Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   e-mail vom bka (https://www.trojaner-board.de/23991-e-mail-bka.html)

Jamo 26.11.2005 00:03

e-mail vom bka
 
Kann mir jemand veraten wie man den wurm von dieser e-mail wieder vom pc bekommt hab sie ausversehen geöffnet und erst später erfharen das es ein wurm sein soll:confused:

dartus 26.11.2005 00:10

Hallo Jamo,

poste bitte ein Hijackthis-Logfile.
Editiere bitte sämtliche Links und ev. Persönliche Daten.

Merke Dir zukünftig nicht jeden Anhang öffnen, egal woher er kommt. Zunächst informieren!

dartus

Jamo 26.11.2005 00:16

Logfile of HijackThis v1.99.1
Scan saved at 00:09:52, on 26.11.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
D:\Programme\Norton Personal Firewall\ISSVC.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
D:\Programme\Norton AntiVirus\navapsvc.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
D:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\System32\MsPMSPSv.exe
D:\Programme\Mozilla Firefox\firefox.exe
C:\Programme updates etc\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ccApp] "D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\RunServices: [DJSNetCN] D:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{571F88C7-8F81-4678-9F51-F853949D9B69}: NameServer = 217.237.149.225 194.25.2.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{571F88C7-8F81-4678-9F51-F853949D9B69}: NameServer = 217.237.149.225 194.25.2.129
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Programme\Norton Personal Firewall\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - D:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

das mein log hoffe das hilft weiter mir zu helfen

Jamo 26.11.2005 00:18

sry wegen den links

bin neu

dartus 26.11.2005 00:26

Hallo Jamo,

Dein Logfile sieht unauffällig aus.
Keine Spur von der Sober-Variante.

dartus

Shadow 26.11.2005 00:51

Warum ist dein Windows so veraltet?

Jamo 26.11.2005 11:57

was meinst du mit veraltet???meinst du die progs die du mir aufgezählt hast
oder direckt das windows?? wenn du mein windows meinen solltest sag mir bitte wie ich es aktueller halten kann (ohne sp2)
danke für die schnelle hilfe

mfg Jamo

ROT 26.11.2005 12:10

Hier zusätzlich mal ein Link zum Einsehen bestimmter Betreffzeilen
von eventuell Sober-infizierten Mails.

ROT

Shadow 26.11.2005 12:46

Zitat:

Zitat von Jamo
wenn du mein windows meinen solltest sag mir bitte wie ich es aktueller halten kann (ohne sp2)

Wieso ohne SP2? Was spricht gegen SP2?

Jamo 26.11.2005 14:53

ich hatt das sp2 mal drauf gehabt, aber nach der installation hatt ich diverse probs mit meinen rechner zb. usb anschlüsse gingen nicht richtig, verschiedene Medieninhalte liesen sich nicht mehr wiedergeben, mp3 player wurde nicht erkannt un nur son schmarm
Irgendwann habsch dann format:c gemacht und wieder sp1 drauf gespielt und seit dem läuft eigendlich alles.(selbst Dell liefern ihre Rechner nurnoch mit sp1 aus)

irrlicht 26.11.2005 16:31

Hallo Jamo,
weil ein Affenhaus wie Dell ihre Uraltware abdrückt,meinst du wirklich du könntest das genau so machen ?Wenn einer der Dell-Packer in Rhein,Ruhr oder Wupper springt,hüpfst du Hinterher ?
Das ist eine blöde Ausrede und dumm obenrein.Ohne SP2 im Netz zu sein,bedeutet postwendend wieder hier zu landen mit einem verseuchten Rechner.Bestell die SP2-CD kostenlos bei Microsoft,dann wird dir auch geholfen werden falls du doch mal was einfängst.OhneSP2 könnte sonst ein "Vogel-zeig-Smiley" in deinem Hilferuf erscheinen.
Irrlicht

Karaya 26.11.2005 18:13

@Jamo,
Deine Deine "Erfahrungen" mit SP2 sind so alt wie Dein Windows.
Es mag sein, dass es ganz am Anfang, als Sp2 auf den Markt kam, mit diversen Programmen (die von ihren Herstellern NICHT angepasst wurden!!) Probleme gegeben hat, das ist jedoch längst Vergangenheit. Es läuft ALLES problemlos mit SP2.

Dass Dell seine Rechner nur mit SP1 ausliefert, ist definitiv FALSCH.

@irrlicht,
Deine Antipatie gegen Dell konnte jetzt, dank Deiner Kraftausdrücke, jeder mitlesen. Ich weiß nicht, wen Du mit Deinen Aussagen beeindrucken willst? :confused:
Ich habe einen Dell-PC. Er ist schnell, leise, sauber aufgebaut und komplett ausgestattet. Das Einzige was mich gestört hat war, dass sie mir allen möglichen und unmöglichen Mist auf den Rechner installiert haben, aber das kann man wieder deinstalliere !! :crazy:

karaya

Sagamore 26.11.2005 18:18

Zitat:

Zitat von irrlicht
Ohne SP2 im Netz zu sein,bedeutet postwendend wieder hier zu landen mit einem verseuchten Rechner.

Dem würde ich widersprechen. Es mag zwar sein, dass es an sich nicht verkehrt ist, SP2 zu installieren, aber es gibt auch ein Leben ohne SP2, das frei sein kann von Schädlingen.

Yopie 26.11.2005 18:20

Zitat:

Zitat von Sagamore
Dem würde ich widersprechen. Es mag zwar sein, dass es an sich nicht verkehrt ist, SP2 zu installieren, aber es gibt auch ein Leben ohne SP2, das frei sein kann von Schädlingen.

Dann aber: Alle in SP2 enthaltenen Sicherheitspatches installieren!

Gruß :daumenhoc
Yopie

Sagamore 26.11.2005 18:48

Ich weiß, das meine obige Aussage vielleicht nicht so der Hit ist, es soll auch gar nicht repräsentativ sein und an sich wäre es auch sehr viel besser, SP2 etc zu installieren. Asche auf mein Haupt, ich schiebe das seit mehr als 'nem Jahr vor mir her und werde damit hier auch nicht mehr hausieren gehen. Aber die Aussage von irrlicht ist so pauschal einfach nicht korrekt, deswegen wollte ich mich hier mal outen ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131