|
Plagegeister aller Art und deren Bekämpfung: Big Problem! TR/LefeatWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.01.2005, 17:30 | #1 |
| Big Problem! TR/Lefeat Hi, habe seit ein paar Tagen immer wenn ich den IE öffne die Meldung von AntiVir, daß TR/Lefeat/LefeatDLL1/Lefeat.1 Zugang will. Habe versucht ihn mit AntiVir, AdAware im abgesicherten Modus zu bekämpfen. Es kommt immer wieder! Begleitet von Pop-ups. Ich hab vorn paar Tagen, obwohl ich es sonst nie mache auf ne mail geklickt und danach hatte ich den Salat. Hab auch schon gegoogelt und es gibt scheinbar noch keinen removal tool, da das ding relativ neu ist. Außerdem kam heute von AntiVir zusätzlich die Meldung, daß ein Dldr.Tibser und Spy.Imagse (Ich vermute Downloader und Spyware) Zugang wolln. Ist jemand in der Lage mir zu helfen. Gruß Jan |
31.01.2005, 17:45 | #2 |
| Big Problem! TR/Lefeat Poste mal ein Logfile von HijackThis hier her
__________________http://filepony.de/download-hijackthis/ Download und Anleitung Gruss |
31.01.2005, 17:59 | #3 |
| Big Problem! TR/Lefeat Logfile of HijackThis v1.99.0
__________________Scan saved at 17:43:50, on 31.01.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\windows\System32\smss.exe C:\windows\system32\winlogon.exe C:\windows\system32\services.exe C:\windows\system32\lsass.exe C:\windows\system32\svchost.exe C:\windows\System32\svchost.exe C:\windows\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\windows\System32\Ati2evxx.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\gearsec.exe C:\windows\Explorer.EXE C:\Programme\QuickTime\qttask.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\AVPersonal\AVGNT.EXE C:\windows\System32\ctfmon.exe C:\Programme\Shareaza\Shareaza.exe C:\Programme\NETGEAR\WG111 Configuration Utility\WG111CFG.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\WinAce\WinAce.exe C:\Dokumente und Einstellungen\johnny\Lokale Einstellungen\Temp\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\windows\system32\yypvm.dll/sp.html#28129 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\windows\system32\yypvm.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\windows\system32\yypvm.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\windows\system32\yypvm.dll/sp.html#28129 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\windows\system32\yypvm.dll/sp.html#28129 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\windows\system32\yypvm.dll/sp.html#28129 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\windows\system32\yypvm.dll/sp.html#28129 R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {E82C7E5D-DD9D-B034-EDB4-4D47720BA941} - C:\windows\javamo32.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Windows] C:\windows\System32\windows\services.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\System32\ctfmon.exe O4 - HKCU\..\Run: [Shareaza] "C:\Programme\Shareaza\Shareaza.exe" -tray O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ? O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-12.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/...r/PROFILER.CAB O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download...basetup155.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F53FC43E-81C9-4A86-8ACE-44C8114EC22D}: NameServer = 145.253.2.11,145.252.2.75 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown - C:\windows\System32\Ati2evxx.exe O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Gear Security Service - GEAR Software - C:\WINDOWS\System32\gearsec.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe |
31.01.2005, 18:01 | #4 |
| Big Problem! TR/Lefeat Du hast leider den hier drauf http://www.sophos.de/virusinfo/analy...ojlegmire.html Dein System ist auch nicht auf dem neusten Stand von daher ist es auch nicht verwunderlich,ist im übrigen nicht das einzigste was ich gerade sehe,das bedeutet leider,dass du neu aufsetzen musst und zwar nach dieser Anleitung: http://trojaner-board.de/showthread.php?t=12154 Gruss |
31.01.2005, 18:09 | #5 |
| Big Problem! TR/Lefeat und meine eigenen dateien? sind die auch infiziert oder kann ich die noch mit nem back up retten? vielen dank & gruß jan |
31.01.2005, 18:12 | #6 |
| Big Problem! TR/Lefeat Du kannst eigentlich bedenkenlos mp3,Bilder,Filme sichern,nur Programme mit einer ausführbaren .exe solltest du nicht übernehmen! Bevor du die Sachen allerdings auf das frische BS holst,solltest du die CD mit einem aktuellen AV Scanner überprüfen! Gruss |
31.01.2005, 18:15 | #7 | |
| Big Problem! TR/Lefeat @pizza Zitat:
Allerdings es empfliet sich, nach dem, als du die eigene Dateien wieder verwendest, die mit einem aktuellen Virenscanner zu checken. @HerrKautz Du warst eine Weile schneller |
31.01.2005, 18:19 | #8 | |
| Big Problem! TR/LefeatZitat:
|
Themen zu Big Problem! TR/Lefeat |
abgesicherte, abgesicherten, abgesicherten modus, adaware, antivir, dll, downloader, geklickt, heute, immer wieder, kommt immer wieder, loader, mail, meldung, modus, neu, problem, relativ, removal, schei, spyware, tagen, tool, vermute, versuch, versucht, zugang, zusätzlich |