Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Netzwerkverbindung stürzt ständig ab (https://www.trojaner-board.de/71990-netzwerkverbindung-stuerzt-staendig-ab.html)

andorra 13.04.2009 21:47

Netzwerkverbindung stürzt ständig ab
 
Hallo,

ich bin momentan mal wieder bei meinen Eltern und habe die Aufgabe alle möglichen PC-Ungetüme zu beseitigen. Das aktuelle Problem ist, dass in steter Unregelmäßigkeit die Netzwerkverbindung abstürzt. Also das Internet (über DSL-Modem ohne Router) hat dann nach einer unbestimmten Zeit keine Verbindung mehr, die Verbindung wird in der Taskleiste zwar noch angezeigt, jedoch abgestürzt. Verschwindet dann auch nicht mit "Trennen" und bei einem Doppelclick blinken kurz die Umrisse des Verbindungsfensters auf, dann isses wieder weg. Dann hilft nur ein Systemneustart und neues Verbinden. Jedoch stürzt es meist nach kurzer Zeit wieder ab.

In älteren Beiträgen habe ich einmal bei ähnlichen/gleichen Problemen gelesen, dass es sich um den Schädling fwnet64.exe handeln sollte. Der wurde allerdings in meiner HiJackThis Logfile nicht angezeigt. Der frisch aktuallisierte AntiVir zeigt auch keinerlei Funde.

Hier einmal das Logfile:

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:27:55, on 13.04.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\QTTask.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Picasa2\PicasaMediaDetector.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
F1 - win.ini: run= C:\SPIELE\LOL\ICONS95.EXE
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [websx] C:\Programme\websx\int113779.exe -auto
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - h**p://gn.one2bill.de/soft/axload.cab
O16 - DPF: {1230CB21-C88D-11CF-B347-000000000000} - h**p://***.eingang69.de/EroticAccess/cabs/1696038.cab
O16 - DPF: {52290B25-D07A-43B5-84D8-493116D50FA0} - h**p://webinstall.tscash.com/webinstall.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - h**p://software-dl.real.com/08f04d60fc084c01dd05/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://***.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1198494050755
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - h**p://toolbar.google.com/data/de/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - h**p://install.gedichte-bereich.de/InstallationsAssistent.ocx
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 7050 bytes

Vielleicht erkennt ja irgendwer eine Auffälligkeit oder kann andere Vermutungen über die Ursache anstellen. Achja, oft geht dieser Absturz anscheinend mit einem Absturz des Windows-Explorers einher. Jedenfalls wird dann oft die Taskleiste kurz nichtmehr im XP-Style sondern im Win2000-Style angezeigt, dann dauert es ein bisschen und es ist wieder die gewohnte blaue XP-Leiste.

DJ-D 13.04.2009 21:55

Jo, damit halte ich auch meinen Mund. :)

John.doe kennt sich deutlich besser aus.

john.doe 13.04.2009 22:03

Hallo und :hallo:

1.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:

C:\Programme\websx\int113779.exe
Markiere jeweils eine Zeile, kopiere sie und füge sie bei Virustotal ein. Sollte die Meldung kommen, dass die Datei schon analysiert wurde, dann klicke trotzdem auf Analysieren.

2.) Deinstalliere:
  • Google Toolbar
  • Google Updater


3.) Starte HJT => Do a system scan only => Markiere:
Code:

F1 - win.ini: run= C:\SPIELE\LOL\ICONS95.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [websx] C:\Programme\websx\int113779.exe -auto
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - h**p://gn.one2bill.de/soft/axload.cab
O16 - DPF: {1230CB21-C88D-11CF-B347-000000000000} - h**p://***.eingang69.de/EroticAccess/cabs/1696038.cab
O16 - DPF: {52290B25-D07A-43B5-84D8-493116D50FA0} - h**p://webinstall.tscash.com/webinstall.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - h**p://software-dl.real.com/08f04d60fc084c01dd05/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://***.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1198494050755
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - h**p://toolbar.google.com/data/de/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - h**p://install.gedichte-bereich.de/InstallationsAssistent.ocx
O18 - Filter hijack: text/html - (no CLSID) - (no file)

=> Fix checked

4.) Neustart

5.) Neues HJT-Log posten.

ciao, andreas

p.s.: Sag deinem Vater, er soll sich nicht soviel auf Schmuddelseiten herumtreiben.

andorra 13.04.2009 22:07

Achso, istr schon nichtmehr aktuell. Dann schau ich mal ob ich das alles hinbekomme. Schmuddelseiten? :rolleyes:

DJ-D 13.04.2009 22:10

Das weiß ich noch:

Bei den von john.doe genannten Einträgen musst Du einen Hacken davor setzen, und dann auf "fix checked".

andorra 13.04.2009 22:51

Also diese int113779.exe scheint nur ein alter Registryeintrag zu sein. Die Datei sowie den Ordner websx gibt es nicht mehr. Ich finde dazu lediglich eine Reportdatei von Trojancheck 6 aus dem Jahr 2004 der folgende Zeile enthält:

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run websx C:\Programme\websx\int113779.exe -auto

Und eben die logdatei die ich vorhin erstellt habe.

john.doe 13.04.2009 22:54

OK. Dann weiter mit der Liste.

ciao, andreas

andorra 13.04.2009 23:01

Genau, weiter mit der Liste. Hab die Einträge die du nanntest gefixt und jetzt nach einem Neustart eine neue log:

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:58:29, on 13.04.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Picasa2\PicasaMediaDetector.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 4231 bytes


john.doe 13.04.2009 23:04

Gibt es eine Besserung?

ciao, andreas

andorra 13.04.2009 23:10

Muss ich abwarten. Ich werde es testen...

john.doe 13.04.2009 23:12

OK. Klicke auf "Für alle Neuen" in meiner Signatur und arbeite die Unterpunkte a, b und d unter Punkt 2 ab.

