Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: trojan keylogger peflog 1.4.6

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.03.2004, 06:59   #1
frogfish
 
trojan keylogger peflog 1.4.6 - Beitrag

trojan keylogger peflog 1.4.6



hallo
ich habe mir obengenannten gast eingefangen.
leider finde ich ihn nicht und kann so gut wie keine info finden wie ich ihn wieder loswerde.
er soll sich laut bitdefender in dieser datei tummeln.
c:\system volume information\_restore{48d48ba3-c681-4af3-9e0.
wenn ich die datei suche kommt die meldung das darauf nicht zugegriffen werden kann ??
kann mir jemand helfen?
danke

Alt 05.03.2004, 07:10   #2
Rene-gad
 
trojan keylogger peflog 1.4.6 - Beitrag

trojan keylogger peflog 1.4.6



hallo frogfisch,
Willkommen an Board.
Systemwiederherstellung ab- und wieder einschalten -da kriegst du den los.
__________________


Alt 17.03.2004, 19:34   #3
frogfish
 
trojan keylogger peflog 1.4.6 - Beitrag

trojan keylogger peflog 1.4.6



so ich bins wieder
also dieser trojaner ist hartnaeckig.
bitdefender meldet ihn immer wieder!
konnte aber noch nicht eingrenzen mit wem oder was das teil eingeschleppt wird.
irgendeiner ne idee??
__________________

Alt 17.03.2004, 20:02   #4
Rene-gad
 
trojan keylogger peflog 1.4.6 - Beitrag

trojan keylogger peflog 1.4.6



</font><blockquote>Zitat:</font><hr />
...dieser trojaner ist hartnaeckig.
</font>[/QUOTE]..die sind alle so unfreundlcih.
</font><blockquote>Zitat:</font><hr />
bitdefender meldet ihn immer wieder!
</font>[/QUOTE]...und wo denn jetzt?
</font><blockquote>Zitat:</font><hr />
konnte aber noch nicht eingrenzen mit wem oder was das teil eingeschleppt wird.
</font>[/QUOTE]..hast du erwartet, dass jeder Trojaner sien Herkunft sofort nach Verlagen ausweist?
</font><blockquote>Zitat:</font><hr />
irgendeiner ne idee??
</font>[/QUOTE]...ja. Jede Menge. Nach dem, als du:
1. Was in meinem ersten Posting steht, tust
2. Deinen nächsten Posting so formulierst, dass man dir helfen kann.

Alt 17.03.2004, 20:05   #5
Yopie
Moderator, a.D.
 
trojan keylogger peflog 1.4.6 - Beitrag

trojan keylogger peflog 1.4.6



Vielleicht hilft ein HijackThis-Log weiter, poste den mal bitte.

Download-Quellen

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie


Alt 17.03.2004, 20:47   #6
frogfish
 
trojan keylogger peflog 1.4.6 - Beitrag

trojan keylogger peflog 1.4.6



ok ok
also ich habe deinen rat selbstverstaendlich befolgt und die systemwiederherstellung deaktiviert.
nach booten des rechners wieder eingschaltet(systemwiederherstellung)
heute die meldung von bd das in C:/system/restore oder so aehnlich (habs mir leider nicht genau gemerkt) obengenannter trojaner eingenistet waere.
was ich nicht verstehe, warum laesst bitdefender
zu, das sich der trojaner dort niederlaesst. er erkennt ihn ja anscheinend, also koennte er ihn doch auch blockieren oder ist das nur wunschgedanke??
danke schon fuer infos
harald

ps: hier der gewuenschte hijack log!
Logfile of HijackThis v1.97.7
Scan saved at 20:54:30, on 17.03.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\CTHELPER.EXE
E:\Programme\Logitech\iTouch\iTouch.exe
E:\Programme\Motherboard Monitor 5\MBM5.EXE
E:\Programme\Logitech\MouseWare\system\em_exec.exe
E:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
E:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
E:\progra~1\softwin\bitdef~1\bdnagent.exe
E:\programme\powerstrip\pstrip.exe
E:\Programme\Creative\MediaSource\RemoteControl\RcMan.exe
E:\Programme\Creative\MediaSource\Go\CTCMSGo.exe
C:\WINDOWS\System32\CTsvcCDA.exe
E:\PROGRA~1\Symantec\GHOSTS~2.EXE
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
E:\Programme\Emule\emule.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
E:\Programme\Softwin\BitDefender Professional Edition\vsserv.exe
e:\progra~1\softwin\bitdef~1\bdmcon.exe
E:\Programme\Ventrilo\Ventrilo.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
E:\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir..._PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.microsoft.com/isapi/redir...0&plcid=0x0407
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] E:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MBM 5] "E:\Programme\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [CTSysVol] E:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] E:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTStartup] "C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE" /run
O4 - HKLM\..\Run: [Mirabilis ICQ] E:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [BDMCon] e:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] e:\progra~1\softwin\bitdef~1\bdnagent.exe
O4 - HKLM\..\Run: [PowerStrip] e:\programme\powerstrip\pstrip.exe
O4 - HKCU\..\Run: [RemoteCenter] E:\Programme\Creative\MediaSource\RemoteControl\RcMan.exe
O4 - HKCU\..\Run: [Creative MediaSource Go] E:\Programme\Creative\MediaSource\Go\CTCMSGo.exe /SCB
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...035.6230787037
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {F49DA492-7B88-463F-B389-CA9A02F6DA76} (Seagate SeaTools German Online) - http://www.seagate.com/support/disc/...npseatools.cab

