Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unbekannter Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.05.2008, 10:21   #1
Ben11One
 
Unbekannter Virus - Standard

Unbekannter Virus



Hallo, ich habe ein problem ich soll bei dem Pc einer freundin einen Virus entfernen, weiß aber nicht wie!
Den namen kann ich leider nicht nennen...
auf jedenfall habe ich unten neben der Uhrzeit ein Gelbes dreieck mit ausrufe zeichen wo wenn ich drauf zeige steht: "You computer is infected!" nein ich habe das "r" bei you nicht vergessen steht da so! ;-)
und da neben ist ein zweites zeichen ein Roter kreis mit einem X drin! dort erscheint beim drüber zeigen: "Windows has detected spyware infection! Click here to protect your computer from spyware!"
Desweiteren wurde ich ohne irgendwo drauf zu klicken schon zu mehreren verschiedenen antivieren scan seiten gelotzt die ich teilweise direkt wieder geschlossen habe, die sich teilweise aber auch nicht ganz beenden lassen ohne firefox komplett zu beenden über den Task manager...
Weiteres problem der Pc ist Urrrralt, langsam und hat aber schon Windows XP.
Ich hoffe irgendjemand kann mir hierbei weiter helfen.

ein logfile folgt sobald ich verstanden habe wie es geht! ;-)

Alt 31.05.2008, 11:02   #2
Ben11One
 
Unbekannter Virus - Standard

Unbekannter Virus



Sooo hier der Logfile...
ich hoffe mir kann jemand weiter helfen! *Please*

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:33:24, on 31.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\winver.exe
C:\WINDOWS\system32\winver.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Symantec_Client_Security\Symantec AntiVirus\vpc32.exe
C:\Dokumente und Einstellungen\*****\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [543da6f4] rundll32.exe "C:\WINDOWS\system32\snpkyggd.dll",b
O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\system32\drvfum.dll,startup
O4 - HKLM\..\Run: [qlcwcgfz] C:\WINDOWS\system32\qlcwcgfz.exe
O4 - HKLM\..\Run: [mxgxkjkd] regsvr32 /u "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKLM\..\Policies\Explorer\Run: [sfkyLjmqp1] C:\WINDOWS\system32\winver.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184005363970
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe

--
End of file - 4834 bytes
         
__________________


Alt 31.05.2008, 12:00   #3
Mellosun
 
Unbekannter Virus - Standard

Unbekannter Virus



Hallo Ben11One,

folgende dateien bitte Online Auswerten lassen:

Code:
ATTFilter
C:\WINDOWS\system32\winver.exe (sollte eigentlich gut sein)
C:\WINDOWS\system32\snpkyggd.dll
C:\WINDOWS\system32\drvfum.dll
C:\WINDOWS\system32\qlcwcgfz.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll
         

Wie man alle dateien sichtbar macht sowie die Links zu Jotti oder Virustotal findest du in meiner SIG!

Poste die gesamten Ergebnisse, auch wenn nix gefunden wird, einschließlich der dort angegebenen Größe und Prüfsumme der Dateien!


Gruß Mello
__________________
__________________

Alt 31.05.2008, 12:11   #4
Ben11One
 
Unbekannter Virus - Standard

Unbekannter Virus



sorry aber wie oder eher wo online auswerten???
und ich entweder ich bin ein nub oder ich weiß nicht was du
mit sig meinst...

Alt 31.05.2008, 12:18   #5
Mellosun
 
Unbekannter Virus - Standard

Unbekannter Virus



Signatur ist das, was unter dem Strich steht:

Code:
ATTFilter
....::::: Anleitung zum Neuaufsetzen:::::...
...::Versteckte Datein sichtbar machen::...
..........::::::Virustotal / Jotti:::::::..........
         

Einfach auf, entweder Virustotal oder Jotti, klicken.....den Anweisungen folgen!
Per Copy and Paste die Ergebnisse hier einfügen!


Alt 31.05.2008, 12:35   #6
Ben11One
 
Unbekannter Virus - Standard

Unbekannter Virus



Entschuldigung für die doofe mail....

Da hat sie sich ja was schönes eingefangen....

