Ergebnis 1 bis 2 von 2
  1. #1
    NoClose Wurm
    Registriert seit
    28.05.2007
    Beiträge
    172

    Standard PC freezed und Maus macht Terror [Trojaner Ò_ó ..nee]

    Hmm ich hab da so ein problem

    mein pc freezed ständig egal was ich mache

    sogar grad beim schreiben >.<
    und der browser laggt ja normal auch ned...

    is seit einigen tagen so!
    Freezed wenn ich spiele, wenn ich chatte, wenn ich surfe....

    AUSERDEM spinnt meine maus manchmal rum und ist dann oben links im bildschirmrand und reagiert nicht mehr (krieg sie nich mehr weg da) undoft stirbt explorer ab. ;(((

    immer am laufen ist zum schutz eig nur nod32!

    also was ich bisher gemacht hab:

    spyware doctor durchlaufen lassen [150 einträge gefunden]
    eset nod32 durchlaufen lassen [nichts gefunden]
    windows defender [nichts gefunden]
    spybot search and destroy [45 einträge gefunden]
    adaware se personal [10 einträge gefunden]
    a squared anti malware 3.0 [läuft grad kommt im eidt sind aber schon 93 sachen^^]

    hijackthis log:

    Code:
    lware\a2wizard.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Windows Media Player\wmplayer.exe
    E:\_C&[-]\Programme\Security\hijackthis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.icq.com/start
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Trust Gaming mouse] "D:\Programme\Trust\GM-4200 Gamer Mouse Optical\Panel.exe"
    O4 - HKLM\..\Run: [Alle meine Passworte] D:\PROGRA~1\AMP\AMP.EXE
    O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [SDTray] "D:\Programme\Spyware Doctor\SDTrayApp.exe"
    O4 - HKLM\..\Run: [a-squared] "D:\Programme\a-squared Anti-Malware\a2guard.exe"
    O4 - HKCU\..\Run: [Vidalia] "D:\Programme\Vidalia\vidalia.exe"
    O4 - HKCU\..\Run: [Steam] "D:\Programme\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [Quiet Internet Pager] D:\Programme\qip\qip.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - Startup: Xfire.lnk = D:\Programme\Xfire\xfire.exe
    O4 - Global Startup: Privoxy.lnk = D:\Programme\Privoxy\privoxy.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
    O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
    O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - D:\Programme\a-squared Anti-Malware\a2service.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programme\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - D:\Programme\Spyware Doctor\svcntaux.exe
    O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - D:\Programme\Spyware Doctor\swdsvc.exe


    ---------------------------------------------------------------------------
    edit:


    TCP VIEW LOG

    Code:
    [System Process]:0	TCP	flink-73826bcbb:2487	84.53.146.68:http	TIME_WAIT	
    [System Process]:0	TCP	flink-73826bcbb:2492	84.53.146.68:http	TIME_WAIT	
    [System Process]:0	TCP	flink-73826bcbb:2493	84.53.146.68:http	TIME_WAIT	
    [System Process]:0	TCP	flink-73826bcbb:2494	84.53.146.68:http	TIME_WAIT	
    [System Process]:0	TCP	flink-73826bcbb:2495	84.53.146.68:http	TIME_WAIT	
    [System Process]:0	TCP	flink-73826bcbb:2496	84.53.146.68:http	TIME_WAIT	
    [System Process]:0	TCP	flink-73826bcbb:2497	84.53.146.68:http	TIME_WAIT	
    [System Process]:0	TCP	flink-73826bcbb:2498	84.53.146.68:http	TIME_WAIT	
    [System Process]:0	TCP	flink-73826bcbb:2500	84.53.146.17:http	TIME_WAIT	
    alg.exe:4012	TCP	flink-73826bcbb:1084	flink-73826bcbb:0	LISTENING	
    firefox.exe:2356	TCP	flink-73826bcbb:1619	localhost:1620	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:1620	localhost:1619	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:1621	localhost:1622	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:1622	localhost:1621	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:2458	hu-in-f104.google.com:http	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:2475	mu-in-f104.google.com:http	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:2540	bu-in-f91.google.com:http	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:2566	193.108.95.8:http	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:2573	mu-in-f166.google.com:http	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:2580	lm-in-f104.google.com:http	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:2581	mu-in-f147.google.com:http	ESTABLISHED	
    firefox.exe:2356	TCP	flink-73826bcbb:2695	84.53.146.7:http	ESTABLISHED	
    lsass.exe:732	UDP	flink-73826bcbb:isakmp	*:*		
    lsass.exe:732	UDP	flink-73826bcbb:4500	*:*		
    mDNSResponder.exe:420	TCP	flink-73826bcbb:5354	flink-73826bcbb:0	LISTENING	
    mDNSResponder.exe:420	UDP	flink-73826bcbb:1027	*:*		
    mDNSResponder.exe:420	UDP	flink-73826bcbb:5353	*:*		
    privoxy.exe:284	TCP	flink-73826bcbb:8118	flink-73826bcbb:0	LISTENING	
    qip.exe:224	TCP	flink-73826bcbb:8048	flink-73826bcbb:0	LISTENING	
    qip.exe:224	TCP	flink-73826bcbb:1081	64.12.24.120:5190	ESTABLISHED	
    qip.exe:224	TCP	flink-73826bcbb:2453	205.188.1.120:5190	ESTABLISHED	
    Steam.exe:216	TCP	flink-73826bcbb:1104	72-165-61-139.dia.static.qwest.net:27039	CLOSE_WAIT	
    Steam.exe:216	UDP	flink-73826bcbb:1219	*:*		
    Steam.exe:216	UDP	flink-73826bcbb:1107	*:*		
    Steam.exe:216	UDP	flink-73826bcbb:1220	*:*		
    svchost.exe:1108	UDP	flink-73826bcbb:ntp	*:*		
    svchost.exe:1108	UDP	flink-73826bcbb:ntp	*:*		
    svchost.exe:1228	UDP	flink-73826bcbb:1686	*:*		
    svchost.exe:1228	UDP	flink-73826bcbb:1535	*:*		
    svchost.exe:1228	UDP	flink-73826bcbb:1581	*:*		
    svchost.exe:1228	UDP	flink-73826bcbb:1030	*:*		
    svchost.exe:1320	UDP	flink-73826bcbb:1900	*:*		
    svchost.exe:1320	UDP	flink-73826bcbb:1900	*:*		
    svchost.exe:964	TCP	flink-73826bcbb:epmap	flink-73826bcbb:0	LISTENING	
    System:4	TCP	flink-73826bcbb:microsoft-ds	flink-73826bcbb:0	LISTENING	
    System:4	TCP	flink-73826bcbb:netbios-ssn	flink-73826bcbb:0	LISTENING	
    System:4	UDP	flink-73826bcbb:microsoft-ds	*:*		
    System:4	UDP	flink-73826bcbb:netbios-ns	*:*		
    System:4	UDP	flink-73826bcbb:netbios-dgm	*:*		
    tor.exe:1160	TCP	flink-73826bcbb:9050	flink-73826bcbb:0	LISTENING	
    tor.exe:1160	TCP	flink-73826bcbb:9051	flink-73826bcbb:0	LISTENING	
    tor.exe:1160	TCP	flink-73826bcbb:9051	localhost:1062	ESTABLISHED	
    vidalia.exe:172	TCP	flink-73826bcbb:1062	localhost:9051	ESTABLISHED	
    wmplayer.exe:3052	UDP	flink-73826bcbb:2444	*:*		
    xfire.exe:364	TCP	flink-73826bcbb:1058	cs.sv.xfire.com:25999	ESTABLISHED	
    xfire.exe:364	UDP	flink-73826bcbb:1054	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1039	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1043	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1050	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1046	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1047	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1051	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1055	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1040	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1044	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1048	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1079	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1042	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1052	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1056	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1041	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1045	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1049	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1053	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1038	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1057	*:*		
    xfire.exe:364	UDP	flink-73826bcbb:1060	*:*
    fürn screen war er zu lang ^^
    ---------------------------------------------------------------------------

    wireshark hab ich installed.. hat ma garned gefallen die sache und desinstalled
    ich hoffe ihr könnt mir helfen ohne das cih wieder formatieren muss!

    Danke
    im vorraus !

    pls postet auch wenns noobisch kommt -.-
    schließlich hab ich mir auch viel mühe gegeben den beitrag zu gestalten :lol:
    <<<---BÖSE--->>>
    __________________________________________________ ___________________________


  2. #2
    W32.FunLove
    Registriert seit
    20.12.2006
    Beiträge
    129

    Standard

    lad dir tcp view oder wireshark und mach mal bitte nen screen dann von deinen verbindungen.. bei mir wars mein eigener bifrost der ständig connectet hat

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •