Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: phish.DBfrd ? könnt Ihr mir helfen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.05.2005, 18:17   #1
chinacat
 
phish.DBfrd ? könnt Ihr mir helfen? - Standard

phish.DBfrd ? könnt Ihr mir helfen?



Hallo,

vermutlich habe ich mir einen Trojaner eingefangen...

Antivir hat mir vorgestern eine Warnung namens phish.DBfrd angezeigt, der sich in einem meiner email-Ordner befinden soll, hat aber dann nichts gemacht, weil es den Inhalt des Ordners nicht beschädigen wollte. Naja, ich habe dann hektisch diesen Ordner gelöscht, seitdem findet antivir nichts Auffälliges mehr, aber dafür kann ich Norton nicht mehr aktivieren.
Ich habe in Eurem Forum auch schon einen Beitrag über phish.DBfrd gefunden (vom 11. Mai) und habe versucht, entsprechend der Anleitung vorzugehen, aber ich habe das nicht hinbekommen. Als ich escan geladen hatte, ging hier gar nichts mehr, der desktop ist ständig zusammengebrochen und alles war ganz langsam.

Hier ist mein log-file:

Logfile of HijackThis v1.99.1
Scan saved at 18:44:16, on 22.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\1&1 Programme\cFos\cFosDNT.exe
C:\WINDOWS\system32\hplampc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Antivir\AVGUARD.EXE
C:\Programme\Antivir\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibguard.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibserver.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Programme\Antivir\AVGNT.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\xxxx(da stand der profilname)\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [hplampc] C:\WINDOWS\system32\hplampc.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\Antivir\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\Antivir\AVSched32.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE863244-77B0-4933-8501-B1D3CAAD34A4}: NameServer = 217.237.149.225 217.237.151.97
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\Antivir\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\Antivir\AVWUPSRV.EXE
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibserver.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

(juna ist de

Es wäre super, wenn Ihr Euch das mal ansehen und mir helfen könntet.
Tausend Dank,

chinacat

Alt 22.05.2005, 18:35   #2
Meerjungfraumann
 
phish.DBfrd ? könnt Ihr mir helfen? - Standard

phish.DBfrd ? könnt Ihr mir helfen?



Hy,
sehe das bei Dir 2 Antivir Programme laufen.Lösche mal eins kann sein das sich diese 2 nicht vertragen.Daher Dein Problem.

Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER)
__________________


Alt 22.05.2005, 18:49   #3
chinacat
 
phish.DBfrd ? könnt Ihr mir helfen? - Standard

phish.DBfrd ? könnt Ihr mir helfen?



Hi auch,

und danke für Deinen Hinweis.
Ich habe gerade mal nach Antivir gesucht, aber das Programm ist nur einmal auf dem Computer (??) und es hat auch früher mit dem Norton keine Komplikationen gegeben, das ist erst seit dieser Trojaner Meldung aufgetreten.

Ausserdem habe ich noch festgestellt, dass jetzt ALLE meine Emailordner weg sind *grrr*... und ich kann mich nicht bei 1und1 auf der website einloggen, oder eine virenupdate von antivir machen ('die Verbindung wurde zurück gesetzt').

aaargh!!!
__________________

Alt 22.05.2005, 18:58   #4
Meerjungfraumann
 
phish.DBfrd ? könnt Ihr mir helfen? - Standard

phish.DBfrd ? könnt Ihr mir helfen?



Hy,
mach mal einen Antivir oder einen E-Scan im Abgesicherten Modus von Windows wird meistens mehr entdeckt und lösche das gefundene auch im sicheren Modus.

Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER)

Alt 22.05.2005, 19:00   #5
cronos
 
phish.DBfrd ? könnt Ihr mir helfen? - Standard

phish.DBfrd ? könnt Ihr mir helfen?



Hier ein Link zum Download von Escan und zusätzlicher Anleitung:

http://www.trojaner-board.de/showthread.php?t=17492
Arbeite die Anleitung bitte genau ab!

