|
Plagegeister aller Art und deren Bekämpfung: Hilfe! Background verändert! Trojaner !Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.01.2006, 17:35 | #1 |
| Hilfe! Background verändert! Trojaner ! Hallo, Ich hoffe mir kann jemand helfen, ich habe mir irgendwie einen trojaner eingefangen, und weis nich wie ich den wegbekommen kann, da er eine .dll file infiziert hat, und ich kein PC genie bin und nicht weis welche ich löschen darf und welche nicht. Antivir meldet: Fund! Oleext.dll ist das Trojanische Pferd TR/small.EV.312. Hijackthis log hab ich auch, nur weis ich nicht ob ich das korrekt gemacht hab, kam mir zu einfach vor. Logfile of HijackThis v1.99.1 Scan saved at 17:14:49, on 08.01.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\WINDOWS\explorer.exe C:\WINDOWS\explorer.exe C:\Programme\AVPersonal\AVWIN.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Orz\Desktop\Neuer Ordner (2)\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=9 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=53142 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://lookfor.cc/sp.php?pin=53142 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ffxi.allakhazam.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lookfor.cc?pin=53142 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://lookfor.cc/sp.php?pin=53142 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=53142 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://lookfor.cc/sp.php?pin=53142 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=53142 O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\8ZSHYE~1.DLL (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\System32\lgcwvt8byg6vmmthd.exe O4 - HKLM\..\Run: [WinsSystem] C:\Program Files\Internet Explorer\syssmss.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [WinHound] C:\Programme\WinHound\WinHound.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O10 - Broken Internet access because of LSP provider 'xfire_lsp_10650.dll' missing O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/03ad424e5221df3d8902/netzip/RdxIE601_de.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7B91C79C-151F-4CF1-9F8A-2EDA3C07E9B5}: NameServer = 217.237.149.225 194.25.2.129 O20 - AppInit_DLLs: 75626k1uujx5.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE |
08.01.2006, 17:54 | #2 |
/// Helfer-Team | Hilfe! Background verändert! Trojaner ! Das System ist ja vollkommen ungepatcht. Hast Du schon mal etwas von SP2 und Updates gehört?
__________________Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Lasse folgende Dateien: C:\Programme\WinHound\WinHound.exe C:\WINDOWS\System32\lgcwvt8byg6vmmthd.exe C:\Program Files\Internet Explorer\syssmss.exe hier prüfen: http://virusscan.jotti.org/de/ und teile die Ergebnisse mit.
__________________ |
08.01.2006, 18:33 | #3 |
| Hilfe! Background verändert! Trojaner ! Keine dieser dateien existiert
__________________Der ordner für Winhound is vorhanden aber keine Winhound.exe |
08.01.2006, 18:37 | #4 |
| Hilfe! Background verändert! Trojaner ! Hast du die Anleitung zum Auffinden von Dateien im Link von Felix beachtet und ausgeführt ? Oder bekommst du eine Fehlermeldung von Jotti ? Die Dateien existieren auf deinem Rechner. Irrlicht |
08.01.2006, 18:39 | #5 |
| Hilfe! Background verändert! Trojaner ! Ich hab manuell gesucht, und selbst die search funktion von windows suchen lassen, keine files mit diesem namen wurden gefunden , ich verstehe es es selber nicht. |
08.01.2006, 18:53 | #6 |
/// Helfer-Team | Hilfe! Background verändert! Trojaner ! Dass die Dateien vorhanden sind, sagt das HJT-Log. Wenn Du es mit dem Auffinden nicht hinbekommst, mache einen escan genau nach Anleitung und poste das mit der find.bat erzeugte Log: http://www.trojaner-board.de/showthread.php?t=17492
__________________ --> Hilfe! Background verändert! Trojaner ! |
08.01.2006, 19:16 | #7 |
| Hilfe! Background verändert! Trojaner ! Hallo realWootaru, meine Frage hast du nicht beantwortet. Hast du den Link von Felix zum Auffinden von Dateien ausgeführt ? Ich könnte wetten das jetzt ein EScan-Log von Riesengröße kommt............ Irrlicht |
Themen zu Hilfe! Background verändert! Trojaner ! |
.dll, appinit_dlls, avg, bho, desktop, einstellungen, explorer, file, google, helfen, helper, infiziert, internet, internet explorer, log, löschen, microsoft, ordner, programme, rundll, software, system, trojaner, trojaner eingefangen, windows, windows xp, yahoo |