Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 180 Solutions/n-case/msbb

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.04.2005, 20:07   #1
Sanni
 
180 Solutions/n-case/msbb - Standard

180 Solutions/n-case/msbb



Hallo,
ich habe Probleme mit diesem Trio des Grauens und würde mich über Hilfe sehr freuen.
Zuerst einmal mein Hijack This Log:

Logfile of HijackThis v1.99.1
Scan saved at 18:21:27, on 28.04.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
E:\EIGENE DATEIEN\ERSTELLT HijackThis LOGFILE\1_99_1.EXE

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Microsoft.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O19 - User stylesheet: (file missing)

Ich habe bereits 04 HKLM \Run msbb gefixt und habe gehofft alles wäre damit erledigt, aber eScan sagt mir folgendes:

Thu Apr 28 18:40:44 2005 => Offending value found in HKCU\Software\180Solutions !!!
Thu Apr 28 18:40:46 2005 => System found infected with 180Solutions Spyware/Adware! Action taken: No Action Taken.
Thu Apr 28 18:40:46 2005 => File System Found infected by "180Solutions Spyware/Adware" Virus. Action Taken: No Action Taken.

Thu Apr 28 18:40:47 2005 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\ncase !!!
Thu Apr 28 18:40:47 2005 => System found infected with ncase Spyware/Adware! Action taken: No Action Taken.
Thu Apr 28 18:40:47 2005 => File System Found infected by "ncase Spyware/Adware" Virus. Action Taken: No Action Taken.

Thu Apr 28 18:40:47 2005 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\msbb !!!
Thu Apr 28 18:40:47 2005 => System found infected with msbb Spyware/Adware! Action taken: No Action Taken.
Thu Apr 28 18:40:47 2005 => File System Found infected by "msbb Spyware/Adware" Virus. Action Taken: No Action Taken.


Thu Apr 28 19:23:17 2005 => Total Objects Scanned: 15395
Thu Apr 28 19:23:17 2005 => Total Virus(es) Found: 4
Thu Apr 28 19:23:17 2005 => Total Disinfected Files: 0
Thu Apr 28 19:23:17 2005 => Total Files Renamed: 0
Thu Apr 28 19:23:17 2005 => Total Deleted Objects: 0
Thu Apr 28 19:23:18 2005 => Total Errors: 7
Thu Apr 28 19:23:18 2005 => Time Elapsed: 00:41:16
Thu Apr 28 19:23:18 2005 => Scanning E:\ Drive

Thu Apr 28 19:23:18 2005 => ***** Scanning complete. *****
Thu Apr 28 19:23:18 2005 => Virus Database Date: 2005/04/20
Thu Apr 28 19:23:18 2005 => Virus Database Count: 126821

Thu Apr 28 19:23:18 2005 => Scan Completed.

Thu Apr 28 19:23:45 2005 => Virus Database Date: 2005/04/20

Thu Apr 28 19:23:45 2005 => Virus Database Count: 126821
Thu Apr 28 19:23:51 2005 => AV Library Unloaded (3)...

Der 4.te Virus ist C:\Windows\Command\EBD\EBD.CAB tagged as not a virus.
Ich konnte ihn im Log einfach nicht finden.Aber das scheint ja eine Fehlmeldung zu sein.
Meine eScan Version ist die 6.0.8.
Was kann ich tun um diese Viren loszuwerden?

Alt 28.04.2005, 21:05   #2
Cidre
Administrator, a.D.
 
180 Solutions/n-case/msbb - Standard

180 Solutions/n-case/msbb



Hallo,

du musst die Programme auch unter Software deinstallieren. Hast du dies schon erledigt, dann geh folgendermassen vor:

Start -> Ausführen -> regedit -> OK -> navigiere zu folgendem Schlüssel 'HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\' und diese Unteschlüssel [1] mit mittels Rechtsklick löschen -> navigiere jetzt zu 'HKCU\Software' und lösche '180Solutions' ebenfalls mittels Rechtklick.