__________________
Only cronos endures

Alt 22.05.2005, 22:35   #6
chinacat
 
phish.DBfrd ? könnt Ihr mir helfen? - Standard

phish.DBfrd ? könnt Ihr mir helfen?



Hi nochmal,

Erst mal danke für die Antworten.
Bin jetzt nach der Anleitung vorgegangen (hat ja auch ein bißchen gedauert )und habe mit escan eine Virenprüfung im abgesicherten Modus gemacht. Er hat 7 (SIEBEN) Viren gefunden, aber ich würde mich besser fühlen, wenn jemand von Euch Ahnungsreicheren da nochmal drüberguckt. Eine Datei konnte ich überhaupt nicht finden, obwohl auch versteckte Ordner anzeigt werden.

In der Anleitung steht unter [5], man soll einen Rechtsklick auf die find.bat machen, aber ich weiß nicht, was damit gemeint ist... sorry, ich habe' gesucht und so und will auch nicht nerven, aber ich kann keine find.bat finden...
Wie soll ich denn jetzt vorgehen?

Danke und Grüße,
die chinacat

Antwort

Themen zu phish.DBfrd ? könnt Ihr mir helfen?
adobe, antivir update, antivirus, bho, desktop, drivers, einstellungen, excel, explorer, firefox, helfen, hijack, hijackthis, internet, internet explorer, internet security, monitor, mozilla, mozilla firefox, security, security center, server, settings manager, software, super, symantec, system, temp, trojaner, warnung, windows, windows xp




Ähnliche Themen: phish.DBfrd ? könnt Ihr mir helfen?


  1. Hoffe ihr könnt helfen
    Plagegeister aller Art und deren Bekämpfung - 09.04.2009 (3)
  2. Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 18.05.2007 (6)
  3. Könnt Ihr bitte helfen den HJT Log auszuwerten
    Log-Analyse und Auswertung - 04.10.2006 (2)
  4. Könnt ihr mir BITTE helfen?
    Log-Analyse und Auswertung - 19.04.2006 (10)
  5. Problem vielleicht könnt Ihr helfen
    Log-Analyse und Auswertung - 25.03.2006 (11)
  6. Könnt ihr mir helfen? - Logfile
    Log-Analyse und Auswertung - 21.12.2005 (2)
  7. Könnt ihr mir helfen (CPU auf 99%)
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (0)
  8. Trojaner TR/Phish.DBfrd.B.
    Plagegeister aller Art und deren Bekämpfung - 23.05.2005 (6)
  9. Phish.DBfrd.B
    Plagegeister aller Art und deren Bekämpfung - 11.05.2005 (1)
  10. Hoffe mal Ihr könnt mir HELFEN
    Log-Analyse und Auswertung - 21.04.2005 (7)
  11. Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 11.04.2005 (3)
  12. Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 22.03.2005 (5)
  13. Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 10.03.2005 (4)
  14. HILFE !!!! Könnt ihr mir helfen?
    Log-Analyse und Auswertung - 20.02.2005 (1)
  15. Könnt Ihr mir helfen??
    Log-Analyse und Auswertung - 30.01.2005 (4)
  16. Könnt Ihr mir helfen?
    Plagegeister aller Art und deren Bekämpfung - 29.01.2005 (3)
  17. Könnt Ihr mir helfen ? Bitte :(
    Log-Analyse und Auswertung - 17.08.2004 (3)

Zum Thema phish.DBfrd ? könnt Ihr mir helfen? - Hallo, vermutlich habe ich mir einen Trojaner eingefangen... Antivir hat mir vorgestern eine Warnung namens phish.DBfrd angezeigt, der sich in einem meiner email-Ordner befinden soll, hat aber dann nichts gemacht, - phish.DBfrd ? könnt Ihr mir helfen?...
Archiv
Du betrachtest: phish.DBfrd ? könnt Ihr mir helfen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.