Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: W32.Sinnaka.A@mm <--- Wer kann helfen ??

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.10.2005, 16:22   #1
Sunny
Administrator
> Competence Manager
 

W32.Sinnaka.A@mm <--- Wer kann helfen ?? - Standard

W32.Sinnaka.A@mm <--- Wer kann helfen ??



Moin Moin,

hab mir gestern diesen (fürmich unbekannten) Trojaner eingefangen !!!
Hab gegoogelt aber nichts über ihn gefunden ...
Antivir , SpyBot-Search & Destroy , haben nichts gebracht .... !!!
Was kann ich noch tun ???
Sobald ich den iexplorer öffne kommt eine Warnmeldung vom Security Center!!! ich krieg diesen ganzen Müll nicht mehr Weg.
Wer kennt dieses Problem ??? HILLLLFFFEEE ::::

Alt 22.10.2005, 17:01   #2
cronos
 
W32.Sinnaka.A@mm <--- Wer kann helfen ?? - Standard

W32.Sinnaka.A@mm <--- Wer kann helfen ??



In welcher Datei wurde der Schädling denn genau entdeckt(Pfadangabe)?
Poste mal zusätzlich Hijackthis-Log .
__________________

__________________

Alt 22.10.2005, 17:06   #3
Sunny
Administrator
> Competence Manager
 

W32.Sinnaka.A@mm <--- Wer kann helfen ?? - Standard

W32.Sinnaka.A@mm <--- Wer kann helfen ??



Hat sich so eben erledigt !! (glaube ich) Hab mir den Quelltext des Trojaners durchgelesen (sprich Pfadangabe gesucht), gelöscht , HIJACK This nochmals laufen lassen, und (fast) alles ist wieder weg ... !!!

Bis auf ein Paar PopUPs ist alles wieder normal !!! Habe zusaätzlich noch meine Ports überprüft, und alle nach einander geschlossen !! Meine Hardware- und Softwarefirewall hat keine Probleme mehr festgestellt !!! Mal sehen wie lange !!

Fragt sich jetzt nur noch wie ich die PopUps weg kriege !!
__________________

Alt 22.10.2005, 17:10   #4
cronos
 
W32.Sinnaka.A@mm <--- Wer kann helfen ?? - Standard

W32.Sinnaka.A@mm <--- Wer kann helfen ??



Dann mach doch mal das, was ich dir empfohlen habe.
__________________
Only cronos endures

Alt 22.10.2005, 17:21   #5
Sunny
Administrator
> Competence Manager
 

W32.Sinnaka.A@mm <--- Wer kann helfen ?? - Standard

W32.Sinnaka.A@mm <--- Wer kann helfen ??



Ok ok ok °°°

Ich mach ja schon ....


Logfile of HijackThis v1.99.1
Scan saved at 18:19:53, on 22.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Browser Mouse\Browser Mouse\1.0\LwbWheel.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\WINDOWS\Explorer.EXE
D:\HijackThis.exe

O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\system32\hp4A09.tmp
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{FEA46332-4365-4402-958D-CD293ACB8178}: NameServer = 212.95.97.66 212.95.108.3
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Alt 22.10.2005, 17:52   #6
cronos
 
W32.Sinnaka.A@mm <--- Wer kann helfen ?? - Standard

W32.Sinnaka.A@mm <--- Wer kann helfen ??



Wechsel in den abgesicherten Modus bei deaktivierter Systemwiederherstellung:

http://www.systemwiederherstellung-d...indows-xp.html

und fixxe folgenden Eintrag:

O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\system32\hp4A09.tmp

Lösche folgende Dateien:

C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\WINDOWS\system32\hp4A09.tmp

mittels Killbox :

Zitat:
Lade und öffne KillBox. Kopiere den Pfad der Malware Datei z.B. C:\WINDOWS\system32\fltmgr.dll -> füge diesen in KillBox ein -> wähle die Option 'Delete on reboot' -> rotes X anklicken -> die zwei folgenden Fragen mit 'JA' und 'NEIN' beantworten -> nächsten Pfad einfügen usw. -> wenn du bei der letzten Datei angekommen bist, dann beantworte beide Fragen mit 'JA' und ein Neustart deines Systems wird durchgeführt.
Nach dem Neustart wechsle wieder in den abgesicherten Modus und überprüfe dein System mit Escan .

teile uns auch diese Ergebnisse mit.
__________________
--> W32.Sinnaka.A@mm <--- Wer kann helfen ??

Antwort

Themen zu W32.Sinnaka.A@mm <--- Wer kann helfen ??
bekannte, center, destroy, eingefangen, gefangen, gefunde, gen, gestern, helfen, iexplorer, krieg, meldung, nicht mehr, nichts, problem, security, security center, troja, trojaner, trojaner eingefangen, unbekannte, unbekannten, warnmeldung




Ähnliche Themen: W32.Sinnaka.A@mm <--- Wer kann helfen ??


  1. Wer kann Helfen
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (2)
  2. wer kann mir helfen
    Plagegeister aller Art und deren Bekämpfung - 26.08.2007 (13)
  3. Wer kann mir helfen?????
    Plagegeister aller Art und deren Bekämpfung - 09.07.2007 (3)
  4. kann mir wer helfen???
    Log-Analyse und Auswertung - 12.07.2006 (1)
  5. wer kann helfen???
    Log-Analyse und Auswertung - 12.04.2006 (5)
  6. Wer kann mir helfen ?
    Log-Analyse und Auswertung - 27.08.2005 (5)
  7. Wer kann mir helfen...
    Log-Analyse und Auswertung - 13.08.2005 (2)
  8. wer kann mir helfen
    Alles rund um Windows - 24.05.2005 (8)
  9. se.dll - Wer kann helfen ?
    Log-Analyse und Auswertung - 18.02.2005 (2)
  10. wer kann mir helfen??
    Log-Analyse und Auswertung - 17.02.2005 (1)
  11. Wer kann helfen: Download.Trojan / ied.exe kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 05.02.2005 (4)
  12. Wer kann mir helfen?
    Plagegeister aller Art und deren Bekämpfung - 05.01.2005 (17)
  13. wer kann helfen???
    Plagegeister aller Art und deren Bekämpfung - 06.10.2004 (6)
  14. wer kann mir helfen?
    Log-Analyse und Auswertung - 23.09.2004 (4)
  15. Winocx32.exe Wurm ? Kann nichts mehr öffnen ! Wer kann mir helfen ?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2004 (8)

Zum Thema W32.Sinnaka.A@mm <--- Wer kann helfen ?? - Moin Moin, hab mir gestern diesen (fürmich unbekannten) Trojaner eingefangen !!! Hab gegoogelt aber nichts über ihn gefunden ... Antivir , SpyBot-Search & Destroy , haben nichts gebracht .... !!! - W32.Sinnaka.A@mm <--- Wer kann helfen ??...
Archiv
Du betrachtest: W32.Sinnaka.A@mm <--- Wer kann helfen ?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.