gulli:board Logo

Anzeige


  Antwort
Hopperzocker
Mitglied
 
Registrierungsdatum: Sep 2007
Beiträge: 48
TRojaner?!?!?

hi

ICh habe folgendes problem

mein pc(bzw avira antivir personal)zeigt mir immer wenn ich etwas öffnen wil das is einen Trojaner auf dem pc habe ich habe dann mal ein bischen im i-net gesurft und HijackThis gefunden da bin ich den anweisungen gefolgt und dann kamm das heraus:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:02:15, on 21.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\PnkBstrA.exe
E:\WINDOWS\System32\svchost.exe
E:\Programme\Java\jre1.5.0_06\bin\jusched.exe
E:\WINDOWS\system32\RUNDLL32.EXE
E:\WINDOWS\system32\RunDll32.exe
E:\Programme\avmwlanstick\FRITZWLANMini.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
E:\Programme\TrojanHunter 4.7\THGuard.exe
E:\WINDOWS\system32\ctfmon.exe
E:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
E:\Programme\Mozilla Firefox\firefox.exe
E:\Programme\WinRAR\WinRAR.exe
E:\DOKUME~1\Matthias\LOKALE~1\Temp\Rar$EX00.937\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - E:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: (no name) - {060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} - E:\WINDOWS\system32\awtqqolK.dll
O2 - BHO: {38238564-e691-a12b-0934-e68c2a4fce43} - {34ecf4a2-c86e-4390-b21a-196e46583283} - E:\WINDOWS\system32\gdrmsvhc.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {D76F2DF3-E21A-4EAB-8A4B-4570E14EF7F1} - E:\WINDOWS\system32\opnlMffD.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVMWlanClient] E:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [c85eb421] rundll32.exe "E:\WINDOWS\system32\ytbeppgy.dll",b
O4 - HKLM\..\Run: [BM2f58f3dc] Rundll32.exe "E:\WINDOWS\system32\iwuwtwas.dll",s
O4 - HKLM\..\Run: [avgnt] "E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [THGuard] "E:\Programme\TrojanHunter 4.7\THGuard.exe"
O4 - HKLM\..\Run: [NBKeyScan] "E:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "E:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [Skype] "E:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\RunOnce: [__GSCAdditionalInstallation__] "G:\Cossacks2Setup.exe" -AdditionalInstall
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = E:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: awtqqolK - E:\WINDOWS\SYSTEM32\awtqqolK.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - E:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 6436 bytes



was bedeutet das?1?!?

und antivir sagt das der trojaner in system32 is t was soll ich machen???? bitte um schnelle hilfe

mfg hopperzocker
Alt 21. 04. 2008, 22:08 Hopperzocker is offline Mit Zitat antworten #1
negative_x
Mitglied
 
Benutzerbild von negative_x
 
Registrierungsdatum: Feb 2005
Beiträge: 2.671
Re: TRojaner?!?!?

Lade die folgenden 3 Dateien mal hier hoch, um sie überprüfen zu lassen. Die .dlls hören sich merkwürdig an, sind mir nicht bekannt, kann schon sein, dass das ein Trojaner oder ähnliches ist.

E:\WINDOWS\system32\ytbeppgy.dll
E:\WINDOWS\system32\iwuwtwas.dll
E:\WINDOWS\SYSTEM32\awtqqolK.dll

Was für einen Trojaner meldet dir Avira denn?
Alt 21. 04. 2008, 22:39 negative_x is offline Mit Zitat antworten #2
Hopperzocker
Mitglied
(Threadstarter)
 
Registrierungsdatum: Sep 2007
Beiträge: 48
Re: TRojaner?!?!?

ich habe die datei n jetzt mit unlocker gelöscht und jetzt kommen keine nachrichten mehr!!!! aber kann es sein das das wichtige datein für den pc waren?
Alt 21. 04. 2008, 22:49 Hopperzocker is offline Mit Zitat antworten #3
negative_x
Mitglied
 
Benutzerbild von negative_x
 
Registrierungsdatum: Feb 2005
Beiträge: 2.671
Re: TRojaner?!?!?

