Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sauberes XP nach entfernen von ueber 400 Schaedlingen (v.a. Trojaner)? (https://www.trojaner-board.de/77015-sauberes-xp-entfernen-400-schaedlingen-v-a-trojaner.html)

Angel21 10.09.2009 18:02

Ich denke schon, aber muss nicht zwingend sein, dass er das machte mit den Recycler Ordnern. Wie ist der Zugriff auf die einzelnen Partitionen und Ordner denn? Stimmt dort sonst alles?

malwarefight 11.09.2009 08:48

Recycler
 
Mmh, ansonsten ist soweit alles bzgl. Ordner und Festplatten ok, zumindest soweit ich das auf Russisch beurteilen kann ;-) (ich hatte nur zwischenzeitlich - wie schon erwaehnt - das Problem mit dem Oeffnen der D-Platte).

Kann ich diese RECYCLER-Ordner denn einfach komplett loeschen? Oder braucht Windows die fuer irgendwas?

LG Sonja

Angel21 11.09.2009 15:46

Das ist der Papierkorb, den du auch normal am Desktop hast ;)
Lass den mal drauf xD

malwarefight 24.09.2009 09:59

Status Quo und Ende
 
Hallo!

Nach zweiwoechiger Ruhepause melde ich mich mit dem aktuellen Stand zurueck, und sehe damit den Thread als geschlossen an (ich werde morgen frueh abreisen, und ich bezweifle sehr stark, dass jemals wieder ein Deutscher die Hand an diesen Computer legen wird):

- zuerst hatten wir nach einem Stromausfall diverse Probleme (der PC ist direkt beim Starten mit der Meldung "Overclock failed" haengen geblieben, hat sich dann ausgeschaltet, neu gestartet, hat sogar Windows geladen, hat sich dann wieder ausgeschaltet, usw.), die aber nach mehrmaligen Steckerziehen behoben waren
- danach Check der Hardware des PCs (v.a. Motherboard und Lueftung) -> alles i.O.
- danach Installation des SP3 und des IE8 (zum Glueck keine Probleme mit der WGA) :)
- weder Malwarebytes noch AntiVir finden im Komplettscan den Hauch eines Schaedlings :singsing:
- alle Passwoerter geaendert
- jetzt sind die Updates auf automatisch gestellt, RSIT, HiJackthis und CCleaner entfernt und einige gutgemeinte Ratschlaege bzgl. Internetnutzung verteilt
- zur Abrundung der ganzen Sache noch ein letzter Hijackthis-Log (Nr. 7, wenn ich mich nicht verzaehlt habe):
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:09:52, on 24.09.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Creative\Shared Files\CTDevSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HiJack This\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1253256815906
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1253256969234
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: Сервис iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 4830 bytes

Vielen Dank nochmal an Angel21 fuer die tolle Hilfe!!

Das Trojanerboard ist wirklich eine super Sache; allerdings waere es schoener, wenn mehr Leute brain.exe etwas intensiver benutzen wuerden bzw. wenn es schon zu spaet ist sich wenigstens vor dem Posten mit http://www.trojaner-board.de/69886-a...-beachten.html vertraut machten.

Ich freue mich jedenfalls nach meiner Heimkehr nach Deutschland ueber meine geliebten Ubuntu-Rechner (Laptop und Stand-PC) und auf die bald folgende Netbook-Erweiterung (mit Kubuntu), damit ich auf Reisen immer ein sauberes System dabei habe (LiveDVD ist fuer dauerhaftes Arbeiten nicht wirklich geeignet).

Keep on Rocking!! (neben Rechner flicken ist Musik mein grosses Hobby :Boogie:)

Sonja

Angel21 24.09.2009 17:20

HJT Log schaut sauber aus :)......viel Spaß und keine Ursache :)

Hoffe ich konnt nicht nur dein Wissenstand erweitern xD, war btw für mich auch eine "Lehre" :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131