Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   wurm/confick (https://www.trojaner-board.de/93197-wurm-confick.html)

ruha1 25.11.2010 00:47

wurm/confick
 
hi.
hier mal meine lockfile bitte scheckt diese mal ich hatte einen bösen mitbewohner.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:43:52, on 25.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Download\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.t-online.de/
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe

--
End of file - 2266 bytes

markusg 25.11.2010 11:19

erkläre uns dein problem bitte.
wenn irgend ein programm etwas gefunden hatt, poste das oder die berichte.
hättest du übrigens windows aktuell gehalten, könnte sich dieseer wurm gar nicht ausbreiten, diese sicherheitslücke ist seit über nem jahr geschlossen.

ruha1 25.11.2010 12:36

wie ich schon geschrieben habe, ist gestern win xp erst neu aufgespielt worden mit der orig. soft, beim scannen über avira wurde dieser wurm gefunden und ich hoffe auch elemeniert.
meine frage geht dahinn ob der von mir angezeigte log ok ist, da ich aus dem log nichts ersehen kann, wenn der ja ok ist denk ich wars das doch und ich danke für eure hilfe.
:dankeschoen:
gruß aus der schönen eifel:party:

ruha1

markusg 25.11.2010 12:45

ich kann ja nichts dafür das du nicht weist was du geschrieben hast, oben steht aber nichts davon das du formatiert hast.
und wo ist das avira scan log?

ruha1 25.11.2010 13:03

den log von avira hab ich nicht. ich kann aber noch mal den pc scannen und werde heute abend den scan log einstellen.

markusg 25.11.2010 13:11

der log von avira steht unter avira, berichte.

ruha1 05.12.2010 10:20

hi,
ich war leider 2 wochen ausser gefecht und konnte mich nichtmelden, es scheint wieder alles im lot zu sein, ich habe alle updats nach installiert und siehe da der virus wird nicht mehr angezeigt über avira.

danke euch (markusg)

ruha

markusg 05.12.2010 12:35

ok, vllt noch nen kontroll scan mit dem eset online scanner.
Free ESET Online Antivirus Scanner


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:55 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129