Code:
ATTFilter
 Datei:  	 winver.exe
Auslastung: 	
0% 	  	  	100%
Status: 	
OK
Entdeckte Packprogramme: 	
-
Bit9 rapportiert: 	{BIT9_THREAT}
 
A-Squared 	
Keine Viren gefunden
AntiVir 	
Keine Viren gefunden
ArcaVir 	
Keine Viren gefunden
Avast 	
Keine Viren gefunden
AVG Antivirus 	
Keine Viren gefunden
BitDefender 	
Keine Viren gefunden
ClamAV 	
Keine Viren gefunden
CPsecure 	
Keine Viren gefunden
Dr.Web 	
Keine Viren gefunden
F-Prot Antivirus 	
Keine Viren gefunden
F-Secure Anti-Virus 	
Keine Viren gefunden
Fortinet 	
Keine Viren gefunden
Ikarus 	
Keine Viren gefunden
Kaspersky Anti-Virus 	
Keine Viren gefunden
NOD32 	
Keine Viren gefunden
Norman Virus Control 	
Keine Viren gefunden
Panda Antivirus 	
Keine Viren gefunden
Sophos Antivirus 	
Keine Viren gefunden
VirusBuster 	
Keine Viren gefunden
VBA32 	
Keine Viren gefunden

--------------------
Bei C:\WINDOWS\system32\snpkyggd.dll
The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

--------------------

Datei:  	 drvfum.dll

Status: 	
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: 	
-
Bit9 rapportiert: 	{BIT9_THREAT}
 
A-Squared 	
Keine Viren gefunden
AntiVir 	
TR/Crypt.PEC2X.Gen gefunden
ArcaVir 	
Keine Viren gefunden
Avast 	
Keine Viren gefunden
AVG Antivirus 	
Fake_AntiSpyware.TA gefunden
BitDefender 	
Keine Viren gefunden
ClamAV 	
Keine Viren gefunden
CPsecure 	
Keine Viren gefunden
Dr.Web 	
Trojan.Fakealert.705 gefunden
F-Prot Antivirus 	
Keine Viren gefunden
F-Secure Anti-Virus 	
Trojan.Win32.Pakes.cyw gefunden
Fortinet 	
W32/PECompact.FY!tr gefunden
Ikarus 	
Trojan.Win32.Dialer.yz gefunden
Kaspersky Anti-Virus 	
Trojan.Win32.Pakes.cyw gefunden
NOD32 	
Keine Viren gefunden
Norman Virus Control 	
W32/Smalltroj.dam gefunden
Panda Antivirus 	
Keine Viren gefunden
Sophos Antivirus 	
Keine Viren gefunden
VirusBuster 	
Keine Viren gefunden
VBA32 	
Trojan.Win32.Pakes.cyw gefunden 

--------------------

Datei:  	 qlcwcgfz.exe

Status: 	
INFIZIERT/MALWARE
Entdeckte Packprogramme: 	
-
Bit9 rapportiert: 	{BIT9_THREAT}
 
A-Squared 	
Trojan.Win32.Agent.lpu gefunden
AntiVir 	
TR/Crypt.XPACK.Gen gefunden
ArcaVir 	
Keine Viren gefunden
Avast 	
Keine Viren gefunden
AVG Antivirus 	
Downloader.Zlob.13.A gefunden
BitDefender 	
Keine Viren gefunden
ClamAV 	
Keine Viren gefunden
CPsecure 	
Keine Viren gefunden
Dr.Web 	
Keine Viren gefunden
F-Prot Antivirus 	
Keine Viren gefunden
F-Secure Anti-Virus 	
Type_Win32 gefunden (mögliche Variante)
Fortinet 	
Keine Viren gefunden
Ikarus 	
Keine Viren gefunden
Kaspersky Anti-Virus 	
Type_Win32 gefunden (mögliche Variante)
NOD32 	
a variant of Win32/TrojanDownloader.FakeAlert.BP gefunden
Norman Virus Control 	
Keine Viren gefunden
Panda Antivirus 	
Keine Viren gefunden
Sophos Antivirus 	
Mal/EncPk-DG gefunden
VirusBuster 	
Keine Viren gefunden
VBA32 	
Keine Viren gefunden

