Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ich habe ein problem mit mein Leptop (https://www.trojaner-board.de/69667-habe-problem-leptop.html)

aschmal12347 06.02.2009 00:25

Ich habe ein problem mit mein Leptop
 
Hallo bin neu hier. Habe bei mein Leptop alles neu installiert und jetzt kommt mein Kaspersky und meldet das Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\recycler\s-7-3-51-100002311-100013281-100005852-1621.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{2f5d89e4-882b-41ff-8d4c-c3bcd0b3e0d0}\rp2\a0000944.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\recycler\s-8-9-29-100024911-100014347-100022330-5189.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{ad99afe2-b26f-4b44-8221-2170304eddf4}\rp14\a0002055.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp G:\RECYCLER\S-8-9-29-100024911-100014347-100022330-5189.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{2f5d89e4-882b-41ff-8d4c-c3bcd0b3e0d0}\rp2\a0000943.com 60 KB

wenn ich gelöscht habe und über Arbeitsplats meine Externe Festplatte doppelt anklicke kommt immer die meldung Recycler/S-8-9-29-100024911-100014347-100022330-5189.com von windows.

Ein Dank an Euch

aschmal12347 06.02.2009 00:30

Zitat:

Zitat von aschmal12347 (Beitrag 411191)
Hallo bin neu hier. Habe bei mein Leptop alles neu installiert und jetzt kommt mein Kaspersky und meldet das Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\recycler\s-7-3-51-100002311-100013281-100005852-1621.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{2f5d89e4-882b-41ff-8d4c-c3bcd0b3e0d0}\rp2\a0000944.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\recycler\s-8-9-29-100024911-100014347-100022330-5189.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{ad99afe2-b26f-4b44-8221-2170304eddf4}\rp14\a0002055.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp G:\RECYCLER\S-8-9-29-100024911-100014347-100022330-5189.com 60 KB Infiziert: trojanisches Programm Trojan.Win32.Inject.ojp e:\system volume information_restore{2f5d89e4-882b-41ff-8d4c-c3bcd0b3e0d0}\rp2\a0000943.com 60 KB

wenn ich gelöscht habe und über Arbeitsplats meine Externe Festplatte doppelt anklicke kommt immer die meldung Recycler/S-8-9-29-100024911-100014347-100022330-5189.com von windows.

Ein Dank an Euch


Das kamm bei Hijackthis raus

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:26:20, on 05.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
C:\WINXP\system32\ctfmon.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Hertha BSC\Anwendungsdaten\U3\485983165D82D2BC\LaunchPad.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Dokumente und Einstellungen\Hertha BSC\Desktop\windows-kb890830-v2.6.exe
c:\68e81b6a8d93f7ed33\mrtstub.exe
C:\WINXP\system32\MRT.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\ie_banner_deny.htm
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F7A3064-984C-4B4C-B250-7D7D3CB698BF}: NameServer = 213.191.92.87 62.109.123.6
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll
O23 - Service: Kaspersky Security Suite CBE (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe

--
End of file - 4644 bytes


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129