Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/Drop.small.TY.2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.04.2005, 15:45   #1
TiGGeReNTe
 
Trojaner TR/Drop.small.TY.2 - Standard

Trojaner TR/Drop.small.TY.2



Ich brauche Hilfe!
Ich habe diesen Trojaner: Trojaner TR/Drop.small.TY.2 gefunden da der Antivir XP eine Warunung gemeldet hat. Doch mit den üblichen Masnahmen kann ich ihn nicht beseitigen!
MfG
TiGGeReNTe
Ausserdem kann ich weder HijackThis noch ein anderes Programm neuinstallieren

Geändert von TiGGeReNTe (14.04.2005 um 15:56 Uhr)

Alt 14.04.2005, 20:13   #2
Cidre
Administrator, a.D.
 
Trojaner TR/Drop.small.TY.2 - Standard

Trojaner TR/Drop.small.TY.2



Hallo erstmal!

Zitat:
Ich habe diesen Trojaner: Trojaner TR/Drop.small.TY.2 gefunden
Wo wurde er gefunden?
Zitat:
Doch mit den üblichen Masnahmen kann ich ihn nicht beseitigen!
Was hast du bereits unternommen?
Zitat:
Ausserdem kann ich weder HijackThis noch ein anderes Programm neuinstallieren
Installiere HijackThis und eScan AntiVirus im abgesicherten Modus und versorge uns mit den nötigen Infos bzw. Logs [1].

[1] Öffne die mwav.log im Ordner C:\bases_X -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.

btw:
Les den Link 'Wie poste ich falsch?' in meiner Signatur aufmerksam durch und handle zukünftig danach.
__________________

__________________

Alt 14.04.2005, 21:15   #3
TiGGeReNTe
 
Trojaner TR/Drop.small.TY.2 - Standard

Trojaner TR/Drop.small.TY.2



Hier die Escan Logfile:
http://s9.yousendit.com/d.aspx?id=2F...I2JZ2KTUVGF4ZU

Hier die von HiJackthis:
Logfile of HijackThis v1.99.1
Scan saved at 22:13:23, on 14.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\helper.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\VIA\RAID\raid_tool.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\vsnpstd.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\progra~1\valve\steam\steam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\NETGEAR\WG121 Configuration Utility\wlancfg8.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Dokumente und Einstellungen\TigerEnte\Desktop\PC-Zubehör\hijackthis_199\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] "c:\progra~1\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: ICQ 5.lnk = C:\Programme\ICQLite\ICQLite.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Skype.lnk = C:\Programme\Skype\Phone\Skype.exe
O4 - Global Startup: WG121-Konfigurationsprogramm erfolgreich.lnk = ?
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A3250A33-E2E3-4F19-92BD-4309D1F6AD44}: NameServer = 192.168.1.1
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CompiCleanNT5 Server (CCNTSVR) - klofisch.com - C:\Programme\CompiCleanNT5\CCNTSVR.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

-----------------------------------------------
Ich habe bereits Adaware, Spybot, AntiVir PS und HijackThis Probiert!
Es erscheint dennoch weiterhin das gelbe Dreieck unten Rechts!

Gefunden habe ich den Trojaner, als als Hintergrund ein blauer Bildschirm mit der Warnung erschien! Seit dem kann ich meinen Hintergrund auch nicht mehr ändern!

MfG
TIGGeReNTe
__________________

Alt 14.04.2005, 23:01   #4
dartus
 
Trojaner TR/Drop.small.TY.2 - Standard

Trojaner TR/Drop.small.TY.2



Hallo TiGGeReNTe,

sorry, aber so schaut sich niemand Dein Escan-Logfile an.
Zitat:
Zitat von Cidre
Öffne die mwav.log im Ordner C:\bases_X -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
Das Problem (gelbes Dreieck) u.a. ist diese Datei:
C:\WINDOWS\system32\helper.exe

