Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.08.2008, 15:46   #1
Zeus
 
Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? - Standard

Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?



Hallo,
ich habe da ein Problem. Search and Destroy meldet mir den Fund Smitfraud-C.(WindowsMedia11-KB936782-x86-DEU) sowie(WindowsMedia11-KB939683-x86-DEU).
Wenn ich es aber durchlaufen lasse meldet es keinen Fund.
Habe mich informiert und glaube das mein gesammter Pc "koprimiert" ist. Also das jedes programm villeicht schon infiziert ist.
Da ich erst vor kurzem mein system gemacht habe denke ich das das keinen Sinn mehr macht da ich ja villeicht schon auf meinen programmen die ausbreitung von Maleware oder Spyware habe.
Bitte helft mir ich würde gerne mit euch zusammen aufreumen und sichergehen das ich danach wieder "clean" binn.Die datei welche infiziert ist ist übrigens direkt nach der windows xp installation auf meinem pc.
(PC:Amd sempron 2200+ mit 1500Mhz und 1,25 Ghz)
Danke schon mal

Geändert von Zeus (07.08.2008 um 16:41 Uhr)

Alt 07.08.2008, 17:08   #2
Zeus
 
Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? - Standard

Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:55:07, on 07.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe
C:\Programme\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Veoh Networks\Veoh\VeohClient.exe
C:\Programme\OpenOffice.org 2.4\program\soffice.exe
C:\Programme\OpenOffice.org 2.4\program\soffice.BIN
C:\Programme\Bonjour\mDNSResponder.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\Programme\Safari\Safari.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Spyware Doctor\pctsGui.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://alice.aol.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://alice.aol.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxx://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxx://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programme\ATI Technologies\ATI HydraVision\HydraDM.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Veoh] "C:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SAC.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Programme\OpenOffice.org 2.4\program\quickstart.exe
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Programme\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{51B056E2-EFCE-4CC2-ACDA-26B415491A63}: NameServer = 213.191.74.11 213.191.92.82
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe

--
End of file - 6648 bytes
Bitte helft mir, ich weiß einfach nicht was ich machen kann oder wie ich so eine Logfile auswerten kann.Oder sagt mir warum mir niemand schreibt , habe ich etwas falsch gemacht?
Und wenn ich Beiträge über ahnliche Probleme lese sind es eben nur ähnliche und nicht das gleiche.Danke schonmal im vorraus
__________________


Alt 07.08.2008, 17:29   #3
Tayk
 

Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? - Standard

Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?



im log kann ich smitfraud-c nicht endecken! Und WindowsMedia11-KB936782-x86-DEU hört sich an wie ne installations datei für den Windowsmediaplayer 11 aber man kann nie wissen was sich darin versteckt!

Lasse mal Malwarebytes Anti Malware drüber laufen und poste was er endeckt hat aber noch nichts löschen! http://www.trojaner-board.de/51187-a...i-malware.html
__________________

Geändert von Tayk (07.08.2008 um 18:15 Uhr)

Alt 07.08.2008, 19:09   #4
Zeus
 
Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? - Standard

Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?



Hallo Tayk,danke für deine hilfe und sorry falls es etwas länger ging.Habe AntiMaleware laufen lassen zu meinem erstaunen hat es nichts gefunden.Vieleicht habe ich die datei noch nicht angeklickt aber dann sollte ich sie doch löschen wenn spybot meldet das sie infiziert ist sind.?
Ich denke aber immernoch das da ein spywareprogramm oder ähnliches irgendwo ist. Spyware Doctor hat 2 Funde gemeldet(TrojanSpy.Lyndra)und(Trojan.PWS-OnlineGames.KW).Und dann steht da noch Application.Windows_File_Protection_Disabled??? Abererstmal nicht so wichtigl Hier nun das Ergebniss von AntiMaleware,aber ich bin nicht im abgesicherten modus und habe auch sonst nichts für die suche umgestellt.Habe irgendwo gelesen das man da was umstellen soll, systemordner anzeigen. Malwarebytes' Anti-Malware 1.24
Datenbank Version: 1031
Windows 5.1.2600 Service Pack 2

18:55:35 07.08.2008
mbam-log-8-7-2008 (18-55-35).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 113645
Laufzeit: 1 hour(s), 7 minute(s), 22 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
DANKE für jede Hilfe

Geändert von Zeus (07.08.2008 um 19:46 Uhr)

Alt 07.08.2008, 19:45   #5
Tayk
 

Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? - Standard

Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?



