Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virtumonde entfernen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.05.2007, 16:26   #1
WinBlack
 
Virtumonde entfernen? - Standard

Virtumonde entfernen?



Hallo an alle,

ich habe - wie ich gesehen habe mehrere im Forum hier - ein massives Problem mit Virtumonde. Ich hatte mehr als 400 diverse Viren und Schrott auf dem PC, fast alles bis auf Virtumonde habe ich jetzt weg. Wie ich auch gelesen habe, bekommt man Virtumonde auch nicht so einfach runter. Ich hab mir mal ne Anleitung von 2006 angeschaut, allerdings bin ich da recht früh hängen geblieben.
Könnte mir jemand bitte zur Seite stehen und mir erklären, was ich machen muss, um das Ding loszubekommen?

Hier mal mein LogFile:


Logfile of HijackThis v1.99.1
Scan saved at 17:24:48, on 10.05.2007
Platform: Windows XP SP1
MSIE: Internet Explorer v6.00 SP1

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\dllhost.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\UMonit2k.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programme\Trillian\trillian.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Dokumente und Einstellungen\user\Desktop\Troj\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage/
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\System32\UMonit2k.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [SManager] smanager.7.exe
O4 - HKLM\..\Run: [hldrrr] C:\WINDOWS\System32\hldrrr.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [hldrrr] C:\WINDOWS\System32\hldrrr.exe
O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download All with BitBeamer - res://C:\Programme\BitBeamer\ieplugin.dll/getlinks
O8 - Extra context menu item: Download with BitBeamer - res://C:\Programme\BitBeamer\ieplugin.dll/download
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programme\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Programme\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B3BCD51-8582-4214-A5D9-4701DA0740A6}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E75D7F4-7771-4DAF-87CB-E6A0E8804808}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2B3BCD51-8582-4214-A5D9-4701DA0740A6}: NameServer = 192.168.0.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Steganos AntiTheft (SatSrv) - Unknown owner - C:\WINDOWS\System32\SatSrv.exe (file missing)
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Beste Grüße
Fabian

Alt 10.05.2007, 16:51   #2
irrlicht
 
Virtumonde entfernen? - Standard

Virtumonde entfernen?



Hallo,

Zitat:
Ich hatte mehr als 400 diverse Viren und Schrott auf dem PC,
Das allein wäre schon Grund genug,aber es kommt ja noch besser...

Zitat:
Platform: Windows XP SP1
MSIE: Internet Explorer v6.00 SP1
Dir fehlt das Service Pack 2,das es seit ca.zwei Jahren gibt nebst weiterer Updates.
Manche hier schweigen zu Usern die lediglich SP1 auf der Kiste haben.....
Es sei dir folgender rat gegeben und dessen unverzügliche Umsetzung ans Herz gelegt :

http://www.trojaner-board.de/12154-a...sicherung.html

Irrlicht
__________________


Alt 10.05.2007, 17:42   #3
WinBlack
 
Virtumonde entfernen? - Standard

Virtumonde entfernen?



huups, Feld verpfuscht.
__________________

Alt 10.05.2007, 17:45   #4
WinBlack
 
Virtumonde entfernen? - Standard

Virtumonde entfernen?



Also den Rat hättest Dir sparen können, deshalb hab ich mich hier nicht angemeldet.

Warum 400 Viren ein Grund zum formatieren sein sollen, wenn man so gut wie alle problemlos entfernen konnte, kann ich auch nicht vollständig nachvollziehen.

Wenn ich bei jedem Problem formatieren würde, dann hätt ich jede Woche ein neues System aufgesetzt... Vielleicht hast Du Zeit genug dazu - ich nicht.

Ahso, zum SP2 noch was: Ich habe einen der ersten SATA-PCs und aus unerklärlichen Gründen bootet der PC mit SP2 nicht mehr. Gar nicht mehr. Da halfen über 3 Wochen Wekrstatt auch nix, und ich gehe mal davon aus, dass eine Firma mit gut 30 Mitarbeitern Ahnung von PC-Systemen hat. Es soll also durchaus Gründe geben, wenn jemand kein SP2 drauf hat...

Hat jemand andere Vorschläge?

Alt 10.05.2007, 18:06   #5
erty
 
Virtumonde entfernen? - Standard

Virtumonde entfernen?



