|
Log-Analyse und Auswertung: Alter Bekannter (ABetterInternet.Nail)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.05.2006, 18:10 | #1 |
| Alter Bekannter (ABetterInternet.Nail) Hi Leute, bin neu in diesem Forum hier und habe nicht so viel Efahrung mit Trojanern. Vor einigen Tagen habe ich nach längerer Zeit mal wieder Ad-Aware drüber laufen lassen und dabei 2 Objekte der Sorte Malware gefunden. Einmal "ABetterInternet.Nail" und "Windows", welche wohl öfters in Verbindung miteinander aufzutauchen scheinen. Habe auch schon mehrere verschiedene Scanner ausprobiert, bin jedoch nur mit Ad-Aware fündig geworden. Im Internet findet sich auch keine allgemein gültige Anleitung, wie man die Malware wieder loswird, da sie in der Lage ist sich sehr gut zu tarnen. Etwas merkwürdiges habe ich jedoch festgestellt: Ad-Aware findet die beiden Registry-Einträge nur, wenn ich die normale Windows-Shell mit der von Aston erstetze. Wenn ich also die normale Windowsoberfläche nutze passiert nichts. Starte ich jedoch Aston, tauchen sie wieder auf. Lösche ich die Einträge aus der Registrierung startet Aston beim nächsten Neustart nicht mehr automatisch, es müssen also Autostarteinträge sein. So weit bin ich schonmal alleine gekommen . Habe auch schon ein Hijack-log unter Windows erstellt und würde euch gerne einmal bitten einen Blick darüber zu werfen, ob sich darin etwas auffälliges befindet. Logfile of HijackThis v1.99.1 Scan saved at 19:03:44, on 14.05.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Aston\aston.exe C:\PROGRA~1\Aston\XP\internat.exe C:\Programme\Centrino HC\Centrino_HC.exe C:\acer\epm\epm-dm.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\DAEMON Tools\daemon.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Acer\eManager\anbmServ.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\ewido anti-malware\ewidoctrl.exe C:\WINDOWS\system32\svchost.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\explorer.exe C:\Downloadz\HijackThis.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [CentrinoHardwareControl] "C:\Programme\Centrino HC\Centrino_HC.exe" -quiet O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe Vielen Dank schonmal im Voraus! Lg Dan |
14.05.2006, 21:44 | #2 |
> MalwareDB | Alter Bekannter (ABetterInternet.Nail) Hallo,
__________________das Problem gibt es öfters, siehe http://www.astonshell.com/forum/view...hlight=adaware oder http://www.astonshell.com/forum/viewtopic.php?t=1769 Überlege ob Du dieses Programm weiter nutzen willst. Gruß Schrulli
__________________ |
15.05.2006, 15:51 | #3 |
| Alter Bekannter (ABetterInternet.Nail) Hi Schrulli,
__________________danke für deine schnelle Antwort! Hatte sowas schon befürchtet. Das merkwürdige ist nur, das bei einem Freund von mir keinerlei Warnungen auftreteten. Falls dies wirklich kein Trojaner sein sollte, werde ich mein Aston behalten denke ich. Hab einfach schon zu viele Stunden in meinen Desktop gesteckt mfG dan |
Themen zu Alter Bekannter (ABetterInternet.Nail) |
acer, ad-aware, adobe, adobe reader, antivir, avg, avira, bho, dateien, explorer, helper, hijackthis, hotkey, internet explorer, malware, mehrere, neu, neustart, notebook, pdf, programme, scan, software, system, trojaner, träge, tuneup utilities, windows, windows xp |