Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan-Spy.HTML.fraud.gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.03.2008, 23:07   #1
maik h
 
Trojan-Spy.HTML.fraud.gen - Standard

Trojan-Spy.HTML.fraud.gen



Hallo,

ich bin ganz neu hier und erbitte eure Hilfe.

Ich habe heute eine eMail von ebay bekommen. Ob Sie tatsächlich von ebay stammt bezweifle ich, denn als ich die Mail öffnete, sprang mein Virenscanner
Kaspersky V an und meldete:

Trojanisches Programm: Trojan-Spy.HTML.fraud.gen

Dies wurde dann auch gleich in die Quarantaine verschoben und desinfiziert.

Danach wollte ein Programm selbstständig ins Netz, was Kaspersky unterbunde hat.

Desweiteren bekomme ich Probleme wenn ich die Seite imagashack.us betreten will.
Dann bekomme ich diese Meldung.(siehe Anhang)

Ich habe mal mit Hijack einen Log gemacht, ob ihr euch das mal anschauen könntet?

PHP-Code:
Logfile of HijackThis v1.99.1
Scan saved at 20
:01:35on 20.03.2008
Platform
Windows XP SP2 (WinNT 5.01.2600)
MSIEInternet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\Explorer.EXE
C
:\WINDOWS\system32\spoolsv.exe
C
:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C
:\WINDOWS\system32\nvsvc32.exe
C
:\WINDOWS\SOUNDMAN.EXE
C
:\Programme\XpertVision\TBPanel.exe
C
:\WINDOWS\system32\wscntfy.exe
C
:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C
:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
C
:\WINDOWS\system32\ctfmon.exe
C
:\Programme\Mozilla Firefox\firefox.exe
C
:\Dokumente und Einstellungen\******\Eigene Dateien\HijackThis.exe

R1 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL http://go.microsoft.com/fwlink/?LinkId=69157
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL http://go.microsoft.com/fwlink/?LinkId=54896
R1 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page http://go.microsoft.com/fwlink/?LinkId=54896
R0 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page http://go.microsoft.com/fwlink/?LinkId=69157
O4 HKLM\..\Run: [SoundManSOUNDMAN.EXE
O4 
HKLM\..\Run: [GainwardC:\Programme\XpertVision\TBPanel.exe /A
O4 
HKLM\..\Run: [NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 
HKLM\..\Run: [NvMediaCenterRUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 
HKLM\..\Run: [AVP"C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe"
O4 HKLM\..\Run: [MSConfigC:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 
HKCU\..\Run: [CTFMON.EXEC:\WINDOWS\system32\ctfmon.exe
O9 
Extra buttonStatistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\scieplugin.dll
O9 
Extra buttonICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 
Extra 'Tools' menuitemICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 
Options group: [INTERNATIONALInternational*
O16 DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205752669046
O20 Winlogon Notifyklogon C:\WINDOWS\system32\klogon.dll
O23 
ServiceKaspersky Personal Security Suite V (AVP) - Unknown owner C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe" -r (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe 
Muss ich mein System jetzt neu aufsetzen ???
Miniaturansicht angehängter Grafiken
Trojan-Spy.HTML.fraud.gen-shot1.jpg  

Alt 20.03.2008, 23:24   #2
Mellosun
 
Trojan-Spy.HTML.fraud.gen - Standard

Trojan-Spy.HTML.fraud.gen



Guten Abend,

Dein Log sieht unauffällig aus!
Mache mal bitte dies hier
Install es, Update es und stelle es genauso ein wie in der beschreibung!
Wechsel in den Abgesicherten Modus und lasse es dort Scannen....Poste den Raport!
__________________

__________________

Antwort

Themen zu Trojan-Spy.HTML.fraud.gen
avp, avp.exe, dll, drivers, ebay, einstellungen, email, explorer, firefox, gainward, hijack, hijackthis, internet, internet explorer, log, logfile, mozilla, mozilla firefox, neu aufsetzen, nvidia, object, personal security, programm, programme, quara, rundll, scan, security, security suite, software, system, windows, windows xp




Ähnliche Themen: Trojan-Spy.HTML.fraud.gen


  1. Trojan-Spy.HTML.Fraud.gen
    Plagegeister aller Art und deren Bekämpfung - 09.02.2015 (11)
  2. trojan-spy.html.fraud.gen auf Windows 7
    Plagegeister aller Art und deren Bekämpfung - 03.05.2014 (2)
  3. Trojan-Spy.HTML.Fraud.gen
    Log-Analyse und Auswertung - 21.09.2013 (5)
  4. trojan-spy.html.fraud.gen
    Plagegeister aller Art und deren Bekämpfung - 21.08.2013 (29)
  5. Trojan-Spy.HTML.Fraud.gen
    Log-Analyse und Auswertung - 14.08.2013 (3)
  6. JS/TrojanDownloader.Iframe.NKE trojan/HTML/Fraud.BG trojan
    Log-Analyse und Auswertung - 30.09.2012 (3)
  7. trojan-spy.html.fraud.gen in einer Mail gefunden, wie viel schaden kann das angerichtet haben
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  8. JS/Expack.OY (Antivir) und html/fraud.bg trojan (eset) gefunden
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  9. HTML/Fraud.BD.Gen trojan wird 34 mal gefunden
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (2)
  10. Viren: packed.win32.katusha.e / Trojan-spy.html.fraud.gen
    Plagegeister aller Art und deren Bekämpfung - 27.08.2009 (16)
  11. Trojan-Spy.HTML.Fraud.gen (Engine A) in outlook.pst
    Plagegeister aller Art und deren Bekämpfung - 20.06.2008 (5)
  12. Trojan-Spy.HTML.Fraud.gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.04.2008 (10)
  13. Trojan-Spy.HTML.Fraud.gen
    Plagegeister aller Art und deren Bekämpfung - 15.01.2008 (5)
  14. Trojan-Spy.HTML.Fraud.gen
    Log-Analyse und Auswertung - 14.01.2008 (0)
  15. trojaner-spy.html.fraud.gen
    Log-Analyse und Auswertung - 05.04.2006 (1)
  16. trojan-spy.HTML.Fraud.gen
    Plagegeister aller Art und deren Bekämpfung - 24.12.2005 (1)
  17. Von E-Bay User ! Trojan-Spy.html.Fraud.gen
    Log-Analyse und Auswertung - 30.11.2004 (6)

Zum Thema Trojan-Spy.HTML.fraud.gen - Hallo, ich bin ganz neu hier und erbitte eure Hilfe. Ich habe heute eine eMail von ebay bekommen. Ob Sie tatsächlich von ebay stammt bezweifle ich, denn als ich die - Trojan-Spy.HTML.fraud.gen...
Archiv
Du betrachtest: Trojan-Spy.HTML.fraud.gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.