Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Gaobot

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.04.2005, 14:24   #1
Jan Alwers
 
Gaobot - Standard

Gaobot



Einen schönen guten Tag liebe Leute.
Ich hoffe, mir kann hier irgend jemand weiterhelfen?

Ich habe von Norton die Warnung für Gaobot.exe erhalten, das Programm sagt aber, es könne nichts tun, der zugriff auf die Datei sei verweigert.
Ich habe danach mehrere Gaobot-Removals drüber gejagt, die aber alle nichts gefunden haben.
Allerdings gab es für die .exe Version auch kein Tool.
Ich habe jetzt mal Hijack This benutzt, in der Hoffnung jemand von euch kann mir weiterhelfen.
Ich habe seit dem tool keine Fehlermeldungen mehr erhalten, merke aber deutlich, der Rechner lahmt.
Ich danke im Vorraus für jede Hilfe!


Logfile of HijackThis v1.99.1
Scan saved at 15:04:47, on 15.4.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS.0\Explorer.EXE
C:\WINDOWS.0\system32\VTTimer.exe
C:\WINDOWS.0\system32\RunDll32.exe
C:\Programme\Winamp\winampa.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\Programme\Softwin\BitDefender8\bdswitch.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\Downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS.0\system32\NeroCheck.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Programme\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender8\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Programme\Softwin\BitDefender8\\bdswitch.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1083285043609
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Alt 15.04.2005, 14:40   #2
chaosman
 
Gaobot - Standard

Gaobot



@Jan Alwers
wie war die genaue meldung vom Norton?
um welche gaobot handelt es hier?
wo würde der gaobot gefunden?
chaosman
__________________

__________________

Alt 15.04.2005, 16:34   #3
Jan Alwers
 
Gaobot - Standard

Gaobot



C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\DOKUMENTE\windns32.exe
ist mit dem Virus W32.HLLW.Gaobot infiziert.
Der Zugriff auf die Datei wurde verwehrt.

Bin total verzweifelt, wäre super, wenn du mir helfen kannst.
Danke
__________________

Alt 15.04.2005, 17:06   #4
Yopie
Moderator, a.D.
 
Gaobot - Standard

Gaobot



Bitte scan mal mit eScan und poste die Funde.
Beachte dabei die Anleitung: http://www.rokop-security.de/index.php?showtopic=3867

Gruß
Yopie

Alt 15.04.2005, 18:01   #5
cronos
 
Gaobot - Standard

Gaobot



Nun gut.
Meiner Meinung nach hat er diesen drauf:

http://www.sophos.de/virusinfo/analy...2agobotga.html

Da dieser auch Backdoorfunktionen hat, ist imho nur ein Neuaufsetzen anratbar:

http://www.trojaner-board.de/showthread.php?t=12154

Warum eine Wiederherstellung nichts bringt:

http://www.mathematik.uni-marburg.de...al.html#sec2.5

__________________
Only cronos endures

Antwort

Themen zu Gaobot
antivirus, bho, danke, defender, drivers, excel, explorer, file missing, firefox, helper, hijack, hijack this, hijackthis, internet, internet explorer, mehrere, monitor, mozilla, mozilla firefox, programm, rundll, security, security center, server, software, symantec, system, warnung, windows, windows xp




Ähnliche Themen: Gaobot


  1. Win32/RBot.3eu, W32/Gaobot.worm.gen.u, win32/renos.n, win32/renos.jt
    Plagegeister aller Art und deren Bekämpfung - 01.10.2009 (17)
  2. VirusW32/Gaobot.worm.gen.u
    Plagegeister aller Art und deren Bekämpfung - 13.07.2009 (3)
  3. netsta.exe -> WORM/IRCBot.1195026 bzw. Worm.Gaobot
    Plagegeister aller Art und deren Bekämpfung - 21.01.2008 (5)
  4. W32/Agobot-TG oder W32/Gaobot.worm.gen.u
    Plagegeister aller Art und deren Bekämpfung - 17.02.2006 (7)
  5. wer kann mir helfen? randex.gen und gaobot
    Plagegeister aller Art und deren Bekämpfung - 04.04.2005 (11)
  6. HILFE Gaobot eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (18)
  7. update.exe durch GAOBOT.AO Worm
    Log-Analyse und Auswertung - 08.12.2004 (5)
  8. Virus W32/Gaobot.CR
    Plagegeister aller Art und deren Bekämpfung - 15.10.2004 (4)
  9. W32.HLLW.Gaobot.gen
    Plagegeister aller Art und deren Bekämpfung - 03.10.2004 (1)
  10. Hilfe zu Virus W32.HLLW.Gaobot.gen
    Plagegeister aller Art und deren Bekämpfung - 31.05.2004 (3)
  11. Wurm W.HLLW.GAOBOT.GEN
    Plagegeister aller Art und deren Bekämpfung - 20.05.2004 (2)
  12. W32.HLLW.Gaobot.gen
    Plagegeister aller Art und deren Bekämpfung - 06.05.2004 (1)
  13. Agobot / Gaobot - wer kann helfen???
    Plagegeister aller Art und deren Bekämpfung - 13.11.2003 (3)

Zum Thema Gaobot - Einen schönen guten Tag liebe Leute. Ich hoffe, mir kann hier irgend jemand weiterhelfen? Ich habe von Norton die Warnung für Gaobot.exe erhalten, das Programm sagt aber, es könne nichts - Gaobot...
Archiv
Du betrachtest: Gaobot auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.