Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: NTOS.exe und ich find einfach keine Hilfe und Lösung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.09.2007, 13:06   #1
dreamerin
 
NTOS.exe und ich find einfach keine Hilfe und Lösung - Standard

NTOS.exe und ich find einfach keine Hilfe und Lösung



Hallo
ich habe vor einiger Zeit eine TOLLE e-mail erhalten die als Rechnung angezeigt wurde (im ZIP-Format).
Natürlich war ich so DUMM das ich sie öffnen mußte...dementsprechend hat sich natürlich diese "NTOS.exe" installiert. ich kann aus erfahrung sagen das sie sich die Bankdaten "herausfiter" und versucht auf das onto zu greifen.
Meine Bank hat daher nun mein Konto gesperrt ! Natürlich hab ich es net gemerkt. jetzt weiß ich nur nicht ob ich diese exe. noch drauf habe. wenn ich unter Suche diese exe. eingebe findet er nix. Meint ihr ich mache etwas falsch bzw ich suche falsch???? oder wird sie nun weg sein? ich habe einen Online Scan machen lassen (Kaspersky). Wäre nett wenn mir jemand helfen könnte/würde. Ich muß dazu sagen...ich habe keine Ahnung von dieser Geschichte mit Trojanern.

mfg
Dreamerin

Alt 04.09.2007, 13:20   #2
cad
/// caddy ☀
 

NTOS.exe und ich find einfach keine Hilfe und Lösung - Standard

NTOS.exe und ich find einfach keine Hilfe und Lösung



Hallo Dreamerin,

vorher weißt Du, das es NTOS.exe war?

Möglichkeit 1:
Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
(nur diese Version benutzen, nicht die BETA-Version!)
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.exe
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)

Möglichkeit 2: Wenn Dir die Bank schon das Konto gesperrt hat, würde ich keine Zeit mehr verlieren, die Kiste neu aufsetzen und so absichern->http://www.trojaner-board.de/12154-a...sicherung.html

und danach alle Passwörter ändern.

Grüße cad
__________________


Alt 04.09.2007, 13:23   #3
dreamerin
 
NTOS.exe und ich find einfach keine Hilfe und Lösung - Standard

NTOS.exe und ich find einfach keine Hilfe und Lösung



[QUOTE=cad;291557]Hallo Dreamerin,

vorher weißt Du, das es NTOS.exe war?

ich habe einen onlinescan gemacht, der mir das sagte.
probiere es jetzt mal über diesen Link.
Erst mal vielen Lieben dank. melde mich gleich sofort zurück.
__________________

Alt 04.09.2007, 13:27   #4
cad
/// caddy ☀
 

NTOS.exe und ich find einfach keine Hilfe und Lösung - Standard

NTOS.exe und ich find einfach keine Hilfe und Lösung



Also Kaspersky Online Scanner hat es gefunden. Wo? Pfadangabe bitte?

Edit: Umbenannt in This.exe hast auch nicht.

Geändert von cad (04.09.2007 um 13:36 Uhr)

Alt 04.09.2007, 13:40   #5
dreamerin
 
NTOS.exe und ich find einfach keine Hilfe und Lösung - Standard

NTOS.exe und ich find einfach keine Hilfe und Lösung



Zitat:
Zitat von cad Beitrag anzeigen
Also Kaspersky Online Scanner hat es gefunden. Wo? Pfadangabe bitte?
Protokoll von Kaspersky: ( ist nicht ausfürlich )
Infizierte Objekte: Trojan-Downloader.Win32.Nurech.bu
C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\Identities\{187F7FA3-3C0B-413E-9170-83A714186E60}\Microsoft\Outlook Express\Entwürfe.dbx/[From xxx ][Date Mon, 6 Aug 2007 14:46:45 +0200]/rechnung.zip/Rechnung______________23.07.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe

ich hoffe das ist ausreichend.
das mit dem umbenennen ging nicht


Alt 04.09.2007, 13:49   #6
BataAlexander
> MalwareDB
 
NTOS.exe und ich find einfach keine Hilfe und Lösung - Standard

NTOS.exe und ich find einfach keine Hilfe und Lösung



Deckards System Scanner (DSS)

Hier gibt es das Tool -> dss.exe
* Schließe alle Anwendungen
* Doppelklicke dss.exe um das Programm zu starten
* Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt der main.txt öffnen. Ein weiteres Logfile, die extra.txt liegt im Verzeichnis
c:\Deckard\SystemScanner\extra.txt
* Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als [CODE]dazwischen müssen Deine Logs :)[/CODE].
* Drücke die "#" um diese Felder zu erzeugen.

