Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BIN NEU mit probleme (https://www.trojaner-board.de/10945-neu-probleme.html)

Quicksilver 19.12.2004 00:43

BIN NEU mit probleme
 
Hallo zusammen,
bin das erste mal hier ich habe mir wohl schwer was eingefangen nur irgendwie findet kein scan etwas!!
in meinem task manager habe ich 4mal svchost.exe und bei einem neustart ist mein modem die gante zeit am leuchten als ob ich verbunden bin,und natürlich habe ich auch schon viren und trojaner gefunden bitte bitte heft mir.
mfg

Cidre 19.12.2004 00:49

Das mehrere Tasks der svchost.exe gleichzeitig laufen, kann durchaus normal sein. Hierbei ist es wichtig, unter welchen Pfad sich die svchost.exe befindet (%systemroot%\system32).

Welche Malware wurde von welchen AV Scanner wo gefunden?

Erstelle mit HiJackThis ein Log-File und poste es hier rein.
Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.

Quicksilver 19.12.2004 00:57

@cidre,
hallo danke für dein schnelles melden,das mit dem modem ist das normal?
hier der log file.
Logfile of HijackThis v1.99.0
Scan saved at 00:24:25, on 19.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Neuer Ordner\spf_pro\smc.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
D:\Programme\Antivirus-Profi-Paket\AVKService.exe
D:\Programme\Antivirus-Profi-Paket\AVKWCtl.exe
D:\Programme\DirectUpdate\DUService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\SMSC\SetIcon.exe
C:\WINDOWS\system32\rundll32.exe
D:\Programme\DirectUpdate\DUControl.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Dell AIO Printer A920\dlbkbmgr.exe
C:\Programme\Dell AIO Printer A920\dlbkbmon.exe
D:\Windows Praxis\FreeRAM\FreeRAM XP Pro 1.40.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe
C:\Programme\MYIE2\MyIE.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SmcService] D:\Neuer Ordner\spf_pro\smc.exe -startgui
O4 - HKLM\..\Run: [DUControl] D:\Programme\DirectUpdate\DUControl.exe
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Programme\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [TrojanScanner] D:\Programme\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [PeerGuardian] D:\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
O4 - HKCU\..\Run: [FreeRAM XP] "D:\Windows Praxis\FreeRAM\FreeRAM XP Pro 1.40.exe" -win
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\Messenger\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\Messenger\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3257AA5A-F88E-4B8B-9201-6BD5A9C60AA9}: NameServer = 192.168.123.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBCC17A0-E26A-4FEE-BFC2-58F848D3AD9C}: NameServer = 217.237.151.225 217.237.150.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{3257AA5A-F88E-4B8B-9201-6BD5A9C60AA9}: NameServer = 192.168.123.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{3257AA5A-F88E-4B8B-9201-6BD5A9C60AA9}: NameServer = 192.168.123.254
O23 - Service: AVK Service - Unknown - D:\Programme\Antivirus-Profi-Paket\AVKService.exe
O23 - Service: Antivirus Wächter - Unknown - D:\Programme\Antivirus-Profi-Paket\AVKWCtl.exe
O23 - Service: DirectUpdate engine - http://www.directupdate.net/ - D:\Programme\DirectUpdate\DUService.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Intel NCS NetService - Intel(R) Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Sygate Personal Firewall Pro - Sygate Technologies, Inc. - D:\Neuer Ordner\spf_pro\smc.exe

Cidre 19.12.2004 01:10

Dein Log-File ist soweit in Ordnung.
Beantworte mir doch mal diese Frage:
Zitat:

Welche Malware wurde von welchen AV Scanner wo gefunden?
Zitat:

mein modem die gante zeit am leuchten als ob ich verbunden bin
Meinst du damit, dass die Daten-LED leuchtet?

Quicksilver 19.12.2004 01:21

ich wußte das du diese kluge frage stellst?
einmal mit dem escan natürlich weiß ich die namen nicht mehr!!!!!(schäm)
dann mit dem antivirus profipack von gdata,
Trojan-Downloader.Win32,VB.ft,Datei ABolnst_in4[1],exe
Exploit.CodeBaseExec ,Datei send_car_int[1].htm
Trojan.Dropper.Win32.Delf.fl ,Datei Keygan.exe diese war auf eine gebrannte cd ist aber in den müll gewandert.
zitat.
Meinst du damit, dass die Daten-LED leuchtet?
ja genau die meine ich!
und seit neustem macht meine festplatte laute brumm geräsche!!!!!

