Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: HILFE!!! Trojaner / Spyware

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.12.2005, 19:55   #16
JayP
 

HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



Mach mal eine komplette Datenträgerbereinigung (rechtsklick C: /E: etc. >eigenschaften>bereinigen)
Dürfte dann erledigt sein.
Scan aber vorsichtshalber noch einmal.

Alt 01.12.2005, 20:02   #17
ThomAss
 
HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



was ist nun mit meinem winhound.com in der registry und diesen dvd-dateien?
die dvd-dateien lassen sich übrigens auch im abgesicherten modus nicht entfernen...
danke schonmal für deine hilfe
antivir schmeißt bisher keine fehlermeldungen raus, ist aber auch noch nicht komplett durch.
temporary internet files sind aber auf jeden fall gelöscht.
__________________


Alt 01.12.2005, 20:04   #18
JayP
 

HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



Dachte das wäre nun weg gegangen.
Poste bitte noch einmal ein aktuelles HJT logfile.

Mach ich doch gerne
__________________

Alt 01.12.2005, 20:07   #19
ThomAss
 
HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



ja im hjt log file ist es weg
in der registry unter ausführen/regedit nicht...

Alt 01.12.2005, 20:08   #20
ThomAss
 
HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



oh neuer wurm wird gerade angezeigt
namens WORM/Klone.B.64

was die dvd-Dateien betrifft vielleicht mal über die eingabeaufforderung versuchen zu killen???


Alt 01.12.2005, 20:10   #21
ThomAss
 
HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



wahrscheinlich kommt der wurm daher dass ich die die VDF von antivir nochmal neu downgeloadet habe. letzter download war nämlich gestern und die war schon wieder alt

Alt 01.12.2005, 20:14   #22
JayP
 

HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



Kannst du mal versuchen.
Ja,denke mal liegt auch an dem etwas spätem Update das der Wurm jetzt erst angezeigt wurde.
Mit den dvd dinger weiß ich aber au net weiter.
Können ja mal schaun was die anderen posten...wennse denn mal was posten.

Alt 01.12.2005, 20:16   #23
ThomAss
 
HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



hioer nochmal report von antivir:

Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
C:\

WARNUNG! Zugriffsfehler/Datei gesperrt!
Fehler beim Wechsel in das Verzeichnis System Volume Information
C:\WINDOWS\system32
ll.exe
[FUND!] Enthält Signatur des Wurmes WORM/Klone.B.64
WURDE GELÖSCHT!
C:\WINDOWS\system32\config
default
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SECURITY
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
software
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
system
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!

Wie kann man sich die Eintrag in der Registry und das Nichtvorhandensein im hjt log-file erklären???

Alt 01.12.2005, 20:21   #24
JayP
 

HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



War der aktiv?
Wenn ja ,wurde er nicht im HJT logfile angezeigt und ist demnach neu.
Also war der vorher nicht drauf.

Alt 01.12.2005, 20:28   #25
hoerni26
 
HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



@TomAss

poste mal bitte ein neues logfile.

gruß
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 01.12.2005, 20:28   #26
ThomAss
 
HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



zu der dvd4free.dll, die ja nicht zu löschen ist weder manuell noch von hjt, habe ich folgendes info bei hjt gefunden:

File specified in the AppInit_DLLs registry value are loaded very early in windows startup and stay in memory untill system shut down. this way of loading a .dll is hardly ever used, except by trojans.
the winlogon notify registry subkeys load dll files into memory at about the same point in the boot process, keeping them loaded into memory until the sessions ends. Apart from several windows system components the programs VX2, ABetterInternet and Look2me use this registry key.
Since both methods ensure the dll file stays loaded in memory the entire time, fixing this won't help if the dll puts back the registry value or key immediately. In such cases, the use of the "delete file on reboot" function or killbox is recommended to first delete the file.

(Action taken for AppInit_DLLs: Registry value is cleared, but not deleted.)
(Action taken for Winlogon Notify: Registry key is deleted.)

Ist doch interessant oder? naja eigentlich nicht scheiß trojaner...

Alt 01.12.2005, 20:30   #27
ThomAss
 
HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



also once again!

