Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win32.P2P-Worm.Alcan.a

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.09.2005, 16:06   #1
BlackRose
 
Win32.P2P-Worm.Alcan.a - Standard

Win32.P2P-Worm.Alcan.a



So ich habe seit neusten folgenden ( wurm ) auf meinen pc den ich zwar mit ad-aware beseitigen kann aber nach neustart wieder gefunden wird .
Hier habe ich mal eine HijackThis liste erstellt.
Logfile of HijackThis v1.99.1
Scan saved at 17:06:03, on 25.09.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [winupdates] C:\Programme\winupdates\winupdates.exe /auto
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B463E6EB-8BB6-4320-B903-FBEBCF4BE27F}: NameServer = 192.168.2.1
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\WINDOWS\system32\msiexec.exe (file missing)
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)

Kann mir da vieleicht jemand helfen ????

Alt 25.09.2005, 17:17   #2
HerrKautz
 
Win32.P2P-Worm.Alcan.a - Standard

Win32.P2P-Worm.Alcan.a



Hi,

lass diese Datei online bei jotti http://virusscan.jotti.org/ scannen:

C:\Programme\winupdates\winupdates.exe

poste dann das Ergebnis,aber vermutlich Agobot...

Gruss
__________________


Alt 25.09.2005, 17:45   #3
BlackRose
 
Win32.P2P-Worm.Alcan.a - Standard

Win32.P2P-Worm.Alcan.a



Ja werde ich dann bei nächster Gelegenheit machen aber zurzeit ist der Server überlastet.
__________________

Alt 25.09.2005, 17:49   #4
HerrKautz
 
Win32.P2P-Worm.Alcan.a - Standard

Win32.P2P-Worm.Alcan.a



Öfter mal versuchen!

Alt 25.09.2005, 17:50   #5
BlackRose
 
Win32.P2P-Worm.Alcan.a - Standard

Win32.P2P-Worm.Alcan.a



So jetzt bin hat es funktioniert.
Service load:
0% 100%
File: winupdates.exe
Status:
INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5 a48a1d8e028d22e8b7b831a40a83e15c
Packers detected:
-
Scanner results
AntiVir
Found Worm/VB.an.1
ArcaVir
Found Worm.Vb.An
Avast
Found Win32:Vibpack
AVG Antivirus
Found Worm/VB.CE
BitDefender
Found Win32.Worm.VB.AN
ClamAV
Found nothing
Dr.Web
Found Trojan.FakeSetup
F-Prot Antivirus
Found W32/Phaze.A@p2p
Fortinet
Found W32/VB.AN-wm
Kaspersky Anti-Virus
Found Worm.Win32.VB.an
NOD32
Found Win32/VB.NBR
Norman Virus Control
Found W32/Alcra.C
UNA
Found Worm.Win32.VB
VBA32
Found Worm.Win32.VB.an


Alt 25.09.2005, 17:58   #6
HerrKautz
 
Win32.P2P-Worm.Alcan.a - Standard

Win32.P2P-Worm.Alcan.a



Mach noch einen escan nach Anleitung http://www.trojaner-board.de/showthread.php?t=17492 mal sehen ob es sich noch lohnt das System zu retten,....wohl eher nicht!

Alt 25.09.2005, 18:24   #7
BlackRose
 
Win32.P2P-Worm.Alcan.a - Standard

Win32.P2P-Worm.Alcan.a



Höhöhö ok bis jetzt siehts mit dem scan wirklich schlecht aus !!
Schätze mal das ich neu aufsetzen muss aber wie ohne install cd

Antwort

Themen zu Win32.P2P-Worm.Alcan.a
acrobat, ad-aware, adobe, antivir, bho, button, dateien, drivers, excel, explorer, folge, helfen, hijack, hijackthis, internet, internet explorer, microsoft, msiexec.exe, neustart, programme, system, system32, update, usb, windows, windows installer, windows xp, wurm




Ähnliche Themen: Win32.P2P-Worm.Alcan.a


  1. Win 7, Zonealarm findet Trojan-Spy.Win32.VB.qu und Worm.Win32.VB.fp auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 02.03.2014 (9)
  2. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  3. Worm:Win32/Conficker & Flooder:Win32/Sambot; Netzwerk überlastet
    Log-Analyse und Auswertung - 19.01.2013 (3)
  4. Worm:Win32/Ainslot.A
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (1)
  5. Worm:Win32/Conficker.B Virus:Win32/Sality.AM PWS:Win32/Verweli.A
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  6. Win32/RBot.3eu, W32/Gaobot.worm.gen.u, win32/renos.n, win32/renos.jt
    Plagegeister aller Art und deren Bekämpfung - 01.10.2009 (17)
  7. Win32.Trojan.Agent/Win32.Worm.Autorun mit Ad-Aware unschädlich gemacht?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (6)
  8. worm win32 netbooster
    Log-Analyse und Auswertung - 17.07.2008 (17)
  9. win32.p2p-worm.alcan.a ....hilfe!!!!
    Log-Analyse und Auswertung - 17.01.2007 (6)
  10. P2P-Worm.Win32.VB.dw
    Plagegeister aller Art und deren Bekämpfung - 26.09.2006 (1)
  11. win32 p2p-worm.alcan.a
    Plagegeister aller Art und deren Bekämpfung - 29.05.2006 (48)
  12. Worm Alcan.a
    Log-Analyse und Auswertung - 19.04.2006 (5)
  13. hab ich ihn noch.........Alcan.a?
    Log-Analyse und Auswertung - 10.04.2006 (2)
  14. win32.p2p-worm.alcan.a
    Log-Analyse und Auswertung - 21.01.2006 (15)
  15. win32.alcan.a_win32.agent.bq_Taskm_defekt--HILFE!
    Plagegeister aller Art und deren Bekämpfung - 25.10.2005 (27)
  16. Habe Win32.Alcan.C
    Plagegeister aller Art und deren Bekämpfung - 18.10.2005 (4)
  17. Worm.Win32.Doomjuice.a
    Plagegeister aller Art und deren Bekämpfung - 06.12.2004 (1)

Zum Thema Win32.P2P-Worm.Alcan.a - So ich habe seit neusten folgenden ( wurm ) auf meinen pc den ich zwar mit ad-aware beseitigen kann aber nach neustart wieder gefunden wird . Hier habe ich mal - Win32.P2P-Worm.Alcan.a...
Archiv
Du betrachtest: Win32.P2P-Worm.Alcan.a auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.