|
Plagegeister aller Art und deren Bekämpfung: Hilfe ! trojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.05.2006, 18:01 | #1 |
| Hilfe ! trojaner Hallo Leute! Ich bin echt am verzweifeln ! Also mein Problem sieht so aus !Bei mir rief vor ein paar tagen die Raiffeisenbank an und meinte das Sie mir mein Online Banking abgestellt haben , da der Rechner von denen einen Trojaner bei mir festgestellt haben! Und daher haben sie es gespeert , die konnten mir aber auch nicht sagen was das für einer ist!Also folgendes ist mir aufgefallen sobald ich ins Netzt gehe kann ich nicht mehr über mein Benutzer Konto bei Windows verfügen!wenn ichn meinen Pc ausschalten möchte dann steht da benutzer wechseln ! Fahre ich den pc hoch ist alles normal solange ich nihct ins Internet gehe! (PC fährt langsam hoch!) Ich habe schon Vieles Probiert !1 Kasper Virus ( Nichts gefunden) 2 mcafee (nichts gefunden ) 3 Bitdefender (was gefunden und gelöscht) Aber das Problem besteht weiter hin !Achja selbst wenn ich aus dem internet bin da kann ich an der leuchtdiode sehen das weiterhin eine Internet Verbindung besteht! mein Bertriebssystem sit Windows home Bitte Helft mir !danke |
11.05.2006, 18:05 | #2 |
Administrator > Competence Manager | Hilfe ! trojaner Moin Hifonics!
__________________Erstell mal bitte ein HijackLog um zu sehen was sich dahinter verbirgt! Wie war das denn beim LOGIN auf der Homepage deiner Bank? Stand da neben der Eingabe von Kontonummer und PIN auch ein Feld zur Eingabe einer Transaktionsnummer (=TAN) ? Hatte mal so ein ähnliches Problem.. Gruß Daniel
__________________ |
11.05.2006, 18:08 | #3 |
| Hilfe ! trojaner Hallo und danke für die rasche antwort ! Ne da stand nur das wie sonst auch also Kto und passwort !
__________________was soll ich dir bitte geben ich kenne mich damit nicht so richtig aus! |
11.05.2006, 21:33 | #5 |
| Hilfe ! trojaner Ok hier ist es und was nun!??? Logfile of HijackThis v1.99.1 Scan saved at 22:32:28, on 11.05.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Spyware Doctor\sdhelp.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\Softwin\BitDefender9\bdoesrv.exe C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Teamspeak2_RC2\TeamSpeak.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Softwin\BitDefender9\vsserv.exe c:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\stefan 1\Eigene Dateien\Neuer Ordner\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.ewetel.de R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy1.ewetel.de:8080 O1 - Hosts: 203.186.128.56 www.abbey.co.uk O1 - Hosts: 203.186.128.56 abbey.co.uk O1 - Hosts: 203.186.128.56 www.cahoot.co.uk O1 - Hosts: 203.186.128.56 cahoot.co.uk O1 - Hosts: 203.186.128.56 www.co-operativebank.com O1 - Hosts: 203.186.128.56 co-operativebank.com O1 - Hosts: 203.186.128.56 www.cajamar.com O1 - Hosts: 203.186.128.56 cajamar.com O1 - Hosts: 203.186.128.56 www.unicaja.com O1 - Hosts: 203.186.128.56 unicaja.com O1 - Hosts: 203.186.128.56 www.caixagalicia.com O1 - Hosts: 203.186.128.56 caixagalicia.com O1 - Hosts: 203.186.128.56 www.caixasabadell.es O1 - Hosts: 203.186.128.56 caixasabadell.es O1 - Hosts: 203.186.128.56 www.cajamadrid.com O1 - Hosts: 203.186.128.56 cajamadrid.com O1 - Hosts: 203.186.128.56 www.sparda-b.de O1 - Hosts: 203.186.128.56 sparda-b.de O1 - Hosts: 203.186.128.56 www.bankingonline.de O1 - Hosts: 203.186.128.56 