Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Kriege Würmer nicht raus.. (https://www.trojaner-board.de/6711-kriege-wuermer-raus.html)

Drigoror 07.08.2004 14:08

Kriege Würmer nicht raus..
 
Hallo,

ich hoffe mir kann hier jemand helfen!

habe seit ca. 3 Wochen irgendwelche Würmer aufm PC!

habe schon viele Virenprogramme ausprobiert aber meistens können die nichts machen..

Habe jetzt BITDEFENDER der ist bis jetzt am besten...er hat ebend wieder einen Wurm namens Rbot.DC gefunden und gelöscht ein anderes prog hat heute Trojan virus JS_FORTNIGHT.M gefunden...

Habe mir jetzt das prog WINDOWSDIENSTE ABSCHALTEN runtergeladen und Dieses hijacker, kann damit aber leider nichts anfangen, hoffe somit auf Hilfe!!

Logfile of HijackThis v1.98.1
Scan saved at 14:55:07, on 07.08.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\AVPersonal\AVWUPSRV.EXE
D:\WINDOWS\system32\drivers\KodakCCS.exe
D:\WINDOWS\System32\oodag.exe
D:\Programme\Common files\WinTools\WToolsA.exe
D:\WINDOWS\System32\smvss.exe
D:\WINDOWS\System32\IEXPLORE.EXE
D:\WINDOWS\System32\ScsiAccess.EXE
D:\WINDOWS\System32\tcpsvcs.exe
D:\WINDOWS\System32\snmp.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Common files\WinTools\WToolsS.exe
D:\Programme\Common files\WinTools\WSup.exe
D:\Programme\AVPersonal\AVGUARD.EXE
D:\Programme\Winamp\winamp.exe
D:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
D:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
D:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
D:\Dokumente und Einstellungen\a\Desktop\HijackThis.exe

Spiele auch sehr oft im netz Age of Empires von Microsoft, deswegen brauch ich den microsoft explorer den ich aber nur fürs spielen benutze, hier das Log:


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50007
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - D:\Programme\MyWay\myBar\3.bin\MYBAR.DLL
O4 - HKLM\..\Run: [AVGCtrl] D:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [BDMCon] D:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] D:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O16 - DPF: {5E943D9C-F8DC-4258-8E3F-A61BB3405A33} - http://www.imagestation.com/common/c...on=1,1,3,10503
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab

LG D.

Bernie21 07.08.2004 15:06

hi

D:\WINDOWS\System32\tcpsvcs.exe
D:\WINDOWS\System32\snmp.exe
:confused:
die beiden files sind mir unbekannt ich glaube das man sie löschen kann
aber keine ahnung. naja du musst es ja wissen.

lad dir mal ad-aware
escan
spybot

runter die können dir auf jeden fall helfen :aplaus:

*Christian* 07.08.2004 16:43

Hier noch der Link:
eScan: http://www.trojaner-board.de/showthread.php?t=6083

Mach mal einen Scan im abgesicherten Modus!


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55