Wie finde ich heraus ob er bzw. die auf mein Rechner drauf..

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

Wie finde ich heraus ob er bzw. die auf mein Rechner drauf..

Beitragvon Mayosoft am 07.02.2007, 21:04

hi @ all...

Ich bin skeptisch und zwar vermute ich das ich eine Trojaner habe den mein Antivirus nicht erkennt.

Wie werd ich ,wenn ein Trojaner drauf ist,100% los und eventuell andere Schädlinge,die nicht erkennt werden.Danke im voraus. Hier ein Scan von mein System vl. findet ihr was auffälliges.



Logfile of HijackThis v1.99.1
Scan saved at 19:57:51, on 07.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Power Translator 10\LogoMedia TranslateDotNet Server.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
I:\Windows\STANDART 66\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.138.64.144:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Programme\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O2 - BHO: (no name) - {FCD8526B-6BE6-4CDF-82D7-73E1FB4DEBB9} - C:\WINDOWS\system32\kbd106nd.dll
O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - C:\Programme\Power Translator 10\Applications\LEC IE Translation Extension.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Antivirus System Tray Tool] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
O4 - HKCU\..\Run: [Sygate Agent Firewall] C:\Programme\Sygate\SPF\Smc.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\sssssssss\Steam.exe" -silent
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.johannrain-softwareentwicklu ... oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resourc ... se8460.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Programme\Power Translator 10\LogoMedia TranslateDotNet Server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe (file missing)
Mayosoft
 
Beiträge: 304
Registriert: 30.03.2006, 17:29
Wohnort: wird analysiert :!:


Beitragvon WongKit am 08.02.2007, 14:59

Jepp, du hast einen Virus.

C:\WINDOWS\svchost.exe solltest du löschen, da:
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen.
Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\windows\system32\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.Dieser Eintrag wurde von unseren Besuchern als schädlich eingestuft.

Falls das Löschen per hand nicht klappt, versuch es mit "Unlocker". (in meiner Signatur)
Zuletzt geändert von WongKit am 08.02.2007, 15:15, insgesamt 1-mal geändert.
WongKit
Mitarbeiter
 
Beiträge: 1133
Registriert: 11.03.2006, 23:26
Wohnort: dritte Etage rechts

Beitragvon Ariczzz am 08.02.2007, 15:05

gar nicht gut..
das ist der jeefo virus, der angeblich alle exe-dateien infiziert..
befolge bitte diese anleitung:
http://www.sophos.de/support/disinfection/jeefoa.html
W32/Jeefo-A infiziert Windows-PE-Programmdateien mit einer EXE-Erweiterung und eine Dateigröße größer als 102.399 Bytes in allen Ordnern auf allen festen Laufwerken von C: bis Z:.

Der Virus läuft kontinuierlich im Hintergrund und infiziert in periodischen Intervallen Dateien.

Wenn eine infizierte Datei gestartet wird, wird der Viren-Dropper als SVCHOST.EXE in den Windows-Ordner entpackt und der Virus desinfiziert das Hostprogramm, wobei aber nicht alle infizierten Dateien wieder erfolgreich ihren Orginalzustand erhalten.
Ariczzz
Mitarbeiter
 
Beiträge: 1619
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon WongKit am 08.02.2007, 15:43

Ich würde dir schleunigst einen anderen Virenscanner empfehlen, wenn der solche Bedrohungen nicht erkennt...

//EDIT: @Ariczzz: Wie, du spielst auch TM Nations? :shock:
WongKit
Mitarbeiter
 
Beiträge: 1133
Registriert: 11.03.2006, 23:26
Wohnort: dritte Etage rechts

Beitragvon Ariczzz am 08.02.2007, 16:15

warum nicht?
gib mal dein xfire, falls dus hast!
Ariczzz
Mitarbeiter
 
Beiträge: 1619
Registriert: 06.09.2006, 16:23
Wohnort: Niederndodeleben

Beitragvon Mayosoft am 08.02.2007, 18:13

also erstmal ein fettes dankeeee schön
ich werde die anweisungen befolgen
Mayosoft
 
