Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Was ist es und wie geht es weg ? (https://www.trojaner-board.de/36821-geht-weg.html)

Saiya 05.03.2007 10:48

Was ist es und wie geht es weg ?
 
Hallo ,

ich hab mich mal bei euch registriert in der Hoffnung das ihr mir ggf helfen könntet ...
seit einigen Tagen befindet sich in meinem Taskmanager ein neuer Prozess beim Betriebsstart .... ad-aware sagt mir allerdings es sei alles ok

Der Prozess heißt : trioService.exe

Kann mir jemand sagen was das ist und obs gefährlich ist ? bzw wie ich es wenn es so ist weg kriegen kann?!

er war ja vorher auch nicht da ... also denke ich mir das da was nicht stimmt

:(

Saiya

nochdigger 05.03.2007 12:04

Hallo

es scheint, als gehöre diese Datei zu einem Bilschirmschoner (ist Adware?) ganz sicher bin ich mir da aber nicht, hast kürzlich etwas derartiges installiert?

Erstelle doch mal so ein Log --> HijackThis,
editiere bitte alle Links (z.B. http -> hxxp) und personlichen Einträge.

MFG

Saiya 05.03.2007 13:05

ja habe ich vor kurzem ...

hm mal sehn ob das weg is wenn ich den saver lösche ...

vielen dank für die schnelle antwort

:bussi:

Alanis 06.03.2007 23:22

Die wenigsten Spyware Programme verschwinden, wenn man das Programm mit dem sie kamen löscht. Auch trauen sich seit einer Klage eines Spyware-Herstellers nicht mehr viele AV-Hersteller, Spyware auch als solche zu bezeichnen und zu löschen.

Entsprechend wäre es vorteilhaft, ein HJT-Log zu erstellen und hier zu posten, nur um sicherzugehen daß Du den Spion auch wirklich los bist.

Saiya 08.03.2007 22:53

so ?? ich hab keinen plan was das alles ist X_x :crazy:

Logfile of HijackThis v1.99.1
Scan saved at 22:50:53, on 08.03.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - Default URLSearchHook is missing
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [trioService] "C:\Programme\3D-Relax\Living Marine Aquarium 2.0 trial\trioService.exe "
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{34D78B86-B09F-47DA-909E-03EEC531F338}: NameServer = 195.50.140.114 195.50.140.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{34D78B86-B09F-47DA-909E-03EEC531F338}: NameServer = 195.50.140.114 195.50.140.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

undoreal 08.03.2007 23:17

Zitat:

Platform: Windows XP (WinNT 5.01.2600)
grrrrr.. :pfui:

UPDATE DEIN SYSTEM! Service Pack 2 ist Pflicht!

Dein Freund ist noch da!

Fixe bitte folgenden Eintrag :

* O4 - HKLM\..\Run: [trioService] "C:\Programme\3D-Relax\Living Marine Aquarium 2.0 trial\trioService.exe " *

Dann startes du deinen Rechner neu und machst einen neuen scan. Ist der Eintrag dann noch da?

mfg

Undoreal

siggi19 09.03.2007 13:54

Was ist es und wie geht es weg ?
 
hallo ihr alle

bin relativ neu hier und habe ein problem.
mein antispyware sagt mir die ganze zeit das ich was auf dem rechner habe, ich weiß nicht was das ist und ob sie gefählich sind.
habe das antiviren und antispyware system von zone alarm drauf, nach jeder jeder suche sagt es mir das es alles gelöscht hat, aber schon nach der nächsten suche sind alle wieder hier. bin leider nicht sehr erfahren mit dem rechner, gebe euch mal durch welche er findet.
danke schon mal im vorraus für eure hilfe.

2o7
addfreestats
atdmt
coremetrics
doubleclick
hitbox
hotlog
paycounter
sexlist
sextrcker
spylog
statcounter

ich weiß nur das sie meine browser gewohnheiten ausspionieren.

Sunny 09.03.2007 14:26

@siggi19

Bitte eröffne einen eigenen Thread entsprechend der Nutzungsbedingungen für dein Problem, sonst wird es hier zu unübersichtlich!

Gruß
Sunny


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129