|
Log-Analyse und Auswertung: TR/vundo.gen..hilfe bitte!!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.09.2006, 14:09 | #1 |
| TR/vundo.gen..hilfe bitte!!!!! hi ich brauche hilfe mit diesen trojana...hier ist HJT Logfile of HijackThis v1.99.1 Scan saved at 14:53:33, on 04.09.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\PROGRA~1\Mouse\Amoumain.exe C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Programme\ICQLite\ICQLite.exe C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe C:\Programme\Netropa\Onscreen Display\OSD.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\Mouse\Amoumain.exe O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O17 - HKLM\System\CCS\Services\Tcpip\..\{0D4F09EE-E591-4DF3-9E76-46CFCE7F9CDF}: NameServer = 217.237.150.115 217.237.149.161 O17 - HKLM\System\CS1\Services\Tcpip\..\{0D4F09EE-E591-4DF3-9E76-46CFCE7F9CDF}: NameServer = 217.237.150.115 217.237.149.161 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe |
04.09.2006, 14:13 | #2 | |
| TR/vundo.gen..hilfe bitte!!!!!Zitat:
__________________ |
04.09.2006, 14:13 | #3 | |
Moderator, a.D. | TR/vundo.gen..hilfe bitte!!!!!Zitat:
Gruß Yopie |
04.09.2006, 14:16 | #4 |
| TR/vundo.gen..hilfe bitte!!!!! Fehler im Drucker ?!
__________________ ________________________________ bY Cyberdemon_88 |
04.09.2006, 14:22 | #5 | |
Moderator, a.D. | TR/vundo.gen..hilfe bitte!!!!!Zitat:
@Paschaibro: Im Board wurde dieser Trojaner schon öfter besprochen. Wenn das nicht hilft, dann poste genaue Meldung! Gruß Yopie |
04.09.2006, 14:23 | #6 |
| TR/vundo.gen..hilfe bitte!!!!! was braucht ihr genau für posting? |
04.09.2006, 14:26 | #7 |
| TR/vundo.gen..hilfe bitte!!!!! Drucker ist o.k. habe andere postings schon gesehn nur bei mir fehlen par einträge z.b. O2 einträge. |
04.09.2006, 14:27 | #8 | ||
Moderator, a.D. | TR/vundo.gen..hilfe bitte!!!!!Zitat:
Zitat:
Yopie |
04.09.2006, 14:40 | #9 |
| TR/vundo.gen..hilfe bitte!!!!! XP SP2 c:\WINDOWS\System\pmnll.dll es ist immer gleiche meldung.Es hat einfach anti-vir eusgelöst habe leider keinen ahnung von wo ich diesen trojana habe. |
04.09.2006, 14:53 | #10 |
Moderator, a.D. | TR/vundo.gen..hilfe bitte!!!!! Was hast du denn von den Vorschlägen in den anderen Threads schon umgesetzt? Gruß Yopie |
04.09.2006, 14:59 | #11 |
| TR/vundo.gen..hilfe bitte!!!!! :-) habe ich schon bei ersten gescheitert weil HJT eintrag gefählt hat? |
04.09.2006, 15:00 | #12 |
| TR/vundo.gen..hilfe bitte!!!!! darum habe ich HJT log hier gepostet! |
04.09.2006, 15:02 | #13 |
Moderator, a.D. | TR/vundo.gen..hilfe bitte!!!!! Ich werde jetzt aufhören, dir jede Kleinigkeit aus der Nase zu ziehen. Gute Hinweise gibts unter http://www.trojaner-board.de/showthread.php?t=31833 und http://www.trojaner-board.de/showthread.php?t=31827 Wenn irgendwas nicht funktioniert, dann schreib dazu, was genau gemeldet wird. "Funzt nicht" ist keine Fehlermeldung! Gruß Yopie |
04.09.2006, 20:55 | #14 |
| TR/vundo.gen..hilfe bitte!!!!! LOL es war nicht mein absicht dich zu ärgern...sorry aber habe leider nicht alles verstanden. Mit vundofix habe geschaft. Trojana ist TOT ich danke euch allen für euere hilfe. THX Paschaibro |
Themen zu TR/vundo.gen..hilfe bitte!!!!! |
acrobat, adobe, antivir, avira, brauche hilfe, button, dateien, drivers, excel, explorer, hijack, hijackthis, icqtoolbar, internet, internet explorer, microsoft, office, programme, seite, software, sp2, start, system, system32, urlsearchhook, usb, windows, windows xp |