Ein PC hat sich mit einem Virus infiziert, gute gelegenheit um die Windowsinstallation durchzuführen, dachte ich. Natürlich setzte ich diverse Dokumente und Dateien sicher per Stick, aber natürlich im Kopf, dass diese Stick dann mitinfiziert ist. Die neue WinXP SP3 installation hat gleich Avast installiert bekommen und mit sicheren Gedanken hab ich mal den Stick eingesteckt und es gab ne Meldung x:/Autorun.inf, geblockt und kopiert.
Leider merkte ich, dass sich doch irgendwas reingeschlichen hat, denn microsoft.com, avast.de und diverse andere Anti-Viren seiten sich nicht abrufbar.
Avast ist aktiv und findet bei kompletter durchsuchung infizierte Dateien.
Ich überleg mir, ob ich einfach nochmal alles lösche, aber diesmal den Stick mit meinem Dateien auf Ubuntu zwischenspeicher und dort den Stick reinige...
Aber vielleicht hat jemand ne bessere Idee?
Alles anzeigen
Leider merkte ich, dass sich doch irgendwas reingeschlichen hat, denn microsoft.com, avast.de und diverse andere Anti-Viren seiten sich nicht abrufbar.
Avast ist aktiv und findet bei kompletter durchsuchung infizierte Dateien.
Ich überleg mir, ob ich einfach nochmal alles lösche, aber diesmal den Stick mit meinem Dateien auf Ubuntu zwischenspeicher und dort den Stick reinige...
Aber vielleicht hat jemand ne bessere Idee?
Quellcode
- Logfile of Trend Micro HijackThis v2.0.4
- Scan saved at 23:54:06, on 23.04.2011
- Platform: Windows XP SP3 (WinNT 5.01.2600)
- MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
- Boot mode: Normal
- Running processes:
- C:\WINDOWS\System32\smss.exe
- C:\WINDOWS\system32\winlogon.exe
- C:\WINDOWS\system32\services.exe
- C:\WINDOWS\system32\lsass.exe
- C:\WINDOWS\system32\svchost.exe
- C:\WINDOWS\System32\svchost.exe
- C:\Programme\AVAST Software\Avast\AvastSvc.exe
- C:\WINDOWS\Explorer.EXE
- C:\WINDOWS\system32\RUNDLL32.EXE
- C:\WINDOWS\system32\RunDll32.exe
- C:\Programme\AVAST Software\Avast\avastUI.exe
- C:\WINDOWS\system32\ctfmon.exe
- C:\Programme\DAEMON Tools Lite\DTLite.exe
- C:\WINDOWS\system32\spoolsv.exe
- C:\WINDOWS\system32\nvsvc32.exe
- C:\Programme\Mozilla Firefox\firefox.exe
- C:\Programme\UMTS USB Modem Manager\UMTS USB Modem Manager.exe
- C:\Programme\Mozilla Firefox\plugin-container.exe
- C:\WINDOWS\system32\NOTEPAD.EXE
- C:\Dokumente und Einstellungen\Anna-Katharina\Eigene Dateien\Downloads\HiJackThis204.exe
- O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
- O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
- O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
- O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
- O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
- O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
- O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe"
- O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
- O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
- O4 - HKLM\..\Run: [avast] "C:\Programme\AVAST Software\Avast\avastUI.exe" /nogui
- O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
- O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun
- O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
- O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
- O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
- O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
- O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
- O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
- O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll
- O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office14\ONBttnIE.dll
- O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
- O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Programme\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
- O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
- O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
- O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
- O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
- O17 - HKLM\System\CCS\Services\Tcpip\..\{69D5B4CA-5BDD-4F07-BFD6-D8F012D69FBA}: NameServer = 212.23.97.2 212.23.97.3
- O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
- O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
- O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
- O23 - Service: avast! Antivirus - AVAST Software - C:\Programme\AVAST Software\Avast\AvastSvc.exe
- O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe
- O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
- --
- End of file - 4643 bytes
Hier könnte Ihre Werbung stehen.
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von hunkarcelebi ()