Anschliessend arbeitest du diese http://www.trojaner-board.de/51871-a...tispyware.html ab (nur Punkt 1-3) und postet das Log. Morgen abend schau ich mir das an.

ciao, andreas

andorra 14.04.2009 10:11

Also bis jetzt steht dfie Verbindung seit 2 Stunden ohne zu murren. Langsam macht sich Hoffnung breit. Woran's dann nur gelegen hatte?

[EDIT] Grad erst gesehen, dass du noch etwas gepostet hattest. Das werd ich dann heute nachmittag mal machen. Muss jetzt erstmal ein bisschen für die Uni tun...

andorra 14.04.2009 17:15

Mist! Nachdem heute morgen 5 Stunden lang alles ohne Probleme gelaufen ist, hatte ich jetzt nach nur 5 Minuten wieder den Absturz. Und ich hatte mich schon gefreut.

andorra 14.04.2009 17:52

Hier mal eben was der Hijacker als Uninstall-Liste auswirft:

Code:

Adobe Acrobat 5.0
Adobe Flash Player ActiveX
Adobe Flash Player Plugin
Alien Onslaught - THEADOS Enhanced v03.03.0008
Apple Software Update
Avira AntiVir Personal - Free Antivirus
Baby Animals Screen Saver
Canon Camera Support Core Library
Canon Camera Window DS for ZoomBrowser EX
Canon Camera Window DVC for ZoomBrowser EX
Canon Camera Window for ZoomBrowser EX
Canon Internet Library for ZoomBrowser EX
Canon MovieEdit Task for ZoomBrowser EX
Canon PhotoRecord
Canon RAW Image Task for ZoomBrowser EX
Canon RemoteCapture Task for ZoomBrowser EX
Canon Utilities PhotoStitch 3.1
Canon ZoomBrowser EX
CCleaner (remove only)
Civilization III
CloneCD
Delta Force - Black Hawk Down
Designer 2.0
ElsterFormular 2003
eMusic - 50 Free MP3 offer
EPSON PhotoQuicker3.2
EPSON-Drucker-Software
Far Cry
Fotosizer 1.19
GameSpy Arcade
GetRight
Google Earth
HijackThis 2.0.2
ICQ  Toolbar
ICQ6
IPIX ActiveX Viewer
IPIX Viewer
IrfanView (remove only)
J2SE Runtime Environment 5.0 Update 6
Java(TM) 6 Update 13
LiveReg (Symantec Corporation)
LiveUpdate 1.6 (Symantec Corporation)
Marco Polo Reiseplaner
Microsoft Age of Empires II
Microsoft Data Access Components KB870669
Microsoft Office PowerPoint Viewer 2007 (German)
Microsoft Visual C++ 2005 Redistributable
Microsoft Word 2000
Morrowind
Mozilla Firefox (3.0.8)
Müller Foto
Nero - Burning Rom (Web installer)
NeroMIX
NVIDIA Drivers
Picasa 2
Picknick
PowerDVD
QuickTime
QuickTime for Windows (32-bit)
RealPlayer
RTPatch Update
Shockwave
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
Sicherheitsupdate für Windows Media Player 9 (KB936782)
Sicherheitsupdate für Windows XP (KB890046)
Sicherheitsupdate für Windows XP (KB893756)
Sicherheitsupdate für Windows XP (KB896358)
Sicherheitsupdate für Windows XP (KB896423)
Sicherheitsupdate für Windows XP (KB896428)
Sicherheitsupdate für Windows XP (KB899587)
Sicherheitsupdate für Windows XP (KB899591)
Sicherheitsupdate für Windows XP (KB900725)
Sicherheitsupdate für Windows XP (KB901017)
Sicherheitsupdate für Windows XP (KB901214)
Sicherheitsupdate für Windows XP (KB902400)
Sicherheitsupdate für Windows XP (KB905414)
Sicherheitsupdate für Windows XP (KB905749)
Sicherheitsupdate für Windows XP (KB908519)
Sicherheitsupdate für Windows XP (KB911562)
Sicherheitsupdate für Windows XP (KB911927)
Sicherheitsupdate für Windows XP (KB913580)
Sicherheitsupdate für Windows XP (KB914388)
Sicherheitsupdate für Windows XP (KB914389)
Sicherheitsupdate für Windows XP (KB917953)
Sicherheitsupdate für Windows XP (KB918118)
Sicherheitsupdate für Windows XP (KB918439)
Sicherheitsupdate für Windows XP (KB919007)
Sicherheitsupdate für Windows XP (KB920213)
Sicherheitsupdate für Windows XP (KB920670)
Sicherheitsupdate für Windows XP (KB920683)
Sicherheitsupdate für Windows XP (KB920685)
Sicherheitsupdate für Windows XP (KB921503)
Sicherheitsupdate für Windows XP (KB922819)
Sicherheitsupdate für Windows XP (KB923191)
Sicherheitsupdate für Windows XP (KB923414)
Sicherheitsupdate für Windows XP (KB923980)
Sicherheitsupdate für Windows XP (KB924270)
Sicherheitsupdate für Windows XP (KB924496)
Sicherheitsupdate für Windows XP (KB924667)
Sicherheitsupdate für Windows XP (KB925902)
Sicherheitsupdate für Windows XP (KB926255)
Sicherheitsupdate für Windows XP (KB926436)
Sicherheitsupdate für Windows XP (KB927779)
Sicherheitsupdate für Windows XP (KB927802)
Sicherheitsupdate für Windows XP (KB928255)
Sicherheitsupdate für Windows XP (KB928843)
Sicherheitsupdate für Windows XP (KB929123)
Sicherheitsupdate für Windows XP (KB930178)
Sicherheitsupdate für Windows XP (KB931261)
Sicherheitsupdate für Windows XP (KB931784)
Sicherheitsupdate für Windows XP (KB932168)
Sicherheitsupdate für Windows XP (KB933729)
Sicherheitsupdate für Windows XP (KB935839)
Sicherheitsupdate für Windows XP (KB935840)
Sicherheitsupdate für Windows XP (KB936021)
Sicherheitsupdate für Windows XP (KB938127)
Sicherheitsupdate für Windows XP (KB938829)
Sicherheitsupdate für Windows XP (KB941202)
Sicherheitsupdate für Windows XP (KB941568)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB942615)
Sicherheitsupdate für Windows XP (KB943460)
Sicherheitsupdate für Windows XP (KB944653)
Skype™ 4.0
Smart Link 56K Voice Modem
southparkmariobro2
Spybot - Search & Destroy
Spybot - Search & Destroy 1.4
StartKlar - 1. Klasse Lesen v1.0
TES Construction Set
Trojancheck 6
Tsunami-Filter-Pack
Update für Windows XP (KB894391)
Update für Windows XP (KB898461)
Update für Windows XP (KB900485)
Update für Windows XP (KB908531)
Update für Windows XP (KB910437)
Update für Windows XP (KB911280)
Update für Windows XP (KB916595)
Update für Windows XP (KB920872)
Update für Windows XP (KB922582)
Update für Windows XP (KB927891)
Update für Windows XP (KB930916)
Update für Windows XP (KB938828)
Update für Windows XP (KB942763)
Update für Windows XP (KB942840)
Update für Windows XP (KB946627)
VLC media player 0.9.8a
Wandern2
web de Screen Saver
Winamp (remove only)
Windows Installer 3.1 (KB893803)
Windows XP Service Pack 2
Windows XP-Hotfix - KB873339
Windows XP-Hotfix - KB885835
Windows XP-Hotfix - KB885836
Windows XP-Hotfix - KB886185
Windows XP-Hotfix - KB887472
Windows XP-Hotfix - KB888302
Windows XP-Hotfix - KB890859
Windows XP-Hotfix - KB891781
WinRAR archiver

