Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wer kennt sich mit Trojan.Win32.P2E.cf aus?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.09.2005, 22:22   #1
Simon101101
 
Wer kennt sich mit Trojan.Win32.P2E.cf aus? - Standard

Wer kennt sich mit Trojan.Win32.P2E.cf aus?



Hab alles was mir escan anzeigt entfernt nur kann ich leider nicht auf
Datei C:\RECYCLER\S-1-5-21-1715567821-1897051121-725345543-1004\Dc3\backup-20050919-190338-651.dll infiziert von "Trojan.Win32.P2E.cf" Virus. Aktion vorgenommen: No Action Taken

zugreifen.Ist es normal dass es nicht mal auf Dos Ebene möglich ist?
bzw wie kann ich die Datei sicher entfernen?


Hijack zeigt nix auffälliges und bei escan kommt nur noch o.g. anzeige
Need your help
Thx schon mal im voraus

Logfile of HijackThis v1.99.1
Scan saved at 23:26:14, on 19.09.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\Programme\Razer\razertra.exe
D:\Programme\Java\jre1.5.0_01\bin\jusched.exe
D:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
D:\Programme\iTunes\iTunesHelper.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\FRITZ!DSL\IGDCTRL.EXE
D:\WINDOWS\System32\CTsvcCDA.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\MsPMSPSv.exe
D:\Programme\Raxco\PerfectDisk\PDSched.exe
D:\Programme\iPod\bin\iPodService.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\WINDOWS\system32\NOTEPAD.EXE
D:\PROGRA~1\WINZIP\winzip32.exe
D:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [CTSysVol] D:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [UpdReg] D:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ATIPTA] "D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [razertra] D:\Programme\Razer\razertra.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] "D:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Acronis Schedule] "D:\Programme\Gemeinsame Dateien\Acronis\Schedule\schedule.exe"
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111285733343
O23 - Service: Adobe LM Service - Unknown owner - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - D:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - D:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: PDEngine - Raxco Software, Inc. - D:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - D:\Programme\Raxco\PerfectDisk\PDSched.exe
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.

LG Cidre
S-Mod TB

Geändert von Cidre (19.09.2005 um 22:29 Uhr)

Alt 19.09.2005, 22:28   #2
Cidre
Administrator, a.D.
 
Wer kennt sich mit Trojan.Win32.P2E.cf aus? - Standard

Wer kennt sich mit Trojan.Win32.P2E.cf aus?



Hallo,

versuche mal die Datei mit dem Total Commander zu finden und zu löschen. Eine Beschreibung über die genaue Vorgehensweise findest du in der eScan Anleitung.
__________________

__________________

Alt 19.09.2005, 22:52   #3
Simon101101
 
Wer kennt sich mit Trojan.Win32.P2E.cf aus? - Standard

Wer kennt sich mit Trojan.Win32.P2E.cf aus?



Super, guter Tipp aber die Ratte sitz plötzlich in
Datei C:\System Volume Information\_restore{2C2A0AFA-FCD3-450D-A09C-3F211A7C9686}\RP1\A0000012.dll infiziert von "Trojan.Win32.P2E.cf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.

und da komm ich auch mit dem total commander nicht ran?!

Es is zum heulen
__________________

Alt 19.09.2005, 22:54   #4
Haui45
 
Wer kennt sich mit Trojan.Win32.P2E.cf aus? - Standard

Wer kennt sich mit Trojan.Win32.P2E.cf aus?



Zitat:
C:\System Volume Information
Das ist der Ordner der Systemwiederherstellung.
SWH deaktivieren-> Neustart-> SWH aktivieren.
Dabei werden alle SWH-Punkte und somit auch der Schädling gelöscht.

Alt 19.09.2005, 22:57   #5
Simon101101
 
Wer kennt sich mit Trojan.Win32.P2E.cf aus? - Standard

Wer kennt sich mit Trojan.Win32.P2E.cf aus?



Mann da hätt ich auch selber drauf kommen können,

Vielen vielen Dank für die Superschnelle Hilfe


Alles weg,yuhuu!!!






(can be closed)


Geändert von Simon101101 (19.09.2005 um 23:03 Uhr)

Antwort

Themen zu Wer kennt sich mit Trojan.Win32.P2E.cf aus?
.dll, adobe, adobe reader, bho, computer, cyberlink, dsl, einstellungen, entfernen, escan, explorer, firefox, hijack, hijackthis, hotkey, infiziert, internet, internet explorer, logfile, microsoft, mozilla, mozilla firefox, programme, software, solution, system, temp, windows, windows xp




Ähnliche Themen: Wer kennt sich mit Trojan.Win32.P2E.cf aus?


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  3. Trojan:Win32 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.02.2014 (18)
  4. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  5. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  6. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  7. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  8. Win32.Trojan.Agent lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (4)
  9. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  10. kennt jemand den trojan.gen.2
    Plagegeister aller Art und deren Bekämpfung - 27.02.2011 (26)
  11. HEUR:Trojan.Win32.Generic ....hat sich hartnäckig eingenistet
    Plagegeister aller Art und deren Bekämpfung - 29.09.2010 (5)
  12. Trojan.Win32.Shutdowner!IK lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 17.02.2010 (1)
  13. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  14. Win32:Trojan-gen lässt sich nicht entfernen
    Log-Analyse und Auswertung - 19.02.2009 (5)
  15. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  16. Trojan.Win32.Monder.gen lässt sich nicht löschen
    Log-Analyse und Auswertung - 05.06.2008 (2)
  17. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)

Zum Thema Wer kennt sich mit Trojan.Win32.P2E.cf aus? - Hab alles was mir escan anzeigt entfernt nur kann ich leider nicht auf Datei C:\RECYCLER\S-1-5-21-1715567821-1897051121-725345543-1004\Dc3\backup-20050919-190338-651.dll infiziert von "Trojan.Win32.P2E.cf" Virus. Aktion vorgenommen: No Action Taken zugreifen.Ist es normal dass es nicht - Wer kennt sich mit Trojan.Win32.P2E.cf aus?...
Archiv
Du betrachtest: Wer kennt sich mit Trojan.Win32.P2E.cf aus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.