---------------------

Datei:  	 mxgxkjkd.dll

Status: 	
INFIZIERT/MALWARE
Entdeckte Packprogramme: 	
-
Bit9 rapportiert: 	{BIT9_THREAT}
 
A-Squared 	
Keine Viren gefunden
AntiVir 	
HEUR/Crypted gefunden
ArcaVir 	
Keine Viren gefunden
Avast 	
Keine Viren gefunden
AVG Antivirus 	
Keine Viren gefunden
BitDefender 	
Keine Viren gefunden
ClamAV 	
Keine Viren gefunden
CPsecure 	
Keine Viren gefunden
Dr.Web 	
Keine Viren gefunden
F-Prot Antivirus 	
Keine Viren gefunden
F-Secure Anti-Virus 	
Keine Viren gefunden
Fortinet 	
Keine Viren gefunden
Ikarus 	
Keine Viren gefunden
Kaspersky Anti-Virus 	
Keine Viren gefunden
NOD32 	
a variant of Win32/Adware.UltimateDefender application gefunden
Norman Virus Control 	
Keine Viren gefunden
Panda Antivirus 	
Keine Viren gefunden
Sophos Antivirus 	
Mal/EncPk-DG gefunden
VirusBuster 	
Keine Viren gefunden
VBA32 	
Keine Viren gefunden
         
...und wie bekomm ich die nun entfernt?

Alt 31.05.2008, 12:52   #7
Mellosun
 
Unbekannter Virus - Standard

Unbekannter Virus



Na ma schauen ob Malwarebytes schon ausreichend ist!


Mache bitte einen Scan mit Malwarebytes! Am besten das Programm nach der Anleitung Instalieren, Updaten und in den Abgesicherten Modus (Beim Start die F8 Taste drücken) Scannen lassen!
Lasse alles entfernen was gefunden wird, Poste das Log von Malwarebytes und ein neues Log von Hijackthis (aus dem normalen Modus)!

Dann sehen wir mal wie es dannach ausschaut!


Gruß Mello

Alt 31.05.2008, 14:30   #8
Ben11One
 
Unbekannter Virus - Standard

Unbekannter Virus



hijackthis logfile
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:21:44, on 31.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\regsvr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\****\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [mxgxkjkd] regsvr32 /u "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKLM\..\Policies\Explorer\Run: [sfkyLjmqp1] C:\WINDOWS\system32\winver.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184005363970
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe

--
End of file - 4452 bytes
         
"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll" ist immer noch drin....


Malewarebytes logfile
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.14
Datenbank Version: 807

15:12:13 31.05.2008
mbam-log-5-31-2008 (15-11-56).txt

Scan Art: Komplett Scan (C:\|)
Objekte gescannt: 84545
Scan Dauer: 55 minute(s), 57 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 2
Infizierte Registrierungsschlüssel: 16
Infizierte Registrierungswerte: 4
Infizierte Datei Objekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
C:\WINDOWS\system32\jkkHBQgE.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\yayxyxWq.dll (Trojan.Vundo) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\uninstall (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\Software\mwc (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataDisp32 (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\wkey (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055a5bc3-f978-4503-b91d-a12ee7031956} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055a5bc3-f978-4503-b91d-a12ee7031956} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\yayxyxwq (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\qlcwcgfz (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\543da6f4 (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSDisp32 (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> No action taken.

Infizierte Datei Objekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkhbqge  -> No action taken.

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\qlcwcgfz.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{DD363181-9F27-44A1-B2C2-590334F35120}\RP101\A0016312.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\rshcmrfd.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drvfum.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\jkkHBQgE.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\yayxyxWq.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\wvUnMghh.dll (Trojan.Vundo) -> No action taken.
C:\Dokumente und Einstellungen\Ilka\Lokale Einstellungen\Temp\gos75.tmp (Trojan.Vundo) -> No action taken.
C:\Dokumente und Einstellungen\Ilka\Lokale Einstellungen\Temp\gos8B.tmp (Trojan.Vundo) -> No action taken.
         

