Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/vundo.gen..hilfe bitte!!!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.09.2006, 14:09   #1
Paschaibro
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



hi ich brauche hilfe mit diesen trojana...hier ist HJT
Logfile of HijackThis v1.99.1
Scan saved at 14:53:33, on 04.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\Mouse\Amoumain.exe
C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Programme\Netropa\Onscreen Display\OSD.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D4F09EE-E591-4DF3-9E76-46CFCE7F9CDF}: NameServer = 217.237.150.115 217.237.149.161
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D4F09EE-E591-4DF3-9E76-46CFCE7F9CDF}: NameServer = 217.237.150.115 217.237.149.161
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe

Alt 04.09.2006, 14:13   #2
Cyberdemon_88
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



Zitat:
Zitat von Paschaibro
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE

O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
die beiden ma fixen
__________________

__________________

Alt 04.09.2006, 14:13   #3
Yopie
Moderator, a.D.
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



Zitat:
Zitat von Cyberdemon_88
die beiden ma fixen
Warum?

Gruß
Yopie
__________________

Alt 04.09.2006, 14:16   #4
Cyberdemon_88
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



Fehler im Drucker ?!
__________________
________________________________



bY Cyberdemon_88

Alt 04.09.2006, 14:22   #5
Yopie
Moderator, a.D.
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



Zitat:
Zitat von Cyberdemon_88
Fehler im Drucker ?!


@Paschaibro:
Im Board wurde dieser Trojaner schon öfter besprochen. Wenn das nicht hilft, dann poste genaue Meldung!

Gruß
Yopie


Alt 04.09.2006, 14:23   #6
Paschaibro
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



was braucht ihr genau für posting?

Alt 04.09.2006, 14:26   #7
Paschaibro
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



Drucker ist o.k. habe andere postings schon gesehn nur bei mir fehlen par einträge z.b. O2 einträge.

Alt 04.09.2006, 14:27   #8
Yopie
Moderator, a.D.
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



Zitat:
Zitat von Paschaibro
was braucht ihr genau für posting?
Auszug aus http://www.trojaner-board.de/extra/impressum.html#NUB
Zitat:
5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.
Gruß
Yopie

Alt 04.09.2006, 14:40   #9
Paschaibro
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



XP SP2 c:\WINDOWS\System\pmnll.dll es ist immer gleiche meldung.Es hat einfach anti-vir eusgelöst habe leider keinen ahnung von wo ich diesen trojana habe.

Alt 04.09.2006, 14:53   #10
Yopie
Moderator, a.D.
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



Was hast du denn von den Vorschlägen in den anderen Threads schon umgesetzt?

Gruß
Yopie

Alt 04.09.2006, 14:59   #11
Paschaibro
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



:-) habe ich schon bei ersten gescheitert weil HJT eintrag gefählt hat?

Alt 04.09.2006, 15:00   #12
Paschaibro
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



darum habe ich HJT log hier gepostet!

Alt 04.09.2006, 15:02   #13
Yopie
Moderator, a.D.
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



Ich werde jetzt aufhören, dir jede Kleinigkeit aus der Nase zu ziehen.

Gute Hinweise gibts unter http://www.trojaner-board.de/showthread.php?t=31833 und http://www.trojaner-board.de/showthread.php?t=31827

Wenn irgendwas nicht funktioniert, dann schreib dazu, was genau gemeldet wird. "Funzt nicht" ist keine Fehlermeldung!

Gruß
Yopie

Alt 04.09.2006, 20:55   #14
Paschaibro
 
TR/vundo.gen..hilfe bitte!!!!! - Standard

TR/vundo.gen..hilfe bitte!!!!!



LOL es war nicht mein absicht dich zu ärgern...sorry aber habe leider nicht alles verstanden.
Mit vundofix habe geschaft.
Trojana ist TOT ich danke euch allen für euere hilfe.
THX
Paschaibro

Antwort

Themen zu TR/vundo.gen..hilfe bitte!!!!!
acrobat, adobe, antivir, avira, brauche hilfe, button, dateien, drivers, excel, explorer, hijack, hijackthis, icqtoolbar, internet, internet explorer, microsoft, office, programme, seite, software, sp2, start, system, system32, urlsearchhook, usb, windows, windows xp




Ähnliche Themen: TR/vundo.gen..hilfe bitte!!!!!


  1. Bitte um Hilfe, Vundo befall?!
    Plagegeister aller Art und deren Bekämpfung - 25.10.2008 (0)
  2. Vundo.gen bitte euch um hilfe
    Mülltonne - 31.08.2008 (0)
  3. Vundo.Gen und Trash.Gen! Bitte um Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 20.08.2008 (6)
  4. Vundo und Agent.DUJ befall!Bitte um Hilfe
    Log-Analyse und Auswertung - 03.07.2008 (0)
  5. TR/VUNDO.HO Bitte un Eure Hilfe !
    Log-Analyse und Auswertung - 25.06.2008 (4)
  6. TR/Vundo.Gen Trojaner - Bitte um Hilfe
    Log-Analyse und Auswertung - 07.05.2008 (6)
  7. TR/Vundo.Gen: Ich bekomme ihn nicht weg, bitte um Hilfe.
    Log-Analyse und Auswertung - 12.04.2008 (4)
  8. TR/Vundo.gen TR/vundo.AC Bitte um Hilfe
    Log-Analyse und Auswertung - 22.03.2008 (10)
  9. TR/Vundo.AC - Virus..Bitte um Hilfe!
    Log-Analyse und Auswertung - 14.03.2008 (0)
  10. TR/Vundo.gen in yayaa.dll bitte hilfe!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2008 (16)
  11. Vundo bitte um Hilfe
    Mülltonne - 15.12.2007 (0)
  12. TR/Vundo.Gen, ich BITTE um HILFE
    Plagegeister aller Art und deren Bekämpfung - 21.11.2007 (1)
  13. Vundo.gen, bitte um hilfe!
    Plagegeister aller Art und deren Bekämpfung - 18.11.2007 (10)
  14. Bitte um Hilfe bei Tr./Vundo.gen
    Mülltonne - 15.10.2007 (0)
  15. bitte um Hilfe mit vundo
    Log-Analyse und Auswertung - 09.10.2007 (2)
  16. Vundo.Gen Log-File bitte um hilfe
    Mülltonne - 02.05.2007 (3)
  17. TR/Vundo.708628 - Bitte um Hilfe (HiJackThis)
    Log-Analyse und Auswertung - 11.03.2007 (1)

Zum Thema TR/vundo.gen..hilfe bitte!!!!! - hi ich brauche hilfe mit diesen trojana...hier ist HJT Logfile of HijackThis v1.99.1 Scan saved at 14:53:33, on 04.09.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 - TR/vundo.gen..hilfe bitte!!!!!...
Archiv
Du betrachtest: TR/vundo.gen..hilfe bitte!!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.