PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Trojaner?


Chris1337
2006-10-13, 23:47:20
Also ich habe ein Problem!

Ich bin die letzten 2 Wochen immer per ISDN ins Netz gegangen, da mein DSL erst heute geschaltet wurde. In meiner Anlage ist der Router aktiviert gewesen, aber ich glaube, der nützt nix.

Jedenfalls seitdem ich jetzt heute wieder DSL habe und ICQ starten wollte, gings bis zum Punkt 'Loading Contact List...' da bleibt ICQ hängen.
Mal gehts weiter und mal nicht. Ich muss dann Windows rebooten und dann gehts wieder.
Jetzt hat sich ICQ mitten drin aufgehängt, obwohls schon 3 Stunden lief. War noch nie!
Ich benutze die neueste Version!

Auch ist mir aufgefallen, dass ich zwei Einträge unter Dienste habe, die ich nicht kenne:

'WinTrust32' und 'DirectX common'.
Was ist das?
Bei 'DirectX common' steht bei 'Hersteller' Unbekannt und bei 'WinTrust32' auch. Habe beide Einträge zwar deaktiviert, aber das bringt nix!

Das Komische ist, SpyBot, AntiVir und Ad-Aware finden rein gar nichts!
Keinen Tronjaner, kein Virus, keinen Wurm... Nix!
Auch HijackThis spuckt nix 'gefährliches' aus.

Bitte helft mir!
Ich habe keine Lust wieder zu formatieren! :(

Gast
2006-10-14, 00:17:27
Marlboro']Also ich habe ein Problem!

Ich bin die letzten 2 Wochen immer per ISDN ins Netz gegangen, da mein DSL erst heute geschaltet wurde. In meiner Anlage ist der Router aktiviert gewesen, aber ich glaube, der nützt nix.

Jedenfalls seitdem ich jetzt heute wieder DSL habe und ICQ starten wollte, gings bis zum Punkt 'Loading Contact List...' da bleibt ICQ hängen.
Mal gehts weiter und mal nicht. Ich muss dann Windows rebooten und dann gehts wieder.
Jetzt hat sich ICQ mitten drin aufgehängt, obwohls schon 3 Stunden lief. War noch nie!
Ich benutze die neueste Version!

Auch ist mir aufgefallen, dass ich zwei Einträge unter Dienste habe, die ich nicht kenne:

'WinTrust32' und 'DirectX common'.
Was ist das?
Bei 'DirectX common' steht bei 'Hersteller' Unbekannt und bei 'WinTrust32' auch. Habe beide Einträge zwar deaktiviert, aber das bringt nix!

Das Komische ist, SpyBot, AntiVir und Ad-Aware finden rein gar nichts!
Keinen Tronjaner, kein Virus, keinen Wurm... Nix!
Auch HijackThis spuckt nix 'gefährliches' aus.

Bitte helft mir!
Ich habe keine Lust wieder zu formatieren! :(


WinTrust32:
http://fileinfo.prevx.com/adware/qq99ca40724995-WINT24577550/WINTRUST32.EXE.html

Chris1337
2006-10-14, 00:38:26
Und was ist das 'DirectX common' für ein Dienst?
Wie ist das mit ICQ zu erklären??

TigerAge
2006-10-14, 01:39:55
Marlboro']Und was ist das 'DirectX common' für ein Dienst?
Wie ist das mit ICQ zu erklären??Vielleicht solltest du einmal HijackThis durchlaufen lassen, um diese Punkte zu klären.

Grüße

Chris1337
2006-10-14, 01:47:08
Habe ich ja, hier die Log:

