Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Aktiven Blaster, Smitfraud C & Co.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.10.2005, 20:59   #1
croger
 
Aktiven Blaster, Smitfraud C & Co. - Pfeil

Aktiven Blaster, Smitfraud C & Co.



hallo an alle.

PANIK PANIK PANIK

ich hoffe ihr könnt mir weiterhelfen, ihr seit bestimmt "fitter" alls ich!

habe fogendes problem:
1.also mein desktop ist schwarz und wahrnt mich vor irgendeiner spyware.

ihr merkt schon ihr habt einen totalen newbie.

2. mein msn funkt nicht weil ein wininet.dll nicht gefunden werden kann

3. der rechner ist ausgeliehen

bitte hilfts mir.

danke im voraus

Alt 13.10.2005, 21:55   #2
cronos
 
Aktiven Blaster, Smitfraud C & Co. - Standard

Aktiven Blaster, Smitfraud C & Co.



Dann poste zunächst mal einen Hijackthis-Log .
__________________

__________________

Alt 14.10.2005, 22:35   #3
croger
 
Aktiven Blaster, Smitfraud C & Co. - Pfeil

Aktiven Blaster, Smitfraud C & Co.



sorry folks aber hab echt nict viel anhnung von dem zeug! dieser forum wurde mir empfohlen!

also diese wäre die hijackthislog:

Logfile of HijackThis v1.99.1
Scan saved at 23:32:32, on 14.10.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\atievxx.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvctrl.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\mozilla.org\Mozilla\mozilla.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\BP\LOKALE~1\Temp\Rar$EX00.367\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\System32\hpE6E0.tmp (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll (file missing)
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe
O4 - HKLM\..\Run: [P.S.Guard] C:\Programme\P.S.Guard\PSGuard.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Wireless Configuration Utility.lnk = C:\Programme\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {136D1842-EA5E-4188-AAAC-256CFCC2AB8B} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {136D1842-EA5E-4188-AAAC-256CFCC2AB8B} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {82D67BA1-421E-4851-96E2-AEE21A0B8067} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {82D67BA1-421E-4851-96E2-AEE21A0B8067} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D8A8A7F1-53EF-41F2-B44D-F3E2E595DC27} - ms-its:mhtml:file://C:\MAIN.MHT!http://69.50.172.106/341//main.chm::/update.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E036C2F8-CC97-4B85-B8C4-CB74E57ED7AA}: NameServer = 217.237.151.97 217.237.150.33
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: style2 - C:\WINDOWS\q22420979.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe

Sagt blos ihr könnt damit was anfangen !?
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Ankündigung.


Gruß Cidre
S-Mod TB
__________________

Geändert von Cidre (15.10.2005 um 00:15 Uhr)

Alt 14.10.2005, 23:07   #4
dartus
 
Aktiven Blaster, Smitfraud C & Co. - Standard

Aktiven Blaster, Smitfraud C & Co.



Hallo croger,

das sieht sehr übel aus, da dieser hier aktiv ist:
http://securityresponse.symantec.com...er.c.worm.html

Bei einem Trojaner mit Backdoorfunktionalität wird Dir dringend zur Neuinstallation geraten.

http://www.mathematik.uni-marburg.de...c-removal.html
http://www.mathematik.uni-marburg.de...ompromise.html
http://en.wikipedia.org/wiki/Botnet
http://de.wikipedia.org/wiki/Backdoor

Empfohlene Anleitung zur Neuinstallation

http://www.trojaner-board.de/showthread.php?t=12154

Thema Datensicherung:

http://www.trojaner-board.de/showpos...8&postcount=11

dartus
__________________
Kein Support per PN

Alt 14.10.2005, 23:32   #5
croger
 
Aktiven Blaster, Smitfraud C & Co. - Standard

Aktiven Blaster, Smitfraud C & Co.



gibt es würklich keine andere lösung?


Alt 14.10.2005, 23:55   #6
cronos
 
Aktiven Blaster, Smitfraud C & Co. - Standard

Aktiven Blaster, Smitfraud C & Co.



Ehrliche Antwort?


Nein!
__________________
--> Aktiven Blaster, Smitfraud C & Co.

Antwort

Themen zu Aktiven Blaster, Smitfraud C & Co.
.dll, aktive, aktiven, blaster, desktop, fraud, funkt, gefunde, hoffe, merkt, msn, nicht gefunden, problem, rechner, schwarz, smitfraud, totale, weiterhelfen




Ähnliche Themen: Aktiven Blaster, Smitfraud C & Co.


  1. Coupon Blaster entfernen
    Anleitungen, FAQs & Links - 14.05.2014 (2)
  2. W32.Blaster
    Plagegeister aller Art und deren Bekämpfung - 13.02.2014 (11)
  3. w32/blaster.worm
    Plagegeister aller Art und deren Bekämpfung - 22.06.2013 (35)
  4. W32.Blaster.Worm
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (3)
  5. W32/blaster.worm ?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (2)
  6. Wurm W32/blaster.worm
    Plagegeister aller Art und deren Bekämpfung - 14.07.2011 (5)
  7. lästiger Trojaner mit AKTIVEN Elementen tuptuptup SO !!!
    Mülltonne - 25.10.2008 (0)
  8. ein X und Ausrufezeichen bei den inaktiven bzw aktiven symbolen
    Plagegeister aller Art und deren Bekämpfung - 22.10.2008 (1)
  9. Port 135 schließen bei aktiven Task-Planer ?
    Alles rund um Windows - 18.10.2005 (3)
  10. Blaster?
    Log-Analyse und Auswertung - 07.05.2005 (11)
  11. blaster
    Plagegeister aller Art und deren Bekämpfung - 30.10.2004 (13)
  12. blaster nervt
    Plagegeister aller Art und deren Bekämpfung - 03.05.2004 (29)
  13. Blaster???
    Plagegeister aller Art und deren Bekämpfung - 06.02.2004 (11)
  14. neuer blaster???
    Plagegeister aller Art und deren Bekämpfung - 30.01.2004 (62)
  15. Fragen zu Blaster
    Plagegeister aller Art und deren Bekämpfung - 15.08.2003 (16)
  16. W32.Blaster und WIN98
    Plagegeister aller Art und deren Bekämpfung - 13.08.2003 (5)
  17. W.32 blaster worm
    Plagegeister aller Art und deren Bekämpfung - 12.08.2003 (9)

Zum Thema Aktiven Blaster, Smitfraud C & Co. - hallo an alle. PANIK PANIK PANIK ich hoffe ihr könnt mir weiterhelfen, ihr seit bestimmt "fitter" alls ich! habe fogendes problem: 1.also mein desktop ist schwarz und wahrnt mich vor - Aktiven Blaster, Smitfraud C & Co....
Archiv
Du betrachtest: Aktiven Blaster, Smitfraud C & Co. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.