Beiträge: 304
Registriert: 30.03.2006, 17:29
Wohnort: wird analysiert :!:

Beitragvon Mayosoft am 08.02.2007, 18:44

was wäre eurer meineung nach ein guter antivirus scanner der möglichs viele schädlinge erkennt???
Mayosoft
 
Beiträge: 304
Registriert: 30.03.2006, 17:29
Wohnort: wird analysiert :!:

Beitragvon luke123 am 08.02.2007, 19:04

willst du einen freeware scanner oder einen kaufen?

mit antivir sind hier ziemlich viele zufrieden (freeware).

was du aber auch unbedingt noch brauchst sind "Spybot Search&Destroy" und "Ad-Aware".

die beiden solltest du einmal die woche laufen lassen, das sind keine programme die während dem betrieb mitlaufen. aber wenn man die ab und zu suchen lässt dann findet man fast alle schädlinge. und immer auf die neusten viren-definitionen achten.
luke123
Moderator
 
Beiträge: 2639
Registriert: 12.06.2005, 20:01
Wohnort: 93073 Neutraubling

Beitragvon iwi am 08.02.2007, 21:00

Wenn du 40€ für eine EInJahres Lizenz ausgeben möchtest, würde ich dir Kaspersky Internet Secriuty empfehlen. Ich selber nutze es auch, und ich finde, dass Geld ist es Wert!
iwi
 
Beiträge: 312
Registriert: 15.02.2006, 19:30
Wohnort: düsseldorf

Beitragvon Mayosoft am 08.02.2007, 21:01

ok danke für dein Tipp
Mayosoft
 
Beiträge: 304
Registriert: 30.03.2006, 17:29
Wohnort: wird analysiert :!:

Beitragvon luke123 am 08.02.2007, 21:03

wenn man sich richtig verhält dann kommt man auch kostenlos gut zurecht.

PS: Tadaaa! 1000.Beitrag *anstoss*
luke123
Moderator
 
Beiträge: 2639
Registriert: 12.06.2005, 20:01
Wohnort: 93073 Neutraubling

Beitragvon M.C. Alcatras am 08.02.2007, 21:10

n1 *anstoß*

übrigens: wie kommt man an so einen Virus, würde ich mal gerne wissen. Auf welchen Seiten warst du? :P
M.C. Alcatras
 
Beiträge: 423
Registriert: 29.10.2006, 16:55
Wohnort: das gute alte Aachen

Beitragvon Mayosoft am 08.02.2007, 21:37

Sag ich dir erst,wenn ich den svchost Virus los bin.Leute ich hab fasst alles versucht aber der Virus lässt sich nicht löschen. Mein AntiVir erkennt den Virus trotz Update nicht.Und wenn ich den svchost Prozess beenden will,erscheint ein Fehler und mein Rechner wird anschließend neu gestartet.Was nu!Wer kann mir denn weiter helfen,please?

Mayosoft
 
Beiträge: 304
Registriert: 30.03.2006, 17:29
Wohnort: wird analysiert :!:

Beitragvon WongKit am 08.02.2007, 21:58

Und wenn ich den svchost Prozess beenden will,erscheint ein Fehler und mein Rechner wird anschließend neu gestartet.
Du wirst wahrscheinlich mehrere svchost-Prozesse haben. 6 davon gehören zum System und dürfen auch nicht beendet werden.
WongKit
Mitarbeiter
 
Beiträge: 1133
Registriert: 11.03.2006, 23:26
Wohnort: dritte Etage rechts

Beitragvon Mayosoft am 08.02.2007, 22:01

toll was soll ich machen wie soll ich den Virus los werden ,wenn er ein Bestandteil für Windows ist ???Stimm sechs Prozesse sind es vier kann ich beenden beim fünften wird mein Rechner rebootet!


Und wenn ich den Virus löschen will,wird mir das verweigert.
Mayosoft
 
Beiträge: 304
Registriert: 30.03.2006, 17:29
Wohnort: wird analysiert :!:

Nächste

Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: Google [Bot] und 0 Gäste