![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hilfe TR/Virtumonde.24576 lässt sich nicht entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen Hallo erstma, ich bräuchte mal ganz dringen Hilfe. Ich habe über MSN nen virus geschickt bekommen und werde den nicht mehr los. Ich habe MSN schon neu Installiert, von da an ging es eig. mit dem Virenarlam. Jedoch geht mein automatisches Update nicht mehr seit dem ich den Virus habe auch kann ich keine Programme mehr downloaden. Über HijackThis habe ich einen Log-File erstellen lassen und poste den gleich noch mit. Ich hoffe mir kann hier jemand helfen. Log-File Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:53:16, on 20.6.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe F:\Programme\Sony\PC Studio\Application Launcher\Application Launcher.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe F:\Sicherheit\ZoneAlarm\zlclient.exe C:\Programme\Java\jre1.6.0_05\bin\jusched.exe F:\Programme\Winamp Player\Winamp\winampa.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\Rundll32.exe C:\Programme\Windows Live\Messenger\MsnMsgr.Exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe C:\Programme\Internet Explorer\IEXPLORE.EXE F:\Programme\52% Alcohol\Alcohol 52\StarWind\StarWindServiceAE.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\wscntfy.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe F:\Programme\Sony\PC Studio\Mobile Phone Monitor\epmworker.exe C:\Programme\Windows Live\Messenger\usnsvc.exe C:\Programme\Mozilla Firefox\firefox.exe c:\programme\antivir personaledition classic\avcenter.exe G:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://alice.aol.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://alice.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: {d6ab0bbb-91a4-b229-eb84-a3f2cdd36144} - {44163ddc-2f3a-48be-922b-4a19bbb0ba6d} - C:\WINDOWS\system32\bvivbuqs.dll O2 - BHO: (no name) - {728AAF16-F1AF-4C45-8B1E-45C0F8519A28} - C:\WINDOWS\system32\tuvUMDUn.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: rightonads optimizer - {7D9362F8-77D8-4b29-97B5-621D550890C0} - C:\WINDOWS\System32\gzmrt.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {EDFF8C6C-F534-461E-960F-8D01E8A2D963} - C:\WINDOWS\system32\hgGvwvwW.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\System32\gzmrt.dll" DllStart O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "F:\Programme\Sony\PC Studio\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "F:\Sicherheit\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [WinampAgent] "F:\Programme\Winamp Player\Winamp\winampa.exe" O4 - HKLM\..\Run: [memo site kind that] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grid Blue Memo Site\Trust Jump.exe O4 - HKLM\..\Run: [28619efd] rundll32.exe "C:\WINDOWS\system32\pgmitqrx.dll",b O4 - HKLM\..\Run: [BM2b52ad61] Rundll32.exe "C:\WINDOWS\system32\vrodeytw.dll",s O4 - HKCU\..\Run: [AlcoholAutomount] "F:\Programme\52% Alcohol\Alcohol 52\axcmd.exe" /automount O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [1mfcd] C:\DOKUME~1\***\ANWEND~1\MANAGE~1\Internet math the.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = F:\Programme\Adobe Reader\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = F:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\Programme\ICQ\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {065BCD9B-A8B5-43D2-8A04-9D28B58F1A89} - F:\Programme\XP AntiSpy\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {065BCD9B-A8B5-43D2-8A04-9D28B58F1A89} - F:\Programme\XP AntiSpy\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - h**p://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1208507554406 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - h**ps://secure.gopetslive.com/dev/GoPetsWeb.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6A63A18F-776B-46F8-8FC1-4474067522C7}: NameServer = 213.191.74.19 62.109.123.197 O20 - Winlogon Notify: tuvUMDUn - C:\WINDOWS\SYSTEM32\tuvUMDUn.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\WINDOWS\ O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 8144 bytes |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen Hallo,
__________________eine fast vollständige Sammlung von Schädlingen ,Spionen und allem sonstigen das man eigentlich nicht auf dem PC haben möchte..... ![]() Hier ist viel zuviel Aufwand nötig, bei viel zu geringer Sicherheit alles erwischt zu haben... Ich schlage eine frische Installation des Betriebssystems vor nach dieser Anleitunng : http://www.trojaner-board.de/51262-a...sicherung.html Du mußt dir dringend über dein abenteuerliches Verhalten im Netz Gedanken machen.. Wenn du so weiter klickst ,kannst du bald wieder von vorne anfangen ! Irrlicht |
![]() | #3 |
![]() ![]() | ![]() Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen Hallo und
__________________![]() Ladt dir Malwarebytes runter und mache einen kompletten Scan, poste hier den Report davon. |
![]() | #4 |
| ![]() Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen Das kam dabei raus: [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA ![]() [/edit] |
![]() | #5 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen Poste bitte ein neues HijackThis Logfile zusammen mit dem Filelist. Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit einem Packprogramm), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp Credits to Karl83 / KarlKarl ![]() Ist die Datei zu groß, lade sie bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste den Link.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
![]() | #6 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen Und hab ich glatt vergessen, bitte dies noch. ![]() MSNFix
__________________ --> Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen |
![]() | #7 |
| ![]() Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen Kommt kein blaues Fenster das bleibt schwarz und will auch nichts von mit -.-* |
![]() | #8 |
| ![]() Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen HiJackThis: Logfile of Trend Micro HijackThis v2.0.2 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA ![]() [/edit] |
![]() |
Themen zu Hilfe TR/Virtumonde.24576 lässt sich nicht entfernen |
adobe, antivir, application, avg, avira, bho, einstellungen, entfernen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine programme, log-file, logfile, lässt sich nicht entfernen, monitor, mozilla, mozilla firefox, rundll, sicherheit, software, studio, system, virus, windows, windows xp |