Spy- und Malware hab ich bereits mit dem Spybot gesucht und zerstört. Meinste es ist nötig auch die anderen Tools nochmal laufen zu lassen. Zuviel des Guten ist auch nicht Besser.

john.doe 14.04.2009 18:01

Zitat:

Spy- und Malware hab ich bereits mit dem Spybot gesucht und zerstört.
:D Tja, lass sie trotzdem laufen, wir werden ja sehen, wieviel Spybot taugt, wenn wir die Ergebnisse sehen, was Spybot alles nicht erwischt hat. ;)

1.) Deinstalliere:
  • Adobe Acrobat 5.0 :eek:
  • Adobe Flash Player ActiveX
  • Adobe Flash Player Plugin
  • Apple Software Update
  • Baby Animals Screen Saver
  • ElsterFormular 2003 :eek: Könnte etwas knapp werden mit der Steuererklärung ;)
  • ICQ Toolbar
  • ICQ6
  • J2SE Runtime Environment 5.0 Update 6
  • Spybot - Search & Destroy
  • Spybot - Search & Destroy 1.4
  • Trojancheck 6
  • web de Screen Saver

2.) Installiere (Toolbars immer abwählen, Haken weg):
ciao, andreas

andorra 14.04.2009 18:12

Keine Ahnung wie Adobe Acrobat 5.0 da in die Liste kommt. Ist natürlich nicht installiert. War auch meines Wissens noch nie. Der Reader ist installiert.

Die Screensaver, keine Ahnung, hat entweder meine Mutter oder der Dad installiert. Aber die werden doch wohl keine Probleme bereiten, oder?

john.doe 14.04.2009 18:17

ZHPDiag von Nicolas Coolman

http://pic.leech.it/i/5e532/9b50601zhpdiag.jpg
  1. Klicke auf Téléchargement de ZHPDiag
  2. Klicke auf der Seite auf FTP Zebulon.fr N°1.
  3. Entpacke die geladene Datei auf den Desktop und starte ZHPDiag.exe mit Doppelklick.
  4. Klicke auf http://pic.leech.it/i/ced97/35b1452all.jpg All
  5. Klicke auf http://pic.leech.it/i/0eefe/5db239elupe.jpg General Analysis
  6. Klicke auf http://pic.leech.it/i/bf836/eced1f9dclipboard.jpg Paste Clipboard
  7. Wechsel zum Forum, klicke auf Antworten, klicke in den großen weißen Kasten
  8. Drücke [Strg]v, [Strg]a
  9. Klicke auf # http://pic.leech.it/i/3c634/c3cdedaraute.jpg

ciao, andreas

andorra 14.04.2009 18:24

Was das denn nun wieder für ein Tool?

Adobe Acrobat 5.0 wird bei mir in der Softwareliste mit 29 MB angezeigt. Der Reader gar nicht. Aber der Reader 5.1 befindet sich im Ordner C:\Programm\Adobe\Acrobat5.0. Sieht also ganz so aus, als nennt sich der Reader einfach nur Acrobat 5.0.

john.doe 14.04.2009 18:31

Quelle: Trojaner-Board - Impressum
Zitat:

6. Lies die Hinweise der Helfer sorgfältig und befolge sie. Verstehst Du etwas nicht, frage höflich nach.
Wenn du weißt, wie es geht, dann löse das Problem selbst, falls nicht, dann halte dich an die Regeln.
Zitat:

Was das denn nun wieder für ein Tool?
Hier steht mehr: Télécharger ZHPDiag

Ich setze es ein, da es offensichtlich Ungereimtheiten mit den Bezeichnungen gibt.

ciao, andreas

andorra 14.04.2009 18:34

Ich wollte gar nicht unhöflich sein. Will nur nicht alle möglichen Tools installieren, von denen ich keine Ahnung hab was die machen. Das ist doch nur vernünftig, denk ich.

john.doe 14.04.2009 18:46

Zitat:

von denen ich keine Ahnung hab was die machen.
ZHP Liste des catégories Die wichtige Kategorie sind die O42-Einträge.