[1] ncase und msbb
__________________

__________________

Alt 28.04.2005, 22:44   #3
Sanni
 
180 Solutions/n-case/msbb - Standard

180 Solutions/n-case/msbb



Hallo @ Cidre,

zuerst einmal vielen, vielen Dank für Deine schnelle Antwort.

du musst die Programme auch unter Software deinstallieren
-> navigiere jetzt zu 'HKCU\Software' und lösche '180Solutions' ebenfalls mittels Rechtklick
Ist erledigt.
Start -> Ausführen -> regedit -> OK -> navigiere zu folgendem Schlüssel 'HKLM\Software\Microsoft\Windows\CurrentVersion\un install\' und diese Unteschlüssel [1] mit mittels Rechtsklick löschen
Da stand nichts bei mir.Vielleicht habe ich die schonmal vor langer Zeit gelöscht und kann mich nicht mehr daran erinnern.

Ich habe dann die Suchfunktion bemüht und dadurch fand ich MSBB.DLL und nCase AtlDll 1.0 Type Library im HKEY Local Machine\Software\Classes.
Die habe ich aber stehen lassen.Ich wollte erstmal hier nachfragen.Danach ließ ich nochmal eScan laufen und der hat diesmal nichts gefunden.Kann ich damit die Sache auf sich beruhen lassen?

MfG Sanni
__________________

Alt 28.04.2005, 23:03   #4
Cidre
Administrator, a.D.
 
180 Solutions/n-case/msbb - Standard

180 Solutions/n-case/msbb



Zitat:
fand ich MSBB.DLL und nCase AtlDll 1.0 Type Library im HKEY Local Machine\Software\Classes.
Kannst/solltest du ebenso löschen.
__________________
Gruß, Cidre


Alt 28.04.2005, 23:14   #5
Sanni
 
180 Solutions/n-case/msbb - Standard

180 Solutions/n-case/msbb



Zitat:
Zitat von Cidre
Kannst/solltest du ebenso löschen.
Werd ich machen.Und nochmals...
...Dankeschön!!!

MfG Sanni


Antwort

Themen zu 180 Solutions/n-case/msbb
adobe, bho, boot, dateien, escan, explorer, file missing, hijack, hijack this, hijackthis, hijackthis logfile, infected, internet, internet explorer, log, microsoft, programme, registry, rundll, rundll32.exe, software, system, update, viren, windows




Ähnliche Themen: 180 Solutions/n-case/msbb


  1. Update für Drupal 7 schließt Worst-Case-Sicherheitslücke
    Nachrichten - 16.10.2014 (0)
  2. companieshouse.gov.uk Spam: Case ihr Name
    Diskussionsforum - 06.11.2013 (0)
  3. irs.gov Internal Revenue Service Spam: Complaint Case
    Diskussionsforum - 29.05.2013 (0)
  4. Windows Pro Solutions entfernen
    Anleitungen, FAQs & Links - 10.05.2012 (2)
  5. Windows Guard Solutions entfernen
    Anleitungen, FAQs & Links - 18.04.2012 (2)
  6. Home Security Solutions entfernen
    Anleitungen, FAQs & Links - 24.12.2011 (2)
  7. Dropper Solutions
    Log-Analyse und Auswertung - 08.06.2007 (5)
  8. n-case Problem
    Log-Analyse und Auswertung - 08.06.2005 (1)
  9. Dropper 180 Solutions
    Log-Analyse und Auswertung - 19.02.2005 (3)
  10. dr/180 solutions und mehr?
    Log-Analyse und Auswertung - 13.02.2005 (3)
  11. DR 180 Solutions Meldung bei Antivir
    Log-Analyse und Auswertung - 24.01.2005 (4)
  12. Probleme mit DR 180/Solutions
    Plagegeister aller Art und deren Bekämpfung - 07.12.2004 (1)
  13. Probleme mit DR 180/Solutions
    Log-Analyse und Auswertung - 07.12.2004 (9)
  14. immernoch der herr solutions ärger
    Plagegeister aller Art und deren Bekämpfung - 18.11.2004 (1)
  15. 180 solutions
    Log-Analyse und Auswertung - 17.11.2004 (5)
  16. Was ist msbb???
    Plagegeister aller Art und deren Bekämpfung - 15.10.2004 (1)
  17. msbb.exe
    Plagegeister aller Art und deren Bekämpfung - 16.02.2003 (3)

Zum Thema 180 Solutions/n-case/msbb - Hallo, ich habe Probleme mit diesem Trio des Grauens und würde mich über Hilfe sehr freuen. Zuerst einmal mein Hijack This Log: Logfile of HijackThis v1.99.1 Scan saved at 18:21:27, - 180 Solutions/n-case/msbb...
Archiv
Du betrachtest: 180 Solutions/n-case/msbb auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.