Quicksilver 19.12.2004 01:53

@cidre,
laß gerade den escan nocheinmal drüber scanen ist natürlich auch schon fündig geworden nur wie entfernt man diese sachen nur?

File C:\RECYCLER\S-1-5-21-1060284298-1647877149-839522115-500\Dc7.rar tagged as not-a-virus:Cracker.TrojRmv. No Action Taken.

File C:\RECYCLER\S-1-5-21-1060284298-1647877149-839522115-500\Dc8\crack\startup.exe tagged as not-a-virus:Cracker.TrojRmv. No Action Taken.

File C:\RECYCLER\S-1-5-21-1060284298-1647877149-839522115-500\Dc8\crack\TRload.exe tagged as not-a-virus:Cracker.TrojRmv. No Action Take
ich werde noch wahnsinnig.

Cidre 19.12.2004 01:56

Leere den Inhalt des C:\RECYCLER Ordners.
Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"

Quicksilver 19.12.2004 01:58

na da bin ich ja mal gespannt ich als voll crack;(

Quicksilver 19.12.2004 02:02

also das mit den häckchen habe ich hin bekommen nur den ordner finde ich nicht um diesen zu leeren?

Yopie 19.12.2004 02:03

Du kannst imo auch einfach den Papierkorb leeren. ;)

Gruß :daumenhoc
Yopie

Quicksilver 19.12.2004 02:08

nur den papierkorb?!
das wär ja einfach nur mit dem modem weiß ich immer noch niocht so richtig!!
vielen dank für eure hilfe!

Quicksilver 19.12.2004 02:11

escan gerade fertig geworden hier sind noch so zwei lästige teilchen,GRRRRRRR
File D:\Programme\Trojan Remover\TRload.exe tagged as not-a-virus:Cracker.TrojRmv. No Action Taken.

File D:\System Volume Information\_restore{DABE29F3-05BA-48FA-8F9C-638096C32626}\RP14\A0002885.exe tagged as not-a-virus:Cracker.TrojRmv. No Action Taken.
wie vertreibe ich die????

Cidre 19.12.2004 02:19

Systemwiederherstellung deaktivieren http://www.bsi.bund.de/av/texte/wiederher_xp.htm -> diese manuell löschen D:\Programme\Trojan Remover\TRload.exe -> Neustart -> Systemwiederherstellung wieder aktivieren

Quicksilver 19.12.2004 02:29

@cidre,danke für deine hilfe gehe jetzt mal schlafen melde mich dann mal morgen und berichte dir wie ich es geschaft habe oder auch nicht,besser ich gehe ausgeschlafen an die sache danke und bis morgen dann mal!

Quicksilver 19.12.2004 15:26

@cidre,
hallo guten tag also das mit dem abgesicherten modus hat nicht geklappt die dateien lassen sich nicht löschen oder auch nicht verändern und siet dem ich das gemacht habe sind es ein paar mehr geworden.
hier sind sie alle,ich weiß nun gar nicht mehr weiter.

File C:\RECYCLER\NPROTECT\00000009. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000022. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000028. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000042. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000049. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000058. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000062. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000071. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000078. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000081. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000085. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000091. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000095. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000144. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000186. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000230. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000231. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000234. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000255. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000256. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000257. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000259. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000264. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000265. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000266. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000269. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000270. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000271. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000273. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000274. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000288. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000299. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000304. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000305. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000370. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000381. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000409. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000422. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000464. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000467. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000476. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000528. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000565. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000566. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000567. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000578. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000579. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000596. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000623. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000624. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000626. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000633. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000712. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000713. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000738. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000755. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000790. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000807. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000849. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000850. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000851. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000852. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000936. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000957. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000958. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000959. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00000978. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00001952. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00002087. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00002435. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00003362. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00003365. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00003427. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00003746. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00003757. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00003802. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00006281. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00006326. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\NPROTECT\00006775. infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131