Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner-Befall !!! Hilfe !!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.01.2006, 16:26   #1
Kitty-N
 
Trojaner-Befall !!! Hilfe !!! - Icon16

Trojaner-Befall !!! Hilfe !!!



Hallo zusammen, ich bin neu hier im Forum und habe seit den letzten Tagen ein Trojaner-Problem. Ich hoffe, hier kann mir geholfen werden.

Ja, wo fange ich denn mal an. Seit ein paar Tagen habe ich Probleme mit meiner Internetverbindung. Immer wenn ich online gehe, bekomme ich erstmal durch meine Firewall Sygate die Meldung, dass "Generic Host Process for Win32 (Datei svchost.exe) auf mein Rechner zugreifen will. Ich habe diesen Vorgang geblockt.
Dann wird meine Net-Verbindung nach ca. 1 min getrennt und ich muss mich neu einwählen. Da ich mir gedacht habe, dass hat sicherlich mit irgendwelchen Würmern bzw. Viren zu tun. Habe ich meine Antivirenprogramme (Antivir und Bitdefender) durchlaufen lassen, die auf Anhieb ein paar Trojaner gefunden haben (z.B. Trojaner Qhost.EL und Trojan. StartPage.agi). Allerdings habe ich das Gefühl, dass das noch nicht alles gewesen ist bzw. dass ich dass Problem nicht wirklich behoben habe, da die Net-verbindung immer noch nach ein paar Sek. gekappt wird.

Kann mir vielleicht jemand helfen? Und was braucht ihr für Infos, um mir überhaupt helfen zu können.

Übrigens "FROHES NEUES JAHR" an alle !!!!!!

LG Nadine

Alt 01.01.2006, 16:28   #2
hoerni26
 
Trojaner-Befall !!! Hilfe !!! - Standard

Trojaner-Befall !!! Hilfe !!!



hallo,

dann poste doch bitte mal ein HJT logfile.
link zur anleitung dazu findest du in meiner signatur.

gruß
__________________

__________________

Alt 01.01.2006, 17:42   #3
Kitty-N
 
Trojaner-Befall !!! Hilfe !!! - Unglücklich

Trojaner-Befall !!! Hilfe !!!



Hallo Hoernie,

vielen Dank für deine Hilfe! Allerdings habe ich schon wieder ein Problem. Ich sitze jetzt schon seit ein paar Std. vor dem PC und versuche HJT runterzuladen. Leider gelingt mir das nicht, da ich ja immer nur ca. 1 min im Net bin.
Ich bin schon verzweifelt. Gibt es nicht noch eine andere Möglichkeit, um an die benötigte LogFile zu kommen ???
__________________

Alt 01.01.2006, 18:09   #4
Kitty-N
 
Trojaner-Befall !!! Hilfe !!! - Beitrag

Trojaner-Befall !!! Hilfe !!!



Puuh ... so, ich habe es endlich hinbekommen:

Logfile of HijackThis v1.99.1
Scan saved at 18:04:52, on 01.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spamihilator\spamihilator.exe
C:\WINDOWS\slrundll.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.kitty-n.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Spamihilator\spamihilator.exe"
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.de
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1CFA9D1-0E76-4350-8130-237E2C3B465B}: NameServer = 195.247.247.195 62.27.27.62
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

[edit]
links entfernt
GUA
[/edit]

Alt 02.01.2006, 19:33   #5
Kitty-N
 
Trojaner-Befall !!! Hilfe !!! - Standard

Trojaner-Befall !!! Hilfe !!!



Ooh, noch keine Antwort.

Kann mir denn jemand sagen, was ich tun kann, um das Problem zu beheben?
Danke schon mal !


Alt 02.01.2006, 19:39   #6
hoerni26
 
Trojaner-Befall !!! Hilfe !!! - Standard

Trojaner-Befall !!! Hilfe !!!



hallo,

fixe bitte im abgesicherten modus diese einträge:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.kitty-n.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

danach bitte erneut ein logfile posten.
ich hoffe das es das dann war...
aber versprechen kann ich dir nicht ob es dann klappt...
__________________
--> Trojaner-Befall !!! Hilfe !!!

Antwort

Themen zu Trojaner-Befall !!! Hilfe !!!
bitdefender, datei, defender, firewall, forum, generic, generic host, generic host process, hallo zusammen, helfen, meldung, min, neu, neues, online, probleme, programme, rechner, svchost.exe, sygate, trojaner gefunden, viren, win, win32, würmer, würmern




Ähnliche Themen: Trojaner-Befall !!! Hilfe !!!


  1. Hilfe! Trojaner Generic Befall
    Log-Analyse und Auswertung - 10.07.2013 (153)
  2. BKA Trojaner 1.13 Windows 7 64 Bit Befall - Hilfe >__<
    Log-Analyse und Auswertung - 26.09.2012 (8)
  3. Trojaner Befall Hilfe!
    Log-Analyse und Auswertung - 10.06.2012 (1)
  4. Hilfe Befall von TR/spy.gen / batman32.dll / wie geht das weg?
    Plagegeister aller Art und deren Bekämpfung - 21.01.2009 (2)
  5. brauche dringend hilfe mit trojaner befall?!
    Log-Analyse und Auswertung - 28.10.2008 (20)
  6. viren befall! bitte hilfe!
    Mülltonne - 06.10.2008 (0)
  7. BITTE NOCHMALS UM HILFE bei Trojaner-Befall
    Mülltonne - 05.10.2008 (0)
  8. MONDER- Befall. Hilfe!
    Log-Analyse und Auswertung - 21.09.2008 (2)
  9. Hilfe: Befall von WORM/VB.FI.9 und TR/Dropper.Gen
    Mülltonne - 16.07.2008 (0)
  10. Brauche dringend Hilfe...Trojaner-Befall
    Plagegeister aller Art und deren Bekämpfung - 23.04.2008 (1)
  11. Bitte um Hilfe bei Trojaner befall!
    Plagegeister aller Art und deren Bekämpfung - 07.12.2007 (5)
  12. Hilfe! Spyware befall...
    Log-Analyse und Auswertung - 25.06.2007 (5)
  13. Brauche Hilfe bei Virus oder Trojaner Befall
    Log-Analyse und Auswertung - 19.05.2006 (30)
  14. Bitte um Hilfe: Trojaner Dropper-Befall unter WinXP
    Plagegeister aller Art und deren Bekämpfung - 14.03.2006 (7)
  15. Hilfe !! Trojaner-Befall auf LapTop !
    Plagegeister aller Art und deren Bekämpfung - 10.12.2005 (1)
  16. Hilfe Worm Befall !!!
    Log-Analyse und Auswertung - 13.07.2005 (12)
  17. Hilfe Trojaner Befall
    Log-Analyse und Auswertung - 11.11.2004 (5)

Zum Thema Trojaner-Befall !!! Hilfe !!! - Hallo zusammen, ich bin neu hier im Forum und habe seit den letzten Tagen ein Trojaner-Problem. Ich hoffe, hier kann mir geholfen werden. Ja, wo fange ich denn mal an. - Trojaner-Befall !!! Hilfe !!!...
Archiv
Du betrachtest: Trojaner-Befall !!! Hilfe !!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.