Trojaner eingefangen ?

Diskutiere Trojaner eingefangen ? im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Hey, ich brauch fast Ewigkeiten wenn ich z.B. beim onlinespiel ein Link öffnen will. Die CPU Auslastung liegt bei 100 % , auch wenn ich statt...
  • Trojaner eingefangen ? Beitrag #1
Goerds8

Goerds8

Bekanntes Mitglied
Dabei seit
15.12.2003
Beiträge
7.713
Reaktionspunkte
1
Hey, ich brauch fast Ewigkeiten wenn ich z.B. beim onlinespiel
ein Link öffnen will.
Die CPU Auslastung liegt bei 100 % , auch wenn ich statt Firefox Opera
öffnen will.
Was ich komisch finde, wenn ich ein weiteren Tab über das Pluszeichen setzte,
laüft alles wieder sehr zügig ?
Programme wie Antivir, Spybot search und destroy brachten mir kein Ergebnis.
Ich finde den Prozess, unter denen er sich vermutl. eingenistet hat,
svchost.exe etwas auffällig.
Kann mir denn da bitte jemand helfen, wie ich jetzt am Besten weiterverfahre ?

Gruß Gerd






Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:50:38, on 27.01.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.ask.com?o=15161&l=dis
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] -"C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] -"C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] -C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe

--
End of file - 2787 bytes
 
  • Trojaner eingefangen ? Beitrag #2
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Lass mal die Prozesse nach CPU-Last sortieren, dann findest du zumindest den Übeltäter. Sollte es die svchost.exe sein, gibt es auch Möglichkeiten, den genauen Dienst rauszufinden.
 
  • Trojaner eingefangen ? Beitrag #3
Goerds8

Goerds8

Bekanntes Mitglied
Dabei seit
15.12.2003
Beiträge
7.713
Reaktionspunkte
1
Hallo Egal 88, vielen Dank für dein Beitrag.
Ich habe bewusst mit meinem jetzigen posting etwas gewartet,
in der Hoffnung dass sich noch andere Leute zu mein Problem äußern.
Nun ist es zusätzlich auch so, ein Prozess lsass.exe, der eig. systemmäßig sein sollte !? ,
blendet sich im Taskmanager immer ein und auch gleich wieder aus.
Mir geht es da ähnlich wie jemand im Beitrag Nr.4 schreibt ...
http://www.trojaner-board.de/9455-lsass-exe-nich-tot-zu-kriegen-oo.html


Lass mal die Prozesse nach CPU-Last sortieren, dann findest du zumindest den Übeltäter.

wie mach ich dies ? habe da kein Reiter zu gesehen.

Für weitere Hilfe wäre ich sehr dankbar, irgendwie möchte ich nicht
unbedingt formatieren.
 
  • Trojaner eingefangen ? Beitrag #4
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
attachment.php


....viel Glück!!!
 

Anhänge

  • unbenanntfsg.png
    unbenanntfsg.png
    20,1 KB · Aufrufe: 19
  • Trojaner eingefangen ? Beitrag #5
Goerds8

Goerds8

Bekanntes Mitglied
Dabei seit
15.12.2003
Beiträge
7.713
Reaktionspunkte
1
Hallo !
ich danke dir, ich Blödi
Irgendwie wechseln im Sekundentakt ,
ständig, da wird z.B. aus explorer.exe der taskmgs.exe.
Ich versuche demnächst mal per Screenshot dies besser sichtbar zu machen.
Mal sehen ob ich Glück habe :)

Der PC ist mein spätere 2 PC, ein anderen bau ich gerade zusammen.
Dann könnte ich bald formatieren, jedoch würde ich trotzdem gerne wissen,
was ich mir da eingefangen habe.
 
Thema:

Trojaner eingefangen ?

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.172
Mitglieder
55.878
Neuestes Mitglied
Satan666
Oben