Trojaner auf PC ? |
||
---|---|---|
#0
| ||
10.01.2007, 23:56
...neu hier
Beiträge: 2 |
||
|
||
11.01.2007, 11:00
Ehrenmitglied
Beiträge: 29434 |
#2
wende Combofix an und poste hier das log
http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.01.2007, 22:26
...neu hier
Themenstarter Beiträge: 2 |
#3
hallo vielmals danke für Antort diese!
ich laden combofix aber symbol rote X mir angst machen scanen und sehen noch mehr trojan! Complete scanning result of "combofix.exe", received in VirusTotal at 01.11.2007, 21:36:38 (CET). Antivirus Version Update Result AntiVir 7.3.0.21 01.09.2007 no virus found Authentium 4.93.8 01.11.2007 no virus found Avast 4.7.892.0 12.30.2006 no virus found AVG 386 01.11.2007 no virus found BitDefender 7.2 01.11.2007 no virus found CAT-QuickHeal 9.00 01.10.2007 no virus found ClamAV devel-20060426 01.11.2007 no virus found DrWeb 4.33 01.11.2007 no virus found eSafe 7.0.14.0 01.10.2007 suspicious Trojan/Worm <---!!! eTrust-InoculateIT23.73.111 01.10.2007 no virus found eTrust-Vet 30.3.3319 01.11.2007 no virus found Ewido 4.0 01.11.2007 no virus found Fortinet 2.82.0.0 01.11.2007 no virus found F-Prot 3.16f 01.11.2007 no virus found F-Prot4 4.2.1.29 01.11.2007 no virus found Ikarus T3.1.0.27 01.09.2007 Trojan-Dropper.Win32.Delf.FZ <----!!! Kaspersky 4.0.2.24 01.11.2007 no virus found McAfee 4937 01.11.2007 no virus found Microsoft 1.1904 01.11.2007 no virus found NOD32v2 1971 01.11.2007 no virus found Norman 5.80.02 01.11.2007 no virus found Panda 9.0.0.4 01.11.2007 Suspicious file Prevx1 V2 01.11.2007 no virus found Sophos 4.13.0 01.11.2007 no virus found Sunbelt 2.2.907.0 01.05.2007 no virus found TheHacker6.0.3.14 01.11.2007 no virus found UNA 1.83 01.11.2007 Trojan.BAT.Small.BC0B <----!!! VBA32 3.11.2 01.10.2007 no virus found VirusBuster4.3.19:9 01.11.2007 no virus found Aditional Information File size: 381390 bytes MD5: 844cdf65f6e4dc122e9df6c5e95e71af SHA1: fe69b502217383cdc09e88c5ecc5c7638a192676 packers: UPX packers: UPX packers: UPX diese fehlalarm?? |
|
|
||
12.01.2007, 14:14
Member
Beiträge: 130 |
#4
Ja, combofix ist sauber. Viele scanner reagieren ein bisschen empfindlich, was natürlich auch von nöten ist
Führe wie verlangt combofix durch und poste das erscheinende logfile hier im forum. |
|
|
||
12.01.2007, 14:19
Ehrenmitglied
Beiträge: 29434 |
#5
die Scanner, die Combofix als malware einschaetzen, kann man sowieso vergessen
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Bei mir in PC kommt sehr böses trojaner, welches fresst all mein datei!
Manchmal vieles datei manchmal weniges, Montag immer vieles!
Ich lesen alles Regel aber ich nicht so gut deutsch entschuldigung.
Ich benutzen suchen und den googel.
Gestern ich laden erstemal hijackthis, aber plötzlich trojaner kommt und fresst-.-
heute laden wieder und machen log:
logfile of HijackThis v1.99.1
Scan saved at 21:43:39, on 10.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Arovax Shield\ArovaxShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O4 - HKLM\..\Run: [Arovax Shield] C:\Programme\Arovax Shield\ArovaxShield.exe -tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ ] C:\WINDOWS\system32\
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122724953031
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1128612068640
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Ich nicht mehr weis was sollen machen,
Mama weinen, Papa weinen und ich dateis beschützen damit trojaner nicht fresst.Ich müde sehr, bestimmt nicht mehr lange kann beschützen!
Deshalb ich möchte bitten euer Hilfe!