Ansonsten die Boardsuche nach ZHPDiag bemühen. :)

ciao, andreas

andorra 14.04.2009 18:56

Code:

Rapport de ZHPDiag v1.17 par Nicolas Coolman
Enregistré le 14.04.2009 19:36:28
Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
MSIE: Internet Explorer v6.0.2900.2180
MFIE: Mozilla Firefox (3.0.8)

---\\ Running Processes
nwiz.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\services.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\lsass.exe
slserv.exe
C:\WINDOWS\system32\spoolsv.exe

---\\ Internet Explorer Start Page (R0)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

---\\ Internet Explorer Search Page (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie

---\\ Browser Helper Objects (O2)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

---\\ Auto loading programs from Registry (O4)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe

---\\ Extra buttons on main IE button toolbar, or extra items in IE 'Tools' menu (O9)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe,1040
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe,1040

---\\ 'Reset Web Settings' hijack (O14)
O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
O14 - IERESET.INF: SAFESITE_VALUE=SAFESITE_VALUE="ie.search.msn.com"

---\\ ActiveX Objects (Downloaded Program Files) (O16)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38115.2335416667

---\\ Lop.com/Domain Hijackers (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{9309A29D-A817-4579-9F6D-B45103ACF6B0}: 217.0.43.177 217.0.43.161
O17 - HKLM\System\CS1\Services\Tcpip\..\{9309A29D-A817-4579-9F6D-B45103ACF6B0}: 217.0.43.177 217.0.43.161

---\\ SharedTaskScheduler (O22)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1}
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030}

---\\ non Microsoft non disabled Windows XP/NT/2000 Services (O23)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - C:\Programme\Java\jre6\bin\jqs.exe -service -config C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf
O23 - Service: NVIDIA Display Driver Service (NVSvc) - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - slserv.exe
O23 - Service: Druckwarteschlange (Spooler) - C:\WINDOWS\system32\spoolsv.exe

---\\ Windows Active Desktop Components (O24)
O24 - Desktop Component 0: Die derzeitige Homepage - file:About:Home

---\\ ActiveSetup Installed Components (040)
O40 - ASIC: Windows Media Player - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
O40 - ASIC: Internet Explorer - {26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE
O40 - ASIC: Outlook Express - {881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
O40 - ASIC: Vektorgrafik-Rendering (VML) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
O40 - ASIC: Macromedia Shockwave Director 8.0 - {166B1BCA-3F9C-11CF-8075-444553540000} - C:\WINDOWS\system32\Macromed\Director\SwDir.dll
O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: Q867801 - {2298d453-bcae-4519-bf33-1cbf3faf1524} - (not file)
O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - C:\WINDOWS\System32\danim.dll
O40 - ASIC: Macromedia Shockwave Director 8.0 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
O40 - ASIC: Q837009 - {2cc9d512-6db6-4f1c-8979-9a41fae88de0} - (not file)
O40 - ASIC: Dynamic HTML-Datenbindung für Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
O40 - ASIC: Offlinebrowsingpaket - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
O40 - ASIC: Erweitertes Authoring - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
O40 - ASIC: Microsoft DirectX - {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - (not file)
O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
O40 - ASIC: Internet Explorer-Hilfe - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: DirectAnimation Java Classes - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
O40 - ASIC: Microsoft Windows Script 5.6 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
O40 - ASIC: (no name) - {5A8D6EE0-3E18-11D0-821E-444553540000} - (not file)
O40 - ASIC: Microsoft Data Access Components KB870669 - {5f3c70b3-ac2f-432c-8f9c-1624df61f54f} - (not file)
O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Browsererweiterungen - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub
O40 - ASIC: Zugang zu MSN Site - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
O40 - ASIC: Adressbuch 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
O40 - ASIC: Q831167 - {795d0712-722c-43ec-906a-fc5e678eada9} - (not file)
O40 - ASIC: KB889293 - {839117ee-2132-4bae-a56a-42b50204c9b9} - (not file)
O40 - ASIC: Windows Desktop-Update - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
O40 - ASIC: Internet Explorer 6 - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe
O40 - ASIC: Dynamic HTML-Datenbindung - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
O40 - ASIC: Q810847 - {C34F4917-ED43-439f-9023-97B0024A2B3B} - (not file)
O40 - ASIC: Internet Explorer-Hauptschriftarten - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
O40 - ASIC: Taskplaner - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
O40 - ASIC: (no name) - {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - (not file)
O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx
O40 - ASIC: HTML-Hilfe - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)
O40 - ASIC: Q832894 - {eddbec60-89cb-44ef-8291-0850fd28ff6a} - (not file)
O40 - ASIC: Q823353 - {f5173cf0-1dfb-4978-8e50-a90169ee7ca9} - (not file)


andorra 14.04.2009 18:57

Fortsetzung:

Code:

---\\ Drivers launched at startup (O41)
O41 - Driver: Microsoft Kernel-Echounterdrückung (aec) - C:\WINDOWS\system32\drivers\aec.sys
O41 - Driver: Umgebung für die AFD-Netzwerkunterstützung (AFD) - C:\WINDOWS\System32\drivers\afd.sys
O41 - Driver: AMD K7-Prozessortreiber (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
O41 - Driver: Asynchroner RAS -Medientreiber (AsyncMac) - C:\WINDOWS\System32\DRIVERS\asyncmac.sys
O41 - Driver: Protokoll für ATM ARP-Client (Atmarpc) - C:\WINDOWS\System32\DRIVERS\atmarpc.sys
O41 - Driver: Audiostubtreiber (audstub) - C:\WINDOWS\System32\DRIVERS\audstub.sys
O41 - Driver: avgntdd (avgntdd) - C:\WINDOWS\SYSTEM32\DRIVERS\avgntdd.sys
O41 - Driver: avgntmgr (avgntmgr) - C:\WINDOWS\SYSTEM32\DRIVERS\avgntmgr.sys
O41 - Driver: avipbb (avipbb) - C:\WINDOWS\System32\DRIVERS\avipbb.sys
O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
O41 - Driver: Microsoft Kernel-DLS-Synthesizer (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
O41 - Driver: Microsoft Kernel-DRM-Audioentschlüsselung (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
O41 - Driver: ElbyCDIO Driver (ElbyCDIO) - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
O41 - Driver: enodpl (enodpl) - C:\WINDOWS\System32\drivers\enodpl.sys
O41 - Driver: Gameport-Enumerator (gameenum) - C:\WINDOWS\System32\DRIVERS\gameenum.sys
O41 - Driver: Standardpaketklassifizierung (Gpc) - C:\WINDOWS\System32\DRIVERS\msgpc.sys
O41 - Driver: Microsoft HID Class-Treiber (HidUsb) - C:\WINDOWS\System32\DRIVERS\hidusb.sys
O41 - Driver: i8042-Tastatur- und PS/2-Mausanschluss-Treiber (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
O41 - Driver: Filtertreiber für IP-Verkehr (IpFilterDriver) - C:\WINDOWS\System32\DRIVERS\ipfltdrv.sys
O41 - Driver: IP/IP-Tunneltreiber (IpInIp) - C:\WINDOWS\System32\DRIVERS\ipinip.sys
O41 - Driver: Übersetzer für IP-Netzwerkadressen (IpNat) - C:\WINDOWS\System32\DRIVERS\ipnat.sys
O41 - Driver: IPSEC-Treiber (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
O41 - Driver: IR-Enumeratordienst (IRENUM) - C:\WINDOWS\System32\DRIVERS\irenum.sys
O41 - Driver: Microsoft Kernel-Waveaudiomixer (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
O41 - Driver: Unimodem-Datenstromfiltergerät (MODEMCSA) - C:\WINDOWS\system32\drivers\MODEMCSA.sys
O41 - Driver: Maus-HID-Treiber (mouhid) - C:\WINDOWS\System32\DRIVERS\mouhid.sys
O41 - Driver: Redirector für WebDav-Client (MRxDAV) - C:\WINDOWS\System32\DRIVERS\mrxdav.sys
O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
O41 - Driver: Microsoft Streaming Service Proxy (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
O41 - Driver: Microsoft Proxy für Streaming Clock (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
O41 - Driver: Microsoft Proxy für Streaming Quality Manager (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
O41 - Driver: Microsoft-Systemverwaltungs-BIOS-Treiber (mssmbios) - C:\WINDOWS\System32\DRIVERS\mssmbios.sys
O41 - Driver: Mtlmnt5 (Mtlmnt5) - C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys
O41 - Driver: Mtlstrm (Mtlstrm) - C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys
O41 - Driver: RAS-NDIS-TAPI-Treiber (NdisTapi) - C:\WINDOWS\System32\DRIVERS\ndistapi.sys
O41 - Driver: NDIS-Benutzermodus-E/A-Protokoll (Ndisuio) - C:\WINDOWS\System32\DRIVERS\ndisuio.sys
O41 - Driver: RAS-NDIS-WAN-Treiber (NdisWan) - C:\WINDOWS\System32\DRIVERS\ndiswan.sys
O41 - Driver: NetBIOS-Schnittstelle (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
O41 - Driver: NetBios über TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
O41 - Driver: NtMtlFax (NtMtlFax) - C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys
O41 - Driver: (no object) (nv) - C:\WINDOWS\System32\DRIVERS\nv4_mini.sys
O41 - Driver: Filtertreiber für IPX-Verkehr (NwlnkFlt) - C:\WINDOWS\System32\DRIVERS\nwlnkflt.sys
O41 - Driver: Treiber für IPX-Verkehrsweiterleitung (NwlnkFwd) - C:\WINDOWS\System32\DRIVERS\nwlnkfwd.sys
O41 - Driver: WAN-Miniport (PPTP) (PptpMiniport) - C:\WINDOWS\System32\DRIVERS\raspptp.sys
O41 - Driver: Prozessortreiber (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
O41 - Driver: QoS-Paketplaner (PSched) - C:\WINDOWS\System32\DRIVERS\psched.sys
O41 - Driver: Treiber für direkte Parallelverbindung (Ptilink) - C:\WINDOWS\System32\DRIVERS\ptilink.sys
O41 - Driver: (no object) (PxHelp20) - C:\WINDOWS\System32\DRIVERS\PxHelp20.sys
O41 - Driver: Treiber für automatische RAS-Verbindung (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
O41 - Driver: WAN-Miniport (L2TP) (Rasl2tp) - C:\WINDOWS\System32\DRIVERS\rasl2tp.sys
O41 - Driver: Remotezugriff-PPPOE-Treiber (RasPppoe) - C:\WINDOWS\System32\DRIVERS\raspppoe.sys
O41 - Driver: Parallelanschluss (direkt) (Raspti) - C:\WINDOWS\System32\DRIVERS\raspti.sys
O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
O41 - Driver: Filtertreiber für digitale CD-Audiowiedergabe (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
O41 - Driver: NT-Treiber für Realtek RTL8139(A/B/C)-basierten PCI-Fast Ethernet-Adapter (rtl8139) - C:\WINDOWS\System32\DRIVERS\RTL8139.SYS
O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\System32\DRIVERS\secdrv.sys
O41 - Driver: Serenum-Filtertreiber (serenum) - C:\WINDOWS\System32\DRIVERS\serenum.sys
O41 - Driver: SmartLink AMR_PCI Driver (Slntamr) - C:\WINDOWS\System32\DRIVERS\slntamr.sys
O41 - Driver: SlNtHal (SlNtHal) - C:\WINDOWS\System32\DRIVERS\Slnthal.sys
O41 - Driver: SlWdmSup (SlWdmSup) - C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys
O41 - Driver: Microsoft Kernel-Audiosplitter (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
O41 - Driver: Filtertreiber für Systemwiederherstellung (sr) - C:\WINDOWS\System32\DRIVERS\sr.sys
O41 - Driver: Srv (Srv) - C:\WINDOWS\System32\DRIVERS\srv.sys
O41 - Driver: SSHDRV65 (SSHDRV65) - C:\WINDOWS\System32\drivers\SSHDRV65.sys
O41 - Driver: ssmdrv (ssmdrv) - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
O41 - Driver: Software-Bus-Treiber (swenum) - C:\WINDOWS\System32\DRIVERS\swenum.sys
O41 - Driver: Microsoft Kernel GS Wavetablesynthesizer (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
O41 - Driver: Microsoft Kernel-Systemaudiogerät (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
O41 - Driver: tandpl (tandpl) - C:\WINDOWS\System32\drivers\tandpl.sys
O41 - Driver: TCP/IP-Protokolltreiber (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
O41 - Driver: Microcode Updatetreiber (Update) - C:\WINDOWS\System32\DRIVERS\update.sys
O41 - Driver: USB2-aktivierter Hub (usbhub) - C:\WINDOWS\System32\DRIVERS\usbhub.sys
O41 - Driver: Microsoft USB-Druckerklasse (usbprint) - C:\WINDOWS\System32\DRIVERS\usbprint.sys
O41 - Driver: USB-Scannertreiber (usbscan) - C:\WINDOWS\System32\DRIVERS\usbscan.sys
O41 - Driver: USB-Massenspeichertreiber (USBSTOR) - C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS
O41 - Driver: Miniporttreiber für universellen Microsoft USB-Hostcontroller (usbuhci) - C:\WINDOWS\System32\DRIVERS\usbuhci.sys
O41 - Driver: VIA AGP-Bus-Filter (viaagp) - C:\WINDOWS\System32\DRIVERS\viaagp.sys
O41 - Driver: VIA AC'97 Audiocontroller (WDM) (VIAudio) - C:\WINDOWS\system32\drivers\ac97via.sys
O41 - Driver: RAS-IP-ARP-Treiber (Wanarp) - C:\WINDOWS\System32\DRIVERS\wanarp.sys
O41 - Driver: Treiber für Microsoft WINMM-WDM-Audiokompatibilität (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys

