Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR.ZAPCHAST kommt immer wieder !?!?!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.12.2004, 11:54   #1
dolphin
 
TR.ZAPCHAST kommt immer wieder !?!?! - Standard

TR.ZAPCHAST kommt immer wieder !?!?!



Sooo, habe nochmal nen HijackThis check gemacht...das kam dabei raus:

Logfile of HijackThis v1.98.2
Scan saved at 11:49:34, on 05.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\soundman.exe
C:\Programme\Teledat 320\Awatch.exe
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
C:\Programme\Microsoft Hardware\Mouse\point32.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe
C:\Programme\Hewlett-Packard\HP OfficeJet Series 600\Bin\HPOstr05.exe
C:\Programme\Teledat\IWatch.exe
C:\Programme\Sierra Imaging\Image Expert\IXApplet.exe
C:\Programme\Hewlett-Packard\HP OfficeJet Series 600\bin\HPOVDX05.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\drivers\crauto.exe
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\tpng.exe
C:\WINDOWS\System32\hpoipm07.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Teledat 320\Td320web.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YServer.exe
C:\Dokumente und Einstellungen\Stephan Schmidt\Eigene Dateien\Virenscanner\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.swr3.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Common\ycomp5_1_5_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Common\ycomp5_1_5_0.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [soundmanager] soundman.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [AWatch] "C:\Programme\Teledat 320\Awatch.exe"
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Internal] 1
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Printing Storage] C:\WINDOWS\System32\print.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Encrypted Disk Auto Mount] rundll32.exe edshell.dll,MountAll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Camio Viewer.lnk = C:\Programme\Sierra Imaging\Image Expert\IXApplet.exe
O4 - Global Startup: HP OfficeJet Series 600-Start.lnk = C:\Programme\Hewlett-Packard\HP OfficeJet Series 600\Bin\HPOstr05.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\Teledat\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: Yahoo! Dictionary - file:///C:\Programme\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! Search - file:///C:\Programme\Yahoo!\Common/ycsrch.htm
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes0411.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes0411.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de
O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
O16 - DPF: {A17E30C4-A9BA-11D4-8673-60DB54C10000} (YahooYMailTo Class) - http://us.dl1.yimg.com/download.yaho...ymmapi_416.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{5705FEE3-722B-42E9-A266-4E8DCC198FF2}: NameServer = 192.168.121.252,192.168.121.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{863996B9-5F05-4E63-84B1-4E31F677F346}: NameServer = 192.168.123.252,192.168.123.253

was meintest du mit: "Wo wird was gefunden?"

Also die Meldung über AntiVir mit dem Trojaner TR/Zapchast zeigt den Pfad an: C:\Windows\System32\drivers\bootrep.sys

Gruß Stephan

Alt 05.12.2004, 14:55   #2
*Christian*
Gast
 
TR.ZAPCHAST kommt immer wieder !?!?! - Standard

TR.ZAPCHAST kommt immer wieder !?!?!



Es steht doch alles in dem Link: http://www.trojaner-board.de/42731-escan-anleitung.html

Nach dem Scan:

Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und in die Windows Suche übertragen -> löschen!
__________________


Alt 05.12.2004, 15:44   #3
dolphin
 
TR.ZAPCHAST kommt immer wieder !?!?! - Standard

TR.ZAPCHAST kommt immer wieder !?!?!



hallo christian,
hmm grad warst du noch online...
naja, danke nochmal für die antwort....
jetzt hat escan den virus gefunden und meinte ich solle mit escan kaufen damit das gelöscht werden kann....lohnt sich das???? also löscht escan das dann richtig oder nur so wie antivir????

danke nochmal...
__________________

Alt 05.12.2004, 15:56   #4
Cidre
Administrator, a.D.
 
TR.ZAPCHAST kommt immer wieder !?!?! - Standard

TR.ZAPCHAST kommt immer wieder !?!?!



