Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: W32/Stanit Meldungen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.04.2006, 15:27   #1
phILch
 
W32/Stanit Meldungen - Standard

W32/Stanit Meldungen



Guten Tag

Ich habe folgendes Problem:

Ich bekomme immer wieder Meldungen das gewisse Dateien infiziert sind mit dem W32/Stanit. Zuerst warens ein paar Daten und jetzt in der SystemVolumeinformation. Die hab ich nun in der Quarantäne. 7 Stück an der Zahl nach dem AntiVir Durchlauf.

Ich hab Windows Firewall & AntiVir installiert und natürlich auf dem neusten Stand. Genauso wie Windows Updates alle drauf.

Was ist das für ein Teil und wie kann ich ihn beheben?


Windows XP Prof. Sp2
Habe 2 PC's im HomeNetzwerk die ich per KVM-Switch bediene. Der Virus kam bisher erst auf diesem hier vor. Hab mal das Netzwerkkabel gezogen das der andere mal soweit sauber bleibt.

Alt 15.04.2006, 16:06   #2
phILch
 
W32/Stanit Meldungen - Standard

W32/Stanit Meldungen



Hab bei anderen Threads immer wieder den HijackThis Log gesehen. Ich denke ich post ihn auch mal. Hilft vieleicht

Logfile of HijackThis v1.99.1
Scan saved at 17:05:46, on 15.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Microsoft Hardware\Mouse\point32.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.trojaner-board.de/showthread.php?p=207047#post207047
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nTrayFw] C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [POINTER] point32.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: app_filter - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe

So habs geändert
__________________


Geändert von phILch (15.04.2006 um 16:32 Uhr)

Alt 15.04.2006, 16:56   #3
Sie nannten es Spyware
 
W32/Stanit Meldungen - Standard

W32/Stanit Meldungen



Ich kann im Logfile nix erkennen ^.^
__________________
__________________

Alt 15.04.2006, 23:36   #4
phILch
 
W32/Stanit Meldungen - Standard

W32/Stanit Meldungen



ich bräuchte hier echt ma hilfe

Alt 16.04.2006, 05:58   #5
nochdigger
 
W32/Stanit Meldungen - Standard

W32/Stanit Meldungen



Hallo phILch,
Qulle ist PCWelt :
Kaspersky taufte ihn " Tenga ", andere Virenscanner erkennen ihn als "W32/Stanit", " W32.Licum " oder " W32/Gael ". Tenga hängt sich an Programmdateien an, kennt aber auch die Möglichkeiten modernerer Malware. Er kann sich als Wurm über das Netzwerk ausbreiten und ist in der Lage, ein Trojanisches Pferd aus dem Web herunter zu laden.
Ist Tenga erstmal auf einem PC aktiv, führt das oft zu mehreren hundert infizierten Dateien, die alle versuchen, ein Trojanisches Pferd aus dem Internet zu laden. Dieses wiederum installiert dann weitere herunter geladene Schädlinge.

Wo genau werden die Datein gefunden (siehe LOG von AntiVir) ? schau ma nach
und lass die Dinger mal bei Jotti virusscan.jotti.org/de/ oder bei
Virustotal virustotal.com/flash/index_en.html Online Scannen.
MFG aus HH


Alt 16.04.2006, 19:07   #6
phILch
 
W32/Stanit Meldungen - Standard

W32/Stanit Meldungen



oje klingt ja grauenhaft

Also die Dateien hab ich alle in die Quarantäne von AntiVir geschickt und dann gelöscht. ( Waren keine wichtige Daten für mich) und im Moment gibts keine Meldungen mehr. Daher kann ich schlecht die überprüfen Wie kann ich nun kontrollieren ob ich frei bin? Weil ich hab ja nur infizierte Exe Dateien gelöscht den "Wurm" selber ja nicht oder war der in einer exe Datei enthalten?

Ich hab 2 (im Raid) Laufwerke auf diesem PC und alle Meldungen waren bisher nur auf einem(Nicht die Windowspartition).

mfg Philippe

Alt 17.04.2006, 05:29   #7
nochdigger
 
W32/Stanit Meldungen - Standard

W32/Stanit Meldungen



mOIn phILch,
hab das hier gerade gefunden :http://virus-protect.org/virus/stanit.html
probier es halt aus und berichte nochma
MFG aus HH

Antwort

Themen zu W32/Stanit Meldungen
andere, antivir, beheben, dateien, daten, firewall, folge, folgendes, gen, gewisse, guten, home, immer wieder, infiziert, installiert, meldungen, natürlich, netzwerkkabel, neuste, problem, quara, sauber, updates, virus, w32/stanit, windows, windows firewall, windows updates




Ähnliche Themen: W32/Stanit Meldungen


  1. Mein Laptop ist mit W32/Stanit verseucht
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (11)
  2. RKIT/MBR.Sinowal.J ...Boo/Sinowal.C ...W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (15)
  3. Renos.JM Meldungen
    Plagegeister aller Art und deren Bekämpfung - 05.02.2010 (20)
  4. W32/Stanit Virus
    Plagegeister aller Art und deren Bekämpfung - 19.05.2008 (1)
  5. W32/Stanit
    Mülltonne - 19.05.2008 (0)
  6. W32/stanit wie bekomme ich Ihn WEG
    Plagegeister aller Art und deren Bekämpfung - 09.03.2007 (2)
  7. W32/ Stanit <- Help
    Mülltonne - 23.04.2006 (0)
  8. w32 stanit
    Log-Analyse und Auswertung - 04.02.2006 (1)
  9. zuviel, einfach zuviel probleme w32 stanit
    Log-Analyse und Auswertung - 29.09.2005 (5)
  10. W32/Stanit-Überrest - Was tun?
    Log-Analyse und Auswertung - 20.08.2005 (8)
  11. virus w32/stanit
    Plagegeister aller Art und deren Bekämpfung - 15.08.2005 (1)
  12. Hilfe zu Stanit / Tenga.A
    Plagegeister aller Art und deren Bekämpfung - 14.08.2005 (3)
  13. W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 06.08.2005 (3)
  14. Problem mit W32/Stanit !!
    Mülltonne - 02.08.2005 (12)
  15. W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 31.07.2005 (8)
  16. Problem mit W32/Stanit !!
    Log-Analyse und Auswertung - 30.07.2005 (2)

Zum Thema W32/Stanit Meldungen - Guten Tag Ich habe folgendes Problem: Ich bekomme immer wieder Meldungen das gewisse Dateien infiziert sind mit dem W32/Stanit. Zuerst warens ein paar Daten und jetzt in der SystemVolumeinformation. Die - W32/Stanit Meldungen...
Archiv
Du betrachtest: W32/Stanit Meldungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.