Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? (https://www.trojaner-board.de/64145-neuer-lapop-50-cpu-auslastung-ohne-mache.html)

Kleinestern 10.11.2008 18:20

Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache?
 
:pfui: Hallo Ihr, (uppss Laptop sry ^^)
hoffe das Ihr mir weiterhelfen könnt, bin nicht wirklich der Fachmann/ ähm Frau... in Sachen Computer/Notebook aber hab mir wohl auf meinen neuen Laptop ne ganze Menge Müll gemacht :confused:denk ich mal... mein Laptop ist seit einiger Zeit beachtlich langsamer geworden... und hängt sich nur bei kleinigkeiten komplett auf... hab dann mal den Task-Manager geöffnet... und festgestellt das ich eine CPU-Auslastung von 50% habe ohne das ich irgendein Programm gestartet oder geöffnet habe :koch:

Würde gerne wissen ob sich auf meinem Laptop viren und andere unerwünschte Dateien breit gemacht haben und wie ich diese wieder von ihm runter bekomme. Liste euch mal auf welche Programme/Prozesse immer so laufen.


TASKMANAGER:
AVKTray.exe
NBKeyScan.exe
DeLay.exe
BisonHK.exe interne Kamera
RTHDCPL.exe
SynTPStart.exe
ctfmon.exe
SynTPEnh.exe
taskmgr.exe
usnsvc.exe
svchostexe
iPodService.exe hä? Wasn das? Hab keinen Ipod ^^
NMIndexingservice.exe
alg.exe
wmiprvse.exe
HotKeyDriver.exe
sched.exe
spoolsv.exe
LicenseService.exe
PnBstrA.exe
IoctlSvc.exe
nvsvc32.exe
unecapp.exe
NMService.exe
svchost.exe den gibts dann gleich 5 mal hintereinander mal Lokaler Dienst, Netzwerkdienst,dann System und dann in meinen Ordner ???
msmsgs.exe
firefox.exe
lsass.exe
services.exe
winlogon.exe
AVKWCtl.exe 45.996 K Speicher
mDNSResponder.exe
AVKService.exe
AppleMobileDeviceService.exe
avguard.exe
NMindexStoreSvr.exe
AVKProxy.exe
wdfmgr.exe
csrss.exe
iTunesHelper.exe
wmiprvse.exe
ScannerService.exe das braucht 84.268 K Speicher
smss.exe
UpdateService.exe
avgnt.exe
rundl32.exe
ConfigService.exe
System
Leerlaufprozess


Insgesamt laufen 58 Prozesse :heulen: ohjee ich hoffe ihr könnt mir da helfen.. ist ja zum verrückt werden! Kann ich davon irgendwelche Programme die sich Automatisch öffnen deinstallieren...wenn ja welche und vor allem wie?

Naja meine CPU-Auslastung liegt jetzt zwischen 50 und 54 % ... Auslagerungsdatei 634 MB

Könnt ihr jetzt eigentlich damit was anfangen, also mit den ganzen exe dateien... ich persönlich versteh da nur noch Bahnhof :confused:

Danke schonmal im vorraus... hoffe ich hab jetzt keine allzu blöden Fragen gestellt ...


Betriebssystem : Microsoft Windows XP
Home Edition
Version 2002
Service Pack 3

Intel(R) Core(TM) 2 Duo CPU
T5750 @ 2.00 GB RAM

Wenn ihr noch mehr Infos braucht schreibt einfach... weiß ja nicht was man da noch so alles wissen muss... um das Problem zu erkennen


Lg KleineStern

dborys 10.11.2008 18:39

:hallo:

So wird dir hier denk ich mal keiner weiterhelfen können, poste doch bitte mal ein HJT-Logfile:
http://www.trojaner-board.de/51130-a...ijackthis.html
Bitte Hinweise beachten!

