Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ewido findest "Spyware Minibug"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.11.2005, 00:09   #1
Hannibal125
 
Ewido findest "Spyware Minibug" - Standard

Ewido findest "Spyware Minibug"



Hallo zusammen,

nachdem ich hier im Forum diverse Links zu dem Programm gefunden hatte, habe ich mal ewido gedownloadet und scannen lassen.

Findet drei infizierte Objekte . Eigentlich dachte ich mein System sei sicher. Hier mal das Logfile:

---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------

+ Erstellt am: 23:56:04, 08.11.2005
+ Report-Checksumme: 6CE9B588

+ Scanergebnis:

HKLM\SOFTWARE\Classes\CLSID\{2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} -> Spyware.MiniBug : Ignoriert
HKLM\SOFTWARE\Classes\MiniBugTransporter.MiniBugTransporterX\CLSID\\ -> Spyware.MiniBug : Ignoriert
HKLM\SOFTWARE\Classes\MiniBugTransporter.MiniBugTransporterX.1\CLSID\\ -> Spyware.MiniBug : Ignoriert


::Report Ende

Laut Ewido ist die Bedrohung "hoch"... Kann mir jemand sagen, was das für Dinger sind und wo und wie die auf mein System kommen? Denn eigentlich habe ich die Anleitungen hier aus dem Board immer beachtet...

HJT-File ist auch sauber!

Das häng ich euch hier mal an, falls ihr hier was entdecken solltet:

Logfile of HijackThis v1.99.1
Scan saved at 00:04:02, on 09.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\AVGFRE~1\avgamsvr.exe
C:\AVGFRE~1\avgupsvc.exe
C:\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slserv.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\system32\hkcmd.exe
C:\AVGFRE~1\avgcc.exe
C:\AVGFRE~1\avgemc.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Ewido\ewidoguard.exe
C:\Ewido\ewidoctrl.exe
C:\Mozilla Firefox\firefox.exe
C:\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Acrobat Reader 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Acrobat Reader 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Acrobat Reader 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129751953484
O17 - HKLM\System\CCS\Services\Tcpip\..\{70585679-D7C7-40C3-9C5C-984BAAF5C992}: NameServer = 217.237.150.33 217.237.151.161
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Ewido\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Ewido\ewidoguard.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Reicht es wenn ich diese Dinger einfach von ewido entfernen lasse, oder soll ich neu aufsetzen? AdAware, Spybot und AVG finden nix!

Danke und schöne Grüße,
Hanni

Alt 09.11.2005, 09:56   #2
PeeWee
 
Ewido findest "Spyware Minibug" - Standard

Ewido findest "Spyware Minibug"



Hi,

bei mir genau das Gleiche: hab gerade das Ewido-Demo installiert, mit dem gleichen Ergebnis - Spyware.Minibug (Risiko hoch, auch 3 x).
Erst dachte ich, evtl. ist das ja so ein 'kauf mich'-Virus, aber die Einträge wären tatsächlich in HKLM (eig. kein Widerspruch).
Escan hat das übrigens auch nicht gefunden (upgedated), HJT au nix.
Da bin ich ja mal gespannt auf die Antworten...
Übrigens kann man mit Ewido ein 'Test-Virus' runterladen, wenn der mal nicht schon bei der Installation/1. Update dabei ist und 'Spyware.Minibug' heisst (vom Namen her...)

Btw, @Hannibal125, Du hattest das ja schon angesprochen, aber noch keine Antwort gekriegt, da klinke ich mich mal ein:

=> Werde dann doch mal Geld in ein AV investieren, schwanke derzeit zwischen Kaspersky und dem Ewido - was meint ihr Experten dazu (ich weiß, ähnliche Threads gibts schon en masse...), ein Tipp? (sorry für diese lästige Frage)

Gruß, PeeWee.
__________________


Alt 09.11.2005, 23:07   #3
Hannibal125
 
Ewido findest "Spyware Minibug" - Standard

Ewido findest "Spyware Minibug"



Hmmm... weiß denn keiner Rat?

Dann bleibt mir wohl nichts anderes übrig, als doch noch zu formatieren ... denn ich kann diese Funde nicht einschätzen und unter google hab ich auch nichts aufschlussreiches gefunden...

Hanni
__________________

Alt 10.11.2005, 00:33   #4
Hannibal125
 
Ewido findest "Spyware Minibug" - Standard

Ewido findest "Spyware Minibug"



@PeeWee schau mal hier: http://www.trojaner-board.de/showthread.php?p=176415#post176415

da gibts was neues zum Thema!

Hanni

Alt 14.11.2005, 12:46   #5
peter (ewido)
 
Ewido findest "Spyware Minibug" - Standard

Ewido findest "Spyware Minibug"



Keine Angst, wegen Minibug brauchst du deinen Rechner nicht formatieren.


Antwort

Themen zu Ewido findest "Spyware Minibug"
adobe reader, alert, bho, danke, entfernen, excel, explorer, firefox, firewall, hijack, hijackthis, infizierte, internet, internet explorer, logfile, mozilla, mozilla firefox, neu, neu aufsetzen, programm, programme, scan, security, security suite, software, spyware, system, windows, windows xp




Ähnliche Themen: Ewido findest "Spyware Minibug"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Anti Spyware+ Antivirus ohne funktion, PC langsam, "Setting.DisableTaskMgr", "Setting.DisableRegistryTools"
    Plagegeister aller Art und deren Bekämpfung - 10.12.2014 (9)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. ICQ Virus "Wie findest du das Bild?"
    Plagegeister aller Art und deren Bekämpfung - 23.06.2010 (9)
  5. ICQ spamt: "Wie findest du mein neues Foto denn so ;D "
    Plagegeister aller Art und deren Bekämpfung - 22.06.2010 (27)
  6. icq virus "wie findest du das bild"
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (23)
  7. Icq Viru: "Wie findest du das Bild:D"
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (6)
  8. "Wie findest du dieses Bild"
    Plagegeister aller Art und deren Bekämpfung - 15.06.2010 (1)
  9. Msn/ICQ - Virus "Wie findest du dieses Bild" (winscdvn.exe)
    Plagegeister aller Art und deren Bekämpfung - 14.06.2010 (52)
  10. Virus "Wie findest du dieses Bild" (winscdvn.exe)
    Plagegeister aller Art und deren Bekämpfung - 13.06.2010 (1)
  11. ICQ Virus: "Wie findest du mein neues Foto denn so ;D "
    Plagegeister aller Art und deren Bekämpfung - 10.06.2010 (3)
  12. ICQ: "Wie findest du mein neues Foto denn so ;D "
    Plagegeister aller Art und deren Bekämpfung - 02.06.2010 (0)
  13. ICQ spamt alle Kontakte zu... "Wie findest du mein neues Foto denn so ;D "
    Plagegeister aller Art und deren Bekämpfung - 01.06.2010 (4)
  14. Trojaner "Backdoor.Bifrose" ,Fund durch "Spyware Doctor"
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (9)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  17. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)

Zum Thema Ewido findest "Spyware Minibug" - Hallo zusammen, nachdem ich hier im Forum diverse Links zu dem Programm gefunden hatte, habe ich mal ewido gedownloadet und scannen lassen. Findet drei infizierte Objekte . Eigentlich dachte ich - Ewido findest "Spyware Minibug"...
Archiv
Du betrachtest: Ewido findest "Spyware Minibug" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.