Trojaner auf PC ?

#0
10.01.2007, 23:56
...neu hier

Beiträge: 2
#1 Hallo alle liebe leute!

Bei mir in PC kommt sehr böses trojaner, welches fresst all mein datei!
Manchmal vieles datei manchmal weniges, Montag immer vieles!
Ich lesen alles Regel aber ich nicht so gut deutsch entschuldigung.
Ich benutzen suchen und den googel.

Gestern ich laden erstemal hijackthis, aber plötzlich trojaner kommt und fresst-.-
heute laden wieder und machen log:


logfile of HijackThis v1.99.1
Scan saved at 21:43:39, on 10.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Arovax Shield\ArovaxShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O4 - HKLM\..\Run: [Arovax Shield] C:\Programme\Arovax Shield\ArovaxShield.exe -tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ ] C:\WINDOWS\system32\
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122724953031
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1128612068640
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe


Ich nicht mehr weis was sollen machen,
Mama weinen, Papa weinen und ich dateis beschützen damit trojaner nicht fresst.Ich müde sehr, bestimmt nicht mehr lange kann beschützen!

Deshalb ich möchte bitten euer Hilfe!
Seitenanfang Seitenende
11.01.2007, 11:00
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 wende Combofix an und poste hier das log
http://virus-protect.org/artikel/tools/combofix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.01.2007, 22:26
...neu hier

Themenstarter

Beiträge: 2
#3 hallo vielmals danke für Antort diese!

ich laden combofix aber symbol rote X mir angst machen scanen und sehen noch mehr trojan!

Complete scanning result of "combofix.exe", received in VirusTotal at 01.11.2007, 21:36:38 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.21 01.09.2007 no virus found
Authentium 4.93.8 01.11.2007 no virus found
Avast 4.7.892.0 12.30.2006 no virus found
AVG 386 01.11.2007 no virus found
BitDefender 7.2 01.11.2007 no virus found
CAT-QuickHeal 9.00 01.10.2007 no virus found
ClamAV devel-20060426 01.11.2007 no virus found
DrWeb 4.33 01.11.2007 no virus found
eSafe 7.0.14.0 01.10.2007 suspicious Trojan/Worm <---!!!
eTrust-InoculateIT23.73.111 01.10.2007 no virus found
eTrust-Vet 30.3.3319 01.11.2007 no virus found
Ewido 4.0 01.11.2007 no virus found
Fortinet 2.82.0.0 01.11.2007 no virus found
F-Prot 3.16f 01.11.2007 no virus found
F-Prot4 4.2.1.29 01.11.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 Trojan-Dropper.Win32.Delf.FZ <----!!!
Kaspersky 4.0.2.24 01.11.2007 no virus found
McAfee 4937 01.11.2007 no virus found
Microsoft 1.1904 01.11.2007 no virus found
NOD32v2 1971 01.11.2007 no virus found
Norman 5.80.02 01.11.2007 no virus found
Panda 9.0.0.4 01.11.2007 Suspicious file
Prevx1 V2 01.11.2007 no virus found
Sophos 4.13.0 01.11.2007 no virus found
Sunbelt 2.2.907.0 01.05.2007 no virus found
TheHacker6.0.3.14 01.11.2007 no virus found
UNA 1.83 01.11.2007 Trojan.BAT.Small.BC0B <----!!!
VBA32 3.11.2 01.10.2007 no virus found
VirusBuster4.3.19:9 01.11.2007 no virus found

Aditional Information
File size: 381390 bytes
MD5: 844cdf65f6e4dc122e9df6c5e95e71af
SHA1: fe69b502217383cdc09e88c5ecc5c7638a192676
packers: UPX
packers: UPX
packers: UPX

diese fehlalarm??
Seitenanfang Seitenende
12.01.2007, 14:14
Member

Beiträge: 130
#4 Ja, combofix ist sauber. Viele scanner reagieren ein bisschen empfindlich, was natürlich auch von nöten ist ;)

Führe wie verlangt combofix durch und poste das erscheinende logfile hier im forum.
Seitenanfang Seitenende
12.01.2007, 14:19
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#5 die Scanner, die Combofix als malware einschaetzen, kann man sowieso vergessen ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: