Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Alter Bekannter (ABetterInternet.Nail)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.05.2006, 18:10   #1
method dan
 
Alter Bekannter (ABetterInternet.Nail) - Böse

Alter Bekannter (ABetterInternet.Nail)



Hi Leute,

bin neu in diesem Forum hier und habe nicht so viel Efahrung mit Trojanern. Vor einigen Tagen habe ich nach längerer Zeit mal wieder Ad-Aware drüber laufen lassen und dabei 2 Objekte der Sorte Malware gefunden. Einmal "ABetterInternet.Nail" und "Windows", welche wohl öfters in Verbindung miteinander aufzutauchen scheinen. Habe auch schon mehrere verschiedene Scanner ausprobiert, bin jedoch nur mit Ad-Aware fündig geworden. Im Internet findet sich auch keine allgemein gültige Anleitung, wie man die Malware wieder loswird, da sie in der Lage ist sich sehr gut zu tarnen. Etwas merkwürdiges habe ich jedoch festgestellt: Ad-Aware findet die beiden Registry-Einträge nur, wenn ich die normale Windows-Shell mit der von Aston erstetze. Wenn ich also die normale Windowsoberfläche nutze passiert nichts. Starte ich jedoch Aston, tauchen sie wieder auf. Lösche ich die Einträge aus der Registrierung startet Aston beim nächsten Neustart nicht mehr automatisch, es müssen also Autostarteinträge sein. So weit bin ich schonmal alleine gekommen . Habe auch schon ein Hijack-log unter Windows erstellt und würde euch gerne einmal bitten einen Blick darüber zu werfen, ob sich darin etwas auffälliges befindet.

Logfile of HijackThis v1.99.1
Scan saved at 19:03:44, on 14.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Aston\aston.exe
C:\PROGRA~1\Aston\XP\internat.exe
C:\Programme\Centrino HC\Centrino_HC.exe
C:\acer\epm\epm-dm.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\explorer.exe
C:\Downloadz\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [CentrinoHardwareControl] "C:\Programme\Centrino HC\Centrino_HC.exe" -quiet
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe


Vielen Dank schonmal im Voraus!

Lg Dan

Alt 14.05.2006, 21:44   #2
BataAlexander
> MalwareDB
 
Alter Bekannter (ABetterInternet.Nail) - Standard

Alter Bekannter (ABetterInternet.Nail)



Hallo,

das Problem gibt es öfters, siehe

http://www.astonshell.com/forum/view...hlight=adaware

oder

http://www.astonshell.com/forum/viewtopic.php?t=1769

Überlege ob Du dieses Programm weiter nutzen willst.

Gruß

Schrulli
__________________

__________________

Alt 15.05.2006, 15:51   #3
method dan
 
Alter Bekannter (ABetterInternet.Nail) - Standard

Alter Bekannter (ABetterInternet.Nail)



Hi Schrulli,

danke für deine schnelle Antwort! Hatte sowas schon befürchtet. Das merkwürdige ist nur, das bei einem Freund von mir keinerlei Warnungen auftreteten. Falls dies wirklich kein Trojaner sein sollte, werde ich mein Aston behalten denke ich. Hab einfach schon zu viele Stunden in meinen Desktop gesteckt

mfG

dan
__________________

Antwort

Themen zu Alter Bekannter (ABetterInternet.Nail)
acer, ad-aware, adobe, adobe reader, antivir, avg, avira, bho, dateien, explorer, helper, hijackthis, hotkey, internet explorer, malware, mehrere, neu, neustart, notebook, pdf, programme, scan, software, system, trojaner, träge, tuneup utilities, windows, windows xp




Ähnliche Themen: Alter Bekannter (ABetterInternet.Nail)


  1. Hijackthis LOG nach Trojanerbefall bei Bekannter
    Log-Analyse und Auswertung - 01.07.2013 (9)
  2. bekannter GUV Virus
    Plagegeister aller Art und deren Bekämpfung - 28.01.2013 (11)
  3. Seitdem ein Bekannter am Computer war, spinnt hier alles rum.
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (4)
  4. Bekannter Virus und ich weiß nicht weiter...
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (1)
  5. (müll)Bekannter Trojaner mit weissem Bildschirm der warte-Aufforderung
    Mülltonne - 01.06.2012 (0)
  6. Bekannter 50€ zum freischalten Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (7)
  7. Verdacht dass Bekannter mir irgendetwas auf den PC geladen hat
    Plagegeister aller Art und deren Bekämpfung - 16.10.2009 (8)
  8. PC spinnt, ? Noch nicht bekannter Virus etc?
    Log-Analyse und Auswertung - 31.01.2009 (0)
  9. Bekannter Trojaner macht mir immer noch Sorgen Teil 2 :-)
    Log-Analyse und Auswertung - 30.01.2009 (12)
  10. Bekannter Trojaner macht mir immer noch Sorgen:-(
    Mülltonne - 15.01.2009 (1)
  11. ??? nicht bekannter Eintrag ???
    Log-Analyse und Auswertung - 31.10.2007 (0)
  12. ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge
    Log-Analyse und Auswertung - 16.06.2006 (4)
  13. Nail.exe
    Log-Analyse und Auswertung - 27.08.2005 (1)
  14. nail.exe
    Log-Analyse und Auswertung - 18.08.2005 (1)
  15. Nail.exe???
    Plagegeister aller Art und deren Bekämpfung - 29.07.2005 (7)
  16. Abetterinternet
    Plagegeister aller Art und deren Bekämpfung - 20.04.2005 (3)
  17. XUPITER, tinybar, vx2.abetterinternet
    Log-Analyse und Auswertung - 24.10.2004 (1)

Zum Thema Alter Bekannter (ABetterInternet.Nail) - Hi Leute, bin neu in diesem Forum hier und habe nicht so viel Efahrung mit Trojanern. Vor einigen Tagen habe ich nach längerer Zeit mal wieder Ad-Aware drüber laufen lassen - Alter Bekannter (ABetterInternet.Nail)...
Archiv
Du betrachtest: Alter Bekannter (ABetterInternet.Nail) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.