|
Plagegeister aller Art und deren Bekämpfung: SOS habe mir was eingefangen Bitte helfenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.06.2008, 20:29 | #1 |
Gesperrt | SOS habe mir was eingefangen Bitte helfen hallo leute ich habe ein schlimmes problem und bitte euch um hilfe, bitte seid auch so lieb und hilft mir. Am freitag hat mich mein avira gewarnt und danach habe ich mein system überprüft und es hat zwei malware gefunden. Ich kann es nicht mit avira weglöschen und auch nicht in die qurantäne stellen. Einer ist in C:\System Volume Information\...\A0195382.exe und es stet enthält erkennungsmuster von Droppers es heißt DR\FraudTool.AntisywareBot.EL und die andere ist in D:\Tools\Nero_Burning_ROM\...\566.htm und es enthält erkennungsmuster von HTML-Scriptvirus es heißt HTML\Infected.WebPage.Gen BITTE BITTE HILFT MIR |
10.06.2008, 20:34 | #2 |
Gesperrt | SOS habe mir was eingefangen Bitte helfen Logfile of Trend Micro HijackThis v2.0.2
__________________[edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] |
10.06.2008, 20:41 | #3 |
| SOS habe mir was eingefangen Bitte helfen__________________ |
10.06.2008, 23:10 | #4 |
Gesperrt | SOS habe mir was eingefangen Bitte helfen Danke für deine antwort. Ich habe es mir runtergeladen und gescant, während der scan kam meine avira mit seine warnungen hintereinander so, dass es nicht weiter gescant werden konnte, dann habe ich avira ausgeschaltet damit es weiter scannen kann und anschließend hat es nichts gefunden. Aber avira zeigt noch die gleichen probleme BITTE HILF MIR ich weiß nicht weiter DANKE Malwarebytes' Anti-Malware 1.17 Datenbank Version: 846 00:09:29 11.06.2008 mbam-log-6-11-2008 (00-09-29).txt Scan Art: Komplett Scan (C:\|D:\|E:\|) Objekte gescannt: 149406 Scan Dauer: 54 minute(s), 28 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine Malware Objekte gefunden) Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: (Keine Malware Objekte gefunden) |
11.06.2008, 14:27 | #5 |
Gesperrt | SOS habe mir was eingefangen Bitte helfen Ich habe mit diesem programm Anti-Malware zwei mal komplet gescant, und dabei avira ausgeschaltet, es findet trotzdem nichts. Ich bin gezweifelt und weiß nicht was ich noch machen soll Malwarebytes' Anti-Malware 1.17 Datenbank Version: 846 15:27:44 11.06.2008 mbam-log-6-11-2008 (15-27-44).txt Scan Art: Komplett Scan (C:\|D:\|E:\|) Objekte gescannt: 149749 Scan Dauer: 45 minute(s), 28 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine Malware Objekte gefunden) Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: (Keine Malware Objekte gefunden) Bitte sagt mir was ich machen soll wenn ich avira einschalte meldet es immer wieder die gleiche funde |
11.06.2008, 14:34 | #6 |
Gast | SOS habe mir was eingefangen Bitte helfen Lade die 566.htm bei irgendeinem Filehoster hoch, oder als Anhang. |
11.06.2008, 14:43 | #7 |
Gesperrt | SOS habe mir was eingefangen Bitte helfen Danke für dein antwort, aber kannst du mir bitte auch sagen wo ich das runterladen soll, ich habe nämlich gar keine ahnung was ich damit anfangen soll jetzt schon danke |
11.06.2008, 14:54 | #8 |
Gast | SOS habe mir was eingefangen Bitte helfen |
11.06.2008, 15:02 | #9 |
Gesperrt | SOS habe mir was eingefangen Bitte helfen Hmmm ich weiß ich bin doof aber muss man da was dursuchen, was soll ich eingeben? |
11.06.2008, 16:32 | #10 |
Gast | SOS habe mir was eingefangen Bitte helfen Also Bei 1 klickst du auf durchsuchen, und navigierst zu dem Pfad in dem das File gefunden wurde (D:\Tools\Nero_Burning_ROM\...\566.htm) Bei 2 hakst du das Kästchen an Bei 3 Klickst du auf Datei hochladen Dann müsste sowas kommen: hab jetzt das erstbeste hochgeladen, was mir unter den Cursor gekommen ist Den ersten Link postest du hier, den zweiten kopierst du in ein Textdokument. Der zweite ist der Löschlink, und falls das Ding wirklich verseucht ist, wird es schnell gelöscht. |
13.06.2008, 18:33 | #11 |
Gesperrt | SOS habe mir was eingefangen Bitte helfen Danke für dein antwort, ich werde es versuchen |
14.06.2008, 23:07 | #12 |
Gesperrt | SOS habe mir was eingefangen Bitte helfen Danke für deine hilfestellung, aber irgendwie verstehe ich das mit dem 1 schritt nicht genau. Nachdem durchsuchen komme ich nihct weiter ( |
15.06.2008, 01:03 | #13 |
> MalwareDB | SOS habe mir was eingefangen Bitte helfen Poste bitte erneut ein bearbeitetes HijackThis Log wie beschrieben.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
15.06.2008, 11:49 | #14 |
Gesperrt | SOS habe mir was eingefangen Bitte helfen Hier ist es leute HijackThis Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:29:29, on 15.06.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\lxctcoms.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\wanmpsvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O3 - Toolbar: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: MedionShop - {543CDDE7-DF47-47DD-9339-0B023AC5DCA8} - h**p://www.medionshop.de (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.medion.de O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - h**p://arcaonline.arcabit.com/ArcaOnline.cab O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F554} (Flatcast Viewer 4.16) - h**p://80.237.209.20/objects/NpFv41629.dll O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/MOONLI~1/LOKALE~1/Temp/msohtml1/01/clip_image002.jpg -- End of file - 5871 bytes Jetzt schon danke, ich hoffe ihr könnt mir irgendwie helfen |
16.06.2008, 17:58 | #15 |
Gesperrt | SOS habe mir was eingefangen Bitte helfen |
Themen zu SOS habe mir was eingefangen Bitte helfen |
andere, avira, c:\system volume information\..., eingefangen, enthält, formation, fraud, freitag, gefangen, gefunde, gen, helfen, hilft, information, leute, malware, nero, problem, schlimmes, stelle, system, system volume information, tools, virus, volume, überprüft |