Alt 31.05.2008, 14:35   #9
Mellosun
 
Unbekannter Virus - Standard

Unbekannter Virus



Wo ist das Log von Malwarebytes?

Alt 31.05.2008, 14:41   #10
Ben11One
 
Unbekannter Virus - Standard

Unbekannter Virus



ohh sorry oben war ja das falsche!
Da ist es... ;-)
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.14
Datenbank Version: 807

15:12:43 31.05.2008
mbam-log-5-31-2008 (15-12-43).txt

Scan Art: Komplett Scan (C:\|)
Objekte gescannt: 84545
Scan Dauer: 55 minute(s), 57 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 2
Infizierte Registrierungsschlüssel: 16
Infizierte Registrierungswerte: 4
Infizierte Datei Objekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 9

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
C:\WINDOWS\system32\jkkHBQgE.dll (Trojan.Vundo) -> Unloaded module successfully.
C:\WINDOWS\system32\yayxyxWq.dll (Trojan.Vundo) -> Unloaded module successfully.

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\uninstall (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\mwc (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataDisp32 (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\wkey (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{055a5bc3-f978-4503-b91d-a12ee7031956} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055a5bc3-f978-4503-b91d-a12ee7031956} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\yayxyxwq (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\qlcwcgfz (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\543da6f4 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSDisp32 (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{7d7db869-3021-4cd2-af0a-b3cad75ece31} (Trojan.Vundo) -> Delete on reboot.

Infizierte Datei Objekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkhbqge  -> Delete on reboot.

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\qlcwcgfz.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DD363181-9F27-44A1-B2C2-590334F35120}\RP101\A0016312.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\rshcmrfd.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drvfum.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jkkHBQgE.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\yayxyxWq.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\wvUnMghh.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ilka\Lokale Einstellungen\Temp\gos75.tmp (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Ilka\Lokale Einstellungen\Temp\gos8B.tmp (Trojan.Vundo) -> Quarantined and deleted successfully.
         

Alt 31.05.2008, 14:53   #11
Mellosun
 
Unbekannter Virus - Standard

Unbekannter Virus



Mmmhhh, Malwarebytes meckert die Datei ("C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll") garnicht an und auch nur zwei Scanner haben die Datei Online angemeckert!

Ich würde, zum jetzigen Zeitpunkt, von einem Fehlalarm ausgehen möchte Dich aber bitten, die Datei an newvirus@kaspersky.com zu schicken!

Packe die Datei mit einem Packprogramm (z.b. Winrar), versehe das Packet mit einem Passwort und schicke sie per email an o.g. Adresse!
Im Betreff bitte New Virus und in die Mail das Passwort schreiben!

Nach wenigen Tagen bekommst du eine email mit der Analyse der Datei! teile uns das Ergebnis bitte mit!
Hast du noch irgendwelche Probleme mit dem Rechner?

Gruß Mello

Alt 31.05.2008, 15:07   #12
Ben11One
 
Unbekannter Virus - Standard

Unbekannter Virus



Hatte die datei nochmal scannen lassen und es waren drei die angeschlagen haben:
Code:
ATTFilter
Datei:  	 mxgxkjkd.dll

Status: 	
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: 	
-
Bit9 rapportiert: 	{BIT9_THREAT}
 AntiVir  	
HEUR/Crypted gefunden 
 NOD32  	
a variant of Win32/Adware.UltimateDefender application gefunden 
 Sophos Antivirus  	
Mal/EncPk-DG gefunden
         
Ich werde sie auf jedenfall an die angegebene E-mail adresse senden...
und was ich noch wissen wollte:
wenn ich damit fertig bin kann ich die einfach löschen?

Alt 01.06.2008, 14:53   #13
Ben11One
 
Unbekannter Virus - Standard

Unbekannter Virus



Pc scheint immer noch befallen zu sein!

