Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe hab TR/Click.Age und TR/Spy.Moslon

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.07.2005, 22:26   #1
CyMan32
 
Hilfe hab TR/Click.Age und TR/Spy.Moslon - Standard

Hilfe hab TR/Click.Age und TR/Spy.Moslon



Hallo Fachleute,
brauche bitte Eure Hilfe: mein Antivirenprogramm von free-av zeigt mir zwei Trojaner an und mein NB verhält sich auch so. Was mich wunder ist das ich MS Antispy hab und trotzdem den Tojaner.
Was habe ich bisher gemacht: das Antivirenprogram upgedatet auf aktuelleste Version. Dann mehrfach laufen lassen - mit jeweils der Anzeige zum Trojaner. Dabei habe ich die Option Zugriff verweigern und Datei belassen genauso probiert wie Datei löschen. Bei geloggten Dateien mit Löschung nach Neustart. Dann habe ich den MS Antispy laufen lassen, mit einer Feherlermeldung. Nach dem ich das nun mehrfach probiert habe - immer noch die Trojaner Warnung und ein eigenartiges Desktop Bild - system.html - das trotz löschen immer wieder angezeigt wird.
Zuerst hatte ich "nur" den TR/Click.Age.dj.5.C, später noch den TR/Spy.Molon auf dem Notebook.
In der Systemleiste unten rechts ist ein roter Kreis mit weissem Kreuz der eine Warnung Your Computer is infectet anzeigt.

Bin dankbar für jeden Hinweis - den ich einfach nachvollziehen kann - bin kein Profi - ich probiers auch gerne mit sanfter Hintergrundsmusik und Regentänzen....


Hier nun mein Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 23:14:36, on 1.7.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\system32\shnlog.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\popuper.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\gtwatch.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\intel32.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\hookdump.exe
C:\Programme\GetRight\getright.exe
C:\WINDOWS\twain_32\A6U16K\WATCH.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\intmonp.exe
C:\Programme\GetRight\getright.exe
C:\WINDOWS\system32\intmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Downloads\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:4001
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp84C4.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Gtwatch] C:\WINDOWS\gtwatch.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "C:\Programme\ABBYY FineReader 7.0 Professional Edition\ABBYYNewsReader.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [intel32.exe] C:\WINDOWS\system32\intel32.exe
O4 - HKLM\..\Run: [PSGuard] C:\Programme\PSGuard\PSGuard.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\hookdump.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AntiVir Guard.lnk = C:\Programme\AVPersonal\AVGNT.EXE
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Watch.lnk = C:\WINDOWS\twain_32\A6U16K\WATCH.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1116875929446
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe

Alt 01.07.2005, 22:34   #2
chaosman
 
Hilfe hab TR/Click.Age und TR/Spy.Moslon - Standard

Hilfe hab TR/Click.Age und TR/Spy.Moslon



@CyMan32
scanne dein system bitte mit escan laut anleitung
http://www.trojaner-board.de/showthread.php?t=17492

chaosman
__________________

__________________

Antwort

Themen zu Hilfe hab TR/Click.Age und TR/Spy.Moslon
adobe, adobe reader, antispyware, antivir update, anzeige, askbar, bho, browser, computer, dateien, desktop, drivers, excel, explorer, google, hijack, hijackthis, immer wieder, internet, internet explorer, logfile, microsoft, neustart., programm, programme, software, system tool, trojaner, version., warnung, windows, windows messenger, windows xp, zwei trojaner




Ähnliche Themen: Hilfe hab TR/Click.Age und TR/Spy.Moslon


  1. Probleme mit Click to save Deal Finder & Click to Continue
    Plagegeister aller Art und deren Bekämpfung - 06.08.2013 (9)
  2. Bitte um Hilfe bei: TR/Click.VB.cqq
    Log-Analyse und Auswertung - 09.01.2009 (0)
  3. Mit VBS/Click.A infiziert. Brauche Hilfe
    Log-Analyse und Auswertung - 04.05.2008 (14)
  4. Virus VBS/Click.A eingefangen, brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 01.02.2008 (13)
  5. VBS/Click.A Was soll ich fixen? Bitte um Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 11.01.2008 (1)
  6. -HILFE- vs. BAT/Fake.Privdanger und VBS/Click.A
    Plagegeister aller Art und deren Bekämpfung - 10.01.2008 (5)
  7. Hilfe - VBS/Click.A
    Mülltonne - 07.01.2008 (0)
  8. HILFE - Ich weiß nicht mehr weiter - Trojaner Click.Small.KJ.14 + svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 10.09.2006 (3)
  9. TR/Goldun..Click..usw. Hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 07.04.2006 (4)
  10. BITTE(!!) um Hilfe! TR/Click.526 Trojaner + svchost.exe Probleme
    Plagegeister aller Art und deren Bekämpfung - 05.01.2006 (5)
  11. HILFE!! Trojaner TR/Click.Small.JA geht nicht weg!!!
    Log-Analyse und Auswertung - 29.12.2005 (3)
  12. Click.526 und ander Probleme. Hilfe!! Bitte!
    Log-Analyse und Auswertung - 24.10.2005 (10)
  13. TR/Click.526 - Logfile Hilfe
    Log-Analyse und Auswertung - 15.09.2005 (3)
  14. TR/SPY.Bandos.k und TR/Click.Age.DJ.5.C HILFE
    Plagegeister aller Art und deren Bekämpfung - 29.06.2005 (1)
  15. Hilfe für "TR/Click.Libie.C" benötigt
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (1)
  16. TR/Click.Verzil.A.3 ??? Hilfe, ich finde keine..
    Plagegeister aller Art und deren Bekämpfung - 19.11.2004 (11)
  17. TR/Dldr.Stubby ; TR/Click.Krepper ; TR/Dldr.Krepper.3 ; Brauche Hilfe !
    Plagegeister aller Art und deren Bekämpfung - 09.11.2004 (6)

Zum Thema Hilfe hab TR/Click.Age und TR/Spy.Moslon - Hallo Fachleute, brauche bitte Eure Hilfe: mein Antivirenprogramm von free-av zeigt mir zwei Trojaner an und mein NB verhält sich auch so. Was mich wunder ist das ich MS Antispy - Hilfe hab TR/Click.Age und TR/Spy.Moslon...
Archiv
Du betrachtest: Hilfe hab TR/Click.Age und TR/Spy.Moslon auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.