Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Habe ich Trojaner auf meinem PC (https://www.trojaner-board.de/41486-habe-trojaner-meinem-pc.html)

Nightwish 29.07.2007 16:11

Habe ich Trojaner auf meinem PC
 
Hallo,

seit einiger Zeit habe ich einige Probleme, wenn ich mich im I-Net aufhalte. Ohne einen ersichtlichen Grund stürzt Firefox plötzlich ohne Meldung ab. Ich habe daher heute ein eScan gemacht und das hat wohl einiges gefunden.
Da ich davon überhaupt nichts verstehe und auch beim googeln nicht viel weiter gekommen bin (außer dass ich Vundofix evtl. laufen lassen sollte - habe ich aber bisher nicht getan), bitte ich Euch um Hilfe bei der Interpretation.

Habe ich Schlimmes auf dem PC? Ich bin allerdings nie auf irgendwelchen dubiosen Seiten gewesen und mir auch nichts unbekanntes heruntergeladen.

Vielen Dank für Eure Unterstützung!

Nightwish


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Sun Jul 29 16:43:24 2007 => ProxyServer: Software\Microsoft\Windows\CurrentVersion\Internet Settings
Sun Jul 29 12:15:32 2007 => Virus-Datenbank Datum: 7/28/2007
Sun Jul 29 16:31:03 2007 => Virus-Datenbank Datum: 7/28/2007
Sun Jul 29 16:39:23 2007 => Virus-Datenbank Datum: 7/28/2007
Sun Jul 29 16:40:02 2007 => Virus-Datenbank Datum: 7/29/2007
Sun Jul 29 16:41:56 2007 => Virus-Datenbank Datum: 7/29/2007
Sun Jul 29 16:43:27 2007 => Virus-Datenbank Datum: 7/29/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Jul 29 14:14:45 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion vorgenommen.
Sun Jul 29 14:14:45 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen.
Sun Jul 29 14:14:45 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
Sun Jul 29 14:14:45 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen.
Sun Jul 29 14:14:50 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
Sun Jul 29 14:14:54 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Sun Jul 29 14:14:45 2007 => Offending file found: C:\WINDOWS\system32\moveex.exe
Sun Jul 29 14:14:45 2007 => Offending file found: C:\WINDOWS\system32\process.exe
Sun Jul 29 14:14:45 2007 => Offending file found: C:\WINDOWS\system32\swreg.exe
Sun Jul 29 14:14:45 2007 => Offending file found: C:\WINDOWS\system32\swsc.exe
Sun Jul 29 14:14:50 2007 => Offending file found: C:\Dokumente und Einstellungen\Georgina\Eigene Dateien\combofixt\swreg.exe
Sun Jul 29 14:14:54 2007 => Offending file found: C:\Dokumente und Einstellungen\Georgina\Eigene Dateien\combofixt\swreg.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Sun Jul 29 12:24:00 2007 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\gator.com !!!
Sun Jul 29 14:14:43 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Sun Jul 29 14:14:43 2007 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Sun Jul 29 14:14:56 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\bf24-11db-9d9a-000b6a97c8a5} !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Jul 29 16:31:03 2007 => Gefundene Viren: 10
Sun Jul 29 16:31:03 2007 => Anzahl Fehler: 88
Sun Jul 29 16:31:03 2007 => Dauer des Scans bisher: 04:14:03
Sun Jul 29 16:31:03 2007 => Gescannte Dateien: 164500
Sun Jul 29 12:16:54 2007 => Specherüberprüfung: Aktiviert
Sun Jul 29 12:16:54 2007 => Registry Überprüfung: Aktiviert
Sun Jul 29 12:16:54 2007 => System-Ordner Überprüfung: Aktiviert
Sun Jul 29 12:16:54 2007 => Überprüfung der Systembereiche: Deaktiviert
Sun Jul 29 12:16:54 2007 => Überprüfung der Dienste: Aktiviert
Sun Jul 29 12:16:54 2007 => Überprüfung der Festplatten: Deaktiviert
Sun Jul 29 12:16:54 2007 => Überprüfung aller Festplatten :Aktiviert

Sunny 29.07.2007 17:13

Hallo und http://www.world-of-smilies.com/wos_...hilder1020.gif im Trojaner Board!

Alle Dateien welche gefunden wurden sind harmlose Programme die teilweise Überreste von SmitfraudFix, Combofix und einem Programm um Dateien zu verschieben. ;)

Hast du mal versucht den Firefox zu deinstallieren und wieder neu aufzuspielen?

Wenn nicht dann versuch als erstes diese Möglichkeit um wirklich schädlichen Code auszugrenzen.


Gruß
Sunny

felix1 29.07.2007 18:42

Zitat:

Hast du mal versucht den Firefox zu deinstallieren und wieder neu aufzuspielen?Wenn nicht dann versuch als erstes diese Möglichkeit um wirklich schädlichen Code auszugrenzen.


Gruß
Sunny
[/center]


Und nicht vergessen beim deinstallieren von Firefox den Profilordner zu löschen, sonst bringt die Deinstallation und Neuinstallation nichts.

Deinstallation - FirefoxWiki

LG Felixx

Sunny 29.07.2007 19:03

Zitat:

Zitat von felixx65 (Beitrag 283252)
Und nicht vergessen beim deinstallieren von Firefox den Profilordner zu löschen, sonst bringt die Deinstallation und Neuinstallation nichts.

Danke! :daumenhoc

Das hab ich glatt vergessen .. hatte gerade letztens selbst ein ähnliches Problem damit. ;)

Nightwish 29.07.2007 19:04

Puh... vielen Dank! Dann bin ich ja beruhigt und werde Firefox mal deinstallieren.

Mit Löschung des Profilordners sind dann doch auch alle Lesezeichen weg. Kann ich die sichern oder bringt das nichts?

Sunny 29.07.2007 19:08

Zitat:

Zitat von Nightwish (Beitrag 283263)

Mit Löschung des Profilordners sind dann doch auch alle Lesezeichen weg. Kann ich die sichern oder bringt das nichts?

Die kannst du natürlich vorher importieren in eine Datei.

Lesezeichen -> Lesezeichen Manager -> Datei -> Importieren usw. usw. ist eigentlich selbserklärend. ;)

Sunny


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129