Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hab nen Dialer, HILFE

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.07.2005, 22:50   #1
ScrufaceHH
 
Hab nen Dialer, HILFE - Frage

Hab nen Dialer, HILFE



Moin moin,

also ich habe ein Problem, ich habe einen Dialer, und ich weis nicht woher.

Hoffe Ihr könnt mir da weiterhelfen, ich habe mir schon einige Threads durchgelesen, und muss sagen dass ich echt schwer beeindruckt bin, werde euer Board auf jeden fall weiterempfehlen.

Ich habe auch eine logfile von HJT, die werde ich hier Posten:

Logfile of HijackThis v1.99.1
Scan saved at 23:44:19, on 22.07.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\Winregs1.exe
C:\WINDOWS\System32\msngta32.exe
C:\WINDOWS\System32\msupdate32.exe
C:\WINDOWS\System32\winproc.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\HanseNet\HanseNet Speed-Produkte\app\TangoService.exe
C:\PROGRA~1\HanseNet\HANSEN~1\app\TangoManager.exe
C:\WINDOWS\System32\wspad.exe
C:\Programme\Opera\Opera.exe
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Registry Checkup System1 Monitor] Winregs1.exe
O4 - HKLM\..\Run: [msngta32] msngta32.exe
O4 - HKLM\..\Run: [microsft Updates] msupdate32.exe
O4 - HKLM\..\Run: [Windows Process Manager] winproc.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [MSN PLUS XP] wspad.exe
O4 - HKLM\..\RunServices: [Registry Checkup System1 Monitor] Winregs1.exe
O4 - HKLM\..\RunServices: [msngta32] msngta32.exe
O4 - HKLM\..\RunServices: [microsft Updates] msupdate32.exe
O4 - HKLM\..\RunServices: [Windows Process Manager] winproc.exe
O4 - HKLM\..\RunServices: [MSN PLUS XP] wspad.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msngta32] msngta32.exe
O4 - HKCU\..\Run: [Registry Checkup System1 Monitor] Winregs1.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunServices: [msngta32] msngta32.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3D1BAB3-34E6-4D33-90E2-23A18E15BC4D}: NameServer = 213.191.74.11 213.191.92.82
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINDOWS\system32\winsystem.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Programme\HanseNet\HanseNet Speed-Produkte\app\TangoService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

____________________________________


Im vorraus schon mal vielen Dank für euren Zeitaufwand und eure Mühen.
_____________
Anm.
Zur deiner eigenen Sicherheit habe ich deinen Realname im Log-File editiert!


LG Cidre
S-Mod TB

Geändert von Cidre (22.07.2005 um 00:28 Uhr)

Alt 21.07.2005, 23:00   #2
Haui45
 
Hab nen Dialer, HILFE - Standard

Hab nen Dialer, HILFE



Hallo,

Zitat:
also ich habe ein Problem,
Du könntest dich glücklich schätzen wenn es so wäre.

Tatsächlich hast du verdammt viele Probleme. Auf dem Rechner befinden sich sehr viele Bots, so z.B. http://startup.iamnotageek.com/srch-MSupdate32.exe.html

=> Das System ist als kompromittiert anzusehen und sollte so schnell wie möglich neu aufgesetzt und anschließend abgesichert werden.

Falls du nicht ausschließlich über DSL ins Netz gehst, solltest du vorher einen Scan mit eScan durchführen um evtl. vorhandene Dialer aufzuspüren und diese zwecks Beweissicherung auf Diskette zu speichern.
Neu aufsetzen musst du so oder so.
__________________


Alt 21.07.2005, 23:06   #3
ScrufaceHH
 
Hab nen Dialer, HILFE - Icon17

Hab nen Dialer, HILFE



Aua, da bin ich aber baff, damit habe ich eigentlich nicht gerechnet,

also du räts mir neu aufsetzen, schon wieder, ist erst 3 wochen her, naja
was man nicht alles für seinen rechner tut, also dann schon mal vielen dank für sehr schnellen support, werde mich dann wohl die nacht damit beschäftigen,
tja muss das andere halt warten


also nochmal danke, ich melde mich dann nochmal demnächst
__________________
__________________

Alt 21.07.2005, 23:08   #4
Yopie
Moderator, a.D.
 
Hab nen Dialer, HILFE - Standard

Hab nen Dialer, HILFE



Zitat:
Zitat von ScrufaceHH
also du räts mir neu aufsetzen, schon wieder, ist erst 3 wochen her.
Beachte den Link zum Neuaufsetzen, der die gepostet wurde, genau. Ansonsten bist du spätestens in drei Wochen wegen des gleichen Problems wieder hier.

