|
Plagegeister aller Art und deren Bekämpfung: TR/Spy.banbra.df.199Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.07.2006, 13:47 | #1 |
| TR/Spy.banbra.df.199 Hallo! Ich hoffe, jemand von Euch kann mir helfen. Mein Antivir-Programm schlägt dauernd an und entdeckt einen Trojaner namen TR/Syp.banbra.df.199. Wißt Ihr, wie man diesen wegbekommt? Meine bisherigen Recherchen waren nicht erfolgreich. Danke im voraus. mich |
12.07.2006, 14:03 | #2 |
Administrator > Competence Manager | TR/Spy.banbra.df.199 Hallo mich,
__________________hättest du die Nutzungsbedingungen gelesen, könnte man dir viel schneller und genauer Helfen! 1. Wo wurde der Trojaner gefunden, bzw. in welcher Datei/Verzeichnis? 2. Poste ein aktuelles Hijacklog, Anleitung dazu in meiner Signatur vorhanden. Gruß Daniel
__________________ |
13.07.2006, 16:39 | #3 |
| TR/Spy.banbra.df.199 So, hier nun meine Antwort:
__________________1. C:\WINDOWS\UGV0ZXJzY2h1gb\command.exe 2. Logfile of HijackThis v1.99.1 Scan saved at 17:35:11, on 13.07.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\Mixer.exe C:\Programme\SurfAccuracy\SAcc.exe C:\WINDOWS\utusobd.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Programme\klickTel\klickTel Herbst 2005\KSTART32.EXE C:\WINDOWS\UGV0ZXJzY2h1bg\command.exe C:\mssql7\Binn\sqlservr.exe C:\Programme\Network Monitor\netmon.exe C:\WINDOWS\System32\svchost.exe C:\Programme\ArcorOnline\Arcor.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\notepad.exe C:\Programme\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG R3 - URLSearchHook: Affiliate Beta - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Affiliate Beta\untitled.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Windows ASN Services] tra.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Microsoft SDKb] winsqa.exe O4 - HKLM\..\Run: [msconfig38] mssvcc.exe O4 - HKLM\..\Run: [secures23] lup.exe O4 - HKLM\..\Run: [MSNS PLUS XP2] msnnsg.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\utusobd.exe O4 - HKLM\..\RunServices: [Windows ASN Services] tra.exe O4 - HKLM\..\RunServices: [Microsoft SDKb] winsqa.exe O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe O4 - HKLM\..\RunServices: [secures23] lup.exe O4 - HKLM\..\RunServices: [MSNS PLUS XP2] msnnsg.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Microsoft SDKb] winsqa.exe O4 - Startup: klickTel Herbst 2005 - Schnellstarter.lnk = C:\Programme\klickTel\klickTel Herbst 2005\KSTART32.EXE O4 - Global Startup: Dienst-Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: VR-NetWorld Auftragsprüfung.lnk = ? O9 - Extra button: Affiliate Beta - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Affiliate Beta\untitled.dll O9 - Extra 'Tools' menuitem: Affiliate Beta - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Affiliate Beta\untitled.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{02440268-3E69-4DF2-A3B9-7446BBC15FDD}: NameServer = 195.50.140.114 195.50.140.252 O17 - HKLM\System\CS1\Services\Tcpip\..\{02440268-3E69-4DF2-A3B9-7446BBC15FDD}: NameServer = 195.50.140.114 195.50.140.252 O20 - Winlogon Notify: Applets - C:\WINDOWS\system32\gp2ql3f51.dll O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\UGV0ZXJzY2h1bg\command.exe O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing) O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing) Ich hoffe, Du kannst damit etwas anfangen und ich hab nix falsch gemacht. mich |
13.07.2006, 20:35 | #4 |
| TR/Spy.banbra.df.199 Hallo, dein System ist nicht nur veraltet, sondern auch hoffnungslos verseucht. Dir bleibt nur, es neu aufzusetzen. Nein, keine andere Möglichkeit. Folge dabei Cidres Anleitung in den FAQ. Besorge dir insbesondere das SP2 und alle nachfolgenden Updates - bevor! du mit deinem neuen System ins Netz gehst. Gruß |
Themen zu TR/Spy.banbra.df.199 |
bisherigen, dauernd, entdeck, entdeckt, hoffe, namen, schlägt, troja, trojaner |