---\\ Software installed (O42)
O42 - Logiciel: Adobe Acrobat 5.0
O42 - Logiciel: Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player Plugin
O42 - Logiciel: Microsoft Age of Empires II
O42 - Logiciel: Alien Onslaught - THEADOS Enhanced v03.03.0008
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus
O42 - Logiciel: Baby Animals Screen Saver
O42 - Logiciel: BitTorrent 4.2.2
O42 - Logiciel: CCleaner (remove only)
O42 - Logiciel: CloneCD
O42 - Logiciel: Delta Force - Black Hawk Down
O42 - Logiciel: Designer 2.0
O42 - Logiciel: eMusic - 50 Free MP3 offer
O42 - Logiciel: EPSON-Drucker-Software
O42 - Logiciel: Fotosizer 1.19
O42 - Logiciel: GameSpy Arcade
O42 - Logiciel: HijackThis 2.0.2
O42 - Logiciel: Canon Utilities PhotoStitch 3.1
O42 - Logiciel: Canon RemoteCapture Task for ZoomBrowser EX
O42 - Logiciel: Canon Internet Library for ZoomBrowser EX
O42 - Logiciel: Canon RAW Image Task for ZoomBrowser EX
O42 - Logiciel: Canon Camera Window DVC for ZoomBrowser EX
O42 - Logiciel: Canon MovieEdit Task for ZoomBrowser EX
O42 - Logiciel: Canon Camera Window DS for ZoomBrowser EX
O42 - Logiciel: Canon Camera Support Core Library
O42 - Logiciel: Canon Camera Window for ZoomBrowser EX
O42 - Logiciel: IPIX ActiveX Viewer
O42 - Logiciel: IPIX Viewer
O42 - Logiciel: IrfanView (remove only)
O42 - Logiciel: Microsoft Data Access Components KB870669
O42 - Logiciel: Windows XP-Hotfix - KB873339
O42 - Logiciel: Windows XP-Hotfix - KB885835
O42 - Logiciel: Windows XP-Hotfix - KB885836
O42 - Logiciel: Windows XP-Hotfix - KB886185
O42 - Logiciel: Windows XP-Hotfix - KB887472
O42 - Logiciel: Windows XP-Hotfix - KB888302
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB890046)
O42 - Logiciel: Windows XP-Hotfix - KB890859
O42 - Logiciel: Windows XP-Hotfix - KB891781
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB893756)
O42 - Logiciel: Windows Installer 3.1 (KB893803)
O42 - Logiciel: Update für Windows XP (KB894391)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB896358)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB896423)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB896428)
O42 - Logiciel: Update für Windows XP (KB898461)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB899587)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB899591)
O42 - Logiciel: Update für Windows XP (KB900485)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB900725)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB901017)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB901214)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB902400)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB905414)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB905749)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB908519)
O42 - Logiciel: Update für Windows XP (KB908531)
O42 - Logiciel: Update für Windows XP (KB910437)
O42 - Logiciel: Update für Windows XP (KB911280)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB911562)
O42 - Logiciel: Sicherheitsupdate für Windows Media Player (KB911564)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB911927)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB913580)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB914388)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB914389)
O42 - Logiciel: Update für Windows XP (KB916595)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB917953)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB918118)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB918439)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB919007)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB920213)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB920670)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB920683)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB920685)
O42 - Logiciel: Update für Windows XP (KB920872)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB921503)
O42 - Logiciel: Update für Windows XP (KB922582)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB922819)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB923191)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB923414)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB923980)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB924270)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB924496)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB924667)
O42 - Logiciel: Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB925902)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB926255)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB926436)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB927779)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB927802)
O42 - Logiciel: Update für Windows XP (KB927891)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB928255)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB928843)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB929123)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB930178)
O42 - Logiciel: Update für Windows XP (KB930916)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB931261)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB931784)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB932168)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB933729)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB935839)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB935840)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB936021)
O42 - Logiciel: Sicherheitsupdate für Windows Media Player 9 (KB936782)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB938127)
O42 - Logiciel: Update für Windows XP (KB938828)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB938829)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB941202)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB941568)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB941569)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB942615)
O42 - Logiciel: Update für Windows XP (KB942763)
O42 - Logiciel: Update für Windows XP (KB942840)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB943460)
O42 - Logiciel: Sicherheitsupdate für Windows XP (KB944653)
O42 - Logiciel: Update für Windows XP (KB946627)
O42 - Logiciel: LiveReg (Symantec Corporation)
O42 - Logiciel: LiveUpdate 1.6 (Symantec Corporation)
O42 - Logiciel: Marco Polo Reiseplaner
O42 - Logiciel: Mozilla Firefox (3.0.8)
O42 - Logiciel: Müller Foto
O42 - Logiciel: Nero - Burning Rom (Web installer)
O42 - Logiciel: NeroMIX
O42 - Logiciel: NVIDIA Drivers
O42 - Logiciel: Picasa 2
O42 - Logiciel: Picknick
O42 - Logiciel: QuickTime for Windows (32-bit)
O42 - Logiciel: RealPlayer
O42 - Logiciel: RTPatch Update
O42 - Logiciel: Shockwave
O42 - Logiciel: StartKlar - 1. Klasse Lesen v1.0
O42 - Logiciel: Smart Link 56K Voice Modem
O42 - Logiciel: southparkmariobro2
O42 - Logiciel: Trojancheck 6
O42 - Logiciel: VLC media player 0.9.8a
O42 - Logiciel: web de Screen Saver
O42 - Logiciel: Winamp (remove only)
O42 - Logiciel: Windows XP Service Pack 2
O42 - Logiciel: WinRAR archiver
O42 - Logiciel: Microsoft Word 2000
O42 - Logiciel: Canon PhotoRecord
O42 - Logiciel: QuickTime
O42 - Logiciel: Morrowind
O42 - Logiciel: Google Earth
O42 - Logiciel: Skype™ 4.0
O42 - Logiciel: Java(TM) 6 Update 13
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 6
O42 - Logiciel: TES Construction Set
O42 - Logiciel: ICQ6
O42 - Logiciel: PowerDVD
O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (German)
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
O42 - Logiciel: Der Brockhaus multimedial
O42 - Logiciel: EPSON PhotoQuicker3.2
O42 - Logiciel: Canon ZoomBrowser EX
O42 - Logiciel: Wandern2
O42 - Logiciel: Tsunami-Filter-Pack