MfG dborys

Kleinestern 10.11.2008 18:49

Ohjee ich stell mich ja mal an ^^... sry... hoffe das ich das jetzt soweit gepeillt hab ...
danke...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:42:14, on 10.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\G DATA AntiVirus\AVK\AVKService.exe
C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Fighters\configservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\Fighters\licenseservice.exe
C:\Programme\Fighters\updateservice.exe
C:\Programme\Fighters\ScannerService.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Synaptics\SynTP\SynTPStart.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\BisonCam\BisonHK.exe
C:\WINDOWS\BisonCam\DeLay.exe
C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\HotKey_Driver\HotKeyDriver.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://blaaa blaaa darf ich nicht schreiben
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = blaaa blaaa darf ich nicht schreiben
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http:blaaa blaaa darf ich nicht schreiben
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://blaaa blaaa darf ich nicht schreiben
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPStart] C:\Programme\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [OneCareUI] "C:\Programme\Microsoft Windows OneCare Live\winssnotify.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [BisonHK] C:\WINDOWS\BisonCam\BisonHK.exe
O4 - HKLM\..\Run: [DeLay] C:\WINDOWS\BisonCam\DeLay.exe
O4 - HKLM\..\Run: [RemoteControl8] c:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] c:\Programme\CyberLink\PowerDVD8\Language\Language.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe" (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HotKeyDriver.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKService.exe
O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows Live OneCare Health Monitor (OcHealthMon) - Unknown owner - C:\Programme\Microsoft Windows OneCare Live\OcHealthMon.exe (file missing)
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PTK License-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\licenseservice.exe
O23 - Service: PTK Live Update-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\updateservice.exe
O23 - Service: PTK Scanner-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\ScannerService.exe
O23 - Service: PTK SharedAccess-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\configservice.exe
O24 - Desktop Component 0: (no name) - html......neeee/grinsen.gif[/url]

--
End of file - 10363 bytes



LG KLeineStern

dborys 10.11.2008 19:18

Also:
dein rechner ist ganz schön zugemüllt, dass kann ich dir bestätigen ;)
ich weiß halt nicht, welche Programme du wirklich nutzt und welche einfach nur auf dem PC drauf sind...Falls du wirklich keinen IpOd hast, kannst du die dazu entsprechende Software unter Systemsteuerung->Software deinstallieren.
Aber im Logfile konnte ich keine Viren o.ä. erkennen. Aber vllt sollte sich dass einer der Profis hier nochmal angucken, ich bin ja recht neu hier :rolleyes:

MfG dborys

Kleinestern 10.11.2008 19:33

Hmm das hab ich mir ja fast gedacht ;) .... ja ja war anscheinend sehr fleißig und mein Freund hat mich wohl auch dabei etwas unterstützt...ähm aber ehrlich gesagt kann ich mit vielen dieser Programme überhaupt nix anfangen ^^... also das Ipod teil heißt bei Software (deinstallieren bekomm ich sogar schon so hin ;) )
leider nur nicht so ... ohjeee... was brauch man denn davon nicht? Also mein Msn würd ich gerne behalten :) aber bitte was ist den Bonjour??? Häää hab ich das drauf gemacht... ach du liebe zeit...

Trotzdem danke für die Info... hmm hört sich ja eigentlich gut an das da keine Viren drauf sind... aber denke das ich doch einen habe... einer meiner Virenscanner hat mir da einen angezeigt... _avast4_ heißt der der da irgendwelche probleme verursacht... hmm kennt den einer zufällig? Der hat sich in meinen Temp ordner festgesetz und lässt sich zwar löschen wenn ich den namen verändere ... aber dann ist er auf einmal wieder da...

Oder ist das irgend ein Programm???

Lg KleineStern

SSZ ^^

dborys 10.11.2008 19:48

Hmm..
Also dass einer deiner AVPs(AntiVirusProgramme) dir einen Virus anzeigt hättst du hier vllt mal kurz erwähnen sollen..Aber im Log steht dass G DATA dein AVP wäre... Und von Avast steht da nix, zumindest seh ich da nix.. Ist die Meldung vom Virus länger her oder kommt sie immer wieder? Hast du den Namen des Vires aufgeschrieben? Im Temp-Ordner gibts da so einige(mögliche).. Und benutzt du auch den Spamfighter, der auch installliert ist?In my opinion ist das Programm eigentlich Schrott..

Naja, ich warte mal auf deine Antwort..
Vllt meldet sich hier ja einer der Pro's hier, der wird wohl etwas besser wissen als ich.

Gruß dborys

Kleinestern 10.11.2008 20:25

Ne ich hab ja auch kein Avast ich wusste bis vor kurzem ja noch nicht mal das dieses Avast4 ein Antivieren Programm sein soll ^^... (gegooglet) ... aber denke nicht das das ein Antivir Prog. ist was ich schon drauf hatte sonder eher ein böser, gemeiner Virus... der sich als Virenprogramm tarnt (hört sich voll blöd an) ...