Habe heute nochmal ein HijackThis logfile erstellt:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:36:13, on 01.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\regsvr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Symantec_Client_Security\Symantec AntiVirus\VPC32.EXE
C:\WINDOWS\system32\rundll32.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [mxgxkjkd] regsvr32 /u "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mxgxkjkd.dll"
O4 - HKLM\..\Run: [BM570e9568] Rundll32.exe "C:\WINDOWS\system32\syntwidj.dll",s
O4 - HKLM\..\Run: [543da6f4] rundll32.exe "C:\WINDOWS\system32\hfaiogwy.dll",b
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKLM\..\Policies\Explorer\Run: [sfkyLjmqp1] C:\WINDOWS\system32\winver.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184005363970
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe

--
End of file - 4752 bytes
         
Die beiden auffälliegen habe ich direkt nochmal gecheckt
Code:
ATTFilter
C:\WINDOWS\system32\syntwidj.dll 
C:\WINDOWS\system32\hfaiogwy.dll
         
und siehe da:
Code:
ATTFilter
 Datei:  	 syntwidj.dll

INFIZIERT/MALWARE
Entdeckte Packprogramme: 	
-
Bit9 rapportiert: 	{BIT9_THREAT}
 
A-Squared 	
Keine Viren gefunden
AntiVir 	
Keine Viren gefunden
ArcaVir 	
Keine Viren gefunden
Avast 	
Win32:Vundo@dll gefunden
AVG Antivirus 	
Keine Viren gefunden
BitDefender 	
Keine Viren gefunden
ClamAV 	
Keine Viren gefunden
CPsecure 	
Keine Viren gefunden
Dr.Web 	
Keine Viren gefunden
F-Prot Antivirus 	
Keine Viren gefunden
F-Secure Anti-Virus 	
not-a-virus:AdWare.Win32.Virtumonde.wpv (4, 1, 400) gefunden
Fortinet 	
Keine Viren gefunden
Ikarus 	
Keine Viren gefunden
Kaspersky Anti-Virus 	
not-a-virus:AdWare.Win32.Virtumonde.wpv gefunden
NOD32 	
Keine Viren gefunden
Norman Virus Control 	
Keine Viren gefunden
Panda Antivirus 	
Keine Viren gefunden
Sophos Antivirus 	
Troj/Virtum-Gen gefunden
VirusBuster 	
Keine Viren gefunden
VBA32 	
Keine Viren gefunden
         
und der 2te:
Code:
ATTFilter
 Datei:  	 hfaiogwy.dll
Auslastung: 	
0% 	  	  	100%
Status: 	
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: 	
-
Bit9 rapportiert: 	{BIT9_THREAT}
 
A-Squared 	
Keine Viren gefunden
AntiVir 	
ADSPY/Virtumonde.trz gefunden
ArcaVir 	
Keine Viren gefunden
Avast 	
Win32:Vundo@dll gefunden
AVG Antivirus 	
Keine Viren gefunden
BitDefender 	
Keine Viren gefunden
ClamAV 	
Keine Viren gefunden
CPsecure 	
Keine Viren gefunden
Dr.Web 	
Keine Viren gefunden
F-Prot Antivirus 	
Keine Viren gefunden
F-Secure Anti-Virus 	
not-a-virus:AdWare.Win32.Virtumonde.wpu (4, 1, 400) gefunden
Fortinet 	
Keine Viren gefunden
Ikarus 	
Keine Viren gefunden
Kaspersky Anti-Virus 	
not-a-virus:AdWare.Win32.Virtumonde.wpu gefunden
NOD32 	
Keine Viren gefunden
Norman Virus Control 	
Keine Viren gefunden
Panda Antivirus 	
Keine Viren gefunden
Sophos Antivirus 	
Troj/Virtum-Gen gefunden
VirusBuster 	
Keine Viren gefunden
VBA32 	
Keine Viren gefunden
         
bitte nochmals um hilfe... und danke schonmal für die jetziegen bemühungen ;-)

Alt 05.06.2008, 21:30   #14
Ben11One
 
Unbekannter Virus - Icon27

Unbekannter Virus



hallo.....?
ich bitte nochmals um hilfe...
da mellosun anscheinend zur zeit nicht mehr on ist
hoffe ich das mir hier jemand anders weiter helfen kann!
Ich habe nur noch dieses wochenende um den Pc wieder clean zu verlassen... :-(
Bitte bitte bitte....
am pc sind wieder die 2teile unten neben der Uhrzeit... er fängt auch schon wieder an einfach internet seiten zu öffnen... die ich bisher früh genug weg drücken konnte...(da sie sich das letzte mal gar nicht schließen ließen nur über den Task Manager)
Ich freu mich über jeden hilfreichen tipp...
und wenn es nur irgendein programm ist das ich im abgesicherten modus laufen lassen muss!
der viren scanner findet andauert neue datein die er in Quarantaine setzt...


