|
Log-Analyse und Auswertung: Hilfe hab TR/Click.Age und TR/Spy.MoslonWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.07.2005, 22:26 | #1 |
| Hilfe hab TR/Click.Age und TR/Spy.Moslon Hallo Fachleute, brauche bitte Eure Hilfe: mein Antivirenprogramm von free-av zeigt mir zwei Trojaner an und mein NB verhält sich auch so. Was mich wunder ist das ich MS Antispy hab und trotzdem den Tojaner. Was habe ich bisher gemacht: das Antivirenprogram upgedatet auf aktuelleste Version. Dann mehrfach laufen lassen - mit jeweils der Anzeige zum Trojaner. Dabei habe ich die Option Zugriff verweigern und Datei belassen genauso probiert wie Datei löschen. Bei geloggten Dateien mit Löschung nach Neustart. Dann habe ich den MS Antispy laufen lassen, mit einer Feherlermeldung. Nach dem ich das nun mehrfach probiert habe - immer noch die Trojaner Warnung und ein eigenartiges Desktop Bild - system.html - das trotz löschen immer wieder angezeigt wird. Zuerst hatte ich "nur" den TR/Click.Age.dj.5.C, später noch den TR/Spy.Molon auf dem Notebook. In der Systemleiste unten rechts ist ein roter Kreis mit weissem Kreuz der eine Warnung Your Computer is infectet anzeigt. Bin dankbar für jeden Hinweis - den ich einfach nachvollziehen kann - bin kein Profi - ich probiers auch gerne mit sanfter Hintergrundsmusik und Regentänzen.... Hier nun mein Logfile: Logfile of HijackThis v1.99.1 Scan saved at 23:14:36, on 1.7.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\WINDOWS\system32\shnlog.exe C:\WINDOWS\System32\atievxx.exe C:\WINDOWS\popuper.exe C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\gtwatch.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Ahead\InCD\InCD.exe C:\WINDOWS\system32\intel32.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\hookdump.exe C:\Programme\GetRight\getright.exe C:\WINDOWS\twain_32\A6U16K\WATCH.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\intmonp.exe C:\Programme\GetRight\getright.exe C:\WINDOWS\system32\intmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\AVPersonal\AVWIN.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Downloads\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:4001 F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\system32\hp84C4.tmp O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [Gtwatch] C:\WINDOWS\gtwatch.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "C:\Programme\ABBYY FineReader 7.0 Professional Edition\ABBYYNewsReader.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [intel32.exe] C:\WINDOWS\system32\intel32.exe O4 - HKLM\..\Run: [PSGuard] C:\Programme\PSGuard\PSGuard.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\hookdump.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: AntiVir Guard.lnk = C:\Programme\AVPersonal\AVGNT.EXE O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Watch.lnk = C:\WINDOWS\twain_32\A6U16K\WATCH.exe O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1116875929446 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe |
01.07.2005, 22:34 | #2 |
| Hilfe hab TR/Click.Age und TR/Spy.Moslon @CyMan32
__________________scanne dein system bitte mit escan laut anleitung http://www.trojaner-board.de/showthread.php?t=17492 chaosman
__________________ |
Themen zu Hilfe hab TR/Click.Age und TR/Spy.Moslon |
adobe, adobe reader, antispyware, antivir update, anzeige, askbar, bho, browser, computer, dateien, desktop, drivers, excel, explorer, google, hijack, hijackthis, immer wieder, internet, internet explorer, logfile, microsoft, neustart., programm, programme, software, system tool, trojaner, version., warnung, windows, windows messenger, windows xp, zwei trojaner |