Gruß
Yopie

Alt 21.07.2005, 23:11   #5
ScrufaceHH
 
Hab nen Dialer, HILFE - Standard

Hab nen Dialer, HILFE



Also: hier die neue HJT Logfile, habe jetzt alles so gemacht wie es in deinem sehr geil geschriebenen Artikel steht:

Logfile of HijackThis v1.99.1
Scan saved at 02:53:22, on 23.07.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\HanseNet\HanseNet Speed-Produkte\app\TangoService.exe
C:\PROGRA~1\HanseNet\HANSEN~1\app\TangoManager.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
C:\Dokumente und Einstellungen\Iser\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe
C:\Dokumente und Einstellungen\Iser\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hijackthis.zip\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B8E46E9-399C-4FA0-A3D1-086007B75ABF}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{1B8E46E9-399C-4FA0-A3D1-086007B75ABF}: NameServer = 213.191.74.11 213.191.92.82
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Programme\HanseNet\HanseNet Speed-Produkte\app\TangoService.exe

__________________
____________________________________

"Als du auf die Welt kamst lächelten alle nur, und nur du hast geweint,
lebe so, dass wenn du stirbst alle weinen und nur du lächelst."

Geändert von ScrufaceHH (22.07.2005 um 01:53 Uhr)

Alt 22.07.2005, 14:01   #6
Haui45
 
Hab nen Dialer, HILFE - Standard

Hab nen Dialer, HILFE



Zitat:
Zitat von ScrufaceHH
Also: hier die neue HJT Logfile, habe jetzt alles so gemacht wie es in deinem sehr geil geschriebenen Artikel steht:
Nein, hast du nicht
Zitat:
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Gleich wieder mit einem ungepatchten System ins Netz...



BTW: der Artikel ist von Cidre.

Alt 22.07.2005, 15:34   #7
ScrufaceHH
 
Hab nen Dialer, HILFE - Icon31

Hab nen Dialer, HILFE



??????

ich habe das update durchgeführt, ohne scheiß, deswegen bin ich jetzt ein wenig verwirrt,

aber wie du schon gesagt hast :

also werde ich jetzt nochmal updaten, danke.
__________________
____________________________________

"Als du auf die Welt kamst lächelten alle nur, und nur du hast geweint,
lebe so, dass wenn du stirbst alle weinen und nur du lächelst."

Antwort

Themen zu Hab nen Dialer, HILFE
antivir, druck, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, log-file, logfile, monitor, msn plus, nvidia, opera, problem, registry, rundll, scan, sicherheit, software, system, temp, tuneup utilities, updates, vielen dank, windows, windows xp




Ähnliche Themen: Hab nen Dialer, HILFE


  1. Brauche dringend Hilfe!!!!Win32:Dialer-gen...
    Log-Analyse und Auswertung - 26.08.2007 (3)
  2. Dialer / HEUR/Malware Hilfe Nötig!
    Plagegeister aller Art und deren Bekämpfung - 29.12.2006 (5)
  3. Hilfe ! Dialer oder nicht Dialer ?
    Plagegeister aller Art und deren Bekämpfung - 16.04.2006 (1)
  4. HILFE!! Italienischer Dialer oder so was
    Plagegeister aller Art und deren Bekämpfung - 26.02.2006 (5)
  5. Trojan.Win32.Dialer.bl hilfe!
    Plagegeister aller Art und deren Bekämpfung - 18.09.2005 (3)
  6. Dialer*hilfe*
    Plagegeister aller Art und deren Bekämpfung - 14.04.2005 (3)
  7. HILFE!!! Fieser Hijacker/Dialer Free XXX
    Log-Analyse und Auswertung - 03.04.2005 (4)
  8. zipzappromos - dialer? virus? - Bitte Hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.03.2005 (4)
  9. Plagegeist HIlfe Dialer oder ähnliches Hilfe
    Plagegeister aller Art und deren Bekämpfung - 03.03.2005 (2)
  10. Brauche Hilfe! Dialer!
    Log-Analyse und Auswertung - 18.02.2005 (2)
  11. Hilfe Virus: Trojan.Win32.Dialer.ay
    Plagegeister aller Art und deren Bekämpfung - 17.11.2004 (3)
  12. Bitte um Hilfe,bekomme den Dialer nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 31.08.2004 (1)
  13. Hilfe - Dialer-Alarm
    Plagegeister aller Art und deren Bekämpfung - 23.08.2004 (10)
  14. HILFE!!! Werde Dialer nicht los!
    Plagegeister aller Art und deren Bekämpfung - 31.07.2004 (4)
  15. HILFE !! Trojaner ?? Dialer ??
    Plagegeister aller Art und deren Bekämpfung - 06.04.2004 (7)
  16. Dialer entfernen - HILFE!
    Plagegeister aller Art und deren Bekämpfung - 22.03.2004 (9)
  17. Hilfe Porn Dialer
    Plagegeister aller Art und deren Bekämpfung - 06.02.2004 (6)

Zum Thema Hab nen Dialer, HILFE - Moin moin, also ich habe ein Problem, ich habe einen Dialer, und ich weis nicht woher. Hoffe Ihr könnt mir da weiterhelfen, ich habe mir schon einige Threads durchgelesen, und - Hab nen Dialer, HILFE...
Archiv
Du betrachtest: Hab nen Dialer, HILFE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.