außerdem heißen die aufälliegen datein plötzlich nicht mehr:
C:\WINDOWS\system32\syntwidj.dll
C:\WINDOWS\system32\hfaiogwy.dll

sondern...
Code:
ATTFilter
 Datei:  	!!!!!! C:\WINDOWS\system32\drvxup.dll  !!!!!
Auslastung: 	
0% 	  	  	100%
Status: 	
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: 	
-
Bit9 rapportiert: 	{BIT9_THREAT}
 
A-Squared 	
Keine Viren gefunden
AntiVir 	
TR/Crypt.PEC2X.Gen gefunden
ArcaVir 	
Keine Viren gefunden
Avast 	
Keine Viren gefunden
AVG Antivirus 	
Fake_AntiSpyware.TA gefunden
BitDefender 	
Keine Viren gefunden
ClamAV 	
Keine Viren gefunden
CPsecure 	
Keine Viren gefunden
Dr.Web 	
Trojan.Fakealert.705 gefunden
F-Prot Antivirus 	
Keine Viren gefunden
F-Secure Anti-Virus 	
Trojan.Win32.Pakes.cyw gefunden
Fortinet 	
W32/PECompact.FY!tr gefunden
Ikarus 	
Trojan.Win32.Dialer.yz gefunden
Kaspersky Anti-Virus 	
Trojan.Win32.Pakes.cyw gefunden
NOD32 	
Keine Viren gefunden
Norman Virus Control 	
W32/Smalltroj.dam gefunden
Panda Antivirus 	
Keine Viren gefunden
Sophos Antivirus 	
Keine Viren gefunden
VirusBuster 	
Keine Viren gefunden
VBA32 	
Trojan.Win32.Pakes.cyw gefunden
         
und...
Code:
ATTFilter
 Datei:  	!!!!! C:\WINDOWS\system32\xtdwmtqh.dll !!!!!
Auslastung: 	
0% 	  	  	100%
Status: 	
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: 	
-
Bit9 rapportiert: 	{BIT9_THREAT}
 
A-Squared 	
Keine Viren gefunden
AntiVir 	
ADSPY/Virtumonde.trz gefunden
ArcaVir 	
Keine Viren gefunden
Avast 	
Win32:VunDrop gefunden
AVG Antivirus 	
Generic10.AIVU gefunden
BitDefender 	
Keine Viren gefunden
ClamAV 	
Keine Viren gefunden
CPsecure 	
Keine Viren gefunden
Dr.Web 	
Keine Viren gefunden
F-Prot Antivirus 	
Keine Viren gefunden
F-Secure Anti-Virus 	
Trojan.Win32.Monder.gen gefunden
Fortinet 	
Keine Viren gefunden
Ikarus 	
Keine Viren gefunden
Kaspersky Anti-Virus 	
Trojan.Win32.Monder.gen gefunden
NOD32 	
Keine Viren gefunden
Norman Virus Control 	
Keine Viren gefunden
Panda Antivirus 	
Keine Viren gefunden
Sophos Antivirus 	
Troj/Virtum-Gen gefunden
VirusBuster 	
Keine Viren gefunden
VBA32 	
Keine Viren gefunden
         
bitte schnell man scheint mich mit viren zu bombadieren und ich weiß nicht wie lang der pc noch läuft wenn das so weiter geht...
bitte....