Was Deckards System Scanner macht:
* Es Erstellt einen System Wiederherstellungspunkt
* es säubert die temporären Dateien, Downloaded Program Files, Internet Cache Dateien und es leert den Mülleimer auf allen Lauferken.
* es läd das Programm es führt das Programm HijackThis aus (ggf. läd es dies aus dem Internet nach) und führt einen Systemscan aus
* es prüft verschiedene Systemeinstellungen
Alex

Alt 04.09.2007, 13:50   #7
cad
/// caddy ☀
 

NTOS.exe und ich find einfach keine Hilfe und Lösung - Standard

NTOS.exe und ich find einfach keine Hilfe und Lösung



Ich sage es nochmal, ich persönlich würde sofort neu aufsetzen.

Mach bitte das hier noch

Anweisung gelöscht
Dann nochmal reinkopiert
Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

Edit: Tach bata Übernimmst Du?

Geändert von cad (04.09.2007 um 14:08 Uhr)

Alt 04.09.2007, 13:27   #8
dreamerin
 
NTOS.exe und ich find einfach keine Hilfe und Lösung - Standard

NTOS.exe und ich find einfach keine Hilfe und Lösung



so ich hoffe das is das richtige was ich nun hier rein kopiere... ich persönlich kann damit GARNIX anfangen


Logfile of HijackThis v1.99.1
Scan saved at 14:24:09, on 04.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\MSN Messenger\msnmsgr.exe
c:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\franz\LOKALE~1\Temp\Rar$EX00.703\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1171724416562
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1187696381781
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)

Antwort

Themen zu NTOS.exe und ich find einfach keine Hilfe und Lösung
ahnung, angezeigt, bankdaten, e-mail, einfach, eingebe, einiger, erfahrung, erhalte, erhalten, falsch, geschichte, gesperrt, helfen, hilfe, kaspersky, keine ahnung, konto, konto gesperrt, lösung, online, rechnung, scan, suche, troja, trojaner, unter, versucht, öffnen




Ähnliche Themen: NTOS.exe und ich find einfach keine Hilfe und Lösung


  1. GVU Trojaner auf Laptop Keine Lösung
    Plagegeister aller Art und deren Bekämpfung - 20.06.2013 (17)
  2. BKA-Virus, Hab bis jetzt keine Lösung gefunden!
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (18)
  3. ich find keine lösung beim problem mit dem GEMA virus
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (3)
  4. Weisser bildschirm und keine lösung in sicht:(
    Log-Analyse und Auswertung - 12.03.2012 (4)
  5. Viele Probleme , keine Lösung ....
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (1)
  6. Virenprobleme und keine Lösung
    Log-Analyse und Auswertung - 12.03.2010 (2)
  7. TR/Vundo.FUL9-keine Lösung
    Plagegeister aller Art und deren Bekämpfung - 13.11.2008 (2)
  8. TR/Vundo.Ful9-keine Lösung
    Mülltonne - 09.11.2008 (0)
  9. ntos.exe usw. brauche hilfe
    Log-Analyse und Auswertung - 05.08.2008 (3)
  10. Hilfe bin infiziert vermutlich ntos.exe
    Plagegeister aller Art und deren Bekämpfung - 03.10.2007 (5)
  11. NTOS.exe und ich find einfach keine Hilfe und Lösung
    Mülltonne - 04.09.2007 (1)
  12. Ein Haufen Probleme und keine Lösung in Sicht!
    Plagegeister aller Art und deren Bekämpfung - 23.07.2007 (4)
  13. Ich habe keine Lösung mehr!
    Plagegeister aller Art und deren Bekämpfung - 25.06.2007 (19)
  14. Mailversand, aber keine Lösung
    Log-Analyse und Auswertung - 24.12.2006 (6)
  15. Finde keine Lösung
    Log-Analyse und Auswertung - 20.04.2005 (2)
  16. Keine Lösung für TR/StartPage.ig.1
    Plagegeister aller Art und deren Bekämpfung - 06.11.2004 (2)
  17. Extrem Fall! Keine Lösung in Sich...
    Plagegeister aller Art und deren Bekämpfung - 11.07.2004 (12)

Zum Thema NTOS.exe und ich find einfach keine Hilfe und Lösung - Hallo ich habe vor einiger Zeit eine TOLLE e-mail erhalten die als Rechnung angezeigt wurde (im ZIP-Format). Natürlich war ich so DUMM das ich sie öffnen mußte...dementsprechend hat sich natürlich - NTOS.exe und ich find einfach keine Hilfe und Lösung...
Archiv
Du betrachtest: NTOS.exe und ich find einfach keine Hilfe und Lösung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.