Logfile of HijackThis v1.99.1
Scan saved at 20:29:43, on 01.12.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
D:\Programme\Winamp\winampa.exe
D:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
D:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
d:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Programme\AVPersonal\AVWIN.EXE
C:\WINDOWS\explorer.exe
D:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\...\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.t-online.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
O4 - HKLM\..\Run: [WinampAgent] d:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] "d:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: winupdt.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133459927640
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E9B4075-145B-465A-9BD9-1AD631827227}: NameServer = 192.168.0.1,192.168.0.100
O17 - HKLM\System\CS1\Services\Tcpip\..\{2E9B4075-145B-465A-9BD9-1AD631827227}: NameServer = 192.168.0.1,192.168.0.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{2E9B4075-145B-465A-9BD9-1AD631827227}: NameServer = 192.168.0.1,192.168.0.100
O20 - Winlogon Notify: dvd4free - C:\WINDOWS\SYSTEM32\dvd4free.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - d:\Programme\AVPersonal\AVWUPSRV.EXE

Alt 01.12.2005, 20:34   #28
JayP
 

HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



Ähm...windowsupdate.com
Hast noch SP1 drauf.

Alt 01.12.2005, 20:35   #29
hoerni26
 
HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



also auf jeden fall mal schnellstens ein system update auf SP2 durchführen.
SP 1 ist fahrlässig...

ansonsten sehe ich 2 einträge bei denen ich mir noch nicht sicher bin was damit ist.

ich werd mal genauer nachdenken.
mom

gruß
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 01.12.2005, 20:37   #30
ThomAss
 
HILFE!!! Trojaner / Spyware - Standard

HILFE!!! Trojaner / Spyware



hab windows bereits geupdated... verstehe jetzt gar nichts mehr

übrigens dieses winhound.com erscheint nur noch in der registry, nicht mehr unter C:\programme\winhound und auch nicht mehr in hjt

Antwort

Themen zu HILFE!!! Trojaner / Spyware
admin, adresse, computer, hilfe!, hilfe!!, hilfe!!!, infected, kriege, leute, löschen, meldung, nervige, neustart, nicht löschen, nichts, rechts, software, spyware, symbol, sämtliche, taskleiste, trojaner, unerwünschte, versuche, winxp, your computer is infected




Ähnliche Themen: HILFE!!! Trojaner / Spyware


  1. "lxgjfrtw.dll" Spyware,Trojaner? Systemzustand kritisch, bitte um Hilfe und Wissen =/
    Plagegeister aller Art und deren Bekämpfung - 13.01.2009 (0)
  2. Hilfe! Malware, Spyware, Trojaner etc. alles auf einmal!
    Log-Analyse und Auswertung - 15.09.2008 (5)
  3. ich hab spyware und trojaner, die ich ohne hilfe nicht wegkriege!
    Log-Analyse und Auswertung - 20.07.2008 (0)
  4. HILFE wegen massiven Viren, Spyware, Trojaner
    Log-Analyse und Auswertung - 18.07.2008 (34)
  5. Hilfe Trojaner! Blauer Desktop Hintergrund mit Warnmeldung "Warning Spyware detected"
    Plagegeister aller Art und deren Bekämpfung - 09.07.2008 (20)
  6. Hilfe! Spyware / Virus / Trojaner: "Windows Security Alert"
    Plagegeister aller Art und deren Bekämpfung - 05.06.2008 (1)
  7. Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware
    Plagegeister aller Art und deren Bekämpfung - 21.04.2008 (24)
  8. Trojaner-ace-x laut Spyware, brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 28.09.2007 (1)
  9. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  10. Hab mir eine Spyware und einen Trojaner eingefangen - Brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.03.2007 (15)
  11. Trojaner-Spyware - Frau sucht HILFE!
    Log-Analyse und Auswertung - 18.07.2006 (30)
  12. Trojaner und Spyware-Hilfe!!!
    Log-Analyse und Auswertung - 04.01.2006 (2)
  13. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  14. Brauche Hilfe...Trojaner, Spyware oder sonst sowas...
    Log-Analyse und Auswertung - 02.01.2005 (4)
  15. Hilfe! Trojaner? Spyware? Hier ist die Logfile!!!
    Log-Analyse und Auswertung - 06.09.2004 (8)
  16. Gibt es noch Hilfe?? Würmer, Trojaner (Keenval, Alchemic...), Spyware, Dialer auf PC!
    Plagegeister aller Art und deren Bekämpfung - 31.08.2004 (2)
  17. HILFE: Immer Abstürz während Viren(Spyware-, Trojaner-, etc...)Scan!
    Plagegeister aller Art und deren Bekämpfung - 10.08.2004 (16)

Zum Thema HILFE!!! Trojaner / Spyware - Mach mal eine komplette Datenträgerbereinigung (rechtsklick C: /E: etc. >eigenschaften>bereinigen) Dürfte dann erledigt sein. Scan aber vorsichtshalber noch einmal. - HILFE!!! Trojaner / Spyware...
Archiv
Du betrachtest: HILFE!!! Trojaner / Spyware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.