Habe Trojaner!! Hilfe

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Habe Trojaner!! Hilfe


Antwort
Alt 26.04.2008, 23:40 Habe Trojaner!! Hilfe #1
Erfahrener Benutzer
 
Registriert seit: 23.04.2008
Beiträge: 117
Standard Habe Trojaner!! Hilfe

Hallo, ich hab mir vorhin was eingefangen. Spybotdoctor hat mir angezeigt, dass ich einen Trojan.Fakealert oder wie der heißt habe. Hab das System wiederhergestellt. Hier mal mein Logfile:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\stsystra.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Orbitdownloader\orbitdm.exe
C:\Programme\Orbitdownloader\orbitnet.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fck.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe "
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Orbit.lnk = C:\Programme\Orbitdownloader\orbitdm.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: dlcf_device - - C:\WINDOWS\system32\dlcfcoms.exe


Hab ich wirklich was schädliches auf dem Rechner drauf?

Alt 27.04.2008, 08:11 Habe Trojaner!! Hilfe #2
Erfahrener Benutzer
 
Benutzerbild von Wifinoob
 
Registriert seit: 21.02.2008
Beiträge: 1.017
Standard

Hallo,

auf den ersten Blick kann ich nichts gefährliches entdecken.
Was Spybot angeht bin ich skeptisch. ich kenne viele die sich mittels dieses groben tools ihre registry zerschosen haben.
Alt 27.04.2008, 08:43 Habe Trojaner!! Hilfe #3
Erfahrener Benutzer
 
Benutzerbild von TIPower
 
Registriert seit: 26.03.2008
Beiträge: 2.188
Standard Habe Trojaner!! Hilfe

Führe mal Adawareaus.
Alt 27.04.2008, 10:15 Habe Trojaner!! Hilfe #4
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.362
Standard Habe Trojaner!! Hilfe

Aloha,

das ist ein Backdoor Trojaner,auch bekannt als Hoax.Win32.Agent.n.

Bitte Online Scan mit Kaspersky ausführen. ActiveXSteuerelemente im IE aktivieren.

Gruss Leonixx
Alt 27.04.2008, 11:49 Habe Trojaner!! Hilfe #5
Erfahrener Benutzer
Themenstarter
 
Registriert seit: 23.04.2008
Beiträge: 117
Standard

Danke, also ich führ gerade en Scan durch. Ich hoffe der findet was, bitte bleibt mir auch danach erhalten. Irgendwie ist der PC langsamer geworden, ist das normal nach einem trojaner befall? gruß jens
Alt 27.04.2008, 11:54 Habe Trojaner!! Hilfe #6
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.362
Standard Habe Trojaner!! Hilfe

Klar, weil der Trojaner unteschiedliche Prozesse startet. Da kann dein CPU schnell mit einem Prozess bei 100% stehen.


Gruss Leonixx
Alt 27.04.2008, 14:11 Habe Trojaner!! Hilfe #7
Erfahrener Benutzer
Themenstarter
 
Registriert seit: 23.04.2008
Beiträge: 117
Standard

Danke für eure Hilfe, ich hab aber soeben formatiert und Windows XP neu draufgespielt auch wegen dem anderen Grund, dass ich nächste Woche Service Pack 3 installiere, dann hab ich gedacht einfach Windows nochmal draufzumachen. trotzdem danke gruß Jens
Alt 27.04.2008, 14:23 Habe Trojaner!! Hilfe #8
Erfahrener Benutzer
 
Benutzerbild von TIPower
 
Registriert seit: 26.03.2008
Beiträge: 2.188
Standard Habe Trojaner!! Hilfe

Jo service Pack 3 ist ja jz raus.Meine sis hat das komischer weise schon seit 3 Wochen druf.LOL.Und Legal mit einer Lizenz.
Antwort

RB

Thema: Habe Trojaner!! Hilfe


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Habe Trojaner!! Hilfe
Thema Autor Forum Antworten Letzter Beitrag
Trojaner Hilfe!!!
Hallo mein Virenprogramm AVG hat einige Trojaner gefunden, weiss aber nicht wie ich sie weg bekomme!! Bitte um Hilfe... Hab auch ein Logfile...
Krasse Viren, Würmer, Spyware 43 02.04.2008 08:14
HILFE, ich habe einen trojaner
wende mich jetzt ganz verzweifelt mal an euch... weiss mir keinen rat mehr... es handelt sich um den trojaner TR/dropper.gen, den ich seit mehr als...
LadyDropper Viren, Würmer, Spyware 5 01.04.2008 10:28
Ich befürchte das ich nen Trojaner habe. Hilfe!
Als ich heute meinen Avira Antivir zum vollständigen Scan gezwungen habe ;) ist eine Meldung über einen Befund gekommen: Objekttyp: Datei...
jaydee2k7 Viren, Würmer, Spyware 9 16.01.2008 06:57
Habe Virus oder Trojaner der meine Systemleistung verringer T_T
hi, ich habe nen virus der nicht durch mein Avira AntiVir gefunden werden kann und meine systemleistung stark sinken lässt... -_- Ich hab mir...
oha Grafikkarten Probleme 4 30.06.2007 12:26
Ich denke ich habe einen Trojaner...
Hi all Sry erstmal das ich hier in den falschen Bereich poste, aber bei dem anderem Unterforum geht das nicht. Also ich denke ich habe einen...
Hako Hardware Probleme 1 20.04.2007 13:16

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Habe Trojaner!! Hilfe