Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BDS/Prorat.19.i.2?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.04.2007, 14:51   #1
mufflon12
 
BDS/Prorat.19.i.2? - Icon34

BDS/Prorat.19.i.2?



Hallo
ich habe mir den folgenden virus oder trojaner eingefangen.
BDS/Prorat.19.i.2
wenn ich mein System normal hochfahre hängt sich der pc auf so bald der avgard gestartet wird.
Der bringt 50 vierenmeldungenb unter anderem in der reginv.ddl.
Hab schon versucht im abgesicherten modus einen viren scan laufen zu lassen.
Der virus BDS/Prorat.19.i.2 wurde 7 mal auf c (windows installations verzeichniss ) gefunden.
Hab alles versucht zu löschen ging aber nicht es kam meistens die meldung das es nicht gelöscht werden kann und dass es nach dem nächsten Neustart gelöscht wird.
Wenn ich nun einen Neustart mache und erneut im abgesicherten modus starte und erneut scan bekomme ich wieder 7 virus meldungen .
Hab schon versucht die dateien von hand zu löschen reinv.dll ging aber auch nicht es kam die meldung das die datei nicht gelöscht werden kann

Was soll ich nun tun
Ich bedanke mich mal schon vorab
eine schnelle antwort wäre sehr angebracht da ich an meinem PC noch sachen für die Schule zu machen hab

Alt 21.04.2007, 14:52   #2
Sunny
Administrator
> Competence Manager
 

BDS/Prorat.19.i.2? - Ausrufezeichen

BDS/Prorat.19.i.2?



Hallo und im Trojaner Board!



Erstellung eines Hijacklog

Poste als erstes ein Hijacklog, wie es erstellt wird findest du im Anleitungsforum.
ACHTUNG:
Bitte durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest.
Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://trojaner-board.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.



Arbeiten mit MWAV (eScan)


* Lies dir folgende Anleitung genau durch und arbeite sie ab:
-> Anleitung eScan
* Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.)


Sunny
__________________

__________________

Alt 21.04.2007, 15:09   #3
mufflon12
 
BDS/Prorat.19.i.2? - Standard

BDS/Prorat.19.i.2?



okay ich werde gleich mal die ergebnisse von escann und HijackThis posten thx fur die suuper schnelle antwort:aplaus: :aplaus:
__________________

Alt 21.04.2007, 15:35   #4
mufflon12
 
BDS/Prorat.19.i.2? - Standard

BDS/Prorat.19.i.2?



so hir mal das hijackthos log file
hab es im abgesicherten modus gemacht da es anders ja nicht geht hoffe das macht keinen unterschied
Logfile of HijackThis v1.99.1
Scan saved at 16:24:47, on 21.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\windows\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.exe
C:\windows\services.exe
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Dokumente und Einstellungen\Kevin.K\Desktop\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:\Programme\WinSweep\ws.js
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F0 - system.ini: Shell=Explorer.exe c:\windows\system32\msiexec16.exe
F1 - win.ini: run=c:\windows\system32\msiexec16.exe
F2 - REG:system.ini: Shell=Explorer.exe C:\windows\system32\fservice.exe
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {E795B0BD-B6E0-4948-893E-280B06A70022} - C:\windows\system32\FileSysuem_Steam.dll (file missing)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ChinFindLiesBin] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Inside Mags Chin Find\AmenBin.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LVCOMSX] "C:\Programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [startkey] C:\windows\system32\server.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [PSPVideo9] C:\Programme\pspvideo9\pspVideo9.exe -t
O4 - HKLM\..\Run: [msconfig.exe] c:\windows\system32\msiexec16.exe
O4 - HKLM\..\RunServices: [msconfig.exe] c:\windows\system32\msiexec16.exe
O4 - HKCU\..\Run: [WINSWEEP] C:\Programme\WinSweep\WINSWEEP.Exe /AUTO
O4 - HKCU\..\Run: [wavechin] C:\DOKUME~1\Kevin.K\ANWEND~1\UPRDRW~1\IDLE WAY.exe
O4 - HKCU\..\Run: [Steganos3] C:\Programme\Steganos 3\Steganos3.exe /booting
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [CMS_RSChecker] "C:\DOKUME~1\Kevin.K\LOKALE~1\Temp\Rar$EX00.814\Rapidshare Free Account Notifier v1.0\RS_FAN_1.0\RSFAN.exe" -m
O4 - HKCU\..\Run: [startkey] C:\windows\system32\server.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\windows\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe

Alt 21.04.2007, 15:42   #5
Sunny
Administrator
> Competence Manager
 

BDS/Prorat.19.i.2? - Standard

BDS/Prorat.19.i.2?