Glaube ich kaum. Habe auch WinXP mit SP2 etc. und die Dateien sind bei mir nicht vorhanden. Google spuckt auch keine Ergebnisse darüber aus. Wenn du dir ganz sicher sein willst, dass du den Trojaner los bist, solltest du dein System neu aufsetzen. Hast du die Dateien vor dem Löschen noch auf der Seite, die ich dir genannt habe, hochgeladen?
Alt 21. 04. 2008, 22:52 negative_x is offline Mit Zitat antworten #4
Hopperzocker
Mitglied
(Threadstarter)
 
Registrierungsdatum: Sep 2007
Beiträge: 48
Re: TRojaner?!?!?

ne das ging net ich habe die glaube ich schon vor einigen tagen irgend wie gelöscht.


mfg hopperzocker
Alt 21. 04. 2008, 22:54 Hopperzocker is offline Mit Zitat antworten #5
Hopperzocker
Mitglied
(Threadstarter)
 
Registrierungsdatum: Sep 2007
Beiträge: 48
Re: TRojaner?!?!?

da kommt immer wenn ich den pc anmache ,das die -->iwuwtwas.dll
........................................................................... .-->ytbeppgy.dll

fehlt? aber der pc funtzt ansonsten einwand frei ohne trojaner meldungen !!!

mfg HZ
Alt 21. 04. 2008, 23:00 Hopperzocker is offline Mit Zitat antworten #6
enkel
tux-aholic
 
Benutzerbild von enkel
 
Registrierungsdatum: Mar 2006
Beiträge: 615
Re: TRojaner?!?!?

Zitat:
Zitat von Hopperzocker
aber der pc funtzt ansonsten einwand frei ohne trojaner meldungen

tut mir ja leid für dich, aber das hat gar nichts zu heissen.
Alt 21. 04. 2008, 23:04 enkel is offline Mit Zitat antworten #7
Hopperzocker
Mitglied
(Threadstarter)
 
Registrierungsdatum: Sep 2007
Beiträge: 48
Re: TRojaner?!?!?

ohh das is net gut!!!
Alt 22. 04. 2008, 21:16 Hopperzocker is offline Mit Zitat antworten #8
enkel
tux-aholic
 
Benutzerbild von enkel
 
Registrierungsdatum: Mar 2006
Beiträge: 615
Re: TRojaner?!?!?

Alt 23. 04. 2008, 00:23 enkel is offline Mit Zitat antworten #9
frogger9 Spender
Imperator
 
Benutzerbild von frogger9
 
Registrierungsdatum: Sep 2000
Ort: Monaco
Beiträge: 29.931
Re: TRojaner?!?!?

lösch einfach mal die Einträge mit Hijackthis

iwuwtwas.dll
ytbeppgy.dll

ausserdem ist deine Java VM total veraltet, solltest du unbedingt Updaten.
Alt 23. 04. 2008, 12:39 frogger9 is online now Mit Zitat antworten #10
Hopperzocker
Mitglied
(Threadstarter)
 
Registrierungsdatum: Sep 2007
Beiträge: 48
Re: TRojaner?!?!?

wie kann ich JAVA Updaten?
Alt 24. 04. 2008, 14:13 Hopperzocker is offline Mit Zitat antworten #11
frogger9 Spender
Imperator
 
Benutzerbild von frogger9
 
Registrierungsdatum: Sep 2000
Ort: Monaco
Beiträge: 29.931
Re: TRojaner?!?!?

Alt 24. 04. 2008, 14:25 frogger9 is online now Mit Zitat antworten #12
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.471
Re: TRojaner?!?!?

Was enkel mit dem Link ausdrücken wollte war: Setz dein System neu auf, du bekommst es sonst nicht zuverlässig sauber.

Wenn du uneinsichtig bist, solltest du zumindest mal mit einem zweiten leistungsfähigen Scanner wie z. B. MWAV dein System untersuchen. Weitere Funde damit würden mich keinesfalls verwundern.

Zitat:
ausserdem ist deine Java VM total veraltet, solltest du unbedingt Updaten.
Stimmt. Da auf der Kiste sicherlich auch noch diverse andere Leichen rumliegen, empfehle ich http://board.gulli.com/thread/242574...s-zu-browsern/
Alt 24. 04. 2008, 16:20 aNtiCHrist is online now Mit Zitat antworten #13
enkel
tux-aholic
 
Benutzerbild von enkel
 
Registrierungsdatum: Mar 2006
Beiträge: 615
Re: TRojaner?!?!?

genauso siehts aus.
Alt 24. 04. 2008, 17:43 enkel is offline Mit Zitat antworten #14
denizfb1
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 23
Re: TRojaner?!?!?

so hey leute

bei öffnet sich jede minute so ein fenster ,, wo irgentwas auf englisch steht..

irgentwas mit antivirus und so das ich es mir downloaden soll...

wenn man auf ja klickt öffnet sich eine seite, die viren enthält..

deswegen hab ich es direkt geschlossen...

antivir findet viele trojaner die ich dann lösche --

TR/Vapsup.fei
TR/Vapsup.fei'
TR/Dldr.Adload.MA
TR/Agent.3072.152'
TR/Dldr.FraudLoa.C'

und viren ...


wenn ich jetzt ins internet gehe öffnet sich diese virenseite (ich kann die statseite nicht ändern )

wenn ich mein pc starte

sind drei neue programme da

eror cleaner
und noch 2 weitere
Alt 15. 05. 2008, 15:32 denizfb1 is offline Mit Zitat antworten #15
denizfb1
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 23
Re: TRojaner?!?!?

wie solll ich jetzt vorgehen..

mein hintergrund bild ist auch weg...
Alt 15. 05. 2008, 15:34 denizfb1 is offline Mit Zitat antworten #16
ShadowBoy
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 134
Re: TRojaner?!?!?