Du könntest nach dem formatieren versuchen das SP2 in deine WinXp installations cd zu integrieren und dann komplett mit sp2 zu installieren...

hier die anleitung ComputerBase - Anleitung: Service Pack 2 in Windows-XP-CD integrieren

evtl. aktuellen Treiber mittels F6 (während der Installation) einbinden.


Alt 10.05.2007, 21:21   #6
WinBlack
 
Virtumonde entfernen? - Standard

Virtumonde entfernen?



Das wär vielleicht ne Möglichkeit, weiß nicht ob die das probiert haben. Allerdings gibts ein Problem: Will net formatieren...

Alt 11.05.2007, 16:57   #7
erty
 
Virtumonde entfernen? - Standard

Virtumonde entfernen?



ein sauberes und aktuelles System zu haben wäre mir das auf jeden Fall Wert, oder hast Du Lust hier Dauerposter zu werden?

Updates sind wichtig!!!!

Alt 12.05.2007, 17:26   #8
WinBlack
 
Virtumonde entfernen? - Standard

Virtumonde entfernen?



Kurze Rückmeldung: Ein anderes Forum hat mir kurz und schmerzlos 3 Programme empfohlen, die habe ich drüberlaufen lassen und ohne sonst noch was zu machen ist mein System wieder sauber. Bin überrascht, aber Tatsache.

Nur soviel zum Thema Formatieren...

Grüße
Fabian

Alt 12.05.2007, 17:30   #9
MightyMarc
 
Virtumonde entfernen? - Standard

Virtumonde entfernen?



Zitat:
Zitat von WinBlack Beitrag anzeigen
...ist mein System wieder sauber.
Das ist was Du glaubst. Wenn man hier jemanden zur Windowsneuinstallation rät, hat das in aller Regel Gründe. Das braucht Dich aber nicht zu interessieren.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Antwort

Themen zu Virtumonde entfernen?
antivirus, desktop, drivers, e-mail, einstellungen, entfernen, excel, hijack, hijackthis, hängen, internet, internet explorer, logfile, mehrere, problem, protection center, rundll, security, security center, server, software, spyware, symantec, system, usb, viren, virtumonde, windows, windows xp




Ähnliche Themen: Virtumonde entfernen?


  1. VIRTUMONDE und SMITFRAUD ENTFERNEN
    Log-Analyse und Auswertung - 02.02.2009 (8)
  2. Virtumonde von meinem System entfernen?
    Mülltonne - 05.01.2009 (0)
  3. Virtumonde entfernen - welcher Weg ist der richtige?
    Plagegeister aller Art und deren Bekämpfung - 02.01.2009 (1)
  4. Iwe kann man Virtumonde entfernen?
    Log-Analyse und Auswertung - 27.12.2008 (11)
  5. Kann Virus Virtumonde nicht entfernen!
    Mülltonne - 24.12.2008 (0)
  6. Virtumonde, Virtumonde.generic und Smitfraud-C. lassen sich nicht entfernen
    Log-Analyse und Auswertung - 22.12.2008 (1)
  7. Infiziert mit Virtumonde generic,Virtumonde ,Smitfraud-C und virtumonde.prx
    Plagegeister aller Art und deren Bekämpfung - 17.12.2008 (0)
  8. Virtumonde - wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 05.12.2008 (0)
  9. Virtumonde Trojaner--entfernen?
    Log-Analyse und Auswertung - 05.12.2008 (0)
  10. virtumonde entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.11.2008 (10)
  11. Virtumonde.prx entfernen OHNE Format C: - nur wie?
    Mülltonne - 03.11.2008 (0)
  12. Virtumonde entfernen
    Mülltonne - 30.09.2008 (0)
  13. virtumonde entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.08.2008 (7)
  14. Virtumonde entfernen
    Log-Analyse und Auswertung - 18.08.2008 (8)
  15. Virtumonde entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.06.2008 (9)
  16. Virtumonde entfernen
    Mülltonne - 30.06.2008 (0)
  17. ADSPY/Virtumonde.JP.74 kann ich nicht entfernen
    Log-Analyse und Auswertung - 16.06.2007 (1)

Zum Thema Virtumonde entfernen? - Hallo an alle, ich habe - wie ich gesehen habe mehrere im Forum hier - ein massives Problem mit Virtumonde. Ich hatte mehr als 400 diverse Viren und Schrott auf - Virtumonde entfernen?...
Archiv
Du betrachtest: Virtumonde entfernen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.