Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe!!!!!!!!!!!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.05.2005, 17:53   #1
Badboyxxl
 
Hilfe!!!!!!!!!!!!! - Standard

Hilfe!!!!!!!!!!!!!



Hallo Freunde!
Brauche Hilfe !
Seit drei Tagen habe ich einen Trojaner auf meinem Rechner, trotz Zone Alarm security Suite ist die Sau durch gekommen! Wie kriege ich den weg!
Zone Alarm schickt mir folgende Meldung: Der Virus heisst Winshow.BM!!!
Bitte hilft mir!

Alt 12.05.2005, 17:59   #2
Cidre
Administrator, a.D.
 
Hilfe!!!!!!!!!!!!! - Standard

Hilfe!!!!!!!!!!!!!



Hallo,

schau mal hier -> http://www.trendmicro.com/vinfo/viru...R%2EGE&VSect=T

Erstelle ansonsten mit Hilfe dieser bebilderten Anleitung ein HiJackThis Log-File und poste es.
Beachte die Hinweise!
__________________

__________________

Alt 12.05.2005, 19:42   #3
Badboyxxl
 
Hilfe!!!!!!!!!!!!! - Standard

Hilfe!!!!!!!!!!!!!



Ich schaffe es nicht!
Ich habe nicht so viel Ahnung vom Computer!
Besteht die möglichkeit das Tel. zu regeln!
Das jemand das ganze mit mir durch geht!
Mfg
__________________

Alt 12.05.2005, 20:14   #4
Cidre
Administrator, a.D.
 
Hilfe!!!!!!!!!!!!! - Standard

Hilfe!!!!!!!!!!!!!



Zitat:
Ich habe nicht so viel Ahnung vom Computer!
Das HJT Log-File kannst du auch ohne Vorkenntnisse erstellen und posten.
Zitat:
Besteht die möglichkeit das Tel. zu regeln!
Von meiner Seite her, Nein!
__________________
Gruß, Cidre


Alt 12.05.2005, 20:17   #5
Lutz
 

Hilfe!!!!!!!!!!!!! - Standard

Hilfe!!!!!!!!!!!!!



Zitat:
Zitat von Badboyxxl
Besteht die möglichkeit das Tel. zu regeln!
Bei allem Respekt vor Deinem Problem, aber ich denke Telefon-Support ist wohl ein 'bisschen' zu viel des Guten...

__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 12.05.2005, 21:20   #6
Badboyxxl
 
Hilfe!!!!!!!!!!!!! - Standard

Hilfe!!!!!!!!!!!!!



Diese Anzeige zeigt mein Zone alarm!
könnt ihr etwas mit anfangen????
What is this virus?




Virus Name: Winshow.BM
Pervasiveness: 1 of 5


Destructiveness: 2 of 5


Wildness: 2 of 5


Type: Trojan
Aliases: [Win32.]Winshow.BM; [W32/]Agent.MO@dl (F-Secure); [Trojan.]Win32.Agent.bi (Kaspersky); [TROJ_]DLOADER.GE (Trend); [Win32/]Winshow.11439!Trojan; [Downloader-]YK (McAfee);

Date Modified: 11-May-2005
Date Published: 10-May-2005

Description:
Win32.Winshow.BM is a trojan that modifies registry settings and removes some IE pluggable MIME filters from the system. It is usually downloaded by other Winshow variants.
When executed, Winshow.BM sets the following registry value so that it can execute itself at each Windows start:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce \<filename.exe> = <path>\<filename.exe>

Winshow.BM also installs itself as a service so that it can execute at each Windows start. It uses one of the following service display names:

Network Security Service
Network Security Service (NSS)
Remote Procedure Call (RPC) Helper
Workstation Netlogon Service

On Windows 9x systems, the trojan sets the following registry value and registers itself as a service:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices \<filename.exe> = <path>\<filename.exe> /s

The trojan may also copy itself to the %System% folder using one of the following file names, which is combined with two random letters:

add
api
app
atl
cr
d3
ie
ip
java
mfc
ms
net
nt
sdk
sys
win

Example: addxy.exe

The trojan also sets the following registry value.

HKCR\CLSID\ {unique_id}\ LocalServer32\{Default) = <path>\<filename.exe>

Note: '%System%' is a variable location. The malware determines the location of the current System folder by querying the operating system. The default installation location for the System directory for Windows 2000 and NT is C:\Winnt\System32; for 95,98 and ME is C:\Windows\System; and for XP is C:\Windows\System32.

Deletes Registry Keys
The trojan deletes the following value as well as the file referenced by the value:

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs

The trojan queries the following registry values, which point to any installed pluggable mime fil ters:

HKCR\protocols\filter\text/html\CLSID = {unique_id}
HKCR\protocols\filter\text/plain\CLSID = {unique_id}

After obtaining the data, {unique_id}, the trojan locates the DLL that is assigned to this value by querying the following registry value:

HKCR\CLSID\ {unique_id}\ InProcServer32\(Default)

The trojan then deletes the file referenced by the above value's data, as well as the above registry key itself.

The trojan creates the following registry key to store internal data:

HKCR\CLSID\ {unique_id} \Data

Analysis by Amir Fouda










Search Virus Information Center
Browse Virus Information Center
Virus Glossary
Zone Labs Security Advisories









One or two years of access to updates, supp

Antwort

Themen zu Hilfe!!!!!!!!!!!!!
alarm, folge, folgende, freunde, heiss, heulen, hilfe!, hilfe!!, hilfe!!!, hilft, kriege, meldung, rechner, schickt, security, security suite, suite, tagen, troja, trojaner, trotz, virus, zone, zone alarm




Ähnliche Themen: Hilfe!!!!!!!!!!!!!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe!!!!!!!!!!!!! - Hallo Freunde! Brauche Hilfe ! Seit drei Tagen habe ich einen Trojaner auf meinem Rechner, trotz Zone Alarm security Suite ist die Sau durch gekommen! Wie kriege ich den weg! - Hilfe!!!!!!!!!!!!!...
Archiv
Du betrachtest: Hilfe!!!!!!!!!!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.