Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.03.2006, 17:56   #1
Snareliner
 
Hilfe - Standard

Hilfe



Hallo!!!

Mein Zone Alarm zeigt mir an, das ich einen Virus auf dem Rechner habe mit dem Namen:Win32.SillyDI.AHM.

Zone Alarm kann Ihn aber nicht löschen.Was kann ich dagegen machen???

Ich hoffe Ihr könnt mir Helfen.
Danke schonmal

Alt 24.03.2006, 17:58   #2
Sunny
Administrator
> Competence Manager
 

Hilfe - Standard

Hilfe



Hi Snareliner,

bitte poste uns ein HijckThis Log, die Anleitung findest Du in meiner Signatur.

Gruß
Daniel
__________________

__________________

Alt 24.03.2006, 18:12   #3
Snareliner
 
Hilfe - Standard

Hilfe



Wie bekomme ich den jetzt das Dokoment hier rein???
__________________

Alt 24.03.2006, 18:15   #4
BataAlexander
> MalwareDB
 
Hilfe - Standard

Hilfe



Hallo,

das sollte alles in einem Editor Fenster aufgehen.
Einfach mal Strg+A, dann Strg+C drücken und dann hier im Antworten Fenster Strg+V drücken, VOILA.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 24.03.2006, 18:22   #5
Snareliner
 
Hilfe - Standard

Hilfe



Macht es aber nicht, hab es als WordPad datei gespeichert.
Geht das auch???


Alt 24.03.2006, 18:27   #6
Sunny
Administrator
> Competence Manager
 

Hilfe - Standard

Hilfe



dann öffne die WORDPAD DATEI, markiere mit der Maus den gesamten Text , zweite Maus-Taste -->kopieren, öffnest hier in deinem Thread nen Beitrag, im Textfeld zweite Maustaste --> einfügen, VOILA !

EDIT: Hallo Schrulli
__________________
--> Hilfe

Alt 24.03.2006, 18:31   #7
Snareliner
 
Hilfe - Standard

Hilfe



So sieht es aus:

Logfile of HijackThis v1.99.1
Scan saved at 18:09:43, on 24.03.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\Security\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Internet\Azureus\Azureus.exe
C:\Tools\Adobe\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Setup´s\HijackThis.exe

O2 - BHO: (no name) - {20D57A66-F7DF-467d-907B-9B7F4A118AB7} - C:\WINDOWS\System32\geebb.dll
O2 - BHO: DosSpecFolder Object - {3E1BEA96-02D9-4992-B508-9B51819D9D86} - C:\WINDOWS\System32\mllmj.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Windows Update Drive] disk.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\RunServices: [Windows Update Drive] disk.exe
O4 - HKCU\..\Run: [Windows Update Drive] disk.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {FA2012FB-5C66-429A-901A-13E188D0854B} - C:\Programme\Tools\XP Anti Spy\sponsoring\sponsor.html (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {FA2012FB-5C66-429A-901A-13E188D0854B} - C:\Programme\Tools\XP Anti Spy\sponsoring\sponsor.html (file missing) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{54F49ABB-1604-473B-85FE-6507214BEC12}: NameServer = 217.237.150.33 217.237.151.161
O17 - HKLM\System\CS1\Services\Tcpip\..\{54F49ABB-1604-473B-85FE-6507214BEC12}: NameServer = 217.237.150.33 217.237.151.161
O20 - Winlogon Notify: geebb - C:\WINDOWS\SYSTEM32\geebb.dll
O20 - Winlogon Notify: mllmj - C:\WINDOWS\System32\mllmj.dll
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe (file missing)

Alt 24.03.2006, 18:32   #8
Sunny
Administrator
> Competence Manager
 

Hilfe - Standard

Hilfe



Logfile of HijackThis v1.99.1
Scan saved at 18:09:43, on 24.03.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000) ???

Mal was von Sicherheitsupdates gehört? Mittlerweile schon 70 an der Zahl!

