Verdacht auf Trojaner - Was kann ich tun?
Hallo zusammen!
Ich habe folgendes Problem mit dem Laptop eines Freundes. Er hatte keine Firewall drauf sondern nutzte nur die von Windows. Heute wollte ich die von ZoneAlarm installieren aber bei start der installation kam die Meldung das diese Version mit Windows
Vista nicht kompatibel ist. Da habe ich mich zum erstenmal gewundert weil auf dem Laptop Win XP pro mit Service Pack 2 drauf ist. Jetzt wollte ich auf sp3 updaten. Da war das nächste kuriose Ereignis. Auf der Page war ich von Microsoft und wollte den Download
starten als Mozilla plötzlich die Seite wechselte und sagte das die Seite nicht angezeigt werden kann. Dann habe ich bei winfuture eine sp3 erweiterung runtergeladen und wollte diese installieren. Das ging auch nicht und er meckerte auch wieder das die Version nicht für
Vista kompatibel ist. Und um Spyware auszuschließen wollte ich spybot sd rüberlaufen lassen. Runterladen konnte ich es noch aber
starten konnte ich das Programm nicht. Es erschien für eine Sekunde im Task manager und war dann verschwunden. Als ich dann im Installationsordner schaute war da keine spybotsd.exe vorhanden die ich aber brauche. ich bin so langsam mit meinem Latein am Ende.
Kann jemand weiterhelfen?
Mir war so in Errinerung als ob dieses Hijack infos gibt.
Hier der Auszug:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:29:03, on 28.02.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:ProgrammeLavasoftAd-Awareaawservice.exe
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeAviraAntiVir PersonalEdition Classicavguard.exe
C:WINDOWSExplorer.EXE
C:ProgrammeAviraAntiVir PersonalEdition Classicavgnt.exe
C:ProgrammeAnalog DevicesCoresmax4pnp.exe
C:ProgrammeGemeinsame DateienRealUpdate_OB
ealsched.exe
C:ProgrammeTrojanHunter 5.0THGuard.exe
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeATI TechnologiesATI.ACECore-StaticMOM.EXE
C:ProgrammeATI TechnologiesATI.ACECore-Staticccc.exe
C:ProgrammeAviraAntiVir PersonalEdition Classicsched.exe
C:ProgrammeBroadcomBACSBPowMon.exe
C:ProgrammeICQ6ToolbarICQ Service.exe
C:ProgrammeGemeinsame DateienMicrosoft SharedVS7Debugmdm.exe
C:ProgrammeNeroNero8Nero BackItUpNBService.exe
C:ProgrammeATI TechnologiesATI.ACECore-Staticccc.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:WINDOWSsystem32wuauclt.exe
C:Dokumente und EinstellungenAdministratorDesktopzlsSetup_71_25 4_000_devista(2).exe
C:DOKUME~1ADMINI~1LOKALE~1TempGLB6.tmp
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSSoftwareDistributionDownloadInstallI E7-WindowsXP-x86-deu.exe
c:efe37693bacb58d4ede8f8dfbf04e15eupdateiesetup .exe
C:ProgrammeTrend MicroHijackThisHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://start.icq.com/R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQ6ToolbarICQToolBar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQ6ToolbarICQToolBar.dll
O4 - HKLM..Run: [avgnt] "C:ProgrammeAviraAntiVir PersonalEdition Classicavgnt.exe" /min
O4 - HKLM..Run: [SoundMAXPnP] C:ProgrammeAnalog DevicesCoresmax4pnp.exe
O4 - HKLM..Run: [SoundMAX] C:ProgrammeAnalog DevicesSoundMAXSmax4.exe /tray
O4 - HKLM..Run: [TkBellExe] "C:ProgrammeGemeinsame DateienRealUpdate_OB
ealsched.exe" -osboot
O4 - HKLM..Run: [THGuard] "C:ProgrammeTrojanHunter 5.0THGuard.exe"
O4 - HKLM..Run: [UserFaultCheck] %systemroot%system32dumprep 0 -u
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [StartCCC] C:ProgrammeATI TechnologiesATI.ACECore-StaticCLIStart.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:ProgrammeGemeinsame DateienNeroLibNMBgMonitor.exe"
O4 - HKCU..Run: [rundll32.exe] rundll32.exe "C:Dokumente und EinstellungenAdministratorAnwendungsdatenMacrom ediaCommond2cf20321.dll""
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOKALER
DIENST')
O4 - HKUSS-1-5-19..Run: [rundll32.exe] rundll32.exe "C:Dokumente und EinstellungenLocalServiceAnwendungsdatenMacrome diaCommond2cf20321.dll"" (User 'LOKALER
DIENST')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User '
NETZWERKDIENST')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')
O4 - Startup: CCC.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6.5ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:ProgrammeICQ6.5ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:ProgrammeLavasoftAd-Awareaawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:ProgrammeAviraAntiVir PersonalEdition Classicsched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:ProgrammeAviraAntiVir PersonalEdition Classicavguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: Broadcom Power monitoring service (BPowMon) - Broadcom Corp. - C:ProgrammeBroadcomBACSBPowMon.exe
O23 - Service: ICQ Service - Unknown owner - C:ProgrammeICQ6ToolbarICQ Service.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:ProgrammeNeroNero8Nero BackItUpNBService.exe
O23 - Service: NMIndexingService - Nero AG - C:ProgrammeGemeinsame DateienNeroLibNMIndexingService.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/ADMINI~1/LOKALE~1/Temp/msohtml1/01/clip_image002.jpg
--
End of file - 5423 bytes