john.doe 14.04.2009 19:16

Dort heißt er auch so:
Zitat:

O42 - Logiciel: Adobe Acrobat 5.0
Zusätzlich hat er aber noch den gefunden:
Zitat:

O42 - Logiciel: BitTorrent 4.2.2
Lies bitte hier: http://www.trojaner-board.de/427703-post2.html

Du weißt, was du zu tun hast?

ciao, andreas

andorra 14.04.2009 20:13

War doch vorhin auch schon Adobe Acrobat 5.0. Hmmm. Was weiß ich wieso das so gelistet ist. 29,21 MB. Das ist dann jedenfalls mit Sicherheit der Reader und nicht das Programm Adobe Acrobat. Das wäre etwas größer nehm ich an.

Was du mit dem Torrent meinst weiß ich schon. Allerdings ist das neben seiner Funktion als Tauschprogramm für allerhand urheberrechtlich Geschütztes auch ein ganz normaler Downloader für völlig legale Sachen.

john.doe 14.04.2009 20:21

Zitat:

auch ein ganz normaler Downloader für völlig legale Sachen.
Ist mir bekannt, ich habe mir neulich auch mit utorrent die aktuelle Gunz-Version besorgt. Nur erkläre mir, wieso der Rechner denn befallen ist?

Schädlinge fallen nicht so einfach auf einen Computer. Der Rechner ist nicht gepflegt, die Programme gnadenlos veraltet. Noch schlimmer das Betriebssystem:
Zitat:

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Bei jedem, der auch nur einen Hauch von Sicherheitsbewusstsein hat, sträuben sich da die Nackenhaare. Das ist geradezu eine Einladung für Würmer und Exploits.

Nur der Befall deutet gar nicht auf Schädlinge hin, die so hereingekommen sind. Also muss jemand aktiv (das Problem sitzt vor dem Monitor) beteiligt gewesen sein. Noch Fragen?

Wo bleiben die Logs von MalwareBytes und SuperAntiSpyware?

ciao, andreas

andorra 14.04.2009 21:38

Naja, ich weiß ja noch nichtmal ob der Rechner befallen ist! Die Netzwerkverbindung stürzt ab. Ein Virus oder Trojaner wurde nicht gefunden. Der Absturz kann auch etliche andere Ursachen haben. Ich bin halt nur, als ich nach dem Problem gegoogelt hab, auf Einträge hier im Board und anderswo gestoßen, die bei ähnlichen Problemen auf einen bestimmten Trojaner kamen. Der isses bei mir aber nicht.

Dass der PC nicht gepfegt ist und das System vielleicht veraltert ist ne klare Sache. Ist halt der Kasten meiner Eltern die beide nicht die geringste Ahnung von Computern haben. Die chlicken da ein bisschen im Internet, schreiben eMails und verwalten ihre Fotos. Und mein Dad fängt sich hin und wieder wenn er nicht aufpasst irgendwelche Dailer ein, weil er auf die falschen Links clickt. Und wenn ich dann alle paar Monate mal zu Besuch komme muss ich schauen was ich wieder hinbekomme.