Das Spamfighter hat mein Freund gestern installiert in der Hoffnung den blöden Virus da weg zu bekommen...(der hat noch weniger Ahnung als ich ^^)... hat natürlich nich so ganz funktioniert... ( 30 Tage testersion also nicht extra gekauft ;))

Ja mein Antivir zeigt mir so ca. 5 mal am Tag mit einem liebevollem PIIEEeep geräusch an das dieses C:\WINDOWS\Temp\_AVAST4_ irgendwas machen möchte (ich drück nur immer auf löschen....weiß nicht was ich da sonst machen kann...achso doch hab den ordner _Avast4_ schon ein paar mal versucht zu löschen (in dem Ordner ist ja nicht mal was drinne, auch nicht unsichtbar) ...aber der kommt immer wieder... gehe mal stark davon aus das dieser blöde Ordner mit hilfe meines Freundes auf den Laptop gekommen ist. Er musste sich ja unbedingt diesen blöden Trainer für eines seiner geliebten Ballerspiele downloaden... joa und wenn man dann auf diesen trainer drauf geklickt hat... hat sich mein Laptop erstmal schön aufgehangen und dann sind 6 Fenster von AntiVir aufgegangen die diesen blöden Avast4 virus da geschrieben haben... hmm den Trainer haben wir jetzt glaub irgendwie runter ( da kam immernoch so ne Meldng wegen TR/UnpackGen...ist glaub nicht so gut... aber das kam jetzt seit gestern mal nicht mehr)... aber zwischendurch kommt halt immernoch dieses PIIIEEEEPPP und Antivir reagiert..._Avast4_

Ist den G Data und AntiVir wenigstens ein relativ gutes Antiviren Program? Hmm von den Profis hab ich bisher noch keinen hier gesehen ^^... also hat sich keiner zu gemeldet :( ... naja... bin hier ja auch nicht die Einzige mit vielen Fragen ;)

P.s: Sry, das ich mit der Info das mein Antivir anschlägt jetzt erst raus bekommen hab... irgendwie bin ich heute ein wenig schusselig... war eben erstmal froh als ich die ganzen Daten von meinem Task-Manager getippt hatte ;)... und das völlig umsonst... wenn ich gerade so drüber nachdenken (Ohhjee.. am besten geh ich ins Bett)

Lg KleineStern

dborys 10.11.2008 21:11

Also ein Trojaner war bei dir auch drauf...Es wird immer interessanter..
Damit wir hier mal endgültig wissen, was du auf deinem PC hast und was nicht,
müssen wir bzw. du deinen Rechner nach Malware scannen.
Prevx:kann nur scannen, aber das richtig gut.
Prevx CSI - FREE Malware Scanner
Downloaden, bestätigen, scanen lassen, ergebniss hier posten

Malwarebytes:
http://www.trojaner-board.de/51187-a...i-malware.html
Log dann hier posten bitte.

Danach n neues HJT-Log, ich kann nach mehrfahchem Durchgucken des Alten immer noch nichts entdecken. Vllt bin ich auch blind oder seh vor lauter Bäumen den Wald nicht..

Wenn mich jemand hier unterstützen möchte hab ich nix dagegen ;)

Gruß dborys

Kleinestern 10.11.2008 21:28

Hmm hab das jetzt mal mit dem Programm da gescannt da hat der mir aber nix angezeigt von wegen Virus... oder so.... im Gegenteil... da steht oben jetzt Clean in Grün e:aplaus:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:23:49, on 10.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\G DATA AntiVirus\AVK\AVKService.exe
C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Fighters\configservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\Fighters\licenseservice.exe
C:\Programme\Fighters\updateservice.exe
C:\Programme\Fighters\ScannerService.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Synaptics\SynTP\SynTPStart.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\BisonCam\BisonHK.exe
C:\WINDOWS\BisonCam\DeLay.exe
C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\HotKey_Driver\HotKeyDriver.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\DfrgNtfs.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\PrevxCSI\prevxcsi.exe
C:\Programme\PrevxCSI\prevxcsi.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPStart] C:\Programme\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [BisonHK] C:\WINDOWS\BisonCam\BisonHK.exe
O4 - HKLM\..\Run: [DeLay] C:\WINDOWS\BisonCam\DeLay.exe
O4 - HKLM\..\Run: [RemoteControl8] c:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] c:\Programme\CyberLink\PowerDVD8\Language\Language.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe" (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HotKeyDriver.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKService.exe
O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: CSIScanner - Prevx - C:\Programme\PrevxCSI\prevxcsi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows Live OneCare Health Monitor (OcHealthMon) - Unknown owner - C:\Programme\Microsoft Windows OneCare Live\OcHealthMon.exe (file missing)
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PTK License-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\licenseservice.exe
O23 - Service: PTK Live Update-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\updateservice.exe
O23 - Service: PTK Scanner-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\ScannerService.exe
O23 - Service: PTK SharedAccess-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\configservice.exe
O24 - Desktop Component 0: (no name) - http://
--
End of file - 10355 bytes


