Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Monster Trojaner : TR/Inject.24064

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.06.2008, 22:44   #1
specialagent
 
Monster Trojaner : TR/Inject.24064 - Standard

Monster Trojaner : TR/Inject.24064



Habe leider ein unverständliches ,kurzes Deutsch... ...
__________________
Gruß,Specialagent

Wenn am Anfang alles schiefgeht,nenne es Version 1.0

Alt 22.06.2008, 00:08   #2
specialagent
 
Monster Trojaner : TR/Inject.24064 - Standard

Monster Trojaner : TR/Inject.24064



Zitat:
Zitat von specialagent Beitrag anzeigen
Habe leider ein unverständliches ,kurzes Deutsch
sparxxx2008,verstehst du´s?
__________________

__________________

Alt 28.06.2008, 14:19   #3
sparxxx2008
 
Monster Trojaner : TR/Inject.24064 - Standard

Monster Trojaner : TR/Inject.24064




Sorry Leute,

komme momentan nur schlecht an ein PC da meiner ja verseucht ist.

Werde die Schritte jetzt abarbeiten und dann den Report und die neue Logfile
posten !

Jetzt aber mal vielen Dank für Antworten !!!
__________________

Alt 28.06.2008, 14:45   #4
sparxxx2008
 
Monster Trojaner : TR/Inject.24064 - Standard

Monster Trojaner : TR/Inject.24064



Hier der Report :


Malwarebytes' Anti-Malware 1.18
Datenbank Version: 897

15:42:53 28.06.2008
mbam-log-6-28-2008 (15-42-53).txt

Scan Art: Komplett Scan (C:\|D:\|G:\|S:\|)
Objekte gescannt: 135651
Scan Dauer: 34 minute(s), 4 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{B6FCBF78-33EA-46FE-A79A-8015E97C68AF}\RP14\A0001351.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B6FCBF78-33EA-46FE-A79A-8015E97C68AF}\RP14\A0001700.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.

Alt 28.06.2008, 14:48   #5
Silent sharK
 

Monster Trojaner : TR/Inject.24064 - Standard

Monster Trojaner : TR/Inject.24064



Deaktiviere die Systemwiederherstellung (Rechtsklick auf Arbeitsplatz => Eigenschaften => Systemwiederherstellung; den Rest findest du selber)
Starte den Rechner neu, mache nen neuen Scan und aktiviere die Systemwiederherstellung wieder.
mfg


Alt 28.06.2008, 14:51   #6
sparxxx2008
 
Monster Trojaner : TR/Inject.24064 - Standard

Monster Trojaner : TR/Inject.24064



und hier die neue Logfile :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:47:30, on 28.06.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web.de\adminsvc.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\SPYWAREfighter\spftray.exe
S:\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\SPYWAREfighter\spfprc.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Versatel\Versatel.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [u*l=http://www.web.de/]WEB.DE - E-Mail - Suche - DSL - Modem - Shopping - Entertainment[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [u*l=http://go.web.de/home]WEB.DE Suche - einfach, schnell und relevant![/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [*rl=http://go.microsoft.com/fwlink/?LinkId=54896]Live Search[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [u*l=http://go.microsoft.com/fwlink/?LinkId=54896]Live Search[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [u*l=http://go.web.de/home]WEB.DE Suche - einfach, schnell und relevant![/url]
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {269B55D6-1DAF-4F7D-9F16-FDD7347A4816} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - S:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {FAAF4503-E52D-4B3B-9B12-D408F13AD817} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\SPYWAREfighter\spftray.exe
O4 - HKLM\..\RunOnce: [SpybotDeletingC8264] cmd /c del "C:\WINDOWS\system32\xxyATlKC.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9309] command /c del "C:\WINDOWS\system32\xxyATlKC.dll_old"
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "S:\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [SpybotSD TeaTimer] S:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [SpybotDeletingD7054] cmd /c del "C:\WINDOWS\system32\xxyATlKC.dll_old"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1426] command /c del "C:\WINDOWS\system32\xxyATlKC.dll_old"
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "S:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://S:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - S:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - S:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - S:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{99E69532-199F-4756-BC2D-BF10717F97B6}: NameServer = 82.144.41.8 62.220.18.8
O20 - Winlogon Notify: rqRKDtRJ - rqRKDtRJ.dll (file missing)
O23 - Service: WEB.DE Browser Update (AdminSVC) - hablamax - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Web.de\adminsvc.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Programme\SPYWAREfighter\spfprc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 6167 bytes

Alt 28.06.2008, 14:58   #7
Silent sharK
 

Monster Trojaner : TR/Inject.24064 - Standard

Monster Trojaner : TR/Inject.24064



Da ist noch mehr drauf:

Zitat:
O4 - HKLM\..\RunOnce: [SpybotDeletingA9309] command /c del "C:\WINDOWS\system32\xxyATlKC.dll_old"
Die C:\WINDOWS\system32\xxyATlKC.dll_old suchen und bei VirusTotal - Free Online Virus and Malware Scan
scannen lassen, Ergebnis hier posten.

