Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malware/Trojaner Verdacht! (https://www.trojaner-board.de/60470-malware-trojaner-verdacht.html)

cidow 22.09.2008 19:51

Malware/Trojaner Verdacht!
 
Hi @TrojanerBoardMember

Ich hab seit neuestem ein seltsames komisches Problem .
Ich bin schon fast am verzweifeln , nämlich
die Anzeichen sind

-Pc viel langsamer als vorher
-Pc Boot 1-2Min früher ungefähr 10-15sek
-Jede 1Min 1 Lag , egal wenn ich spiele oder auf dem Desktop bin

Jetzt das kuriose jeden Tag Mittags spielt mein Windows irgendwie automatisch

das "lied vom Tod" das ist doch krank und jeden Tag um zwischen 7-8Uhr

redet eine Frau auf Türkisch , der Sound ist richtig leise aber man kanns so halb verstehen , so um 20:15 geht das dann zuende........:confused:

Auf jedenfall ist das nicht normal und das regt mich einfach auf.... Ich hab auch schon formatiert und wegen den lags dachte ich zuerst das liegt an meiner hardware hab mir aber eine neue Graka und Neuen Ram geholt.....

1 Tag nach meinem Format. fing es wieder an :(

Hab Avira Anti Vir auf dem PC der findet nichts...

vllt. könnt ihr mir ja helfen

MfG

Edit: Hab mal meine Hijack logfile hier

Zitat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:04:51, on 22.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\Explorer.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {A468F8AF-22CB-49A8-B7B7-A2EFCDCCAF62} - C:\WINDOWS.0\system32\PoruableDeviceTypes.dll
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows.0\system32\nwprovau.dll

--
End of file - 2237 bytes

myrtille 23.09.2008 11:40

Hi,

die Benennung deines Windowsordners legt nahe, dass du nicht formatiert hast, sondern eine Reparaturinstallation durchgeführt hast.
Insbesonder da du veraltete Software auf dem Rechner hast, an die du nicht kommen kannst, wenn du vor ein paar Tagen erst neuaufgesetzt hast.
Hast du dich beim Neuaufsetzen an unsere Anleitung gehalten? Wenn nein, was hast du anders gemacht?

Ich würde dir wahrscheinlich empfehlen nochmal "richtig" neuaufzusetzen und dann zu schaun ob du deine Ruhe hast.

Lass diese Datei bitte bei virustotal auswerten:
Zitat:

C:\WINDOWS.0\system32\PoruableDeviceTypes.dll

cidow 23.09.2008 12:13

Ok , habs jetzt erstmal hochgeladen und das kam dabei raus :/

Virustotal. MD5: e8b3b0df8c31170edb0d765c04bffd6b Adware.Webprefix AdWare.Win32.Stud.l a variant of Win32/Adware.BHO.AA

myrtille 23.09.2008 12:17

Womit wir uns der Frage zuwenden können: Wo ist dein Antivir?

Im Log ist es nicht zu sehen, genauso wenig wie eine Firewall oder ein Antispywaretool.
Bist du sicher, dass es installiert ist?

cidow 23.09.2008 13:01

Avira Anti Vir hab ich drauf , Windows Firewall auch und Spyware Search and Destroy

nur wo ich hijack an hatte hab ich dies ausgeamacht

myrtille 24.09.2008 10:22

Hi,
wäre Antivir installiert, dann sollte man verschiedene Einträge im Hijackthislog sehen.

Erstelle bitte ein Log mit RSIT. Es werden 2 Dateien erstellt (log.txt und info.txt). Poste den Inhalt beider Dateien hier.

Ich würde dir allerdings wirklich ein sauberes Neuaufsetzen raten. Mir scheint da ist beim letzten "formatieren" ordentlich was schiefgegangen.

lg myrtille


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19