Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: brauche dringend hifle malware gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.07.2008, 15:04   #1
headi
Gesperrt
 
brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



Nachdem ich ja gestern schon erste probleme mit meinem System bekamm und sich die Firewall und mein Antivir von alleine deaktiviert hat und sich sich auch nicht mehr aktiviern lassen. hab ich heute mal die letzten arlarm meldungen von antivir gefunden:In der Datei 'C:\WINDOWS\system32\ntos.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.

In der Datei 'C:\WINDOWS\system32\drivers\etc\hosts'
wurde ein Virus oder unerwünschtes Programm 'TR/AntiHosts.Gen' [trojan] gefunden.

Der Dienst wurde gestoppt.


Bitte helft mir was kann ich tun???

Alt 23.07.2008, 15:08   #2
Silent sharK
 

brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



Zitat:
C:\WINDOWS\system32\ntos.exe
Ich würde sagen, das sieht nach dem GAU deines Rechners aus.
Du solltest:
- Deinen Rechner physikalisch vom Netz trennen
- Alle Zugangsdaten und Passwörter von einem sauberen Rechner ändern
- Konten, wie PayPal, Online Banking, ebay, etc. sperren lassen
- Verbindung mit deiner Bank aufnehmen

Danach den Rechner Neuaufsetzen, genau nach der Anleitung.

Für anstehende Fragen stehe ich gerne zur Verfügung

mfg
__________________

__________________

Alt 23.07.2008, 15:29   #3
headi
Gesperrt
 
brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



ok dann werd ich das gleich mal angehen soweit.

Der elende virus hat mich so nervös gemacht ich häng hier zitternt vorm rechner. Hab die boot device auf cd geändert und meine xp cd eingelegt. Aber anstatt des intallations menü startet er normal xp. wo liegt der fehler? sry aber ich bin voll durch den wind
__________________

Alt 23.07.2008, 15:36   #4
Silent sharK
 

brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



Wenn das XP Desktop Hintergrund da ist, ist das schon richtig.

Übrigens, hast du einen Ordner auf der Festplatte, der wsnpoem heißt?

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 23.07.2008, 15:40   #5
headi
Gesperrt
 
brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



Ja hab ich was heißt das?

das problem ist das dass system normal startet. ich bekomme keine optionen wie formatieren... sondern XP startet ganz normal nur halt von cd. aber ich will ja die platte formatiern.. muss ich da beim booten nicht noch ne taste drücken?


Alt 23.07.2008, 15:46   #6
Silent sharK
 

brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



Wenn du Zeit hättest, könntest du den Ordner samt Inhalt in ein passwortgeschütztes rar oder zip-Archiv kopieren (Passwort "virus) und an meine Email schicken.

So sollte es funktionieren:
http://www.trojaner-board.de/104195-windows-xp-neuaufsetzen-anleitung.html

mfg
__________________
--> brauche dringend hifle malware gefunden

Alt 23.07.2008, 15:49   #7
headi
Gesperrt
 
brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



sry aber ich kann das nur ohne passwort zippen

Alt 23.07.2008, 15:56   #8
Silent sharK
 

brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



Wenn du WinRAR hast, gehts ganz einfach:

Rechtsklick auf Datei => "Packen und als Email versenden" => gehe auf "Erweitert" => dann auf den Button "Passwort festlegen..." => PW eingeben => Ok
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 23.07.2008, 15:58   #9
headi
Gesperrt
 
brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



ok ich schau gleich mal. aber mit xp das funzt einfach nicht. ich hab als first boot device mein cd laufwerk und wenn ich nun die xp cd einlege fährt der rechner normal hoch. ich muss doch beim einschalten noch irgendeine taste drücken oder? ich meine es war eine F taste..?

Alt 23.07.2008, 16:02   #10
Silent sharK
 

brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



Kommt den irgendeine Fehlermeldung?
Hast du schonmal probiert, von einer Live CD zu booten?
Wird das Laufwerk vom BIOS erkannt?
Falls alles nicht geht, es aber im BIOS erkannt wird, denke ich das das Laufwerk defekt ist.
Wenn dies der Fall ist, würde ich den Rechner zur Reparatur bringen..

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 23.07.2008, 16:05   #11
headi
Gesperrt
 
brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



laufwerk ist ok. cd wird auch unter windows erkannt. musste man nicht beim booten noch eine taste drücken um die option formartieren zu erhalten?