dartus
__________________
Kein Support per PN

Alt 15.04.2005, 12:36   #5
TiGGeReNTe
 
Trojaner TR/Drop.small.TY.2 - Standard

Trojaner TR/Drop.small.TY.2



Ups sry ... hatte es falsch verstenden mit der Logfile
Ok hier Die Infected Ergebnisse:
Thu Apr 14 21:48:28 2005 => File C:\WINDOWS\system32\LogFiles\A54102200.so infected by "Trojan-Downloader.Win32.Agent.le" Virus. Action Taken: No Action Taken.
Thu Apr 14 21:54:08 2005 => File D:\TiGGeReNTe\Desktop\PC-Zubehör\backups\backup-20050308-130428-552.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
Thu Apr 14 21:58:20 2005 => Total Disinfected Files: 0

Hier rgebnisse von Tagged:
Thu Apr 14 21:57:55 2005 => File D:\TiGGeReNTe\Eigene Dateien\Downloads\mirc616.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
Thu Apr 14 21:36:10 2005 => File C:\Dokumente und Einstellungen\TigerEnte\Eigene Dateien\Downloads\mirc616.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.

Hoffe das hilft euch weiter und sry wegen dem falschen Log


Antwort

Themen zu Trojaner TR/Drop.small.TY.2
anderes, antivir, beseitigen, brauche, brauche hilfe, gefunde, gemeldet, hijack, hijackthis, mas, neuinstallieren, programm, troja, trojaner, warunung




Ähnliche Themen: Trojaner TR/Drop.small.TY.2


  1. tr/drop.small.bke.2
    Plagegeister aller Art und deren Bekämpfung - 22.01.2006 (3)
  2. TR/Drop.Small.bke.2
    Plagegeister aller Art und deren Bekämpfung - 22.10.2005 (1)
  3. Trojaner-TR/drop.Small.pv
    Plagegeister aller Art und deren Bekämpfung - 27.06.2005 (6)
  4. TR/Drop.Small.YD.2
    Plagegeister aller Art und deren Bekämpfung - 08.06.2005 (7)
  5. TR/Drop.small.rs
    Plagegeister aller Art und deren Bekämpfung - 26.04.2005 (3)
  6. Trojaner TR/Drop.small.TY.2
    Log-Analyse und Auswertung - 21.03.2005 (1)
  7. TR/Drop.Small.PV.1
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (8)
  8. TR/Drop/Small.NK
    Plagegeister aller Art und deren Bekämpfung - 17.02.2005 (34)
  9. hilfe trojaner TR/drop.small
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (1)
  10. TR.Drop.Small.NT
    Plagegeister aller Art und deren Bekämpfung - 09.01.2005 (1)
  11. TR\Drop.Small.NK
    Log-Analyse und Auswertung - 14.12.2004 (1)
  12. TR/Drop.small.nk
    Plagegeister aller Art und deren Bekämpfung - 28.11.2004 (4)
  13. TR/drop.small
    Plagegeister aller Art und deren Bekämpfung - 25.11.2004 (8)
  14. TR/Drop.Small.Ju.2
    Plagegeister aller Art und deren Bekämpfung - 11.10.2004 (18)
  15. TR/Drop.Small.Ju.2
    Plagegeister aller Art und deren Bekämpfung - 03.10.2004 (1)
  16. Hilfe für Trojaner TR/Drop.Small.JU.2
    Plagegeister aller Art und deren Bekämpfung - 01.10.2004 (10)
  17. TR/Drop.Small.Ju 2
    Plagegeister aller Art und deren Bekämpfung - 29.09.2004 (9)

Zum Thema Trojaner TR/Drop.small.TY.2 - Ich brauche Hilfe! Ich habe diesen Trojaner: Trojaner TR/Drop.small.TY.2 gefunden da der Antivir XP eine Warunung gemeldet hat. Doch mit den üblichen Masnahmen kann ich ihn nicht beseitigen! MfG TiGGeReNTe - Trojaner TR/Drop.small.TY.2...
Archiv
Du betrachtest: Trojaner TR/Drop.small.TY.2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.