|
Plagegeister aller Art und deren Bekämpfung: Antivir 2008 feat. antispy2008 xpWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.08.2008, 02:52 | #1 | |
| Antivir 2008 feat. antispy2008 xp Hab wie im titel angegeben beide Programme erwischt! Antivir hab ich mit Malwarebytes runterbekommen! jetz hab ich das spy dinges noch drauf! hier der letzte log von malwarebytes! alwarebytes' Anti-Malware 1.24 Datenbank Version: 1012 Windows 5.1.2600 Service Pack 2 03:48:36 02.08.2008 mbam-log-8-2-2008 (03-48-36).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 40745 Laufzeit: 7 minute(s), 33 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 5 Infizierte Registrierungsschlüssel: 13 Infizierte Registrierungswerte: 3 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 14 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\WINDOWS.0\system32\urqPHXnO.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS.0\system32\vxurgxax.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS.0\system32\nnnkKARH.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS.0\system32\ecihpk.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS.0\system32\WinCtrl32.dll (Trojan.Agent) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1eb07ffc-bebe-46e3-974e-44e88116cbb5} (Trojan.Vundo) -> Delete on reboot. HKEY_CLASSES_ROOT\CLSID\{1eb07ffc-bebe-46e3-974e-44e88116cbb5} (Trojan.Vundo) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8214516a-99fb-4e44-aecd-1d7eedab1f6b} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{8214516a-99fb-4e44-aecd-1d7eedab1f6b} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{099ac52c-1cd4-434c-9cc6-ff56dabb5010} (Trojan.Vundo) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{099ac52c-1cd4-434c-9cc6-ff56dabb5010} (Trojan.Vundo) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\nnnkkarh (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WinCtrl32 (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\1cb3129e (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{099ac52c-1cd4-434c-9cc6-ff56dabb5010} (Trojan.Vundo) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bm1f802102 (Trojan.Agent) -> Delete on reboot. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS.0\system32\urqPHXnO.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS.0\system32\OnXHPqru.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS.0\system32\OnXHPqru.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS.0\system32\ecihpk.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS.0\system32\vxurgxax.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS.0\system32\xaxgruxv.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS.0\system32\nnnkKARH.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS.0\system32\xxdgwegf.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS.0\system32\drivers\Winrj11.sys (Rootkit.Agent) -> Delete on reboot. C:\WINDOWS.0\system32\WinCtrl32.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS.0\system32\WinCtrl32.dl_ (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS.0\system32\cpybbntk.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS.0\BM1f802102.xml (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS.0\BM1f802102.txt (Trojan.Vundo) -> Delete on reboot. den trojaner bekomm ich immer wieder rauf! Problem mit dem Desktop hab ich nur mehr das ich einen rundl32.dll fehler bekomme! Hier das Hijacklogfile weis nimmer weiter und hab absolut empfindliche daten am rechner! und bin leider absoluter Noob auf dem Gebiet Hab es grad einmal wieder geschaft das ich wieder ins internet kann! Danke für eure Hilfe Zitat:
edit nach letzem neustart bekommte ich zig dll fehlermeldungen und das viele .exe keine win32 anwendungen sind ! Bin am veerzweifeln Geändert von ride2fire (02.08.2008 um 03:00 Uhr) |
04.08.2008, 23:28 | #2 |
| Antivir 2008 feat. antispy2008 xp bitte helft mir jetz laggt das internet total es ist fast unbenutzbar!