Alt 05.06.2008, 21:59   #15
Ben11One
 
Unbekannter Virus - Standard

Unbekannter Virus



Diese hab ich vergessen! :

Code:
ATTFilter
Datei:  	!!!!! C:\WINDOWS\system32\unoeryvv.dll !!!!
Auslastung: 	
0% 	  	  	100%
Status: 	
INFIZIERT/MALWARE
Entdeckte Packprogramme: 	
-
Bit9 rapportiert: 	{BIT9_THREAT}
 
A-Squared 	
Keine Viren gefunden
AntiVir 	
Keine Viren gefunden
ArcaVir 	
Keine Viren gefunden
Avast 	
Win32:Vundo@dll gefunden
AVG Antivirus 	
Keine Viren gefunden
BitDefender 	
Keine Viren gefunden
ClamAV 	
Keine Viren gefunden
CPsecure 	
Keine Viren gefunden
Dr.Web 	
Keine Viren gefunden
F-Prot Antivirus 	
Keine Viren gefunden
F-Secure Anti-Virus 	
Trojan.Win32.Monder.gen gefunden
Fortinet 	
Keine Viren gefunden
Ikarus 	
Keine Viren gefunden
Kaspersky Anti-Virus 	
Trojan.Win32.Monder.gen gefunden
NOD32 	
Keine Viren gefunden
Norman Virus Control 	
Keine Viren gefunden
Panda Antivirus 	
Keine Viren gefunden
Sophos Antivirus 	
Troj/Virtum-Gen gefunden
VirusBuster 	
Keine Viren gefunden
VBA32 	
Keine Viren gefunden
         

Diese 3 datein habe ich übriegens außerdem alle im systemstart unter "ausführen" "regedit" gefunden und ausgeschaltet....
bin morgen wieder on... freu mich auf hilfe.... :-(

Antwort

Themen zu Unbekannter Virus
beenden, computer, detected, detected spyware infection!, direkt, entfernen, firefox, freundin, infected, klicke, komplett, langsam, logfile, mehrere, namen, problem, scan, seite, seiten, spyware, uhrzeit, unbekannter, unbekannter virus, verschiedene, virus, virus entfernen, windows, windows has detected spyware infection!, zeichen




Ähnliche Themen: Unbekannter Virus


  1. unbekannter Virus
    Log-Analyse und Auswertung - 28.07.2015 (12)
  2. Unbekannter Virus im Browser
    Plagegeister aller Art und deren Bekämpfung - 20.05.2015 (18)
  3. unbekannter Virus!
    Log-Analyse und Auswertung - 26.07.2011 (12)
  4. C:\WINDOWS\system32\IE.exe möglicherweise unbekannter Virus NewHeur_PE Virus
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (19)
  5. Unbekannter Virus/Malware
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (1)
  6. Mir Unbekannter Virus !
    Plagegeister aller Art und deren Bekämpfung - 13.06.2010 (0)
  7. Unbekannter Virus!?
    Plagegeister aller Art und deren Bekämpfung - 05.10.2009 (14)
  8. Unbekannter Virus- kzlxvvuquvewjaszq.dll ?
    Log-Analyse und Auswertung - 16.07.2009 (5)
  9. Unbekannter Virus
    Plagegeister aller Art und deren Bekämpfung - 26.05.2009 (0)
  10. Unbekannter Virus
    Log-Analyse und Auswertung - 11.05.2009 (36)
  11. Csrss.exe Reg.exe Unbekannter Virus
    Plagegeister aller Art und deren Bekämpfung - 30.04.2009 (4)
  12. Unbekannter Virus
    Plagegeister aller Art und deren Bekämpfung - 20.07.2008 (1)
  13. Unbekannter Virus, syskontroller?!?
    Log-Analyse und Auswertung - 12.05.2008 (1)
  14. unbekannter Mail Virus..
    Plagegeister aller Art und deren Bekämpfung - 15.10.2006 (2)
  15. Unbekannter Virus
    Plagegeister aller Art und deren Bekämpfung - 05.10.2006 (1)
  16. Hijack-log + unbekannter Virus???
    Log-Analyse und Auswertung - 14.01.2005 (13)
  17. Unbekannter Virus
    Plagegeister aller Art und deren Bekämpfung - 28.12.2004 (10)

Zum Thema Unbekannter Virus - Hallo, ich habe ein problem ich soll bei dem Pc einer freundin einen Virus entfernen, weiß aber nicht wie! Den namen kann ich leider nicht nennen... auf jedenfall habe ich - Unbekannter Virus...
Archiv
Du betrachtest: Unbekannter Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.