Hmm... Das HJT log ist sauber Malwarebytes findet auch nichts! Lass mich mal überlegen!


Edit: In welchen dateien hat Spyware Doctor die beiden da gefunden?
Zitat:
TrojanSpy.Lyndra
Trojan.PWS-OnlineGames.KW


Alt 07.08.2008, 20:03   #6
Zeus
 
Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? - Standard

Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?



@Tayk danke erstmal: Trojan-PWS.OnlineGames.KW:c:\Dokumennte und einstellungen\Paul\Lokale einstellungen\Temp\kavss.dll
2.Trojan-Spy.Lyndra Registry-wert:HKEY_LOCAL_MACHINE_Microsoft\Windows\CurrentVersion\BITS,ServiceDLL
3.Application.Windows_File_Protection_Disabled
Registry-wert:HKEY_LOCAL_MACHINE_Microsoft\Windows NT\Current Version\Winlogon,SFCDissable
Dauerte etwas konnte nicht kopieren

Antwort

Themen zu Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?
amd, clean, confused, datei, destroy, direkt, formiert, fund, glaube, helft, heulen, infiziert, installation, kurzem, maleware, melde, meldet, programm, programme, programmen, search, spyware, system, windows xp, würde, zusammen




Ähnliche Themen: Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Trojaner "Xtreme Rat" von der Software "DETEKT" entdeckt! Was kann ich tun?
    Log-Analyse und Auswertung - 20.11.2014 (1)
  3. Ich glaube "Schrauber" bekommt alles gereinigt!
    Lob, Kritik und Wünsche - 10.01.2014 (0)
  4. Tastatur Spint z. Bsp.. drucke "M" zeigt sich Desktop usw. Glaube an keyloger
    Plagegeister aller Art und deren Bekämpfung - 15.12.2013 (7)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. "SuperantiSpyware" erkennt "Adware.tracking cookie" kann aber das nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (21)
  7. Fehlalarme bei Escan - betreffend "gain.gator" und "SmitFraud Browser Hijacker"
    Log-Analyse und Auswertung - 16.12.2008 (2)
  8. "Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???
    Plagegeister aller Art und deren Bekämpfung - 02.11.2008 (43)
  9. Kann nichts mehr runterladen, auch nicht "HiJack This"! ("Your Computer is infected")
    Plagegeister aller Art und deren Bekämpfung - 21.10.2008 (9)
  10. virtumonde, smitfraud und "windows security alert"
    Plagegeister aller Art und deren Bekämpfung - 15.09.2008 (8)
  11. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  12. Schädlingsdatei "Smitfraud-C." läßt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.02.2007 (1)
  13. brauche hilfe! escan fndet "smitfraud Browser Hijacker"
    Log-Analyse und Auswertung - 28.05.2006 (2)
  14. hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"
    Log-Analyse und Auswertung - 25.12.2005 (7)
  15. Trojander: "Trojan-spy.html.smitfraud.c" macht mir die hölle heiss
    Plagegeister aller Art und deren Bekämpfung - 10.07.2005 (36)
  16. "Trojan-Spy.HTML.Smitfraud.c" auf meinem Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 25.05.2005 (2)
  17. Hilfe mit escan bei "Entfernung des Trojaners Smitfraud.c aka Troj/FakeAle-c" ,
    Plagegeister aller Art und deren Bekämpfung - 19.05.2005 (3)

Zum Thema Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? - Hallo, ich habe da ein Problem. Search and Destroy meldet mir den Fund Smitfraud-C. (WindowsMedia11-KB936782-x86-DEU) sowie(WindowsMedia11-KB939683-x86-DEU). Wenn ich es aber durchlaufen lasse meldet es keinen Fund. Habe mich informiert und - Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun?...
Archiv
Du betrachtest: Smitfraud-c ; glaube mei Pc ist "komprimiert" Was kann ich tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.