__________________hab noch immer den anti spy 2008 xp oben und was weis ich sonst noch |
04.08.2008, 23:42 | #3 |
| Antivir 2008 feat. antispy2008 xp Hallo,
__________________1. Anleitung SmitfraudFix: Lade dir dieses Tool -> SmitfraudFix
hier gehts weiter nachdem du rapport.txt gepostet hast... dann CureIt! v4.44 runterladen und scannen. dann nochmal Malwarebytes mit aktuellen Definitionen und ein HijackThis Log. Geändert von erty (04.08.2008 um 23:50 Uhr) |
05.08.2008, 00:26 | #4 |
| Antivir 2008 feat. antispy2008 xp bekomst in paar minuten |
05.08.2008, 00:53 | #5 | |
| Antivir 2008 feat. antispy2008 xp so hier die loggs wie gewünscht! hoffe sind beide hochgeladen ! bitte helft mir danke! Zitat:
|
05.08.2008, 01:48 | #6 |
| Antivir 2008 feat. antispy2008 xp so hab nochmal aus testgründen noch mal malewarbytes voollsuce alufen lassen wieder 14 ingfektionen hier die logs maleware und hijack |
05.08.2008, 06:52 | #7 |
| Antivir 2008 feat. antispy2008 xp zuerst Deaktivierung der Systemwiederherstellung starte dann nochmal im abgesicherten Modus dann Start --> Systemsteureung --> Software --> Ändern/Entfernen: "Ask Toolbar" deinstallieren Hast du Smitfraud mit option 2 im abgesicherten Modus durchlaufen lassen? dann noch diese einträge mit HijackThis fixen: O24 - Desktop Component 0: Privacy Protection - (no file) O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Programme\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing) Was ist mit CureIt! v4.44 Geändert von erty (05.08.2008 um 06:58 Uhr) |
05.08.2008, 13:01 | #8 |
| Antivir 2008 feat. antispy2008 xp cureit lass ich laufen findet einen trojanbot find aber nirgends ein log file dazu die 2 sachen hab ich gefixt mit hijackthis Geändert von ride2fire (05.08.2008 um 13:08 Uhr) |
05.08.2008, 14:49 | #9 |
| Antivir 2008 feat. antispy2008 xp kein leider nimmer edditieren es kommt deventiv immer wieder "backdoor.rustock" wenn ich mit malewarebytes drüber scanne! die andren scanner hab ich alle verwendet Geändert von ride2fire (05.08.2008 um 15:43 Uhr) |
05.08.2008, 17:45 | #10 |
| Antivir 2008 feat. antispy2008 xp im Menü --> Datei Berichtliste speichern und als DrWeb.cvs auf Deinem Desktop speichern. anschliessend inhalt posten |
05.08.2008, 18:09 | #11 | |
| Antivir 2008 feat. antispy2008 xp hier bitte und echt dickes danke für deine gedult Zitat:
|
05.08.2008, 18:33 | #12 |
| Antivir 2008 feat. antispy2008 xp naja, überprüfe bitte nochmal mit CurIt und führe einen kompletten scan aus. Du könntest den schnell-scan erwischt haben. Überprüfe die Optionen! Stell sicher dass alle dateien gescannt werden. |
05.08.2008, 18:43 | #13 |
| Antivir 2008 feat. antispy2008 xp naja ganz egal wie der scan ausfällt... mit überwiegender wahrscheinlichkeit hast du einen Backdoor auf deinem pc, was ein Neuaufsetzen unabdingbar macht. Mir scheint eh, dass du windows mal drüber installiert hast, oder! Also mein Rat: neuaufsetzen und absichern |
05.08.2008, 19:29 | #14 |
| Antivir 2008 feat. antispy2008 xp backdoor.rostock hab ich drauf bekommt man das irgendwie runter hab 2 betriebsysteme drauf |
Themen zu Antivir 2008 feat. antispy2008 xp |
.dll fehler, adobe, antispyware, antivir, ask toolbar, avira, bho, browser, cdburnerxp, desktop, drivers, einstellungen, explorer, fehler, firefox, helper, hijackthis, immer wieder, internet, internet explorer, malware.trace, malwarebytes anti-malware, malwarebytes' anti-malware, mozilla, mozilla firefox, mozilla thunderbird, neustart, privacy protection, quara, registrierungsschlüssel, rootkit.agent, rundll, security, server, software, solution, spyware, system, trojaner, unknown file in winsock lsp, urlsearchhook, windows xp |