PS die datei konnte ich nur ohne passwort zippen. mit passwort bricht das immer mit ner fehlermeldung ab. soll ich sie trotzdem schicken?

Alt 23.07.2008, 16:08   #12
Silent sharK
 

brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



Du könntest auch mal im BIOS schauen (Kurz nach dem starten Entf/DEL-Taste drücken) ob die richtige Bootsequenz eingestellt ist

mfg

Edit: Bin mir nicht sicher, ob sie dann wegen Verdacht auf Trojaner rausgefiltert wird, deswegen wollte ich ja die Datei analysieren, ob dies ein Rootkit oder ein Trojaner ist.
Das ist nämlich von Schadprogramm zu Schadprogramm variabel
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 23.07.2008, 16:10   #13
headi
Gesperrt
 
brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



hab ich. hab alles ausgeschaltet außer das cd laufwerk.

Alt 23.07.2008, 16:15   #14
Silent sharK
 

brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



Dann gehe ich davon aus, das die Win XP CD nicht bootfähig ist.
Das wollte ich durch den Test mit einer Live CD eben herausfinden..

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 25.07.2008, 14:48   #15
headi
Gesperrt
 
brauche dringend hifle malware gefunden - Standard

brauche dringend hifle malware gefunden



So teil 1 wäre soweit geschafft. Ich hoffe es reicht(e) die system Partition neu aufzustetzen??!

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Razer\Copperhead\razerhid.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\WLAN Technology Corporation\WLAN_802.11g_Utility\ZDWlan.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wscntfy.exe
D:\Programme\Razer\Copperhead\razertra.exe
D:\Programme\Razer\Copperhead\razerofa.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Headbanger\Lokale Einstellungen\Temporary Internet Files\Content.IE5\E9C343ED\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [razer] D:\Programme\Razer\Copperhead\razerhid.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: ZDWLan Utility.lnk = C:\Programme\WLAN Technology Corporation\WLAN_802.11g_Utility\ZDWlan.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Antwort

Themen zu brauche dringend hifle malware gefunden
'tr/dropper.gen', antivir, brauche, c:\windows, datei, deaktiviert, dienst, dringend, drivers, firewall, gen, gestern, helft, heute, hosts, malware, malware gefunden, meldungen, nicht mehr, probleme, programm, system, system32, tr/antihosts.gen, tr/dropper.gen, trojan, unerwünschtes programm, virus, windows, windows\system32\drivers




Ähnliche Themen: brauche dringend hifle malware gefunden


  1. brauche hifle hijackthis logfile
    Log-Analyse und Auswertung - 13.12.2014 (3)
  2. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  3. Brauche dringend nen rat
    Plagegeister aller Art und deren Bekämpfung - 27.08.2011 (1)
  4. RECYCLER nicht gefunden, brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (6)
  5. Recycler konnte nicht gefunden werden. brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 14.03.2009 (16)
  6. Brauche dringend hilfe!!!
    Log-Analyse und Auswertung - 23.01.2008 (1)
  7. Brauche dringend Hilfe!
    Mülltonne - 14.04.2007 (1)
  8. ich brauche DRINGEND hilfe
    Diskussionsforum - 12.11.2006 (7)
  9. Brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 03.09.2006 (4)
  10. Brauche dringend Hilfe!!!!!
    Log-Analyse und Auswertung - 16.12.2005 (8)
  11. Brauche dringend Hilfe
    Log-Analyse und Auswertung - 30.11.2005 (2)
  12. Brauche dringend hilfe!!!!!
    Log-Analyse und Auswertung - 26.07.2005 (1)
  13. Brauche dringend Hilfe
    Log-Analyse und Auswertung - 21.04.2005 (2)
  14. brauche dringend hilfe
    Plagegeister aller Art und deren Bekämpfung - 09.03.2005 (6)
  15. brauche dringend hilfe
    Log-Analyse und Auswertung - 05.02.2005 (17)
  16. brauche dringend hilfe
    Log-Analyse und Auswertung - 08.11.2004 (3)
  17. Brauche dringend Hilfe
    Alles rund um Windows - 27.02.2003 (3)

Zum Thema brauche dringend hifle malware gefunden - Nachdem ich ja gestern schon erste probleme mit meinem System bekamm und sich die Firewall und mein Antivir von alleine deaktiviert hat und sich sich auch nicht mehr aktiviern lassen. - brauche dringend hifle malware gefunden...
Archiv
Du betrachtest: brauche dringend hifle malware gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.