[ 17. M&auml;rz 2004, 20:58: Beitrag editiert von: frogfish ]

Alt 19.03.2004, 18:09   #7
frogfish
 
trojan keylogger peflog 1.4.6 - Beitrag

trojan keylogger peflog 1.4.6



hallo?
gibts zu dem log nun was zu sagen??
fuer mich ist das leider nur abfahrt und bahnhof [img]graemlins/balla.gif[/img]

Alt 19.03.2004, 18:30   #8
Yopie
Moderator, a.D.
 
trojan keylogger peflog 1.4.6 - Beitrag

trojan keylogger peflog 1.4.6



Sieht für mich auf den ersten Blick sauber aus. Du solltest aber mal mit WindowsUpdate überprüfen, ob das System auf dem aktuellen Stand ist!

Hast Du nach dem Ausschalten und vor dem erneuten Aktivieren der Systemwiederherstellung mal mit 'nem AV-Proggi gescannt?

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Antwort

Themen zu trojan keylogger peflog 1.4.6
bitdefender, datei, defender, formation, helfen, information, meldung, nicht, restore, suche, system, system volume information, volume, _restore




Ähnliche Themen: trojan keylogger peflog 1.4.6


  1. trojan-BNK.win32.keylogger.gen
    Log-Analyse und Auswertung - 28.06.2011 (20)
  2. Trojan- BNK.Win32.Keylogger.gen
    Log-Analyse und Auswertung - 27.06.2011 (17)
  3. Trojan-Bnk.win32.keylogger.gen
    Plagegeister aller Art und deren Bekämpfung - 08.06.2011 (4)
  4. Trojan-BNK.Win32.Keylogger.gen
    Plagegeister aller Art und deren Bekämpfung - 31.05.2011 (1)
  5. trojan-bnk.win32.keylogger.gen
    Log-Analyse und Auswertung - 26.05.2011 (2)
  6. Trojan-BNK.Win32.Keylogger.gen
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  7. Keylogger Trojan-Spy.Win32.KeyLogger.cqd in Windows32
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  8. WoW Keylogger: Keylogger : TR\FakeAV.C[Trojan]
    Log-Analyse und Auswertung - 20.01.2010 (11)
  9. Trojan.Keylogger.Hatkeys.M04.A2
    Log-Analyse und Auswertung - 24.01.2009 (8)
  10. Trojan Keylogger Win 32 Fung
    Plagegeister aller Art und deren Bekämpfung - 03.11.2008 (41)
  11. Trojan Keylogger Win 32 Fung
    Plagegeister aller Art und deren Bekämpfung - 01.11.2008 (4)
  12. Trojan.keylogger.win.32.fung
    Mülltonne - 01.11.2008 (0)
  13. Trojan-Spy.HTML.Bankfraud.dq - Trojan-Spy.Win32.KeyLogger.aa
    Mülltonne - 08.09.2008 (0)
  14. Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc
    Plagegeister aller Art und deren Bekämpfung - 15.07.2007 (8)
  15. Win32 Trojan.Peflog.30
    Log-Analyse und Auswertung - 21.02.2007 (1)
  16. Keylogger.Trojan
    Plagegeister aller Art und deren Bekämpfung - 17.11.2005 (4)
  17. Keylogger.Trojan wirklich weg?
    Log-Analyse und Auswertung - 26.06.2005 (3)

Zum Thema trojan keylogger peflog 1.4.6 - hallo ich habe mir obengenannten gast eingefangen. leider finde ich ihn nicht und kann so gut wie keine info finden wie ich ihn wieder loswerde. er soll sich laut bitdefender - trojan keylogger peflog 1.4.6...
Archiv
Du betrachtest: trojan keylogger peflog 1.4.6 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.