|
Log-Analyse und Auswertung: smid.fraud.c entfernt, aber Reste noch daWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.07.2005, 18:13 | #1 |
| smid.fraud.c entfernt, aber Reste noch da Hallo Kollegen, ich komnnte den Smit.fraud.c Trojaner mit SW SPY Doctor erfolgreich entfernen, die Meldung auf dem Desktop war weg. ich habe immer noch den roten kreis mit dem ! drinn in meiner Taskleiste. Was kann ich tun. ich habe mein hijack.log angefügt. Hallo Kollegen, ich konnte den Smit.fraud.c Trojaner mit der SW SPY Doctor erfolgreich entfernen, die Meldung auf dem Desktop war weg. ich habe immer noch den roten kreis mit dem ! drinn in meiner Taskleiste und der Meldung: Your PC is infected! Was kann ich tun? ich habe mein hijack.log angefügt. Logfile of HijackThis v1.99.0 Scan saved at 18:32:42, on 15.07.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\bin\ZANDA.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\PGPsdkServ.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\Explorer.EXE C:\Programme\bin\NJEEVES.EXE C:\PROGRAMME\Nvc\BIN\nipsvc.exe C:\PROGRAMME\Nvc\BIN\NVCSCHED.EXE C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe C:\Programme\VIA\RAID\raid_tool.exe C:\Programme\MSI\Live Update 3\LMonitor.exe C:\Programme\Winamp\winampa.exe C:\WINDOWS\System32\intel32.exe C:\Programme\bin\ZLH.EXE C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Spyware Doctor\swdoctor.exe C:\Programme\MSI\Core Center\CoreCenter.exe C:\Programme\PGP Corporation\PGP for Windows XP\PGPtray.exe C:\Programme\Psion\PsiWin\Psconsv.exe C:\Programme\Nvc\BIN\NIP.EXE C:\PROGRA~1\Psion\PsiWin\Elogerr.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\PROGRAMME\Nvc\BIN\nvcoas.exe C:\Programme\Nvc\bin\cclaw.exe C:\Programme\Mozilla Firefox\firefox.exe C:\my downloaded files\hijack\HijackThis.exe C:\Programme\Trend Micro\PC-cillin 9\Tmntsrv.exe C:\Programme\Trend Micro\PC-cillin 9\PCCPFW.exe C:\Programme\Trend Micro\PC-cillin 9\PCCCLIENT.EXE C:\Programme\Trend Micro\PC-cillin 9\PCCGUIDE.EXE C:\Programme\Trend Micro\PC-cillin 9\WebTrap.EXE C:\Programme\Trend Micro\PC-cillin 9\POP3TRAP.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bild.t-online.de/BTO/index.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [pccguide.exe] "C:\Programme\Trend Micro\PC-cillin 9\pccguide.exe" O4 - HKLM\..\Run: [PCCClient.exe] "C:\Programme\Trend Micro\PC-cillin 9\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programme\Trend Micro\PC-cillin 9\Pop3trap.exe" O4 - HKLM\..\Run: [Start Upping] qtask.exe O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [intel32.exe] C:\WINDOWS\System32\intel32.exe O4 - HKLM\..\Run: [Norman ZANDA] C:\Programme\bin\ZLH.EXE /LOAD /SPLASH O4 - HKLM\..\RunServices: [Microsoft Update Machine] Winregs32.exe O4 - HKLM\..\RunServices: [Windows Compliant] afrytv.exe O4 - HKLM\..\RunServices: [Patches Value] WinGamed.exe O4 - HKLM\..\RunServices: [Start Upping] qtask.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [Microsoft Update Machine] Winregs32.exe O4 - HKCU\..\Run: [Start Upping] qtask.exe O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: CoreCenter.lnk = C:\Programme\MSI\Core Center\CoreCenter.exe O4 - Global Startup: PGPtray.lnk = ? O4 - Global Startup: PsiWin 2.3 Verbindungsserver.lnk = C:\Programme\Psion\PsiWin\Psconsv.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/ O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D1C2ABA6-FCE8-4FE5-B189-C8B4329B860E}: NameServer = 213.191.92.84 213.191.74.12 O23 - Service: Norman API-hooking helper - Unknown - C:\PROGRAMME\Nvc\BIN\nipsvc.exe O23 - Service: Norman NJeeves - Unknown - C:\Programme\bin\NJEEVES.EXE O23 - Service: Norman ZANDA - Unknown - C:\Programme\bin\ZANDA.EXE O23 - Service: Norman Virus Control on-access component - Norman ASA - C:\PROGRAMME\Nvc\BIN\nvcoas.exe O23 - Service: Norman Virus Control Scheduler - Norman Data Defense Systems - C:\PROGRAMME\Nvc\BIN\NVCSCHED.EXE O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - C:\Programme\Trend Micro\PC-cillin 9\PCCPFW.exe O23 - Service: PGPsdkService - PGP Corporation - C:\WINDOWS\System32\PGPsdkServ.exe O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - C:\Programme\Trend Micro\PC-cillin 9\Tmntsrv.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe Vielen Dank Gruß Seraf |
15.07.2005, 18:19 | #2 | |
| smid.fraud.c entfernt, aber Reste noch daZitat:
Format c: nach der Anleitung! http://trojaner-board.de/showthread.php?t=12154 R-Bot auf dem System>Backdoortrojaner..... |
16.07.2005, 15:03 | #3 |
| smid.fraud.c entfernt, aber Reste noch da Las mal abgesichert laufen und Spy Dc laufen + Antivir6!
__________________bei mir hatte es geklappt hatte Klez E Trojaner!! |
16.07.2005, 16:28 | #4 |
| smid.fraud.c entfernt, aber Reste noch da @ seraf Befolge den Ratschlag von HerrKautz. Bodis Tipp ist schlichtweg sinn- und nutzlos.
__________________ Only cronos endures |
Themen zu smid.fraud.c entfernt, aber Reste noch da |
bho, browser, defense, desktop, dll, entfernen, excel, explorer, firefox, google, hijackthis, infected, internet, internet explorer, mozilla, mozilla firefox, norman, nvidia, programme, rundll, software, spyware, system, trend micro, trojaner, urlsearchhook, virus, windows, windows xp |