Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ich brauche Hilfe :((((

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.01.2005, 23:18   #76
extreme16
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



Also es muss aufjedenfall so sein das ich Admin bin. Weil es bei mir nur ein User gibt und das bin ich.

Alt 15.01.2005, 23:23   #77
Shadowdance
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



@ extreme16

erstelle nochmal ein neues Hijack This Logfile und poste es.
__________________


Alt 15.01.2005, 23:33   #78
extreme16
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



geht net, wenn ich das programm starten will, kommt halt immer die gleich meldung die datei konnte nicht gefunden werden.....
__________________

Alt 15.01.2005, 23:36   #79
extreme16
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



Ja er hat geantwortet
Hier ist das Zitat von ihn :

Bitte speichere die angehängte Datei auf Deiner Festplatte, starte sie durch
Doppelklick und bestätige die Nachfrage mit "Ja".
Dann solltest Du auch Dateien wieder problemlos ausführen können!
Hinweis: Du musst als Administrator (also mit vollen Rechten) angemeldet
sein, damit das funktioniert.

Grüße, Jörg

--------------

So hab ne frage wie kann ich sehen wer bei mir der admin ist und mit vollen rechten angemeldet ist?

Alt 15.01.2005, 23:48   #80
extreme16
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



JJJJAAA !!

Es hat geklappt !!!
Ich weiß nicht wie ich mich bedanken soll^^.... Aber ich kann wieder Datein öffnen
Doch ich habe noch ne frage :
Ist jetzt die Malware auch gelöscht oder ist sie noch auf meinen Rechner?
Am besten schicke ich mal gleich hier eine Hijack Log file.


Edit : Hier ist Die Log File :
Logfile of HijackThis v1.99.0
Scan saved at 23:49:03, on 15.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.53/search.cgi?b13463
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.50.191.53/search.cgi?a13463
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.50.191.53/search.cgi?a13463
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.53/search.cgi?b13463
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.50.191.53/search.cgi?a13463
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.50.191.53/search.cgi?a13463
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://69.50.191.53/search.cgi?b13463
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ICQ Lite] D:\Downloads\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [scvhost] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [scvhost] C:\WINDOWS\scvhost.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Downloads\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Downloads\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O13 - WWW Prefix: http://69.50.191.50/1/?
O15 - Trusted Zone: *.bestsearch.cc
O15 - Trusted Zone: *.dapsol.com
O15 - Trusted Zone: *.bestsearch.cc (HKLM)
O15 - Trusted Zone: *.dapsol.com (HKLM)
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

-----------------------------------

So hab noch ne Frage : sollte ich jetzt am besten nen Microsoft update auch auf diesen pc drauf machen, wäre das jetzt sinvoll?!


Alt 16.01.2005, 00:01   #81
extreme16
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



tut mir leid das ich spame, aber mir ist gerade was wichtiges noch aufgefallen :

Wenn ich Str + Alt + entf drücke und mir meine Prozesse anschaue sehe ich noch das 4 mal svchost prozesse laufen. Doch ich habe diese eine Datei eigentlich schon im Laufwerk C/Windows gelöscht....

Alt 16.01.2005, 00:07   #82
Shadowdance
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



@ extreme16

boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und fixe dann mit Hijack This (Häk'chen setzen und auf Fix Checked klicken):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://69.50.191.53/search.cgi?b13463
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://69.50.191.53/search.cgi?a13463
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://69.50.191.53/search.cgi?a13463
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://69.50.191.53/search.cgi?b13463
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://69.50.191.53/search.cgi?a13463
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://69.50.191.53/search.cgi?a13463
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://69.50.191.53/search.cgi?b13463
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\ActiveX\AcroIEHelper.dll (file missing)
O4 - HKLM\..\Run: [scvhost] C:\WINDOWS\scvhost.exe
O13 - WWW Prefix: h**p://69.50.191.50/1/?
O15 - Trusted Zone: *.bestsearch.cc
O15 - Trusted Zone: *.dapsol.com
O15 - Trusted Zone: *.bestsearch.cc (HKLM)
O15 - Trusted Zone: *.dapsol.com (HKLM)

boote in den normalen Modus.

beende: scvhost.exe
lösche: C:\WINDOWS\scvhost.exe

Aktiviere die Systemwiederherstellung und boote neu.

Und nun mach Folgendes ... besuche diese Seite, mache was Lutz dort empfohlen hat .. halte Dich GENAU an die Anweisung ... dann dürfte einiges wieder funktionieren.

Wir machen dann aber noch etwas mit Dir ...

--> P.S. ein Dankeschön an Jörg für die tolle Hilfe.

Alt 16.01.2005, 00:08   #83
Gigamail
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



hast doch immer noch so ein Zeugs drauf

Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://69.50.191.53/search.cgi?b13463

O4 - HKLM\..\Run: [scvhost] C:\WINDOWS\scvhost.exe

O13 - WWW Prefix: http://69.50.191.50/1/?


O15 - Trusted Zone: *.bestsearch.cc
O15 - Trusted Zone: *.dapsol.com
O15 - Trusted Zone: *.bestsearch.cc (HKLM)
O15 - Trusted Zone: *.dapsol.com (HKLM)

__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 16.01.2005, 00:11   #84
Shadowdance
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



Zitat:
Zitat von extreme16
sehe ich noch das 4 mal svchost prozesse laufen
das ist in Ordnung! Nicht löschen! Achte auf die Schreibweise!!! "svchost" läuft mehrfach auf dem Rechner und ist in Ordnung.