Der veralteterte IE ist übrigens unerheblich. Firefox wird genutzt und der ist auf dem neuesten Stand!

Zitat:

Zitat von john.doe (Beitrag 428696)
Wo bleiben die Logs von MalwareBytes und SuperAntiSpyware?

Okay okay, kommen ja schon..... ;)

andorra 15.04.2009 12:16

Kann sich nur noch um Stunden handeln bis der SuperAntiSpy durchgelaufen ist. Gestern nacht hab ichs schon abgebrochen um 2. Jetzt muss ich eigentlich auch weg. Muss ich die Kiste halt laufen lassen...

andorra 15.04.2009 22:35

Komm ich eben nach Hause. Scan war durchgelaufen: 4 Probleme wurden behoben. Aber ne Logdatei gabs da nicht.

john.doe 15.04.2009 22:41

Quelle http://www.trojaner-board.de/51871-a...tispyware.html

Zitat:

Wechsel wieder in das Hauptfenster und öffne die Preferences. Dort wähle den Reiter Statistics/Logs und markiere das letzte logFile.
Durch drücken des Buttons View Log... öffnet sich ein Text-Dokument. Den Inhalt dieses Dokuments markierst (Strg.+A) und kopierst (Strg.+C) du.
Anschließend kannst du es hier im Forum einfügen (Strg.+V).
ciao, andreas

andorra 15.04.2009 22:57

Ahja, stimmt. Danke. Nach einigen Stunden Grillparty und etlichen Biers hatte ich nicht mehr die Muse die Anleitung zu lesen. Allerdings glaube ich auch nicht, dass diese paar Zeilen Log wirklich weiterhelfen.

Code:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 04/15/2009 at 01:40 PM

Application Version : 4.26.1000

Core Rules Database Version : 3843
Trace Rules Database Version: 1798

Scan type      : Complete Scan
Total Scan Time : 04:07:51

Memory items scanned      : 424
Memory threats detected  : 0
Registry items scanned    : 4206
Registry threats detected : 0
File items scanned        : 93136
File threats detected    : 4

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\***\Cookies\***@at.atwola[1].txt
        C:\Dokumente und Einstellungen\***\Cookies\***@atwola[1].txt

Unclassified.Monitor/ActualSpy
        C:\PROGRAMME\MARCO POLO REISEPLANER\PROG.MOV\VORTE.ADR\VOSTR32.DLL

Adware.SeekSuggest
        C:\WINDOWS\JESTERTB.DLL

Dann werd ich mich mal zurücklehnen und bei Arte+7 des Marcels Leben genießen...

john.doe 15.04.2009 23:00

Und was ist mit dem Log von MalwareBytes? :aufsmaul:

ciao, andreas

andorra 15.04.2009 23:07

Die kann ich dir erst morgen nachliefern. Wie gesagt der SuperAntispyware-Scan hat Stunden gedauert und ich war den ganzen Tag unterwegs. MalwareBytes kann ich morgen vormittag starten und wenns dann fertig ist posten.

john.doe 15.04.2009 23:09

Na, ok, dann will ich nicht so sein und packe den Baseballschläger wieder ein. Die Kiste ist aber wirklich grauenhaft langsam.

ciao, andreas

andorra 15.04.2009 23:21

Danke! Ist ja auch nicht mehr die neueste! Aber für das was meine Eltern am PC machen reicht das ehrlich gesagt dicke. Wäre totaler Schwachsinn für sie einen neueren PC zu kaufen.

Morgen schmeiß ich auch mal das SP3 drauf, dann isses auch schon wieder ne Ecke sicherer!

john.doe 15.04.2009 23:24

Zitat:

Morgen schmeiß ich auch mal das SP3 drauf, dann isses auch schon wieder ne Ecke sicherer!
Wie wahr und automatische Updates sind auch nicht das falscheste. :)

ciao, andreas

andorra 16.04.2009 14:15

MalwareBytes:

Code:

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 1989
Windows 5.1.2600 Service Pack 2

16.04.2009 15:00:59
mbam-log-2009-04-16 (15-00-35).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 145278
Laufzeit: 1 hour(s), 54 minute(s), 41 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\***\Cookies\MM2048.DAT (Trojan.Agent) -> No action taken.
C:\Dokumente und Einstellungen\***\Cookies\MM256.DAT (Trojan.Agent) -> No action taken.


john.doe 16.04.2009 15:28

Wie geht es dem Rechner? Das Runterfahren kann auch von Temperaturproblemen verursacht werden. Alle Lüfter und Kühlkörper reinigen!

Alle Programme, die wir eingesetzt haben, können deinstalliert/gelöscht werden. Malwarebytes kannst du anstelle von Spybot behalten.

ciao, andreas

andorra 16.04.2009 22:24

Da hattest du mich falsch verstanden, glaub ich. Nicht der PC fährt runter, sondern die Netzwekverbindung stürzt hin und wieder ab. Obwohl ich das Gefühl habe, dass es schon besser geworden ist. Ich glaube auch es liegt daran, wenn zu schnell viele Tabs geöffnet werden. Alter PC, der verkraftet das nicht mehr.

Aber dass es hier ein Trojaner am Werk ist glaub ich auch nicht. Sicher haben die Reinigungsprogramme einiges gefunden, aber das ist ja immer so. Schließlich wollen die Tools auch auf sich aufmerksam machen. ;)

Danke jedenfalls für die Mühe. Meinst du es ist besser die Tools zu entfernen? Brauchen ja nicht viel Platz, also könnt ich sie auch drauf lassen und jedes Mal wenn ich zu Besuch komme, lass ich die mal durchlaufen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131