Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.06.2008, 20:03   #1
DevilishGirl
 
Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen - Standard

Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen



Hallo erstma,
ich bräuchte mal ganz dringen Hilfe.
Ich habe über MSN nen virus geschickt bekommen und werde den nicht mehr los.
Ich habe MSN schon neu Installiert, von da an ging es eig. mit dem Virenarlam.
Jedoch geht mein automatisches Update nicht mehr seit dem ich den Virus habe auch kann ich keine Programme mehr downloaden.
Über HijackThis habe ich einen Log-File erstellen lassen und poste den gleich noch mit.
Ich hoffe mir kann hier jemand helfen.


Log-File


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:53:16, on 20.6.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
F:\Programme\Sony\PC Studio\Application Launcher\Application Launcher.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
F:\Sicherheit\ZoneAlarm\zlclient.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
F:\Programme\Winamp Player\Winamp\winampa.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
F:\Programme\52% Alcohol\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
F:\Programme\Sony\PC Studio\Mobile Phone Monitor\epmworker.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
c:\programme\antivir personaledition classic\avcenter.exe
G:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://alice.aol.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: {d6ab0bbb-91a4-b229-eb84-a3f2cdd36144} - {44163ddc-2f3a-48be-922b-4a19bbb0ba6d} - C:\WINDOWS\system32\bvivbuqs.dll
O2 - BHO: (no name) - {728AAF16-F1AF-4C45-8B1E-45C0F8519A28} - C:\WINDOWS\system32\tuvUMDUn.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: rightonads optimizer - {7D9362F8-77D8-4b29-97B5-621D550890C0} - C:\WINDOWS\System32\gzmrt.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {EDFF8C6C-F534-461E-960F-8D01E8A2D963} - C:\WINDOWS\system32\hgGvwvwW.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\System32\gzmrt.dll" DllStart
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "F:\Programme\Sony\PC Studio\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "F:\Sicherheit\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "F:\Programme\Winamp Player\Winamp\winampa.exe"
O4 - HKLM\..\Run: [memo site kind that] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid Blue Memo Site\Trust Jump.exe
O4 - HKLM\..\Run: [28619efd] rundll32.exe "C:\WINDOWS\system32\pgmitqrx.dll",b
O4 - HKLM\..\Run: [BM2b52ad61] Rundll32.exe "C:\WINDOWS\system32\vrodeytw.dll",s
O4 - HKCU\..\Run: [AlcoholAutomount] "F:\Programme\52% Alcohol\Alcohol 52\axcmd.exe" /automount
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [1mfcd] C:\DOKUME~1\***\ANWEND~1\MANAGE~1\Internet math the.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = F:\Programme\Adobe Reader\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = F:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {065BCD9B-A8B5-43D2-8A04-9D28B58F1A89} - F:\Programme\XP AntiSpy\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {065BCD9B-A8B5-43D2-8A04-9D28B58F1A89} - F:\Programme\XP AntiSpy\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - h**p://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1208507554406
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - h**ps://secure.gopetslive.com/dev/GoPetsWeb.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A63A18F-776B-46F8-8FC1-4474067522C7}: NameServer = 213.191.74.19 62.109.123.197
O20 - Winlogon Notify: tuvUMDUn - C:\WINDOWS\SYSTEM32\tuvUMDUn.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\WINDOWS\
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 8144 bytes

Alt 20.06.2008, 20:27   #2
irrlicht
 
Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen - Standard

Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen



Hallo,
eine fast vollständige Sammlung von Schädlingen ,Spionen und allem sonstigen das man eigentlich nicht auf dem PC haben möchte.....
Hier ist viel zuviel Aufwand nötig, bei viel zu geringer Sicherheit alles erwischt zu haben...
Ich schlage eine frische Installation des Betriebssystems vor nach dieser Anleitunng
:
http://www.trojaner-board.de/51262-a...sicherung.html

Du mußt dir dringend über dein abenteuerliches Verhalten im Netz Gedanken machen..
Wenn du so weiter klickst ,kannst du bald wieder von vorne anfangen !
Irrlicht
__________________


Alt 20.06.2008, 20:32   #3
EGJ
 
Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen - Standard

Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen



Hallo und

Ladt dir Malwarebytes runter und mache einen kompletten Scan, poste hier den Report davon.
__________________

Alt 20.06.2008, 21:51   #4
DevilishGirl
 
Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen - Standard

Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen



Das kam dabei raus:

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Alt 21.06.2008, 00:37   #5
BataAlexander
> MalwareDB
 
Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen - Standard

Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen



Poste bitte ein neues HijackThis Logfile zusammen mit dem Filelist.

Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit einem Packprogramm), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
Credits to Karl83 / KarlKarl

Ist die Datei zu groß, lade sie bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste den Link.

__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 21.06.2008, 01:52   #6
BataAlexander
> MalwareDB
 
Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen - Standard

Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen



Und hab ich glatt vergessen, bitte dies noch.

MSNFix
  • Lade dir bitte [http://www.sosvirus.changelog.fr/MSNFix.zip]MSNFix[/url].
  • Entpacke die Datei in einen eigenen Ordner und führe die MSNFix.bat aus.
  • Ein blaues Fenster sollte sich öffnen und eine Tastatureingabe erfragen. Gib "R" ein und lasse das Programm durchlaufen.
  • Mache nichts am Rechner während das Programm läuft.
  • Das Dein Desktop verschwindet ist normal, der taucht am Schluss auch wieder auf.
  • Wenn das Programm am Schluss rot wird, solltest du den Rechner neustarten.
  • Danach wird ein Bericht angezeigt. Den Inhalt dieses Berichts bitte hier posten.
__________________
--> Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen

Alt 21.06.2008, 02:09   #7
DevilishGirl
 
Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen - Standard

Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen



Kommt kein blaues Fenster das bleibt schwarz und will auch nichts von mit -.-*

Alt 21.06.2008, 01:59   #8
DevilishGirl
 
Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen - Standard

Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen



HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Antwort

Themen zu Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen
adobe, antivir, application, avg, avira, bho, einstellungen, entfernen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine programme, log-file, logfile, lässt sich nicht entfernen, monitor, mozilla, mozilla firefox, rundll, sicherheit, software, studio, system, virus, windows, windows xp




Ähnliche Themen: Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen


  1. BKA Trojaner lässt sich nicht entfernen...Bitte um Hilfe ! Datenrettung ?
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (22)
  2. virtumonde, svchost? lässt sich nicht aufspüren/entfernen
    Plagegeister aller Art und deren Bekämpfung - 26.02.2011 (3)
  3. deutsche bank 20 tan trojaner lässt sich nicht entfernen. Hilfe?
    Plagegeister aller Art und deren Bekämpfung - 02.11.2010 (10)
  4. Hilfe Trojaner Horse lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.03.2009 (1)
  5. Virtumonde, Virtumonde.generic und Smitfraud-C. lassen sich nicht entfernen
    Log-Analyse und Auswertung - 22.12.2008 (1)
  6. Virtumonde.dll / Backdoor.Win32.UltimateDefender.gfd lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2008 (1)
  7. Virtumonde und andere Malware lässt sich nicht entfernen, bitte um Hilfe!
    Mülltonne - 01.10.2008 (0)
  8. Entfernung vom Trojaner Virtumonde.24576
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (1)
  9. Entfernung vom Trojaner Virtumonde.24576
    Mülltonne - 28.06.2008 (0)
  10. Trojaner Virtumonde.24576 läßt sich nicht entfernen! Bitte um hilfe!
    Plagegeister aller Art und deren Bekämpfung - 21.06.2008 (29)
  11. TR/virtumonde.24576
    Mülltonne - 20.06.2008 (2)
  12. Trojaner TR/Virtumonde.24576
    Plagegeister aller Art und deren Bekämpfung - 19.06.2008 (19)
  13. MSN Trojaner TR/Virtumonde.24576
    Log-Analyse und Auswertung - 18.06.2008 (0)
  14. awvts.dll - Virtumonde?! Lässt sich nicht löschen :(
    Plagegeister aller Art und deren Bekämpfung - 09.12.2007 (1)
  15. virtumonde lässt sich nicht entfernen
    Log-Analyse und Auswertung - 05.10.2007 (38)
  16. Hilfe!! Security Toolbar 7.1 lässt sich nicht entfernen (W32.Myzor.FK@yf)
    Mülltonne - 27.05.2007 (1)
  17. HILFE!!!!! hijack lässt sich nicht entfernen!!
    Log-Analyse und Auswertung - 08.02.2005 (7)

Zum Thema Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen - Hallo erstma, ich bräuchte mal ganz dringen Hilfe. Ich habe über MSN nen virus geschickt bekommen und werde den nicht mehr los. Ich habe MSN schon neu Installiert, von da - Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen...
Archiv
Du betrachtest: Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.