![]() |
|
Plagegeister aller Art und deren Bekämpfung: Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? Hallo, ich habe da ein Problem. Search and Destroy meldet mir den Fund Smitfraud-C. ![]() Wenn ich es aber durchlaufen lasse meldet es keinen Fund. Habe mich informiert und glaube das mein gesammter Pc "koprimiert" ist. Also das jedes programm villeicht schon infiziert ist. Da ich erst vor kurzem mein system gemacht habe denke ich das das keinen Sinn mehr macht da ich ja villeicht schon auf meinen programmen die ausbreitung von Maleware oder Spyware habe. ![]() Bitte helft mir ich würde gerne mit euch zusammen aufreumen und sichergehen das ich danach wieder "clean" binn.Die datei welche infiziert ist ist übrigens direkt nach der windows xp installation auf meinem pc. (PC:Amd sempron 2200+ mit 1500Mhz und 1,25 Ghz) Danke schon mal ![]() Geändert von Zeus (07.08.2008 um 16:41 Uhr) |
![]() | #2 |
![]() | ![]() Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? Logfile of Trend Micro HijackThis v2.0.2
__________________Scan saved at 16:55:07, on 07.08.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.20815) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe C:\Programme\Spyware Doctor\pctsTray.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Veoh Networks\Veoh\VeohClient.exe C:\Programme\OpenOffice.org 2.4\program\soffice.exe C:\Programme\OpenOffice.org 2.4\program\soffice.BIN C:\Programme\Bonjour\mDNSResponder.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON\EPW!3 SSRP\E_S40RP7.EXE C:\Programme\Spyware Doctor\pctsAuxs.exe C:\Programme\Spyware Doctor\pctsSvc.exe C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\alg.exe C:\Programme\Alice\Signup\AliceCnn.exe C:\Programme\Safari\Safari.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Spyware Doctor\pctsGui.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://alice.aol.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://alice.aol.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxx://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxx://alice.aol.de R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Veoh] "C:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SAC.tmp" /EF "HKCU" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Startup: OpenOffice.org 2.4.lnk = C:\Programme\OpenOffice.org 2.4\program\quickstart.exe O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Programme\Bonjour\ExplorerPlugin.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{51B056E2-EFCE-4CC2-ACDA-26B415491A63}: NameServer = 213.191.74.11 213.191.92.82 O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON\EPW!3 SSRP\E_S40RP7.EXE O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe -- End of file - 6648 bytes Bitte helft mir, ich weiß einfach nicht was ich machen kann oder wie ich so eine Logfile auswerten kann.Oder sagt mir warum mir niemand schreibt , habe ich etwas falsch gemacht? Und wenn ich Beiträge über ahnliche Probleme lese sind es eben nur ähnliche und nicht das gleiche.Danke schonmal im vorraus |
![]() | #3 |
![]() ![]() ![]() | ![]() Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? im log kann ich smitfraud-c nicht endecken! Und WindowsMedia11-KB936782-x86-DEU hört sich an wie ne installations datei für den Windowsmediaplayer 11 aber man kann nie wissen was sich darin versteckt!
__________________Lasse mal Malwarebytes Anti Malware drüber laufen und poste was er endeckt hat aber noch nichts löschen! http://www.trojaner-board.de/51187-a...i-malware.html Geändert von Tayk (07.08.2008 um 18:15 Uhr) |
![]() | #4 |
![]() | ![]() Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? Hallo Tayk,danke für deine hilfe und sorry falls es etwas länger ging.Habe AntiMaleware laufen lassen zu meinem erstaunen hat es nichts gefunden.Vieleicht habe ich die datei noch nicht angeklickt aber dann sollte ich sie doch löschen wenn spybot meldet das sie infiziert ist sind.? Ich denke aber immernoch das da ein spywareprogramm oder ähnliches irgendwo ist. Spyware Doctor hat 2 Funde gemeldet(TrojanSpy.Lyndra)und(Trojan.PWS-OnlineGames.KW).Und dann steht da noch Application.Windows_File_Protection_Disabled??? Abererstmal nicht so wichtigl Hier nun das Ergebniss von AntiMaleware,aber ich bin nicht im abgesicherten modus und habe auch sonst nichts für die suche umgestellt.Habe irgendwo gelesen das man da was umstellen soll, systemordner anzeigen. Malwarebytes' Anti-Malware 1.24 Datenbank Version: 1031 Windows 5.1.2600 Service Pack 2 18:55:35 07.08.2008 mbam-log-8-7-2008 (18-55-35).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 113645 Laufzeit: 1 hour(s), 7 minute(s), 22 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) DANKE für jede Hilfe Geändert von Zeus (07.08.2008 um 19:46 Uhr) |
![]() | #5 | |
![]() ![]() ![]() | ![]() Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? Hmm... Das HJT log ist sauber Malwarebytes findet auch nichts! Lass mich mal überlegen! Edit: In welchen dateien hat Spyware Doctor die beiden da gefunden? Zitat:
|
![]() | #6 |
![]() | ![]() Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? @Tayk danke erstmal: Trojan-PWS.OnlineGames.KW:c:\Dokumennte und einstellungen\Paul\Lokale einstellungen\Temp\kavss.dll 2.Trojan-Spy.Lyndra Registry-wert:HKEY_LOCAL_MACHINE_Microsoft\Windows\CurrentVersion\BITS,ServiceDLL 3.Application.Windows_File_Protection_Disabled Registry-wert:HKEY_LOCAL_MACHINE_Microsoft\Windows NT\Current Version\Winlogon,SFCDissable Dauerte etwas konnte nicht kopieren |
![]() |
Themen zu Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? |
amd, clean, confused, datei, destroy, direkt, formiert, fund, glaube, helft, heulen, infiziert, installation, kurzem, maleware, melde, meldet, programm, programme, programmen, search, spyware, system, windows xp, würde, zusammen |