Logfile of HijackThis v1.99.1
Scan saved at 01:45:49, on 14.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Prevx1\PXAgent.exe
C:\WINDOWS\system32\sokscmnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
d:\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\Prevx1\PXConsole.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Razer\razertra.exe
D:\Microsoft Office\OFFICE11\OUTLOOK.EXE
D:\Miranda IM\miranda32.exe
D:\Azureus\Azureus.exe
D:\ICQLite\ICQLite.exe
D:\Winamp\winamp.exe
D:\MOZILL~1\FIREFOX.EXE
D:\Logitech\Video\AlbumDB2.exe
D:\Logitech\Video\FxSvr2.exe
D:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0ED066DD-DA3E-8C15-3F5C-D07FA1BED143} - (no file)
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Prevx\pxbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PrevxOne] "C:\Programme\Prevx1\PXConsole.exe"
O4 - HKCU\..\Run: [TransBar] D:\TransBar\TransBar.exe /s
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\ICQLite\ICQLite.exe -trayboot
O4 - Startup: symbol aktivieren.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\ICQLite\ICQLite.exe
O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1154295570921
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1154298539109
O17 - HKLM\System\CCS\Services\Tcpip\..\{03EAB08A-ECE7-476F-BFCB-56B5C79597F1}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{03EAB08A-ECE7-476F-BFCB-56B5C79597F1}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{03EAB08A-ECE7-476F-BFCB-56B5C79597F1}: NameServer = 192.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{03EAB08A-ECE7-476F-BFCB-56B5C79597F1}: NameServer = 192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Programme\Prevx1\PXAgent.exe" -f (file missing)
O23 - Service: CHIPDRIVE Smartcard Office Kernel (SCM_Smart_Card_Office_Kernel) - CISCO Security Pte Ltd - C:\WINDOWS\system32\sokscmnt.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - d:\Alcohol 120\StarWind\StarWindService.exe

Übrigens:
Gerade hat sich ICQ wieder aufgehängt. Mitten beim Chatten! Obwohl ich vorher schon mit Prevx1 die WinTrust32.exe löschen konnte und noch eine DXWATSON.EXE oder so, die das Programm erkannt hat.

Was ist das für eine Rotze?? :mad:

TigerAge
2006-10-14, 01:58:14
DRWATSON.exe ist das System, welches Fehler an Microsoft sendet. DXWATSON.exe ist ein Programm, welches sich als ungefährlich tarnt. Was für ein Programm das ist, kann ich dir leider nicht sagen.

Grüße

PS: Was ist übrigens TransBar für ein Programm?

Chris1337
2006-10-14, 02:02:24
TransBar ist für die Taskleiste, die habe ich so gläsernd. Das ist schon okay...
DXWATSON.EXE konnte ich ja löschen, genauso wie die WinTrust32.exe. Aber trotzdem hängt sich ICQ weiterhin auf.

Unter Windows/System32 ist auch noch eine WintrTrust.dll, kann ich die auch löschen oder gehört die ins System?

Wolfram
2006-10-14, 02:41:01
Wenn schon ein Schädling im System aktiv geworden ist, kannst Du dem System nicht mehr trauen. Daß Virenscanner etc. nichts finden, heißt gar nichts. Du kannst ein verseuchtes System nicht von diesem verseuchten System aus zuverlässig untersuchen.

Gast
2006-10-14, 02:57:31
Wenn schon ein Schädling im System aktiv geworden ist, kannst Du dem System nicht mehr trauen. Daß Virenscanner etc. nichts finden, heißt gar nichts. Du kannst ein verseuchtes System nicht von diesem verseuchten System aus zuverlässig untersuchen.

Hassu den Log gesehen? ;D

Gast
2006-10-14, 12:25:16
Ich finde es nicht korrekt, dass du die Entwickler von Alcohol 120% um ihr Geld bescheißt.

Chris1337
2006-10-14, 22:42:11
Warum hängt sich denn ICQ unregelmäßig auf mitten im Betrieb?

Chris1337
2006-10-15, 13:26:06
So, Problem ist gelöst: Formatiert. :ufinger:

Gast
2006-10-15, 13:35:44
bis zum nächsten mal...






(kein ie, ordentl. av-soft könnten abhilfe schaffen (in vbdgn. mit brain1.0))

Chris1337
2006-10-15, 23:14:09
Okay, Problem nicht gelöst!
Ich denke, ich habe den Fehler!

Sobald eine bestimmt ICQ-Nummer ins ICQ kommt, hängt sich meins auf.
Wenn ich diese Person anschreibe ( also das Nachrichtenfenster öffne ) hängt sich mein ICQ auf.

Was bitte ist das denn?
Ich habe den Kontakt schon gelöscht und neu geaddet, aber bringt leider nicht.
Der Kollege, um dessen ICQ-Nummer es geht, meinte, dass er im Moment über ICQ2Go! online geht. Könnte es daran liegen?