Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =( (https://www.trojaner-board.de/18327-binz-ma-so-nem-trojaner-zeugs-aufn-pc.html)

smini 27.05.2005 16:42

ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(
 
hmm nja so binz ma wieda hier mit so nem trojanischem pferd bzw mehrere?
naja ein son tayl war noch nicht weg un seit vorhind wo ich was geladen habe^^ hab ich wohl wieder mehr also es gehen ständig meldungen von anti vir auf ich hab ma diesen log mit hijackthis gemacht



Logfile of HijackThis v1.99.1
Scan saved at 17:37:10, on 03.01.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\eDonkey2000\eDonkey2000.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\LVComS.exe
C:\Programme\Yahoo!\Messenger\ypager.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\AIRPLUS\D-Link AirPlus DWL-120+ Wireless USB Adapter\AIRPLUS.EXE
C:\Programme\Ulead Systems\Ulead Photo Express 3.0\CalCheck.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\BitLord\BitLord.exe
C:\Dokumente und Einstellungen\smini.ARBEITSZIMMER2\Eigene Dateien\Password Revealing Tools.exe
C:\DOKUME~1\SMINI~1.ARB\LOKALE~1\Temp\nsvE6.tmp\nsE7.tmp
C:\DOKUME~1\SMINI~1.ARB\LOKALE~1\Temp\nskEA.tmp\nsEB.tmp
c:\windows\system32\yhjenkk.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\smini.ARBEITSZIMMER2\Eigene Dateien\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**://www.knuddels.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://de.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/us/*h**p://www.yahoo.com/ext/search/search.html
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [eDonkey2000] C:\Programme\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [apkunfe] c:\windows\system32\yhjenkk.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: D-Link AirPlus DWL-120+ Wireless USB Adapter.lnk = ?
O4 - Global Startup: Ereigniserinnerung.lnk = C:\Programme\Broderbund\PrintMaster\PMREMIND.EXE
O4 - Global Startup: Ulead Photo Express Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0\CalCheck.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe




hmm nu hab ich kein plan was ich da fixen soll =(


thx für antworten

smini 27.05.2005 16:57

hmm also hab ebn noch so ne andere meldung bekomm also nich von antivir
des ne datei die ich vorhind geladen habe als ich weiß das ich sie vorhin geladen hab^^ infiziert ist^^ un des infizierte dateien in archiven nicht repariert oder gelöscht werden können ..^^

falls des wichtig sein könnte die datei heißt Adobe_Photoshop_CS_Activaion_Crack_by_Paradox[1].zip

Yopie 27.05.2005 16:58

Zitat:

Zitat von smini
hmm nja so binz ma wieda hier mit so nem trojanischem pferd bzw mehrere?
naja ein son tayl war noch nicht weg un seit vorhind wo ich was geladen habe^^ hab ich wohl wieder mehr also es gehen ständig meldungen von anti vir auf ich hab ma diesen log mit hijackthis gemacht

Ist das dein Ernst? :balla: Du bist hier nicht im Knuddel-Chat, und auch nicht im Kindergarten...
Wenn du also Hilfe willst, dann pass dich den Gepflogenheiten hier an.
http://www.leckse.net/profilieren/

BTW: Solange du dir Cracks etc. runterlädst, ist dir eh nicht mehr zu helfen.

Gruß :daumenhoc
Yopie

smini 27.05.2005 17:12

Ich weiß das ich hier nicht im Knuddels bin -.- Knuddels ist das andere Fenster ! Im Kindergarten war ich nie! Bins halt gewöhnt anders zu schreiben,und mir wurde hier auch schon geholfen obwohl ich so wie immer geschrieben habe.Aber naja ist ja auch egal versuch ich eben so gut wie möglich zu schreiben.Zu den Fachausdrücken von viren etc. kann ich nicht viel sagen weil ich keine Ahnung von sowas habe , ist nicht gerade mein Gebiet . Und das mit dem crack... mein ps geht nicht mehr.. dann hatte mir mein Kumpel gesagt ich sollte da mal gucken, das habe ich gemacht un sehe ja wie gut es war auf ihn zu hören!

So -.-
Ich kann auch grüßen
Gruß smini

Yopie 27.05.2005 17:34

Arbeite dich mal durch http://www.trojaner-board.com/showthread.php?t=17492

Anleitung genau beachten!

Poste anschließen die Funde mit Hilfe der find.bat.

Gruß :daumenhoc
Yopie

smini 02.06.2005 21:22

:mad: Ich habe irgendwie ein ziemliches Problem :(
Ich habe die ganze Zeit probiert das mit der find.bat hinzubekommen aba irgendwie klappt es nicht deswegen schreibe ich erst jetzt ... es kommt immer es konnte nicht auf den prozess zugegriffen werden da er von einem anderen prozess benötigt wird oder irgendsowas =( Das mit dem escan hab ich... aber das andere halt nicht .
Habe alles wie in der Beschreibung gemacht abgesicherter modus etc . =(
gibst da vllt noch einen anderen weg?

gruß smini

chaosman 02.06.2005 21:57

@smini
versuche es mal so:
EscanErgebnis
Teile uns das Ergebnis des eScan mit: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen."

chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55