Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Problem mit Trojaner oder so auch nach neu Installation von XP (https://www.trojaner-board.de/61223-problem-trojaner-so-neu-installation-xp.html)

bosst18 03.10.2008 15:37

Problem mit Trojaner oder so auch nach neu Installation von XP
 
Hallo Leute bin ganz neu hier...

also beschäftige mich nun schon 3 Tage mit ein Virus Trojaner ach keine ahnung ich weiß es einfach nicht hatte Probleme wie das der Task-Manager deaktiviert ist genauso wie Registry ! Habe auch mit Kapersky laufen lassen alles gelöscht an Fehlern immer noch sowas dann Spybot installiert auch keine besserung(obwohl er auch viel gefunden hat und es gelöscht hat ) nun bin ich zum entscheidung gekommen den PC platt machen soweit sogut habe jetzt alles fertig wollte dann Service Pack2 installieren leider wird die datei c\windows\system32\ftp.exe benutzt obwohl das ganicht so ist alle anwendungen habe ich geschlossen, so im Task-Manager und Registry komme ich immer noch nicht rein! Was kann ich jetzt machen bitte helft mir habe die log file gleich mit eingefügt bitte hilft mir das problem zu beseitigen


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:04:57, on 03.10.2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\drivers\FmMgr.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\ctfmon.exe
c:\8b4l8r9h1v9.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Felix.MEIER\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RXKPJXI7\WindowsXP-KB835935-SP2-DEU[1].exe
c:\9e2ab18279636ba733d41d252d2ea6\i386\update\update.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Fighters\configservice.exe
C:\Programme\Fighters\licenseservice.exe
C:\Programme\Fighters\updateservice.exe
C:\Programme\Fighters\Spywarefighter\SpywarefighterUser.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\system32\drivers\PrdMgr.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [FmMgr.exe] C:\WINDOWS\system32\drivers\FmMgr.exe
O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1223033090108
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1223033169030
O23 - Service: PTK License-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\licenseservice.exe
O23 - Service: PTK Live Update-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\updateservice.exe
O23 - Service: PTK SharedAccess-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\configservice.exe

--
End of file - 2982 bytes


Ps danke im vorraus


Mfg Felix

schrauber 03.10.2008 22:46

hi bosst18 und :hallo:


1.
rechner neu formatieren, diesmal richtig, und keine malware mit installieren. alle updates von windows und av-prog vor dem ersten online-gang installieren. folge dem link in meiner signatur zum neuaufsetzen.

2.
google mal nach "satzzeichen", dann kann man deinen nächsten post vielleicht auch besser lesen ;).


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131