Das wird echt schwirig, da der Prorat ziemlich hartnäckig ist!
Aber ein Versuch ist es mir wert.

Es würde mit Sicherheit viel schneller gehen wenn du das System neu aufsetzt!

Besteht diese Möglichkeit?


Eine Bereinigung würde mehrere Stunden bzw. Tage dauern bis wir wirklich alles wieder raus haben!
Außerdem ist das System dann immer noch nicht in einem optimalen Vertrauenszustand.

Sunny

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 21.04.2007, 15:46   #6
mufflon12
 
BDS/Prorat.19.i.2? - Standard

BDS/Prorat.19.i.2?



diese möglichkeit besteh
ich weiß wie windows installiert wird und service pack 2 und sasser und blaster teile da
es wäre mir jedochwichtiger wenn ich das so wegbekommen würde
bitte um eine schnelle auswerteung des logfiles und um hilfe muss noch schulsachen machen pls

Antwort

Themen zu BDS/Prorat.19.i.2?
abgesicherten, abgesicherten modus, antwort, dateien, erneut, folge, folgende, gelöscht, gestartet, hängt, laufen, löschen, modus, neustart, sache, sachen, scan, schnelle, schule, system, trojaner, versucht, viren, virus, windows




Ähnliche Themen: BDS/Prorat.19.i.2?


  1. prorat SE
    Alles rund um Windows - 23.12.2011 (7)
  2. ProRat 1.9 Fund
    Antiviren-, Firewall- und andere Schutzprogramme - 28.05.2011 (2)
  3. prorat tojaner
    Log-Analyse und Auswertung - 03.03.2009 (0)
  4. [Frage] ProRat v1.9
    Mülltonne - 27.01.2008 (8)
  5. ProRat 1.9
    Mülltonne - 10.01.2008 (1)
  6. Prorat v 1.9
    Mülltonne - 10.12.2007 (1)
  7. BDS/Prorat.19.i.2
    Mülltonne - 21.04.2007 (3)
  8. Moonpie / Prorat
    Mülltonne - 24.05.2006 (4)
  9. ProRat entfernen
    Antiviren-, Firewall- und andere Schutzprogramme - 02.03.2006 (5)
  10. ProRat V1.9 (S.Edition)
    Plagegeister aller Art und deren Bekämpfung - 26.02.2006 (4)
  11. Prorat in Thunderbird
    Plagegeister aller Art und deren Bekämpfung - 29.01.2006 (12)
  12. ProRat
    Mülltonne - 08.08.2005 (1)
  13. PC nach Prorat H + L
    Plagegeister aller Art und deren Bekämpfung - 04.08.2005 (1)
  14. BDS/Prorat.19.i.2?
    Plagegeister aller Art und deren Bekämpfung - 17.05.2005 (4)
  15. Backdoor.Prorat
    Plagegeister aller Art und deren Bekämpfung - 23.05.2004 (6)
  16. Backdoor.Prorat
    Plagegeister aller Art und deren Bekämpfung - 08.05.2004 (2)
  17. backdoor prorat
    Plagegeister aller Art und deren Bekämpfung - 02.04.2004 (2)

Zum Thema BDS/Prorat.19.i.2? - Hallo ich habe mir den folgenden virus oder trojaner eingefangen. BDS/Prorat.19.i.2 wenn ich mein System normal hochfahre hängt sich der pc auf so bald der avgard gestartet wird. Der bringt - BDS/Prorat.19.i.2?...
Archiv
Du betrachtest: BDS/Prorat.19.i.2? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.