Forum
Tipps
News
Menu-Icon

Troj. auf externe gefunden - infiziert?

Hallo, ich habe folgendes problem:

hab eine externe festplatte an meinen pc angeschlossen, und mit antivir gescannt.
Der hat in einer datei einen troj. gefunden, hab den mit antivir sofort gelöscht..
meine frage jetzt dazu: bin ich trotz des löschens durch antivir auf irgendeine weise infiziert??

Mfg



Antworten zu Troj. auf externe gefunden - infiziert?:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wie hieß der Trojaner ????

 

Wie hieß der Trojaner ????

 

Also im bericht von antivir steht:
[FUND]      Ist das Trojanische Pferd TR/Agent.894276

Das war in der Datei: destiny.exe
.. hab die .exe nicht geöffnet sofort mit antivir gelöscht.

Mfg

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Mhhh schwer zu sagen, ladt dir mal Hijackthis runter und erstell ein Logfile damit.

Mhhh schwer zu sagen, ladt dir mal Hijackthis runter und erstell ein Logfile damit.

hijackthis sagt das alles ok ist..
auch die firewall (zone alarm) hat nichts gemeldet das eine verbindung raus oder rein will ..

Achja, und kennst du einen werbeblocker (und/oder) popup blocker für firefox?

thx für die antworten
Mfg

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Dass Logfile würde ich mir gerne selber mal ansehen!

Für Firefox benutze ich selber No Script,werbungen werden nicht mehr eingeblendet,auf Seiten werden dann zwar manche Bilder nicht angezeigt,aber wenn du dann zb. auf "www.kp.de" (beispiel) gehst und da ist ein bild was der nicht anzeigt,dann kannst du die seite bei No Script freigeben und alles funktioniert, eine alternative wäre noch Ad block, aber No Script finde ich effektiver!

https://addons.mozilla.org/de/firefox/addon/722

Thx für das plugin:

hier der log:

Logfile of HijackThis v1.99.1
Scan saved at 15:50:53, on 02.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Benutzer\Desktop\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aon.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1204135193171
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1204165280500
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D18F8229-0370-40B8-A886-4D8098102D31}: NameServer = 192.168.2.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Mfg

Dein Log sieht besser aus als meiner  ::)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Dein Log sieht besser aus als meiner  ::)

 ;D;D;D

Zum Log:

Gefälschtes Windows ???  >:(

Logfile ist okay, wahrscheinlich war/ist der Trojaner nur auf deiner externen!
 

 

Zitat
Gefälschtes Windows 
Wie kommst du darauf? Ich finde ja jetzt geinen Anhaltspunkt für  ???

Nein .. das win ist gekauft!
und das log sieht vl deshalb gut aus weil der pc neu aufgesetzt wurde.. und noch nicht viele progs usw. installiert sind^^

Mfg

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
  Wie kommst du darauf? Ich finde ja jetzt geinen Anhaltspunkt für  ???

Der Anhaltspunkt ist,dass er die automatische Update funktion deaktiviert hat.

@HardClan schließ deine externe am PC an und lasse sie von mehreren Online Scanner scannen.

Hier eine liste von Online Scannern:

Panda:
http://www.pandasoftware.com/activescan/...n_principal.htm

F-secure:
http://support.f-secure.de/ger/home/ols.shtml

Kaspersky:
http://www.kaspersky.com/de/virusscanner

A-squared:
http://www.emsisoft.com/en/software/ax/?scan=1


gruß deniz
Der Anhaltspunkt ist,dass er die automatische Update funktion deaktiviert hat.
Habe ich auch. Ich habe zu entscheiden was ich am PC haben will und nicht microsoft, Und nochwas. Mein Windows ist  ;D;D;D echt 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Habe ich auch. Ich habe zu entscheiden was ich am PC haben will und nicht microsoft, Und nochwas. Mein Windows ist  ;D;D;D echt 


 ;D;D;D kannst du ja auch entscheiden,aber trotzdem hätte ich es an,am ende kannst du immer noch entscheiden was du installieren willst und was nicht.

Hi,

also die win updates sollten eig. auf automatisch sein...
hab nochmal unter "Automatische Updates" in den Systemsteuerungen nachgesehen und ja die sind auf automatisch herunterladen und installieren..

wegen den online scannern ist das ne gute idee danke, werd ich gleich mal ausprobieren!!

mfg


« adaware plusLöschen eines Droppers »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Wiederherstellungspunkt
Siehe Systemwiederherstellung. ...

Trojaner
Als Trojanisches Pferd, kurz auch Trojaner, versteht man Computerprogramme, die getarnt von einer nützlichen Anwendung, ohne Wissen des Anwenders im Hintergrund Scha...

Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...