Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojaner problem (https://www.trojaner-board.de/47651-trojaner-problem.html)

f1nn 02.01.2008 18:05

trojaner problem
 
Hallo,

ich weis dass ich einen Trojaner auf dem pc habe da die Person , die der trojaner gehört, sich in einem forum in dem ich bin gemeldet hat.

ich habe schon versucht mit Avira Antivir und Zone alarm den trojaner zu finden , habe ihn aber nicht gefunden .

Verzweiflung macht sich bei mir breit .....


ich hoffe ihr könnt mir helfen;)

Bam00by 02.01.2008 18:09

Zitat:

Zitat von f1nn (Beitrag 313325)
ich weis dass ich einen Trojaner auf dem pc habe da die Person , die der trojaner gehört, sich in einem forum in dem ich bin gemeldet hat.

Den Punkt verstehe ich nicht ganz;)
Hat dich jemand angeschrieben und gesagt das du einen Trojaner auf deinem Rechner hast oder wie??

Zitat:

Zitat von f1nn (Beitrag 313325)
ich habe schon versucht mit Avira Antivir und Zone alarm den trojaner zu finden , habe ihn aber nicht gefunden .

Mit ZoneAlarm wirst du eigentlich nichts finden können;)

Am Besten du postest ein HijackThis-Logfile nach Anleitung des Boards...

f1nn 02.01.2008 18:20

um ehrlich zu sein ,ja er hat es mir geschrieben . ein mal mit meinem account in meine eigene seite und noch einmal mit einem account den er sich selber erstellt hat ^^


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:17:48, on 02.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Hotkey\Hotkey.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\XpertVision\TBPanel.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Tobit ClipInc\Player\ClipIncTray.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\HJT\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Hotkey] C:\Programme\Hotkey\Hotkey.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [Gainward] C:\Programme\XpertVision\TBPanel.exe /A
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ClipIncSrvTray] "C:\Programme\Tobit ClipInc\Player\ClipIncTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



ich bin die liste durchgegangen und hoffe nichts vergessen zu haben:rolleyes:

Bam00by 02.01.2008 18:31

Zitat:

Zitat von f1nn (Beitrag 313327)
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab

ich bin die liste durchgegangen und hoffe nichts vergessen zu haben:rolleyes:

Fürs nächste Mal bitte die links verändern z.B.

h**p://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
:rolleyes:

Aber um zum Thema zu kommen:
Auffäliges kann ich jetz nichts entdecken...
Hast du denn eine Vermutung das sich ein Trojaner auf deinem System befindet, d.h. irgendwelche Auffälligkeiten in letzter Zeit, seitdem du die Nachricht bekommen hast??

Deleo 02.01.2008 18:36

Trojan Remover 6.6.5 Englisch - Download - CHIP Online
:daumenhoc

Deleo 02.01.2008 18:37

Trojan Remover 6.6.5 Englisch - Download - CHIP Online
:daumenhoc
aber ich glaube,der verarscht dich :-D:lmaa:

mhhh sorry wegen doppelpost

Bam00by 02.01.2008 18:39

Zitat:

Zitat von Deleo (Beitrag 313331)
aber ich glaube,der verarscht dich :-D:lmaa:

Bingo:lach:
Ich hab auch so das Gefühl:daumenhoc

f1nn 02.01.2008 18:40

wie "verarschen"?????^^

er hat mir das programm dass ich gedownloaded hab sogar genannt^^

Bam00by 02.01.2008 18:42

Zitat:

Zitat von f1nn (Beitrag 313334)
er hat mir das programm dass ich gedownloaded hab sogar genannt^^

Wie soll das denn heißen??:rolleyes:

f1nn 02.01.2008 18:45

also es war ein game key generator ^^

:rolleyes:

Bam00by 02.01.2008 18:46

Zitat:

Zitat von f1nn (Beitrag 313336)
also es war ein game key generator ^^

:rolleyes:

Hat er auch gesagt das der Trojaner der dadrin sein soll von ihm kommt?:lach::lach:

f1nn 02.01.2008 18:50

nein ^^


aber er war halt mit meinem account in dem chat und mir dann in meine eigene seite das hinein geschrieben

Bam00by 02.01.2008 18:52

Zitat:

Zitat von f1nn (Beitrag 313338)
nein ^^


aber er war halt mit meinem account in dem chat und mir dann in meine eigene seite das hinein geschrieben

Bevor wir hier wieder weiter vom Thema wegkommen^^
Du hast nicht zufällig ein Passwort wie 1234 oder so??:headbang:
Wenn ja dann wundert mich gar nichts mehr:rolleyes:
Falls nein müssen wir doch noch einmal Tiefgründiger die Sache erforschen:crazy:

f1nn 02.01.2008 18:54

also mein passowrt ist etwas komplizierter und auch nicht gerade in deutschen standart sprache wenn ich es mal so ausdrücke

:rolleyes:

f1nn 02.01.2008 19:31

hilft mir noch jemand oder haben alle schon feierabend^^:rolleyes::rolleyes::rolleyes:


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129