Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Spy.banbra.df.199

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.07.2006, 13:47   #1
mich
 
TR/Spy.banbra.df.199 - Standard

TR/Spy.banbra.df.199



Hallo!
Ich hoffe, jemand von Euch kann mir helfen.
Mein Antivir-Programm schlägt dauernd an und entdeckt einen Trojaner namen TR/Syp.banbra.df.199. Wißt Ihr, wie man diesen wegbekommt? Meine bisherigen Recherchen waren nicht erfolgreich.
Danke im voraus.
mich

Alt 12.07.2006, 14:03   #2
Sunny
Administrator
> Competence Manager
 

TR/Spy.banbra.df.199 - Standard

TR/Spy.banbra.df.199



Hallo mich,

hättest du die Nutzungsbedingungen gelesen, könnte man dir viel schneller und genauer Helfen!

1. Wo wurde der Trojaner gefunden, bzw. in welcher Datei/Verzeichnis?

2. Poste ein aktuelles Hijacklog, Anleitung dazu in meiner Signatur vorhanden.

Gruß
Daniel
__________________

__________________

Alt 13.07.2006, 16:39   #3
mich
 
TR/Spy.banbra.df.199 - Standard

TR/Spy.banbra.df.199



So, hier nun meine Antwort:

1. C:\WINDOWS\UGV0ZXJzY2h1gb\command.exe
2. Logfile of HijackThis v1.99.1
Scan saved at 17:35:11, on 13.07.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\Mixer.exe
C:\Programme\SurfAccuracy\SAcc.exe
C:\WINDOWS\utusobd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Programme\klickTel\klickTel Herbst 2005\KSTART32.EXE
C:\WINDOWS\UGV0ZXJzY2h1bg\command.exe
C:\mssql7\Binn\sqlservr.exe
C:\Programme\Network Monitor\netmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - URLSearchHook: Affiliate Beta - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Affiliate Beta\untitled.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Windows ASN Services] tra.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Microsoft SDKb] winsqa.exe
O4 - HKLM\..\Run: [msconfig38] mssvcc.exe
O4 - HKLM\..\Run: [secures23] lup.exe
O4 - HKLM\..\Run: [MSNS PLUS XP2] msnnsg.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\utusobd.exe
O4 - HKLM\..\RunServices: [Windows ASN Services] tra.exe
O4 - HKLM\..\RunServices: [Microsoft SDKb] winsqa.exe
O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe
O4 - HKLM\..\RunServices: [secures23] lup.exe
O4 - HKLM\..\RunServices: [MSNS PLUS XP2] msnnsg.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft SDKb] winsqa.exe
O4 - Startup: klickTel Herbst 2005 - Schnellstarter.lnk = C:\Programme\klickTel\klickTel Herbst 2005\KSTART32.EXE
O4 - Global Startup: Dienst-Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: VR-NetWorld Auftragsprüfung.lnk = ?
O9 - Extra button: Affiliate Beta - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Affiliate Beta\untitled.dll
O9 - Extra 'Tools' menuitem: Affiliate Beta - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Affiliate Beta\untitled.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{02440268-3E69-4DF2-A3B9-7446BBC15FDD}: NameServer = 195.50.140.114 195.50.140.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{02440268-3E69-4DF2-A3B9-7446BBC15FDD}: NameServer = 195.50.140.114 195.50.140.252
O20 - Winlogon Notify: Applets - C:\WINDOWS\system32\gp2ql3f51.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\UGV0ZXJzY2h1bg\command.exe
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)

Ich hoffe, Du kannst damit etwas anfangen und ich hab nix falsch gemacht.


mich
__________________

Alt 13.07.2006, 20:35   #4
ordell1234
 
TR/Spy.banbra.df.199 - Standard

TR/Spy.banbra.df.199



Hallo,

dein System ist nicht nur veraltet, sondern auch hoffnungslos verseucht. Dir bleibt nur, es neu aufzusetzen. Nein, keine andere Möglichkeit. Folge dabei Cidres Anleitung in den FAQ. Besorge dir insbesondere das SP2 und alle nachfolgenden Updates - bevor! du mit deinem neuen System ins Netz gehst.

Gruß

Antwort

Themen zu TR/Spy.banbra.df.199
bisherigen, dauernd, entdeck, entdeckt, hoffe, namen, schlägt, troja, trojaner





Zum Thema TR/Spy.banbra.df.199 - Hallo! Ich hoffe, jemand von Euch kann mir helfen. Mein Antivir-Programm schlägt dauernd an und entdeckt einen Trojaner namen TR/Syp.banbra.df.199. Wißt Ihr, wie man diesen wegbekommt? Meine bisherigen Recherchen waren - TR/Spy.banbra.df.199...
Archiv
Du betrachtest: TR/Spy.banbra.df.199 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.