Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Ne Menge Trojaner und Virenbefall bitte um Hilfe! (https://www.trojaner-board.de/54319-ne-menge-trojaner-virenbefall-bitte-um-hilfe.html)

Butcher1234 19.06.2008 20:35

Ne Menge Trojaner und Virenbefall bitte um Hilfe!
 
Guten Abend ich sitze am PC meines Schwagers und habe eine Menge Trojaner und auch Viren entdeckt könntet Ihr mir bitte helfen?

Ich hab hier mein HiJackThis Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:32:05, on 19.06.2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\mui\040b\iexplore.exe
C:\WINDOWS\System32\akbqho.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\fada.exe
C:\Programme\Gemeinsame Dateien\System\MSASP32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ISPSERVICE] C:\WINDOWS\System32\mui\040b\iexplore.exe
O4 - HKLM\..\Run: [] fada.exe
O4 - HKLM\..\Run: [Windows USB Printer] akbqho.exe
O4 - HKLM\..\RunServices: [Windows USB Printer] akbqho.exe
O4 - HKLM\..\RunServices: [] fada.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [] fada.exe
O4 - HKCU\..\Run: [Windows USB Printer] akbqho.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\GetFlash.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1645522239-1292428093-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1645522239-1292428093-725345543-1004\..\Run: [Windows USB Printer] akbqho.exe (User '?')
O4 - HKUS\S-1-5-21-1645522239-1292428093-725345543-1004\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\GetFlash.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\Run: [] fada.exe (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [MicroSoft Legal Syst3m32] Syst3m32.exe (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [MicroSoft Legal Syst3m32] Syst3m32.exe (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O23 - Service: Advance Service Process - Unknown owner - C:\Programme\Gemeinsame Dateien\System\MSASP32.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Windows Insecure (flys.q8pilots.net) - Unknown owner - C:\WINDOWS\System32\Clock.exe (file missing)
O23 - Service: MicroSoft Legal Syst3m32 (System.microsoft.com) - Unknown owner - C:\WINDOWS\System32\Syst3m32.exe (file missing)
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 3859 bytes


Vielen Dank schon mal im Vorraus

BIOTEC 20.06.2008 17:16

Hi!

Zuerst mal....XP Updaten und den neuesten IE aufspielen....

Dann folgende Files mal bei VirusTotal Scannen lassen....

C:\WINDOWS\System32\akbqho.exe
C:\Programme\Gemeinsame Dateien\System\MSASP32.exe

und such doch mal die Datei hier: Syst3m32.exe
Damit ist auch was nicht in Ordnung....Scannen bei VirusTotal

Schreib mir doch mal. was du bei VirusTotal über die Files rausbekommen hast!

Dann schauen wir mal weiter!

Gruss BIOTEC


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24