Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: und schon wieder Smitfraud c.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 09.09.2005, 13:49   #1
RemoteC
 
und schon wieder Smitfraud c. - Böse

und schon wieder Smitfraud c.



Ich habe schon seit längerem den Trojaner Smitfraud c. auf meinem PC. Ich habe auch schon 2x probiert ihn mit den in anderen Threads genannten Tipps zu löschen. Aber leider funktioniert das alles irgendwie nicht.

Obwohl ich die Systemwiederherstellung bereits ausgeschaltet habe, kommt er immer wieder. Ich verstehe das nicht. Und Spybot S&D kann den nichtmal direkt nach dem booten löschen.

Auch die Batch Datei "smitRem" hat leider nichts geholfen. Jedes Mal beim Scannen mit Spybot gibt es 30 Einträge und es werden egal was ich mache nicht weniger.

Dann habe ich auch noch den Smitfraud-Remover, der in einem anderen Thread empfohlen wird, ausprobiert. Ergebniss: Spybot findet eine neue Bedrohung Namens SpySheriff (der bekanntlicherweiße mit Smitfraud zusammenhängt)

Ich habe beim Spybot immer wieder die folgenden Bedrohungen:
CoolWWWSearch (1 Eintrag, lässt sich löschen)
PSGuard (1 Eintrag, lässt sich löschen)
Smitfraud c. (30 Einträge, lassen sich überhaupt nicht löschen)

Ich will meinen PC wieder mal "clean" bekommen!
Könnte ihr mir Tipps geben bzw. sagen was ich noch probieren soll um diesen Trojaner zu entfernen?

Hier mein HijackThis Logfile:
PHP-Code:
Logfile of HijackThis v1.99.1
Scan saved at 14
:16:11on 09.09.2005
Platform
Windows XP SP2 (WinNT 5.01.2600)
MSIEInternet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\explorer.exe
D
:\HijackThis\HijackThis.exe

R0 
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page 
R3 URLSearchHookICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O3 
ToolbarICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O4 
HKLM\..\Run: [NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 
HKLM\..\Run: [nwiznwiz.exe /install
O4 
HKLM\..\Run: [NvMediaCenterRunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 
HKLM\..\Run: [SoundMAXPnPC:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 
HKLM\..\Run: [SoundMAX"C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 
HKLM\..\Run: [ASUS ProbeC:\Program Files\ASUS\Probe\AsusProb.exe
O4 
HKLM\..\Run: [pcwTempLeerCmd /c C:\WINDOWS\pcwTempLeer.bat
O4 
HKLM\..\Run: [PinnacleDriverCheckC:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 
HKLM\..\Run: [RemoteControlD:\PowerDVD\PDVDServ.exe
O4 
HKLM\..\Run: [NeroFilterCheckC:\WINDOWS\system32\NeroCheck.exe
O4 
HKLM\..\Run: [BDMConC:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 
HKLM\..\Run: [BDNewsAgentC:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 
HKLM\..\Run: [TkBellExe"C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 
HKLM\..\Run: [SunJavaUpdateSchedC:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 
HKLM\..\Run: [Zone Labs ClientD:\ZoneAlarm\zlclient.exe
O4 
HKLM\..\Run: [QuickTime Task"C:\Programme\QuickTime\qttask.exe" -atboottime
O4 
HKLM\..\RunOnce: [SpybotSnD"D:\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 
HKCU\..\Run: [Wallpaper4UD:\WALLPA~1\WALLPA~1.EXE -w
O8 
Extra context menu item: &ICQ Toolbar Search res://D:\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 Extra context menu itemNach Microsoft &Excel exportieren res://D:\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O9 Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 
Extra 'Tools' menuitemSun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 
Extra buttonRecherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE~1\OFFICE11\REFIEBAR.DLL
O9 
Extra buttonICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe
O9 
Extra 'Tools' menuitemICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 
DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
O16 DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 ServiceBitDefender Scan Server (bdss) - Unknown owner C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" 
/service (file missing
Aja, falls ihr es braucht, hier die Daten von meinem PC:

OS: Windows XP Prof SP 2
Firewall: ZoneAlarm
Virenscanner: BitDefender
Prozessor: Intel Pentium 4 "Prescott"
RAM: 1GB DDR RAM
... wenn ihr noch weitere Daten braucht, poste ich die selbsverständich.

Vielen Dank für eure Hilfe!

RemoteC

 

Themen zu und schon wieder Smitfraud c.
1.exe, booten, defender, ellung, entfernen, excel, explorer, fraud, hijack, hijackthis, hijackthis logfile, hängt, icqtoolbar, internet, internet explorer, logfile, monitor, nvidia, object, programme, rundll, scan, server, smitfraud, software, trojaner, träge, urlsearchhook, windows, windows xp




Ähnliche Themen: und schon wieder Smitfraud c.


  1. Leider wieder mal was bzw. schon wieder eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2015 (9)
  2. Schon wieder PUP..
    Log-Analyse und Auswertung - 24.09.2013 (5)
  3. Schon wieder!
    Log-Analyse und Auswertung - 02.03.2008 (15)
  4. Schon wieder!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 06.07.2007 (9)
  5. Smitfraud-c.toolbar888 immer wieder?!
    Log-Analyse und Auswertung - 09.11.2006 (3)
  6. Smitfraud-c.toolbar888 immer wieder?!
    Plagegeister aller Art und deren Bekämpfung - 09.11.2006 (1)
  7. schon wieder!!!
    Log-Analyse und Auswertung - 23.09.2006 (2)
  8. Schon wieder...
    Log-Analyse und Auswertung - 20.05.2006 (2)
  9. Schon Wieder
    Plagegeister aller Art und deren Bekämpfung - 05.02.2006 (35)
  10. Schon wieder..
    Log-Analyse und Auswertung - 03.08.2005 (5)
  11. Und schon nerve ich schon wieder...
    Log-Analyse und Auswertung - 20.07.2005 (4)
  12. Schon wieder
    Log-Analyse und Auswertung - 02.03.2005 (1)
  13. Was ist das schon wieder?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (6)
  14. Ich schon wieder...
    Log-Analyse und Auswertung - 20.01.2005 (7)
  15. ...ich schon wieder....
    Plagegeister aller Art und deren Bekämpfung - 23.09.2004 (11)

Zum Thema und schon wieder Smitfraud c. - Ich habe schon seit längerem den Trojaner Smitfraud c. auf meinem PC. Ich habe auch schon 2x probiert ihn mit den in anderen Threads genannten Tipps zu löschen. Aber leider - und schon wieder Smitfraud c....
Archiv
Du betrachtest: und schon wieder Smitfraud c. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.