Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Habe ein blödes Problem! (https://www.trojaner-board.de/6955-habe-bloedes-problem.html)

Klaus4813 17.08.2004 23:11

Habe ein blödes Problem!
 
Hallo zusammen!

Nachdem ich so einige Viren auf meinen PC hatte, habe ich ihn neu aufgesetzt! Leider gehen nach wie vor diese blöden pwnage-Homepages auf! Könnte mir bitte wer weiterhelfen :heulen: :

Ich danke euch, für eure Hilfe!!!!!

Logfile of HijackThis v1.98.0
Scan saved at 00:07:24, on 18.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Programme\Alcatel\Dragdiag.exe
C:\WINDOWS\System32\wjview.exe
C:\WINDOWS\System32\cvmonitor.exe
C:\WINDOWS\System32\wuapdate16.exe
C:\WINDOWS\System32\windowsu.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Dokumente und Einstellungen\Klaus\Anwendungsdaten\soht.exe
C:\WINDOWS\System32\iszuvbos.exe
C:\Programme\Siemens\Gigaset WLAN Adapter\WLM.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\Programme\WebSavingsfromEbates\WebSavingsfromEbates.exe
c:\windows\config\mt.exe
c:\windows\config\mt.exe
c:\windows\config\mt.exe
c:\windows\config\mt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Klaus\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://learn.wu-wien.ac.at/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://learn.wu-wien.ac.at/
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: MyQuickSearch Search Assistant BHO - {04011C11-2F3B-44ed-977C-270CA669C6B2} - C:\Programme\MyQuickSearch\SrchAstt\1.bin\MQSSRCAS.DLL
O2 - BHO: (no name) - {3EAB1378-E446-59B7-D354-15557BAE2A44} - C:\WINDOWS\System32\gbdfum.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O5 "LPT1:" /M "Stylus C42"
O4 - HKLM\..\Run: [Epson Registrierungserinnerung] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Alcatel\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WebSavingsfromEbates] wjview /cp:p "C:\Programme\WebSavingsfromEbates\System\Code" Main lp: "C:\Programme\WebSavingsfromEbates"
O4 - HKLM\..\Run: [cvmonitor.exe] cvmonitor.exe
O4 - HKLM\..\Run: [WindowsRegKey update] svchostc.exe
O4 - HKLM\..\Run: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] windowsu.exe
O4 - HKLM\..\RunServices: [cvmonitor.exe] cvmonitor.exe
O4 - HKLM\..\RunServices: [WindowsRegKey update] svchostc.exe
O4 - HKLM\..\RunServices: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] windowsu.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WindowsRegKey update] svchostc.exe
O4 - HKCU\..\Run: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] windowsu.exe
O4 - HKCU\..\Run: [Rlos] C:\Dokumente und Einstellungen\Klaus\Anwendungsdaten\soht.exe
O4 - HKCU\..\Run: [Nysliwg] C:\WINDOWS\System32\iszuvbos.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset WLAN Adapter\WLM.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Web Savings - file://C:\Programme\WebSavingsfromEbates\System\Temp\ebateswebsavings_script0.htm
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab

mmk 17.08.2004 23:44

Du kannst leider mit dem Neuaufsetzen gleich noch einmal von vorne beginnen. Dein System ist mit mehreren Backdoors verseucht. Problem ist, dass du VOR der ersten Verbindung ins Netz keine Absicherungsmaßnahmen getroffen hast. Mehrere Möglichkeiten:

- Aktivieren der DFÜ Verbindungsfirewall von Win XP
- Anwenden von http://dingens.org
- Nutzung eines Routers mit NAT-Funktionalität
- Einspielen aller aktuellen Patches für Windows

Aufgrund des hohen Durchseuchungsgrades gibt es imho gar keine Diskussion, ob nochmals neu aufsetzen oder nicht. Das sollte auch ein Scan mit aktuellen Signaturen durch eScan belegen:

http://trojaner-info.de/hijacker/escan.shtml

Und wie gesagt: Die Absicherungsmaßnahmen müssen bereits VOR der ersten Verbindung ins Internet abgeschlossen sein!

mmk 17.08.2004 23:47

Das ist der ganze Müll:

C:\WINDOWS\System32\cvmonitor.exe
C:\WINDOWS\System32\wuapdate16.exe
C:\WINDOWS\System32\windowsu.exe
C:\Dokumente und Einstellungen\Klaus\Anwendungsdaten\soht.exe
C:\WINDOWS\System32\iszuvbos.exe

O4 - HKLM\..\Run: [cvmonitor.exe] cvmonitor.exe
O4 - HKLM\..\Run: [WindowsRegKey update] svchostc.exe
O4 - HKLM\..\Run: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] windowsu.exe
O4 - HKLM\..\RunServices: [cvmonitor.exe] cvmonitor.exe
O4 - HKLM\..\RunServices: [WindowsRegKey update] svchostc.exe
O4 - HKLM\..\RunServices: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] windowsu.exe
O4 - HKCU\..\Run: [WindowsRegKey update] svchostc.exe
O4 - HKCU\..\Run: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] windowsu.exe
O4 - HKCU\..\Run: [Rlos] C:\Dokumente und Einstellungen\Klaus\Anwendungsdaten\soht.exe
O4 - HKCU\..\Run: [Nysliwg] C:\WINDOWS\System32\iszuvbos.exe

mmk 17.08.2004 23:59

Übrigens: dieses Problem hättest du vermeiden können. Ich hatte dir hier:
http://www.trojaner-board.de/showthread.php?t=6299
http://www.trojaner-board.de/showpos...41&postcount=8

...auch mitgeteilt, wie eine Absicherung VOR der ersten Verbindung ins Netz erfolgen muss!

Klaus4813 18.08.2004 10:54

Danke für eure Hilfe! Habe meinen PC abermals neu aufgesetzt und dieses Programm verwendet - allerdings nicht die höchste Sicherheitsstufe, da ich ansonsten nicht mehr online hätte gehen können! Naja, ich hoffe, dass passt so auch!

Hat vielleicht jemand von euch einen guten Link, wo ich mir eine gratis Firewall downloaden kann - hatte nämlich so meine Probleme mit zonelabs, da nach 30 Tage schluss mit lustig ist!

Nochmals Danke!

lg klaus

mmk 18.08.2004 11:00

Hast du die XP Verbindungsfirewall zusätzlich aktiviert? Patches / Updates eingespielt?

Poste bitte einmal ein LogFile von TCPView: http://www.sysinternals.com/ntw2k/source/tcpview.shtml

Klaus4813 18.08.2004 11:12

Hallo Markus!

Blöde Frage - wie installiere ich die XP Verbindungsfirewall - bin nicht der Computerchecker :balla:

lg klaus

*Christian* 18.08.2004 16:53

http://www.microsoft.com/germany/ms/...windowsxp.mspx

Ganz unten auf der Microsoft-Seite gehts dann weiter zum nächsten Schritt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22