Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 09.01.2007, 20:00   #1
xwolfix
 
TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig - Unglücklich

TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig



Habe mir den Trojaner TR/Dldr.Bagle.GX über eine Datei eingefangen, die ich downgeloaded habe.
Zuerst habe ich den neuesten McAfee installiert gehabt. Das ActiveShield war auch aktiviert. Habe die Datei auch vorher gescannt und McAfee hat mir nix angezeigt.
Als ich die Datei dann ausgeführt habe, hat sich McAfee ActiveShield sofort deaktiviert und das Internet hat auch nicht mehr funktioniert (Seiten konnten nicht angezeigt werden bei aktiver Verbindung). Daraufhin habe ich das Modem ausgeschalten und den PC neu gestartet. McAfee ActiveShield hat sich ab diesem Zeitpunkt nie mehr aktivieren lassen. Hab McAfee dann deinstalliert und wieder neu installiert. Die kompletten Dateien am PC wurden von mir gescannt aber es wurde nix gefunden.
Dann hab ich den McAfee deinstalliert und AntiVir installiert. Habe wieder die kompletten Dateien gescannt und AntiVir hatte 3 Dateien gefunden. Das waren folgende:
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\*****\Anwendungsdaten\hidires\hidr.exe
[FUND] Enthält Signatur des Wurmes WORM/Bagle.GY.1
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\exefld\1955671.exe
[FUND] Enthält Signatur des Wurmes WORM/Bagle.GY.1
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45d0f42e.qua' verschoben!
C:\WINDOWS\system32\hldrrr.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Bagle.GX
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45fff5f5.qua' verschoben!

Habe sie zuerst in die Quarantäne verschoben, später habe ich sie dann aber gelöscht. Habe nach einem neustart wieder alle Dateien geprüft und es wurde nix mehr gefunden.

Jetzt habe ich folgendes Problem und zwar, wenn ich im Internet bin ist meine Verbindung zwar immer aktive aber nach ca. 1 Stunde surfen, kann keine einzige Seite mehr angezeigt werden.
Programme wie ICQ und Skype funktionieren aber. Sowie Downloads mit ganz geringer Geschwindigkeit sind auch möglich.
Nach einem Neustart des Rechners funktioniert alles wie normal. Die Seiten können sofort angezeigt werden.

Ich würde euch bitte um Hilfe bitten, hab leider keinen Plan was ich machen soll.

Hier ist mein HiJackThis-Log:

Logfile of HijackThis v1.99.1
Scan saved at 19:39:47, on 09.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Aspire\WFTVFM\WFWIZ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w**6.inode.at/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Inode
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [Aspire Schedule] C:\Program Files\Aspire\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msci] C:\DOKUME~1\****\LOKALE~1\Temp\200713184836_mcinfo.exe /insfin
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MSKAgent.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,90/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1167573438234
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,23/mcgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F7659C1B-1176-481E-9DB2-CF6A245A6954}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

vielen danke im voraus.

 

Themen zu TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig
adobe, antivir, avira, bho, bitte um hilfe, dll, einstellungen, excel, explorer, funktioniert nicht mehr, hijack, internet, internet explorer, internet funktioniert nicht mehr, monitor, neustart, nicht angezeigt, nvidia, problem, quara, rundll, seiten, software, system, temp, trojaner, warnung, windows, windows xp




Ähnliche Themen: TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig


  1. Nach Virus funktioniert Internet nicht mehr richtig
    Plagegeister aller Art und deren Bekämpfung - 07.08.2013 (5)
  2. Bundestrojaner Österreich und Win32/Bagle.gen.zip worm
    Log-Analyse und Auswertung - 18.07.2012 (3)
  3. Worm.Bagle entfernen mit Findykill
    Anleitungen, FAQs & Links - 26.12.2009 (1)
  4. Wie gefährlich sind "I-Worm.Bagle.AAKP","Trojan.DL.Bagle.ABWF","Bagle.Gen 21"
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (1)
  5. TR/Dldr.Bagle.aen und noch ein paar mehr - Englischsprachiges WinXP Pro
    Plagegeister aller Art und deren Bekämpfung - 27.01.2009 (4)
  6. Norton Internet Security erkennt Bagle.aag nicht!
    Antiviren-, Firewall- und andere Schutzprogramme - 09.09.2008 (11)
  7. Neuaufsetzen? CD Laufwerk geht nicht mehr, Bagle-Befall
    Plagegeister aller Art und deren Bekämpfung - 04.06.2008 (1)
  8. Werde TR/Dldr.Bagle.NL nicht los
    Plagegeister aller Art und deren Bekämpfung - 19.04.2008 (2)
  9. Trojan-Downloader.Bagle und E-mail-Worm.Bagle
    Log-Analyse und Auswertung - 24.03.2008 (7)
  10. OneCare entfernte Bagle.OZ und Mitglieder.KS ... und jetzt läuft nichts mehr richtig.
    Log-Analyse und Auswertung - 02.12.2007 (5)
  11. Worm/Bagle.srn Muß ich wirklich formatieren???
    Log-Analyse und Auswertung - 27.06.2007 (1)
  12. TR/Dldr.Bagle.Q
    Mülltonne - 11.01.2007 (2)
  13. TR/Dldr.Bagle.Q
    Mülltonne - 11.01.2007 (2)
  14. Email.Worm Bagle
    Plagegeister aller Art und deren Bekämpfung - 30.09.2006 (1)
  15. Email-Worm Win32 Bagle.pac - Logfile
    Mülltonne - 21.11.2005 (1)
  16. Hilfe bei TR/Dldr.bagle.var.1
    Plagegeister aller Art und deren Bekämpfung - 01.05.2005 (8)
  17. Remote Virenentfernung I-Worm.Bagle.Z?
    Plagegeister aller Art und deren Bekämpfung - 02.07.2004 (1)

Zum Thema TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig - Habe mir den Trojaner TR/Dldr.Bagle.GX über eine Datei eingefangen, die ich downgeloaded habe. Zuerst habe ich den neuesten McAfee installiert gehabt. Das ActiveShield war auch aktiviert. Habe die Datei auch - TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig...

Alle Zeitangaben in WEZ +1. Es ist jetzt 04:06 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.