www.raiffeisenbank-erding.de O1 - Hosts: 203.186.128.56 raiffeisenbank-erding.de O1 - Hosts: 203.186.128.56 www.bnhof.de O1 - Hosts: 203.186.128.56 bnhof.de O1 - Hosts: 203.186.128.56 www.dkb.de O1 - Hosts: 203.186.128.56 dkb.de O1 - Hosts: 203.186.128.56 www.sparkasse-regensburg.de O1 - Hosts: 203.186.128.56 sparkasse-regensburg.de O1 - Hosts: 203.186.128.56 www.berliner-bank.de O1 - Hosts: 203.186.128.56 berliner-bank.de O1 - Hosts: 203.186.128.56 www.berliner-sparkasse.de O1 - Hosts: 203.186.128.56 berliner-sparkasse.de O1 - Hosts: 203.186.128.56 www.capitalone.co.uk O1 - Hosts: 203.186.128.56 capitalone.co.uk O1 - Hosts: 203.186.128.56 www.unicredit.it O1 - Hosts: 203.186.128.56 unicredit.it O1 - Hosts: 203.186.128.56 www.sanpaolo.com O1 - Hosts: 203.186.128.56 sanpaolo.com O1 - Hosts: 203.186.128.56 bankofscotlandhalifax.co.uk O1 - Hosts: 203.186.128.56 interactif.creditlyonnais.fr O1 - Hosts: 203.186.128.56 creditlyonnais.fr O1 - Hosts: 203.186.128.56 www.creditlyonnais.fr O1 - Hosts: 203.186.128.56 www.secure.bnpparibas.net O1 - Hosts: 203.186.128.56 secure.bnpparibas.net O1 - Hosts: 203.186.128.56 bnpparibas.net O1 - Hosts: 203.186.128.56 www.bnpparibas.net O1 - Hosts: 203.186.128.56 www.anbusiness.com O1 - Hosts: 203.186.128.56 anbusiness.com O1 - Hosts: 203.186.128.56 www.caixatarragona.es O1 - Hosts: 203.186.128.56 caixatarragona.es O1 - Hosts: 203.186.128.56 www.caixaontinyent.es O1 - Hosts: 203.186.128.56 caixaontinyent.es O1 - Hosts: 203.186.128.56 www.arquia.es O1 - Hosts: 203.186.128.56 arquia.es O1 - Hosts: 203.186.128.56 fibank.es O1 - Hosts: 203.186.128.56 www.fibank.es O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.5000.1021\de\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe" O4 - HKLM\..\RunServices: [MS Domain Name Server Deamon] MSDNSD32.exe O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe O4 - HKLM\..\RunServices: [secures23] mssecure.exe O4 - HKLM\..\RunServices: [MS Windows Local Directory] MSWLD32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MS Domain Name Server Deamon] MSDNSD32.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Spyware Doctor] C:\PROGRA~1\SPYWAR~1\swdoctor.exe /Q O4 - HKCU\..\Run: [MS Windows Local Directory] MSWLD32.exe O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C407C734-E8E2-4EEB-85F4-84CD83D81B00}: NameServer = 212.6.108.140 212.6.108.141 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\MSmedia.exe (file missing) O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) |
11.05.2006, 22:05 | #6 |
| Hilfe ! trojaner mOIn Hifonics, du hast/hattest sehr böse sachen aufm Rechner u.a. diese hier : http://www.sophos.de/virusinfo/analyses/w32rbotcmz.html http://www.sophos.com/virusinfo/analyses/w32rbotbjv.html http://www.sophos.de/virusinfo/analyses/trojboxedm.html http://www.sophos.de/virusinfo/analyses/w32tilebotbg.html du wirst Neuaufsetzen müssen, ist bei den Funden die einzige möglichkeit, ich denke die Spezies geben mir recht wenn ich das hier behaupte. Neuaufsetzen Anleitung von Cidre: http://www.trojaner-board.de/showthread.php?t=12154 MFG aus HH |
Themen zu Hilfe ! trojaner |
benutzer, bitdefender, defender, festgestellt, folge, gelöscht, helft, home, internet, konto, langsam, leute, mcafee, nicht mehr, nichts, online, online banking, problem, raiffeisenbank, rechner, trojane, trojaner, verbindung, virus, wechseln, windows |