Poste doch zuerst einmal die Funde und dann sehen wir weiter.

btw:
Kaufen brauchst du eScan nicht, die Dateien kannst du auch manuell löschen.
__________________
Gruß, Cidre


Alt 05.12.2004, 16:09   #5
dolphin
 
TR.ZAPCHAST kommt immer wieder !?!?! - Standard

TR.ZAPCHAST kommt immer wieder !?!?!



ich bin nicht ganz so fit in sachen pc :-(
habe grad eben mal escan laufen lassen..er hat einiges gefunden, dabei aber auch joke dateien die ich kenne,grins...

aber ich kann die aus dem kleinen fenster von escan nicht kopieren...
ist irgendwo unter system32 nen backdoorprogramm.snart.gen

allerdings ists halt doof, der eine den ich halt suche, diesen trojaner der sich immer wieder aufs neue aufbaut, den kann ich nicht dauerhaft löschen....


Alt 05.12.2004, 16:10   #6
dolphin
 
TR.ZAPCHAST kommt immer wieder !?!?! - Standard

TR.ZAPCHAST kommt immer wieder !?!?!



ich kann nachher höchstens nochmal mit HijackThis suchen und das ergebnis kann ich hier reinsetzten...

Alt 05.12.2004, 16:18   #7
Cidre
Administrator, a.D.
 
TR.ZAPCHAST kommt immer wieder !?!?! - Standard

TR.ZAPCHAST kommt immer wieder !?!?!



Die Virus Log Information von eScan AntiVirus posten:
Öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen -> löschen!
__________________
Gruß, Cidre


Antwort

Themen zu TR.ZAPCHAST kommt immer wieder !?!?!
antivir, entdeck, entdeckt, entferne, entfernen, gelöscht, hilfe, hochfahren, immer wieder, kommt immer wieder, nicht mehr, system, system 32, troja, trojaner, versteckt, versteckt sich, wirklich




Ähnliche Themen: TR.ZAPCHAST kommt immer wieder !?!?!


  1. DownloadProdekt kommt immer wieder!
    Plagegeister aller Art und deren Bekämpfung - 03.11.2014 (21)
  2. GVU, Polizei, BKA Trojaner kommt immer und immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (3)
  3. TR/Atraps.Gen kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (3)
  4. TR/ATRAPS.Gen kommt immer wieder!
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (5)
  5. Es erstellt sich immer ein Ordner und er kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (1)
  6. JS.Redirector.455 kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.11.2009 (1)
  7. JS/Redirector.455 kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 26.10.2009 (3)
  8. Trojaner kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 02.06.2009 (1)
  9. Antivir findet immer wieder BAT/REG.Zapchast
    Log-Analyse und Auswertung - 29.04.2009 (2)
  10. Altnet kommt immer wieder
    Log-Analyse und Auswertung - 28.01.2009 (0)
  11. Virus kommt immer wieder !
    Plagegeister aller Art und deren Bekämpfung - 18.01.2009 (1)
  12. Trojaner, kommt immer wieder...!
    Plagegeister aller Art und deren Bekämpfung - 14.01.2007 (3)
  13. Fehler kommt immer wieder ...
    Antiviren-, Firewall- und andere Schutzprogramme - 22.12.2006 (2)
  14. coolwwwsearch kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 03.01.2006 (4)
  15. Dialer kommt immer wieder...
    Log-Analyse und Auswertung - 22.02.2005 (5)
  16. Startseite kommt immer wieder
    Log-Analyse und Auswertung - 12.08.2004 (2)

Zum Thema TR.ZAPCHAST kommt immer wieder !?!?! - Sooo, habe nochmal nen HijackThis check gemacht...das kam dabei raus: Logfile of HijackThis v1.98.2 Scan saved at 11:49:34, on 05.12.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 - TR.ZAPCHAST kommt immer wieder !?!?!...
Archiv
Du betrachtest: TR.ZAPCHAST kommt immer wieder !?!?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.