|
Log-Analyse und Auswertung: phish.DBfrd ? könnt Ihr mir helfen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.05.2005, 18:17 | #1 |
| phish.DBfrd ? könnt Ihr mir helfen? Hallo, vermutlich habe ich mir einen Trojaner eingefangen... Antivir hat mir vorgestern eine Warnung namens phish.DBfrd angezeigt, der sich in einem meiner email-Ordner befinden soll, hat aber dann nichts gemacht, weil es den Inhalt des Ordners nicht beschädigen wollte. Naja, ich habe dann hektisch diesen Ordner gelöscht, seitdem findet antivir nichts Auffälliges mehr, aber dafür kann ich Norton nicht mehr aktivieren. Ich habe in Eurem Forum auch schon einen Beitrag über phish.DBfrd gefunden (vom 11. Mai) und habe versucht, entsprechend der Anleitung vorzugehen, aber ich habe das nicht hinbekommen. Als ich escan geladen hatte, ging hier gar nichts mehr, der desktop ist ständig zusammengebrochen und alles war ganz langsam. Hier ist mein log-file: Logfile of HijackThis v1.99.1 Scan saved at 18:44:16, on 22.05.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\1&1 Programme\cFos\cFosDNT.exe C:\WINDOWS\system32\hplampc.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Antivir\AVGUARD.EXE C:\Programme\Antivir\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\WINDOWS\system32\cisvc.exe C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibguard.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibserver.exe C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe C:\Programme\Antivir\AVGNT.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\xxxx(da stand der profilname)\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [hplampc] C:\WINDOWS\system32\hplampc.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\Antivir\AVGNT.EXE /min O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\Antivir\AVSched32.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{CE863244-77B0-4933-8501-B1D3CAAD34A4}: NameServer = 217.237.149.225 217.237.151.97 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\Antivir\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\Antivir\AVWUPSRV.EXE O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibguard.exe O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibserver.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe (juna ist de Es wäre super, wenn Ihr Euch das mal ansehen und mir helfen könntet. Tausend Dank, chinacat |
22.05.2005, 18:35 | #2 |
| phish.DBfrd ? könnt Ihr mir helfen? Hy,
__________________sehe das bei Dir 2 Antivir Programme laufen.Lösche mal eins kann sein das sich diese 2 nicht vertragen.Daher Dein Problem. Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER) |
22.05.2005, 18:49 | #3 |
| phish.DBfrd ? könnt Ihr mir helfen? Hi auch,
__________________und danke für Deinen Hinweis. Ich habe gerade mal nach Antivir gesucht, aber das Programm ist nur einmal auf dem Computer (??) und es hat auch früher mit dem Norton keine Komplikationen gegeben, das ist erst seit dieser Trojaner Meldung aufgetreten. Ausserdem habe ich noch festgestellt, dass jetzt ALLE meine Emailordner weg sind *grrr*... und ich kann mich nicht bei 1und1 auf der website einloggen, oder eine virenupdate von antivir machen ('die Verbindung wurde zurück gesetzt'). aaargh!!! |
22.05.2005, 18:58 | #4 |
| phish.DBfrd ? könnt Ihr mir helfen? Hy, mach mal einen Antivir oder einen E-Scan im Abgesicherten Modus von Windows wird meistens mehr entdeckt und lösche das gefundene auch im sicheren Modus. Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER) |
22.05.2005, 19:00 | #5 |
| phish.DBfrd ? könnt Ihr mir helfen? Hier ein Link zum Download von Escan und zusätzlicher Anleitung: http://www.trojaner-board.de/showthread.php?t=17492 Arbeite die Anleitung bitte genau ab!
__________________ Only cronos endures |
22.05.2005, 22:35 | #6 |
| phish.DBfrd ? könnt Ihr mir helfen? Hi nochmal, Erst mal danke für die Antworten. Bin jetzt nach der Anleitung vorgegangen (hat ja auch ein bißchen gedauert )und habe mit escan eine Virenprüfung im abgesicherten Modus gemacht. Er hat 7 (SIEBEN) Viren gefunden, aber ich würde mich besser fühlen, wenn jemand von Euch Ahnungsreicheren da nochmal drüberguckt. Eine Datei konnte ich überhaupt nicht finden, obwohl auch versteckte Ordner anzeigt werden. In der Anleitung steht unter [5], man soll einen Rechtsklick auf die find.bat machen, aber ich weiß nicht, was damit gemeint ist... sorry, ich habe' gesucht und so und will auch nicht nerven, aber ich kann keine find.bat finden... Wie soll ich denn jetzt vorgehen? Danke und Grüße, die chinacat |
Themen zu phish.DBfrd ? könnt Ihr mir helfen? |
adobe, antivir update, antivirus, bho, desktop, drivers, einstellungen, excel, explorer, firefox, helfen, hijack, hijackthis, internet, internet explorer, internet security, monitor, mozilla, mozilla firefox, security, security center, server, settings manager, software, super, symantec, system, temp, trojaner, warnung, windows, windows xp |