Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Argh!!! Der Trojaner kommt immer wieder!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.05.2005, 13:37   #1
RokkoN
 
Argh!!! Der Trojaner kommt immer wieder! - Standard

Argh!!! Der Trojaner kommt immer wieder! --> LogFile plz Help



Hi Leutz,

ich habe ein Problem mit einem Trojaner. Ich habe die Datei loader.exe schon ein paar mal gelöscht und den Rechner neugestartet, aber nach jedem Neustart ist die Datei wieder da und der Browser öffnet sich und will ins Netz. Hab schon diverse AV´s benutzt (McAfee mit neuester .dat). Er findet einen Trojaner namens "Download ME" löscht die Datei und beim nächsten Start ist sie wieder da. Spybot, AdAware alles drüberlaufen lassen.

Hab jetzt mal mit HijackThis ein log erstellen lassen und bitte um eure Hilfe. Es scheint so als ob die Datei immer wieder versucht ins Netz zukommen um andere Dateien runterzuladen. Und ich hab nicht wirklich Lust auf ne neu Installation.

Hier das Log:

Logfile of HijackThis v1.99.1
Scan saved at 13:09:11, on 24.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\nslsvice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
C:\Programme\lotus\notes\ntmulti.exe
C:\WINDOWS\System32\PGPserv.exe
C:\Programme\WatchGuard\CONTROLD.EXE
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\NWTRAY.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\System32\dstart4.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\WINDOWS\System32\sxirv.pif
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKAgent.exe
C:\WINDOWS\System32\ctfmon.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Programme\ImageConverter Plus\2Tray.exe
C:\Programme\lotus\notes\NLNOTES.EXE
C:\Programme\lotus\notes\ntaskldr.EXE
C:\Dokumente und Einstellungen\xxx\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.search-paga.com/10040/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: HBO Class - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\dstart4.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [sxirv] C:\WINDOWS\System32\sxirv.pif
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MSKAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MskDetct.exe /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Windows Service] C:\WINDOWS\System32\dstart4.exe
O4 - HKCU\..\Run: [2Tray.exe] C:\Programme\ImageConverter Plus\2Tray.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {F694DCC1-F83F-435D-9669-489411371A63} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {F694DCC1-F83F-435D-9669-489411371A63} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)

THX schonmal im voraus!

RokkoN

Geändert von RokkoN (24.05.2005 um 14:39 Uhr)

Alt 25.05.2005, 06:56   #2
RokkoN
 
Argh!!! Der Trojaner kommt immer wieder! - Standard

Argh!!! Der Trojaner kommt immer wieder!



Ich nochmal hat denn keiner eine Idee wie ich das mistding wegbekomme? Oder fehlen euch noch ein paar angaben? Dann meldet euch doch bitte, ist echt wichtig.

Während der Arbeit springen immerwieder popups auf, von irgendwelchen pron seiten und das nervt solangsam.
__________________


Alt 25.05.2005, 15:22   #3
felix1
/// Helfer-Team
 
Argh!!! Der Trojaner kommt immer wieder! - Standard

Argh!!! Der Trojaner kommt immer wieder!



http://www.trojaner-board.de/showthread.php?t=17492
__________________

Alt 25.05.2005, 22:47   #4
Exploitz
 
Argh!!! Der Trojaner kommt immer wieder! - Standard

Argh!!! Der Trojaner kommt immer wieder!



Also, ich würde folgende Einträge fixen :

C:\WINDOWS\System32\nslsvice.exe
(Erst den Prozess beenden und dann manuell aus dem System32-Verzeichnis rausholen! Am besten unter Quarantäne stellen bzw. isolieren wenn du sie nicht löschen kannst!)

-------------------------------------------------------------------------
C:\WINDOWS\System32\PGPserv.exe
C:\Programme\WatchGuard\CONTROLD.EXE
C:\WINDOWS\System32\dstart4.exe
C:\Programme\ImageConverter Plus\2Tray.exe
C:\Programme\lotus\notes\ntaskldr.EXE
O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\dstart4.exe
O4 - HKLM\..\Run: [sxirv] C:\WINDOWS\System32\sxirv.pif
O4 - HKCU\..\Run: [Windows Service] C:\WINDOWS\System32\dstart4.exe
O4 - HKCU\..\Run: [2Tray.exe] C:\Programme\ImageConverter Plus\2Tray.exe

(Wenn dir die beiden Einträge was sagen, also bekannt sind, dann brauchst du sie nicht löschen! Wenn du dir nicht sicher bist, lösch sie sicherheitshalber!)
Bzw. prüfe die Dateien unter: http://virusscan.jotti.org/de/ oder unter http://www.kaspersky.com/scanforvirus

-------------------------------------------------------------------------

Außerdem unbedingt fixen :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.search-paga.com/10040/
O2 - BHO: HBO Class - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
-------------------------------------------------------------------------

Ansonsten kannst du ja mal mit eScan nen Scan durchführen! Da gibts eigentlich immer TOP-Ergebnisse!

eScan Antivirus

Einfach runterladen und kostenlos scannen! Spybot und Ad-Aware waren sicherlich up to date bei dir, oder? Ansonsten nochmal updaten und scannen!

Alt 30.05.2005, 07:59   #5
RokkoN
 
Argh!!! Der Trojaner kommt immer wieder! - Standard

Argh!!! Der Trojaner kommt immer wieder!



Thx! Das Mistding ist nun endlich weg! Hätte sonst diese Woche den Rechner neu aufgesetzt.


Alt 30.05.2005, 08:16   #6
Lutz
 

Argh!!! Der Trojaner kommt immer wieder! - Standard

Argh!!! Der Trojaner kommt immer wieder!



Zitat:
Zitat von RokkoN
Hätte sonst diese Woche den Rechner neu aufgesetzt.
Moin,
Du hast doch Ghost auf dem System installiert...
Zitat:
C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
Hast Du kein aktuelles und 'sauberes' Image, welches Du zurückspielen kannst?
Poste doch bitte noch die eScan-Funde.
__________________
--> Argh!!! Der Trojaner kommt immer wieder!

Antwort

Themen zu Argh!!! Der Trojaner kommt immer wieder!
adobe, bho, browser, desktop, download, einstellungen, excel, explorer, help, hijack, hijackthis, immer wieder, internet, internet explorer, kommt immer wieder, log, logfile, neustart, problem, programme, software, symantec, system, trojaner, windows, windows xp, öffnet




Ähnliche Themen: Argh!!! Der Trojaner kommt immer wieder!


  1. Trash.Gen Trojaner eingefangen, kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 15.01.2015 (19)
  2. Trojaner pup.Optimal kommt immer wieder zurück!
    Log-Analyse und Auswertung - 26.03.2014 (3)
  3. Auf Webspace JS/Kryptik.ALA Trojaner kommt immer wieder
    Log-Analyse und Auswertung - 02.06.2013 (3)
  4. GVU, Polizei, BKA Trojaner kommt immer und immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (3)
  5. Bundespolizei Trojaner kommt immer wieder
    Log-Analyse und Auswertung - 25.03.2012 (1)
  6. Trojaner in Frontpage kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (17)
  7. Trojaner kommt immer wieder
    Log-Analyse und Auswertung - 05.08.2010 (19)
  8. Trojaner.Agent.AOFE kommt nach dem löschen immer wieder Windows 7 Ultimate x64
    Alles rund um Windows - 22.06.2010 (3)
  9. Habe einen Trojaner der immer wieder kommt
    Plagegeister aller Art und deren Bekämpfung - 07.07.2009 (2)
  10. Trojaner kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 02.06.2009 (1)
  11. Trojaner kommt nach PC strart immer wieder!
    Log-Analyse und Auswertung - 09.04.2009 (4)
  12. Trojaner TR/Obfuscated.vji.1 kommt immer wieder!
    Plagegeister aller Art und deren Bekämpfung - 25.11.2008 (8)
  13. Trojaner kommt immer wieder...
    Log-Analyse und Auswertung - 24.08.2008 (11)
  14. Trojaner kommt immer wieder!? / Agent.3200.A
    Plagegeister aller Art und deren Bekämpfung - 19.01.2008 (6)
  15. NOAdware meldet Trojaner.Skintrim kommt nach Neustart immer wieder
    Log-Analyse und Auswertung - 30.08.2007 (1)
  16. Trojaner, kommt immer wieder...!
    Plagegeister aller Art und deren Bekämpfung - 14.01.2007 (3)
  17. Trojaner kommt immer wieder zurück
    Plagegeister aller Art und deren Bekämpfung - 06.12.2006 (17)

Zum Thema Argh!!! Der Trojaner kommt immer wieder! - Hi Leutz, ich habe ein Problem mit einem Trojaner. Ich habe die Datei loader.exe schon ein paar mal gelöscht und den Rechner neugestartet, aber nach jedem Neustart ist die Datei - Argh!!! Der Trojaner kommt immer wieder!...
Archiv
Du betrachtest: Argh!!! Der Trojaner kommt immer wieder! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.