Das hier fixen:
Zitat:
O20 - Winlogon Notify: rqRKDtRJ - rqRKDtRJ.dll (file missing)

Alt 28.06.2008, 15:13   #8
sparxxx2008
 
Monster Trojaner : TR/Inject.24064 - Standard

Monster Trojaner : TR/Inject.24064



das ist nach dem Neustart heraus gekommen :


Malwarebytes' Anti-Malware 1.18
Datenbank Version: 897

16:09:22 28.06.2008
mbam-log-6-28-2008 (16-09-22).txt

Scan Art: Komplett Scan (C:\|)
Objekte gescannt: 72302
Scan Dauer: 11 minute(s), 42 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
(Keine Malware Objekte gefunden)

Alt 28.06.2008, 15:21   #9
sparxxx2008
 
Monster Trojaner : TR/Inject.24064 - Standard

Monster Trojaner : TR/Inject.24064



Die Datei C:\WINDOWS\system32\xxyATlKC.dll_old

kann der Computer nicht finden, als ob Sie nicht da wäre !

Antwort

Themen zu Monster Trojaner : TR/Inject.24064
antworten, aufsetzen, bild, check, chip, confused, datei, dateien, exe, exe dateien, folge, funktioniert, klicke, logon.exe, musik, neu, neu aufsetzen, nicht mehr, ordner, programm, rechner, scan, system, system neu, system neu aufsetzen, system32, trojaner, trojanisches pferd, windows, winlogon.exe, öffnen




Ähnliche Themen: Monster Trojaner : TR/Inject.24064


  1. TR/Inject.937984125-Trojaner
    Log-Analyse und Auswertung - 04.01.2014 (13)
  2. Windows 8: Entfernen von Monster-Marketplace
    Log-Analyse und Auswertung - 22.10.2013 (7)
  3. Groupon Trojaner - Trojan.win32.inject.fexk
    Log-Analyse und Auswertung - 08.03.2013 (3)
  4. Trojaner: TR/Inject.EB.1
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (1)
  5. Verschlüsselungs Trojaner und warscheinlich noch mehr: Trojan.Win32.Inject.efnl
    Log-Analyse und Auswertung - 03.07.2012 (5)
  6. Trojaner 'TR/Inject.eava' [trojan] - wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (8)
  7. BDS/Cycbot.G.3276 und Trojaner TR/Inject.boyd.1
    Log-Analyse und Auswertung - 14.11.2011 (1)
  8. Bagle das Schw... gibt es wirklivh kein Mittel ihn auszutreiben Das Monster hat mich anheingefallen
    Plagegeister aller Art und deren Bekämpfung - 18.10.2011 (3)
  9. Infizierung mit Trojan.Win32.Inject.arpx!A2 - Wie lässt sich dieser Trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (10)
  10. [Trojaner] tr/inject.3.5; tr/agent.hlcz und weitere
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (18)
  11. ee monster
    Diskussionsforum - 22.09.2010 (1)
  12. Facebook trojaner Trojan.Win32.Inject.apdr
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (7)
  13. 2 Trojaner eingefangen TR/Inject.36864.B und TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 22.04.2010 (2)
  14. tr/inject.mf
    Plagegeister aller Art und deren Bekämpfung - 12.03.2009 (5)
  15. trojanisches Pferd TR/Inject.24064
    Log-Analyse und Auswertung - 23.06.2008 (20)
  16. unbekannter Trojaner Inject.24064
    Log-Analyse und Auswertung - 18.06.2008 (9)
  17. unimontr.exe bzw. tr/inject.bz.2
    Plagegeister aller Art und deren Bekämpfung - 06.11.2007 (8)

Zum Thema Monster Trojaner : TR/Inject.24064 - Habe leider ein unverständliches ,kurzes Deutsch... ... - Monster Trojaner : TR/Inject.24064...
Archiv
Du betrachtest: Monster Trojaner : TR/Inject.24064 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.