[edit] .. eine deutsche Antwort zu der Frage, was die svchost.exe ist, musste ich erst suchen: svchost.exe [/edit]

Geändert von Shadowdance (16.01.2005 um 00:26 Uhr) Grund: svchost.exe .. deutsche Erklärung gesucht .. ;-)

Alt 16.01.2005, 00:26   #85
Gigamail
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



@ hi Shadowsdance schau doch bitte hier mal mit vorbei. danke
gruß gigamail
http://www.trojaner-board.de/showthread.php?t=12171

__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 16.01.2005, 00:35   #86
extreme16
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



So hier ist die neuste LOG-File

Logfile of HijackThis v1.99.0
Scan saved at 00:35:12, on 16.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sstray.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Programme\Adobe\Reader\reader_sl.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\Programme\firefox\firefox.exe
D:\Programme\HijackThis.exe

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E7

18888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ICQ Lite] D:\Downloads\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [scvhost] C:\WINDOWS\scvhost.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Downloads\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Downloads\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Downloads\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

Alt 16.01.2005, 00:39   #87
extreme16
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



Ich glaube er ist weg.
Ich habe eben nochmal kurz rechts klick auf internet explorer gemacht und hab geguckt was die startseite ist und was sah ich da : about:blank
Mit eurer Hilfe habe ich diese Malware tot bekommen.
Ich bedanke mich nochmal herzlich an gigamail , shadowdance und cidre und noch andere die mir geholfen haben. :aplaus: :aplaus: :aplaus: :aplaus:
Aber noch eine frage habe ich :
Ist es jetzt sinvoll nen microsoft update jetzt rauf zu machen?!

Alt 16.01.2005, 00:48   #88
Gigamail
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



ein Update ist immer gut!!

aber den hast Du noch immer nicht gelöscht
Zitat:
O4 - HKCU\..\Run: [scvhost] C:\WINDOWS\scvhost.exe
schau in windows ob die Datei dort ist ( nicht in C:\ windows\system32) das ist wichtig

Gruß Gigamail

__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 16.01.2005, 00:53   #89
Shadowdance
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



@ extreme16

boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und fixe dann mit Hijack This (Häk'chen setzen und auf Fix Checked klicken):

O3 - Toolbar: &Radio - {8E7
O4 - HKCU\..\Run: [scvhost] C:\WINDOWS\scvhost.exe

Boote in den normalen Modus.

beende:
scvhost.exe --> Schreibweise beachten!

lösche:
C:\WINDOWS\scvhost.exe

Aktiviere die Systemwiederherstellung und boote neu.

[edit] --> Danke @ Gigamail [/edit]

Geändert von Shadowdance (16.01.2005 um 01:00 Uhr)

Alt 16.01.2005, 01:05   #90
extreme16
 
Ich brauche Hilfe :(((( - Standard

Ich brauche Hilfe :((((



Zitat:
beende:
scvhost.exe --> Schreibweise beachten!

lösche:
C:\WINDOWS\scvhost.exe
So das konnte ich net ausführen weil beides nicht da war. D.h. in den prozessen waren die nicht da und im laufwerk c im ordner windows war die exe auch nicht da.

Antwort

Themen zu Ich brauche Hilfe :((((
ad-aware, andere, anderes, antivir, brauche, brauche hilfe, critical, datei, extrem, extreme, folge, folgende, folgenden, gen, gestartet, geändert, hallo zusammen, helft, laufen, meldung, seite, starten, startseite, windows, zusammen




Ähnliche Themen: Ich brauche Hilfe :((((


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Brauche Hilfe :-(
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  3. Brauche Hilfe
    Log-Analyse und Auswertung - 06.08.2009 (15)
  4. Hilfe brauche schnelle hilfe
    Mülltonne - 19.10.2008 (0)
  5. please help with this, ich brauche hilfe
    Log-Analyse und Auswertung - 17.03.2008 (3)
  6. Bin neu und brauche Hilfe
    Mülltonne - 16.03.2008 (0)
  7. hilfe!! trojaner.w32.looksky brauche hilfe
    Mülltonne - 03.10.2007 (0)
  8. hilfe!! trojaner.w32.looksky brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.07.2007 (7)
  9. Hilfe! EXP/Agent.B Brauche dringent Hilfe, bitte!
    Plagegeister aller Art und deren Bekämpfung - 02.12.2006 (8)
  10. Brauche Hilfe mit W Lan!
    Netzwerk und Hardware - 15.08.2006 (3)
  11. Brauche Hilfe!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2006 (6)
  12. brauche hilfe
    Log-Analyse und Auswertung - 02.10.2005 (9)
  13. Brauche Hilfe...
    Log-Analyse und Auswertung - 13.06.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe backdoor.agobot.vt brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 02.11.2004 (1)
  16. Ich brauche hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 06.05.2004 (1)
  17. Bin neu und brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 30.03.2004 (2)

Zum Thema Ich brauche Hilfe :(((( - Also es muss aufjedenfall so sein das ich Admin bin. Weil es bei mir nur ein User gibt und das bin ich. - Ich brauche Hilfe :((((...
Archiv
Du betrachtest: Ich brauche Hilfe :(((( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.