Naja, ich schau dein LOG trotzdem mal durch..
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 24.03.2006, 19:56   #9
Sunny
Administrator
> Competence Manager
 

Hilfe - Standard

Hilfe



Dein Problem liegt genau hier:

O20 - Winlogon Notify: geebb - C:\WINDOWS\SYSTEM32\geebb.dll
O20 - Winlogon Notify: mllmj - C:\WINDOWS\System32\mllmj.dll

auch WINFIXER genannt.

außerdem haste noch
O4 - HKLM\..\Run: [Windows Update Drive] disk.exe
O4 - HKLM\..\RunServices: [Windows Update Drive] disk.exe
O4 - HKCU\..\Run: [Windows Update Drive] disk.exe

W32/Redesi-B

Es gibt die Möglichkeit mit einem Tool zumindest den Winfixer zu entfernen, der Haken dabei ist nur das die Anleitung auf Englisch ist. Somit liegt es in deinem Ermessen ob du es versuchst oder ob du gleich dein System neu aufsetzts. Dann aber bitte sämtliche Updates und Sicherheitspatches vorab installieren! Ich rate zu letzterem..

Ansonsten hier der LINK:
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Geändert von [Gc]Sunny (24.03.2006 um 20:05 Uhr)

Alt 24.03.2006, 19:56   #10
Sunny
Administrator
> Competence Manager
 

Hilfe - Standard

Hilfe



Dein Problem liegt genau hier:

O20 - Winlogon Notify: geebb - C:\WINDOWS\SYSTEM32\geebb.dll
O20 - Winlogon Notify: mllmj - C:\WINDOWS\System32\mllmj.dll

auch WINFIXER genannt.

außerdem haste noch
O4 - HKLM\..\Run: [Windows Update Drive] disk.exe
O4 - HKLM\..\RunServices: [Windows Update Drive] disk.exe
O4 - HKCU\..\Run: [Windows Update Drive] disk.exe

W32/Redesi-B

Es gibt die Möglichkeit mit einem Tool zumindest den Winfixer zu entfernen, der Haken dabei ist nur das die Anleitung auf Englisch ist. Somit liegt es in deinem Ermessen ob du es versuchst oder ob du gleich dein System neu aufsetzts. Dann aber bitte sämtliche Updates und Sicherheitspatches vorab installieren! Ich rate zu letzterem..
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 25.03.2006, 00:29   #11
BataAlexander
> MalwareDB
 
Hilfe - Standard

Hilfe



Hallo,

schöner doppelpost Sunny

Ich würde mal

C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe

online bei Hooti und virustotal prüfen lassen, sind in meiner Signatur verlinkt, gernell gilt hier aber natürlich, dass der Patchstand des System einer Bereinigung wiederspricht.
Die von Sunny angesprochene Anleitung findest Du hier.

Und: Erst sauber machen, dann updaten! Und wenn möglich, den Rechner schnellstmöglich vom Netz trennen, sonst kommt da noch mehr.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 25.03.2006, 00:40   #12
dartus
 
Hilfe - Standard

Hilfe



Hallo und kurz einmisch:
Zitat:
O4 - HKLM\..\Run: [Windows Update Drive] disk.exe
O4 - HKLM\..\RunServices: [Windows Update Drive] disk.exe
O4 - HKCU\..\Run: [Windows Update Drive] disk.exe

W32/Redesi-B
Das sieht nicht nach diesem Schädling aus, sondern vielmehr mach einem bisher unbekannten Backdoor.

Bei einem ungepatchten System würde mich das nicht wundern.
Bereinige Dein System, indem Du es nach folgender Anleitung neuinstallierst:

http://www.trojaner-board.de/showthread.php?t=12154

@Schrulli,

das sind astreine Windows-Programme!

dartus
__________________
Kein Support per PN

Alt 25.03.2006, 01:03   #13
BataAlexander
> MalwareDB
 
Hilfe - Standard

Hilfe



Hallo,

moin datrus, warst mal wieder fix.
Hätte die disk.exe gern mal bei Jotti und virustotal gescannt gehabt. W32/Redesi-B legt die Dinger ja nicht im Autostart ab.
Das mit Winlogon und crss vermute ich im Zusammenspiel mit dem Patchstand nur.
Woher vermutest Du das mit dem Backdoor?

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 25.03.2006, 01:14   #14
cronos
 
Hilfe - Standard

Hilfe



Fangen wir an bei den 3 gleichlautenden Start-Up Einträgen... .
Das ist zu 90% ein Indiz.
__________________
Only cronos endures

Antwort

Themen zu Hilfe
alarm, hoffe, namen, rechner, schonmal, virus, win, zone, zone alarm




Ähnliche Themen: Hilfe


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe - Hallo!!! Mein Zone Alarm zeigt mir an, das ich einen Virus auf dem Rechner habe mit dem Namen:Win32.SillyDI.AHM. Zone Alarm kann Ihn aber nicht löschen.Was kann ich dagegen machen??? Ich - Hilfe...
Archiv
Du betrachtest: Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.