Hmm scheinbar hab ich keinen Virus... aber das Avast4 ist immernoch drauf... und ich hab keinen Plan was, und warum sich das nicht löschen lässt... es macht ja auch nix... nur wenn man ihm auf die Pelle rückt springt antivir an... ^^

:koch:

Ähm welche der unsaglich Vielen Programme die ich so am Laufen hab (gezwungener Maßen) kann ich denn jetzt Deinstallieren/Deaktivieren... und wie???

Hmm also irgendwie werden wir hier etwas allein gelassen :uglyhammer:

Danke :)

Lg Kleinestern

Kleinestern 10.11.2008 21:35

Soh als würde der Laptop verstehen was ich hier vorhabe... ist mal wieder ein PIIEEEP von meinem Antivir ertönt... so ich zitiere:

AntivVir Guard: Achtung Fund!
Auf Ihrem Computer wurde ein Virus oder unerwünschtes Programm gefunden!
Was soll mit der betreffenden Datei geschehen?

C:\WINDOWS\Temp\_avast4_\unp68537517.tmp
ist das Trojanische Pferd TR/Unpacked.Gen

* In Quarantänge verschieben
* Löschen
* Umbenennen
* Zugriff verweigern
* Ignorieren


:koch: :snyper:



Okay... also irgendwas ist doch da nicht richtig ... :headbang:

Also hier sind doch bestimmt noch mehr Leute die sich ein wenig auskennen... ^^

dborys 10.11.2008 21:39

Ich hab noch eine Frage, bevor wir weitermachen:
Hast du G DATA und Avira als Hintergrundwächter bei dir?Also überwachen beide AVPs deinen PC gleichzeitig? Und war Avast vllt mal wirklich schon mal drauf?
:confused:

Kleinestern 10.11.2008 21:44

Ja hab beide im Hintergrund laufen...(Antivir und G Data) aber nur AntiVir schlägt immer an!
Also der Laptop ist neu... und drauf war da auch kein Avast... bin ich mir eigentich relativ sicher... das Betriebssystem war bereits draufgespielt... allerdings kein Avast... hmm

dborys 10.11.2008 22:00

Hmm, 2 aktive hintergrundwächter nix gut, einer muss weg. Ich würd mich an deiner Stelle für Avira entscheiden, da dieser mehr Viren erkennt usw. Ist aber dir überlassen. Ausser natürlich du hast eine kostenpflichtige Vollversion von einem der beiden, dann muss natürlich die draufbleiben.
Wegen Avast im Temp-ordner:
CCleaner ist mMn empfehlenswert.
http://www.trojaner-board.de/51464-a...-ccleaner.html
bitte alle Häckchen wie in der Anleitung machen, bei der Registry mehrfach scannen, bis keine Fehler mehr da sind.

btw: hast du den Scan mit Malwarebytes gemacht? Wen ja , poste bitte den Log, wenn nicht , hol das bitte nach, sobald der CCleaner fertig ist.

Und schmeiß einen der AVPs raus, zwei sind unnötig und behindern sich meistens nur gegenseitig.:twak:

Warte auf gute Nachrichten :)

myrtille 10.11.2008 22:06

Um das Avastgeheimnis zu lösen:
GData benutzt die Virenengine von Avast, deswegen dürfte der Ordner immer wieder erstellt werden. ;)

Wenn nach dem deinstallieren eines AVP dein Rechner immernoch langsam ist, kann man noch ein wenig im Autostart aussortieren.

lg myrtille

dborys 10.11.2008 22:14

Ty 4 the info.

Das mitm Autostart ist mir eigentlich ganz am Anfang in den Kopf gegangen, aber nach dem ganzen Viren zeugs und so ist mir das völlig aus dem Kopf.
können wir ja nachhholen, wenn CCleaner fertig ist, und nach Wunsch des Users auch n paar Progs deinstallieren.Hoffentlich wird sein Laptop dann ja schneller.

btw kannst ja dann bitte auch das Ergebniss vom CCleaner sagen, wie viel "Crap" er denn entfernt habe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129