Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Habe riesige Probleme mit Tojaner!!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.04.2006, 08:32   #1
Strider101
 
Habe riesige Probleme mit Tojaner!!!! - Standard

Habe riesige Probleme mit Tojaner!!!!



Hallo!

Nun zuerst nervte nur der

TR/Dldr.Small.ayl.0

jetzt habe ich wohl auch noch

TR/KillProc.A

Ich hoffe mir kann jemand helfen.
Habe schon HiJack und CleanProg versucht.
Doch mein AntiVir sagt mir standig da da was sei.
Wenn ich ihn "lösche" kommt so nach 15-30 Min wieder die Meldung das da der "TR/Dldr.Small.ayl.0" sein.
Was soll ich bloß machen?

Alt 12.04.2006, 09:33   #2
chaosman
 
Habe riesige Probleme mit Tojaner!!!! - Standard

Habe riesige Probleme mit Tojaner!!!!



Hallo Strider101,

poste doch bitte ein HJT logfile anleitung und poste auch die Pfade der Trojaner

chaosman
__________________

__________________

Alt 12.04.2006, 16:33   #3
Strider101
 
Habe riesige Probleme mit Tojaner!!!! - Standard

Habe riesige Probleme mit Tojaner!!!!



Hallo Chaosman!

nun hier ist HiJack Liste:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101988001218
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1218D60E-EFF3-47BA-9A98-CD2EF4F57D4B}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{1BC3994E-CED0-44C7-B749-70A3DBDBF411}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{1218D60E-EFF3-47BA-9A98-CD2EF4F57D4B}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1218D60E-EFF3-47BA-9A98-CD2EF4F57D4B}: NameServer = 192.168.1.1
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - - (no file)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

die "TR/Dldr.Small.ayl.0" befindet sich wohl in:
C:\Dokumente und Einstellungen\StriderXP\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YPBS1GNQ\gdnUS2218[1].exe

und die "TR/KillProc.A"
war irgedwo in System32 ... glaube ich.
Das Ding war ich ja schon los am Montag aber war heute irgendwie wieder da und tarnt sich als Security Programm was ich dann im Explorer habe.

würde es was bringen wenn ich "C:\" plattmachen würde?
Doch hoffe ich das es nicht soweit kommen wird.

mfG
Strider
__________________

Alt 13.04.2006, 13:21   #4
Strider101
 
Habe riesige Probleme mit Tojaner!!!! - Standard

Habe riesige Probleme mit Tojaner!!!!



verdammt ich habe das Gefühl das werden täglich mehr!!!!

Alt 13.04.2006, 18:16   #5
Strider101
 
Habe riesige Probleme mit Tojaner!!!! - Standard

Habe riesige Probleme mit Tojaner!!!!



Logfile of HijackThis v1.99.1
Scan saved at 19:40:21, on 13.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\AOL 9.0a\waol.exe
C:\Programme\AOL 9.0a\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\Internet Explorer\iexplore.exe
H:\HiJack\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101988001218
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E6FCE38-8F72-44DC-2FCC-4AF53BD532DD} - http://85.255.113.214/1/gdnUS2218.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1218D60E-EFF3-47BA-9A98-CD2EF4F57D4B}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{1BC3994E-CED0-44C7-B749-70A3DBDBF411}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{1218D60E-EFF3-47BA-9A98-CD2EF4F57D4B}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1218D60E-EFF3-47BA-9A98-CD2EF4F57D4B}: NameServer = 192.168.1.1
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - - (no file)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe


so, habe aber gesehen bei der vorletzten "016" .... das ist einer der Trojaner, habe ihn natürlich gefixt bin mir aber sicher das er sich wieder bei mir melden wird.


Geändert von Strider101 (13.04.2006 um 18:47 Uhr)

Alt 13.04.2006, 19:30   #6
irrlicht
 
Habe riesige Probleme mit Tojaner!!!! - Standard

Habe riesige Probleme mit Tojaner!!!!



Hallo Strider,
das kommt raus bei einer "Whois"-Abfrage :
85.255.112.0 - 85.255.127.255
netname: inhoster
descr: Inhoster hosting company
descr: OOO Inhoster, Poltavskij Shliax 24, Kharkiv, 61000, Ukraine
Ein sofortiges Neuaufsetzen ist die einzige sinnvolle Handlung,die du mit deinem Compi jetzt noch tun solltest !!
Mir machen ukrainische Provider immer eine Scheiß Angst.....
Irrlicht

Alt 13.04.2006, 19:49   #7
Strider101
 
Habe riesige Probleme mit Tojaner!!!! - Standard

Habe riesige Probleme mit Tojaner!!!!



