Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Possible Fujack-type worm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 17.03.2007, 14:57   #1
maX.R
 
Possible Fujack-type worm - Standard

Possible Fujack-type worm



Hi , habe eScan laufen lassen und das is der Fund gewesen
Sat Mar 17 14:23:58 2007 => Deleting Registry Key: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{90d51f1f-d419-11db-8b46-806d6172696f}
Sat Mar 17 14:23:58 2007 => Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.

hab gedacht damit hätt sichs, kommt aber bei jedem neustart wieder auch nachdem ichs mit regedit gelöscht hatte

hier noch das eScan Logfile und mein HJT-Log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Sat Mar 17 14:55:18 2007 => Version 9.1.7
Sat Mar 17 14:44:51 2007 => Virus-Datenbank Datum: 3/16/2007
Sat Mar 17 14:44:54 2007 => Virus-Datenbank Datum: 3/16/2007
Sat Mar 17 14:55:22 2007 => Virus-Datenbank Datum: 3/16/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Sat Mar 17 14:23:58 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{90d51f1f-d419-11db-8b46-806d6172696f} !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Mar 17 14:44:51 2007 => Gefundene Viren: 1
Sat Mar 17 14:44:51 2007 => Anzahl Fehler: 1
Sat Mar 17 14:44:51 2007 => Dauer des Scans bisher: 00:21:23
Sat Mar 17 14:44:51 2007 => Gescannte Dateien: 48921
Sat Mar 17 14:23:26 2007 => Specherüberprüfung: Aktiviert
Sat Mar 17 14:23:26 2007 => Registry Überprüfung: Aktiviert
Sat Mar 17 14:23:26 2007 => System-Ordner Überprüfung: Aktiviert
Sat Mar 17 14:23:26 2007 => Überprüfung der Systembereiche: Deaktiviert
Sat Mar 17 14:23:26 2007 => Überprüfung der Dienste: Aktiviert
Sat Mar 17 14:23:26 2007 => Überprüfung der Festplatten: Deaktiviert
Sat Mar 17 14:23:26 2007 => Überprüfung aller Festplatten :Aktiviert

HJT LOG

Logfile of HijackThis v1.99.1
Scan saved at 14:27:11, on 17.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
E:\iTunes\iTunesHelper.exe
E:\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Steam\Steam.exe
E:\AntiVir PersonalEdition Classic\sched.exe
E:\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
E:\Miranda IM\miranda32.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Bases_X\mwavscan.com
C:\WINDOWS\system32\wuauclt.exe
C:\Bases_X\ScanningProcess.exe
E:\Mozilla Firefox\firefox.exe
C:\Bases_X\ScanningProcess.exe
E:\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=22028
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [iTunesHelper] "E:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "E:\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "D:\Steam\Steam.exe" -silent
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1F596F0-B079-4003-B3BC-F7D54696C34B}: NameServer = 192.168.2.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - E:\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

Themen zu Possible Fujack-type worm
antivir, avg, avira, dateisystem, dll, excel, explorer, fehler, festplatte, firefox, hijack, hijackthis, internet, internet explorer, logfile, maßnahme, mozilla, mozilla firefox, neustart, nvidia, object, programme, registry, registry key, rundll, software, träge, viren, windows, windows xp




Ähnliche Themen: Possible Fujack-type worm


  1. http://istart.webssearches.com/?type=sc&ts=1395415351&from=tugs&uid=HitachiXHTS543225L9A300_081008FB2D06LJG750PCX
    Plagegeister aller Art und deren Bekämpfung - 13.06.2014 (1)
  2. 89.28.82.70 (Type: outgoing, Port: 49849, Process: skype.exe)
    Log-Analyse und Auswertung - 10.12.2012 (7)
  3. Mbam Verbindung wurde geblockt: 85.183.254.9 (Type: outgoing)
    Plagegeister aller Art und deren Bekämpfung - 15.05.2012 (12)
  4. Homepage Blackhole Exploit Kit Type 1889
    Plagegeister aller Art und deren Bekämpfung - 20.10.2011 (0)
  5. Worm.fujack, externe Festplatte gehackt?
    Log-Analyse und Auswertung - 18.12.2009 (1)
  6. habe einen Worm.Win32.fujack.n, bitte um hilfe (inkl. hijackthis logdatei)
    Log-Analyse und Auswertung - 22.09.2009 (14)
  7. "Possible Fujacks-type Worm" auf USB-Stick?
    Plagegeister aller Art und deren Bekämpfung - 12.03.2008 (0)
  8. "Possible Fujacks-type Worm"
    Plagegeister aller Art und deren Bekämpfung - 13.10.2007 (2)
  9. Possible Fujacks-type Worm
    Mülltonne - 13.10.2007 (0)
  10. Fujacks-type Worm und smartsearch Browser Hijacker gefunden! Was nun?
    Log-Analyse und Auswertung - 19.09.2007 (5)
  11. escan-virus log information Fujacks-type Worm
    Plagegeister aller Art und deren Bekämpfung - 09.09.2007 (3)
  12. Bitte Hilfe bei: VB.CO.Leftover / Fujacks-type Worm / Exe.Corrupted
    Mülltonne - 06.09.2007 (3)
  13. Gain.gator und Possible Fujack-type Worm gefunden.
    Plagegeister aller Art und deren Bekämpfung - 30.08.2007 (2)
  14. Befall durch Fujack und Backdoor oder Falschmeldung?
    Log-Analyse und Auswertung - 23.08.2007 (6)
  15. Possible Fujacks-type Worm
    Plagegeister aller Art und deren Bekämpfung - 13.04.2007 (2)
  16. zlob trojaner downloader, holistyc dialer, fujacks-type worm-->hijack-log
    Log-Analyse und Auswertung - 31.03.2007 (5)
  17. worm / Fujack.c
    Plagegeister aller Art und deren Bekämpfung - 27.02.2007 (1)

Zum Thema Possible Fujack-type worm - Hi , habe eScan laufen lassen und das is der Fund gewesen Sat Mar 17 14:23:58 2007 => Deleting Registry Key: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{90d51f1f-d419-11db-8b46-806d6172696f} Sat Mar 17 14:23:58 2007 => Object "Possible - Possible Fujack-type worm...

Alle Zeitangaben in WEZ +1. Es ist jetzt 22:59 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Possible Fujack-type worm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.