Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HILFE!!!! - BDS/Graybird.N

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.07.2005, 18:53   #1
StonedShinroh
 
HILFE!!!! - BDS/Graybird.N - Standard

HILFE!!!! - BDS/Graybird.N



Hallo ihrs,
ich hab mir vor kurzem nen Trojaner eingefangen. AntiVir sagt, dass die Datei C:\Dukomente und Einstellungen\User\Lokale Einstellungen\Temp\mc21.tmp die Signatur von BDS/Graybird.N in sich trägt. Was soll ich jetzt tun? Bitte hilft mir!
Und hier noch meine Log von HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 13:34:53, on 22.07.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\0190WA~1\w0svc.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\0190WA~1\WARN0190.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Dokumente und Einstellungen\User\Desktop\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {A5BA21FD-695D-4988-99D9-E6C122994D60} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {A5BA21FD-695D-4988-99D9-E6C122994D60} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\PROGRA~1\0190WA~1\w0svc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

DANKE IM VORAUS!

mfg StonedShinroh

Alt 22.07.2005, 20:45   #2
chaosman
 
HILFE!!!! - BDS/Graybird.N - Standard

HILFE!!!! - BDS/Graybird.N



@StonedShinroh
update bitte system und IE

deaktiviere den sysemwiederherstellung, starte neu, aktiviere den systemwiederherstellung
lade clearprog
programm starten, alle häkchen bei Windows und IE setzen, löschen
wenn du mehr sicherheit möchtest, scanne dein system danachmit escan
http://www.trojaner-board.de/showthread.php?t=17492


chaosman
__________________

__________________

Alt 23.07.2005, 01:23   #3
Cidre
Administrator, a.D.
 
HILFE!!!! - BDS/Graybird.N - Standard

HILFE!!!! - BDS/Graybird.N



Hallo,
Zitat:
Zitat von StonedShinroh
C:\Dukomente und Einstellungen\User\Lokale Einstellungen\Temp\mc21.tmp die Signatur von BDS/Graybird.N
Hierbei handelt es sich um einen Fehlalarm, vermutlich ausgelöst durch den 0190 Warner, siehe http://www.rokop-security.de/index.php?showtopic=8129.
__________________
__________________

Antwort

Themen zu HILFE!!!! - BDS/Graybird.N
1.tmp, adobe, adobe reader, antivir, bho, dateien, desktop, dll, einstellungen, excel, explorer, hijack, hijackthis, hilfe!!, hilfe!!!, hotkey, internet, internet explorer, log, microsoft, programme, rundll, system, system32, temp, trojaner, windows, windows xp




Ähnliche Themen: HILFE!!!! - BDS/Graybird.N


  1. backdoor.graybird von Norton gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (13)
  2. Hilfe bei Backdoor Graybird
    Log-Analyse und Auswertung - 18.09.2009 (10)
  3. NIS 08: Backdoor.Graybird
    Plagegeister aller Art und deren Bekämpfung - 18.06.2008 (6)
  4. win32.backdoor.graybird
    Plagegeister aller Art und deren Bekämpfung - 17.03.2008 (7)
  5. Backdoor Graybird gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.02.2008 (6)
  6. Backdoor graybird.ej
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (1)
  7. graybird-a
    Plagegeister aller Art und deren Bekämpfung - 16.10.2006 (1)
  8. BDS/GrayBird.eh.2
    Plagegeister aller Art und deren Bekämpfung - 04.12.2005 (1)
  9. backdoor.Graybird.P
    Plagegeister aller Art und deren Bekämpfung - 17.09.2005 (2)
  10. graybird No1 und/ oder hijacking?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2005 (1)
  11. Backdoor Graybird
    Plagegeister aller Art und deren Bekämpfung - 30.07.2005 (2)
  12. Ich geh am Stock mit Graybird No.1 Hilfe!!!
    Log-Analyse und Auswertung - 22.07.2005 (3)
  13. HILFE backdoorprogramm BDS/Graybird.N.1
    Plagegeister aller Art und deren Bekämpfung - 20.07.2005 (7)
  14. Wie bekomme ich den raus?(Backdoorprogrammes BDS/Graybird.N.1)
    Plagegeister aller Art und deren Bekämpfung - 20.07.2005 (2)
  15. Graybird.N.1-Wer kann helfen???
    Plagegeister aller Art und deren Bekämpfung - 10.07.2005 (5)
  16. Graybird
    Log-Analyse und Auswertung - 10.07.2005 (2)
  17. BDS/Graybird.N.1
    Plagegeister aller Art und deren Bekämpfung - 08.07.2005 (5)

Zum Thema HILFE!!!! - BDS/Graybird.N - Hallo ihrs, ich hab mir vor kurzem nen Trojaner eingefangen. AntiVir sagt, dass die Datei C:\Dukomente und Einstellungen\User\Lokale Einstellungen\Temp\mc21.tmp die Signatur von BDS/Graybird.N in sich trägt. Was soll ich jetzt - HILFE!!!! - BDS/Graybird.N...
Archiv
Du betrachtest: HILFE!!!! - BDS/Graybird.N auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.