Hi Irrlicht!

Ich habe keine Ahnung was Du da gefunden hast und was "Neuaufsetzen" sein soll.
Doch sollte das mein Problem beseitigen ..... werde ich es tun.

Geändert von Strider101 (13.04.2006 um 19:58 Uhr)

Alt 13.04.2006, 20:03   #8
chaosman
 
Habe riesige Probleme mit Tojaner!!!! - Standard

Habe riesige Probleme mit Tojaner!!!!



Hallo Strider101,

Ich habe keine Ahbung was Du da gefunden hast und was "Neuaufsetzen" sein soll.

Du kannst es noch mit Blacklight und Rootkitrevealer versuchen.
Hier eine Anleitung zum Neuaufsetzen.

chaosman
__________________
Bonus vir semper tiro

Alt 13.04.2006, 21:15   #9
Strider101
 
Habe riesige Probleme mit Tojaner!!!! - Standard

Habe riesige Probleme mit Tojaner!!!!



Hallo!

So bin gerade dabei C:\ zu formatieren.
Leider haben alle Progamme nicht geholfen ... naja was solls, eigene Schuld.
Ich wollte mich bei Euch bedanken das ihr versucht habt mir zuhelfen und ich hoffe ihr macht weiter so.
Ich melde mich sollte das löschen von C:\ nichts gebracht haben.
Sollte es danach alles wieder iO sein, hoffe ich doch in Zukunft Eure Hilfe nicht in Anspruch nehmen zumüssen.

mfG
Strider

Antwort

Themen zu Habe riesige Probleme mit Tojaner!!!!
antivir, hijack, hoffe, meldung, min, probleme, standig, tojaner, versuch




Ähnliche Themen: Habe riesige Probleme mit Tojaner!!!!


  1. Laptop mit Win 7 läuft nicht rund, ich glaube ich habe Tojaner
    Plagegeister aller Art und deren Bekämpfung - 16.11.2015 (30)
  2. Ich habe eien E Mail von einem Online Anwalt erhalten mit Anlage, die ich geöffnet habe. Seit dem Probleme
    Log-Analyse und Auswertung - 10.04.2014 (13)
  3. Win7 - Tojaner gefunden und entfernt, aber immer noch Probleme mit Internet Explorer 11
    Log-Analyse und Auswertung - 11.02.2014 (5)
  4. Habe Tojaner Version 1.150.1 - vermutlich mitte Mai auf PC geladen
    Plagegeister aller Art und deren Bekämpfung - 03.08.2012 (5)
  5. Habe Probleme mit meinem PC
    Log-Analyse und Auswertung - 06.12.2010 (19)
  6. hohe CPU Auslastung, riesige Auslagerungsdatei
    Plagegeister aller Art und deren Bekämpfung - 03.03.2009 (0)
  7. habe Probleme
    Antiviren-, Firewall- und andere Schutzprogramme - 31.12.2007 (4)
  8. Tojaner Verdacht - probleme mit Outlook
    Log-Analyse und Auswertung - 04.09.2007 (1)
  9. Habe ich einen Tojaner. Bitte um Hilfe von euch. Danke
    Log-Analyse und Auswertung - 21.04.2007 (10)
  10. Habe PRobleme
    Log-Analyse und Auswertung - 07.09.2006 (5)
  11. Hilfe ich habe Tojaner
    Log-Analyse und Auswertung - 14.01.2006 (2)
  12. Hilfe ich habe Tojaner
    Log-Analyse und Auswertung - 13.01.2006 (1)
  13. Keine Updates, riesige Verzögerungen...
    Plagegeister aller Art und deren Bekämpfung - 15.02.2005 (8)
  14. Riesige Datenmengen werden verschickt
    Plagegeister aller Art und deren Bekämpfung - 06.01.2005 (15)
  15. Habe Probleme
    Log-Analyse und Auswertung - 30.11.2004 (35)
  16. ich habe 2 probleme.
    Log-Analyse und Auswertung - 12.11.2004 (9)
  17. Habe Probleme mit IE6
    Plagegeister aller Art und deren Bekämpfung - 18.01.2004 (2)

Zum Thema Habe riesige Probleme mit Tojaner!!!! - Hallo! Nun zuerst nervte nur der TR/Dldr.Small.ayl.0 jetzt habe ich wohl auch noch TR/KillProc.A Ich hoffe mir kann jemand helfen. Habe schon HiJack und CleanProg versucht. Doch mein AntiVir sagt - Habe riesige Probleme mit Tojaner!!!!...
Archiv
Du betrachtest: Habe riesige Probleme mit Tojaner!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.