Trojaner trotz Neuinstallation des Systems?

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Trojaner trotz Neuinstallation des Systems?


Antwort
Alt 21.04.2007, 00:21 Trojaner trotz Neuinstallation des Systems? #1
Benutzer
 
Registriert seit: 05.01.2007
Beiträge: 31
Standard Trojaner trotz Neuinstallation des Systems?

Hi,

habe mir vor einigen Tagen per icq einen Trojaner oder sowas eingefangen. war ein link ohne inhalt, nur ein download einer archive.exe. daraufhin wurden die gleichen icq messages von mir an meine kontaktliste gesendet.
die archive.exe hat sich bei mir auf die platte f:\ gesetzt. es folgten danach laut norton lauter email-sendeversuche. mehrere pro sekunde.
ich habe meine platte c:\ formatiert und winXP neu installiert. ich wusste nicht, wie ich hier im forum gelesen habe, dass ich bei der installation die internetverbindung kappen sollte, etc..

ich weiß nicht ob der trojaner jetzt weg ist, denn mir fällt immer wieder die lange seitenladezeit auf. benutze firefox mit fasterfox plugin und die seitenladezeit beträgt oft zwischen 4-20 sekunden. sehr ungewöhnlich für 6mbit.

also, bitte um hilfe. muss ich nochmal formatieren?



Logfile of HijackThis v1.99.1
Scan saved at 20:52:46, on 20.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\SpeedFan\speedfan.exe
C:\Program Files\Mozilla Firefox\hijackthis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DL L
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Alt 21.04.2007, 07:25 Trojaner trotz Neuinstallation des Systems? #2
Erfahrener Benutzer
 
Benutzerbild von Obi-Wan
 
Registriert seit: 23.03.2006
Beiträge: 2.843
Standard Trojaner trotz Neuinstallation des Systems?

HI,
fix/lösch das hier: O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Alt 21.04.2007, 08:02 Trojaner trotz Neuinstallation des Systems? #3
Benutzer
 
Registriert seit: 03.04.2007
Beiträge: 83
Standard Trojaner trotz Neuinstallation des Systems?

Wie erkennt man das das n virus ist?
Alt 21.04.2007, 08:16 Trojaner trotz Neuinstallation des Systems? #4
Erfahrener Benutzer
 
Benutzerbild von Obi-Wan
 
Registriert seit: 23.03.2006
Beiträge: 2.843
Standard Trojaner trotz Neuinstallation des Systems?

mmh, gute Frage. Wenn das System nicht mehr richtig funktioniert, also sich Fenster öffnen ohne das du was getan hast, oder wenn der PC auf einmal deutlich langsammer ist. Aber vorallem merkt man es wenn man im Taskmanager einen komischen Prozess laufen hast, wovon du nichts weist.
Alt 21.04.2007, 13:11 Trojaner trotz Neuinstallation des Systems? #5
Benutzer
Themenstarter
 
Registriert seit: 05.01.2007
Beiträge: 31
Standard Trojaner trotz Neuinstallation des Systems?

hi,

hijack auswertung hat mir auch gesagt, dass ich den prozess fixen soll. ist wohl der soundtreiber. aber wie fixe ich den?

danke
Alt 21.04.2007, 13:22 Trojaner trotz Neuinstallation des Systems? #6
Erfahrener Benutzer
 
Benutzerbild von Mobin
 
Registriert seit: 07.12.2006
Beiträge: 1.808
Standard Trojaner trotz Neuinstallation des Systems?

lies das;
HijackThis - Die echte Anleitung
Alt 21.04.2007, 13:24 Trojaner trotz Neuinstallation des Systems? #7
Benutzer
Themenstarter
 
Registriert seit: 05.01.2007
Beiträge: 31
Standard Trojaner trotz Neuinstallation des Systems?

jawoll, danke
Antwort

RB

Thema: Trojaner trotz Neuinstallation des Systems?


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Trojaner trotz Neuinstallation des Systems?
Thema Autor Forum Antworten Letzter Beitrag
Vista braaucht trotz neuinstallation 3 min zum hochfahren!!Hilfe!
Hallo, Ich hatte Win XP ich hab einfach Vista ohne die PLatte zu Formatieren Vista installiert!! Jetzt braucht mein PC beim hochfahren (nach dem...
vipa42 Windows Vista Probleme 3 03.12.2008 10:42
Vista brqaucht trotz neuinstallation 3 min zum hochfahren!!Hilfe!
Hallo, Ich hatte Win XP ich hab einfach Vista ohne die PLatte zu Formatieren Vista installiert!! Jetzt braucht mein PC beim hochfahren (nach dem...
vipa42 Alles für den Einsteiger 1 30.11.2008 11:27
ton weg ...trotz treiber neuinstallation
Also ich hab da folgendes Problem... Ich wollte nen Recorder auf meinem Laptop spielen damit ich Musik von Youtube videos aufnehmen kann....hab aba...
helplessgirl Windows XP Probleme 2 14.07.2008 04:21
Trotz Neuinstallation + Komplett Umbau probleme ..
Hallo erstmal, da ich mir von freunden und aus dem bekanntenkreis keine helfende antwort rausfischen konnte , hoffe ich hier bei den *experten* ; )...
bastlr 89 Alles für den Einsteiger 3 03.07.2008 23:41
Fehlermeldungen trotz Neuinstallation
Hi, ich habe einen 1,3Ghz PC mit 2x256 MB Ram und 20 GB Festplatte. Ich hatte mit diesem PC das Problem, dass sämtliche Programme nach...
jawo3 Hardware Probleme 0 06.05.2007 13:46

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Trojaner trotz Neuinstallation des Systems?