Forum
Tipps
News
Menu-Icon

Pc ganz neu aufgesetzt, und anscheinend ist ein Trojaner am werken

Hallo,

hab den PC heute wieder mal ganz neu aufgesetzt (Festplatte partitioniert und formatiert), und antivir installiert. Sobald ich das modem einschalte meldet sich antivir, dass ein trojaner am system ist (hab aber weder disketten drin gehabt noch was runtergeladen - alles nur originale programm cd's) - wie werde ich das teil wieder loss?? Hab's schon mit diversen Löschaktionen vergebens versucht.  Hier mein log.file von hijackthis falls damit jemand was anfangen kann

danke vorab - hoffe das jemand helfen kann.




Logfile of HijackThis v1.99.1
Scan saved at 15:02:32, on 15.09.2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\TVFM\QuickTV.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\rundll32.exe
c:\dfndrff_e4.exe
c:\kybrdff_e4.exe
c:\dfndrff_e4.exe
c:\ac3_0010.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
c:\nwnmff_e4.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\ch\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programme\Deskbar\deskbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programme\Deskbar\deskbar.dll
O2 - BHO: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - C:\Programme\ToolBar888\MyToolBar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - C:\Programme\ToolBar888\MyToolBar.dll
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinDLL (windirx.dll)] rundll32.exe C:\WINDOWS\System32\windirx.dll,start
O4 - HKLM\..\Run: [defender] c:\\dfndrff_e4.exe
O4 - HKLM\..\Run: [keyboard] c:\\kybrdff_e4.exe
O4 - HKLM\..\Run: [kjo6ebac] RUNDLL32.EXE w0102618.dll,n 0046eba80000000a0102618
O4 - HKLM\..\Run: [newname] c:\\nwnmff_e4.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: QuickTV.lnk = C:\Programme\TVFM\QuickTV.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe



Antworten zu Pc ganz neu aufgesetzt, und anscheinend ist ein Trojaner am werken:

Vor erster Internetanwahl immer Anti-Virensoftware und Filewall installieren !!
Für Modem unter DFÜ , Eigenschaften , Erweitert die Firewallfunktion anschalten.
Sonst greifen die Viecher dich sofort an (DOS-Atacke) !!!

http://www.computerhilfen.de/hilfen-17-235710-0.html
http://www.windowspower.de/artikel_HijackThis+Anleitung_653.html

Meine Empfehlung (Freeware):
1. Antivir PE
http://www.free-av.de/
2. ZoneAlarm PE = free / NICHT Pro kaufen !!!
www.zonealarm.de
3. Spybot S&D  mit TeaTimer gegen unerlaubte Registry-Änderungen
http://www.safer-networking.org/de/index.html
oder Adware SE
http://www.filepilot.de/filepilot2003/archiv_l/lavasoft_ad-aware_3116.html

« Letzte Änderung: 15.09.06, 15:38:49 von HCK »

Und gaaaaanz wichtig, nach Antivirensoftware- und Firewallinstallation

Logfile of HijackThis v1.99.1
Scan saved at 15:02:32, on 15.09.2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

----> die aktuellen Updates von microsoft runterladen - dein System ist veraltet kein SP2...da kann man sich schnell mal was einfangen.

Gruß
Turan

MSIE: Internet Explorer v6.00 (6.00.2600.0000) - Eventuell veraltet
C:\Programme\TVFM\QuickTV.exe - Unbekannt
c:\dfndrff_e4.exe - Unbekannt
c:\kybrdff_e4.exe - Unbekannt
c:\dfndrff_e4.exe - Unbekannt
c:\ac3_0010.exe - Unbekannt
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe - Unbekannt
c:\nwnmff_e4.exe - Unbekannt
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com - Böse
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com - Böse
O2 - BHO: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - C:\Programme\ToolBar888\MyToolBar.dll - Böse
O3 - Toolbar: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - C:\Programme\ToolBar888\MyToolBar.dll - Böse
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Programme\TheSearchAccelerator\UCMTSAIE.dll - Böse
O4 - HKLM\..\Run: [WinDLL (windirx.dll)] rundll32.exe C:\WINDOWS\System32\windirx.dll,start - Unbekannt
O4 - HKLM\..\Run: [defender] c:\\dfndrff_e4.exe - Unbekannt
O4 - HKLM\..\Run: [keyboard] c:\\kybrdff_e4.exe - Unbekannt
O4 - HKLM\..\Run: [kjo6ebac] RUNDLL32.EXE w0102618.dll,n 0046eba80000000a0102618 - Unbekannt
O4 - HKLM\..\Run: [newname] c:\\nwnmff_e4.exe - Unbekannt


« Website als Windows-Desktophamachi »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Festplatte
Die Festplatte, oft auch als Hard Disk Drive (HDD) bezeichnet, ist ein interner Datenträger im Computer. Man unterscheidet zwischen den Größen der Geh&aum...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...