Hört sich übel an!

1. Update mal AntiVir
2. Geh in den Abgesicherten Modus
3. Scanne dann mit AntiVir

Ansonsten vielleicht noch a-squared installieren + Update
Danach Spybot S&D downloaden + updaten! (am besten nach dem Update die Internetverbindung trennen) Dann bei beiden Programmen kompletten Systemscan machen!

Wenn etwas gefunden wird, und es nicht entfernt werden kann, dann scanne noch einmal im abgesicherten Modus [ F8 beim starten oft drücken! ]

Wünsche dir viel Glück!
Alt 15. 05. 2008, 15:53 ShadowBoy is offline Mit Zitat antworten #17
frogger9 Spender
Imperator
 
Benutzerbild von frogger9
 
Registrierungsdatum: Sep 2000
Ort: Monaco
Beiträge: 29.931
Re: TRojaner?!?!?

System korrumpiert, formatieren und neu ausetzen.

alles weitere ist nur rumpfuschen, genauso wie antichrist es sagt.
Alt 15. 05. 2008, 15:59 frogger9 is online now Mit Zitat antworten #18
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.471
Re: TRojaner?!?!?

Bei trojanischen Pferden kommt man nicht um das Platmachen und Neuaufsetzen des Systems herum. Anders als bei einfacher Adware oder simplen Viren kann man dort im Nachhinein ja nicht mehr nachvollziehen, was alles mit dem System angestellt wurde. Es könnten z. B. wichtige Dateien manipuliert oder Hintertüren eingebaut worden sein.

Unter dem neuen System dann alle Passwörter ändern, die werden auch gerne ausgespäht und missbraucht. Das gilt insbesondere für eBay (Betrug unter deinem Namen) und E-Mail-Adressen (Spam-Versand unter deinem Namen, mit der Folge dass dein Anbieter dir die Adresse sperrt)
Alt 15. 05. 2008, 16:04 aNtiCHrist is online now Mit Zitat antworten #19
denizfb1
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 23
Re: TRojaner?!?!?

tut mir leid ich bin ziemlich ,,unklug "
ich kenne mich nicht gut mit pc´s aus..

wie geht man in den abgesicherten modus*schäm*
Alt 15. 05. 2008, 16:05 denizfb1 is offline Mit Zitat antworten #20
denizfb1
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 23
Re: TRojaner?!?!?

muss ich auch kennwörter enfernen die auch nicht in der verlaufsliste stehen?
Alt 15. 05. 2008, 16:07 denizfb1 is offline Mit Zitat antworten #21
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.471
Re: TRojaner?!?!?

Zitat:
ich kenne mich nicht gut mit pc´s aus..
Das ist ja kein Problem, aber du solltest dann auch aus deiner Selbsteinschätzung schließen können, dass wenn schon Experten so ein System nicht mehr zuverlässig sauber bekommen du es erst recht nicht schaffen wirst. Vergiss den abgesicherten Modus und setz das System neu auf. Das ist zwar auch nicht unbedingt leicht, aber schon mal sehr viel einfacher als die eh ungewisse Jagd auf die Malware.

Zitat:
muss ich auch kennwörter enfernen die auch nicht in der verlaufsliste stehen?
Ich weiß zwar nicht, was du damit meinst, aber offenbar hast du mich eh falsch verstanden. Du sollst keine Kennwörter entfernen, sondern sie *ändern*. Schließlich muss man davon ausgehen, dass die bisherigen Kennwörter nun Unbefugten bekannt sind und sie eben missbraucht werden können.

Ansonsten kann ich nur erneut auf http://board.gulli.com/thread/242574...s-zu-browsern/ hinweisen. Ich bin mir sicher, dass du diese Hinweise bisher nicht alle umgesetzt hattest.
Alt 15. 05. 2008, 16:16 aNtiCHrist is online now Mit Zitat antworten #22
denizfb1
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 23
Re: TRojaner?!?!?

so hab mein pc formatiert .... bin jetzt glücklich
Alt 24. 05. 2008, 14:55 denizfb1 is offline Mit Zitat antworten #23
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 11:17 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
narcissism.gullisys.net

Anmelden

Benutzername
Kennwort