Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bösartiger Trojaner hat sich eingeschlichen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.09.2008, 23:09   #1
Vikingr
 
Bösartiger Trojaner hat sich eingeschlichen - Böse

Bösartiger Trojaner hat sich eingeschlichen



Einen mehr oder weniger guten Abend zusammen. Also, ich habe folgendes Problem: Ich hab mir in meiner grenzenlosen Naivität eine fälschliche zip-Datei gezogen und sie geöffnet und installiert.. Und prompt entdeckt mein Antivirenprogramm einen Virus, dessen Name da lautet:

TR/Crypt.XPACK.Gen

Seitdem kann ich bei einigen Seiten (wie z.B. google.de) keine Folgelinks öffnen (daher konnte ich auch nicht bei google.de großartig suchen, da mir das aus irgendeinem Grund verwehrt bleibt) und andere Seiten gar nicht erst öffnen (wie myspace.com). Der Virus wird zwar durch mein Antiviren-Programm (Avira AntiVir, neuste Version, Personal Edition) erkannt, es lässt sich aber der Zugriff nicht verweigern respektive in die Quarantäne verschieben oder gar löschen.
Falls ein HiJackThis-Log oder sowas benötigt wird, dann kann ich euch den gerne geben. Habe allerdings in dieser Materie nicht allzuviel Ahnung, also entschuldigt bitte.

Ich hoffe, dass Ihr mir bei diesem Schmarotzer-Problem helfen könntet..

MfG Vikingr

Alt 18.09.2008, 23:13   #2
Vikingr
 
Bösartiger Trojaner hat sich eingeschlichen - Standard

Bösartiger Trojaner hat sich eingeschlichen



Das ist der passende Log dazu:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:11:58, on 19.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Network Monitor\netmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Dokumente und Einstellungen\Juli\Desktop\HiJackThis.exe

O2 - BHO: (no name) - {07846E47-47CE-4C7C-989A-9A8380F3BD91} - C:\WINDOWS\system32\wvUllKcC.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {EDA048C2-D476-41F2-9210-E445BC6D2E0E} - C:\WINDOWS\system32\hgGYoPIB.dll (file missing)
O2 - BHO: {4cf45ff7-35ec-009a-c794-aef74e02d6cf} - {fc6d20e4-7fea-497c-a900-ce537ff54fc4} - C:\WINDOWS\system32\gtkwjp.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [BM838e67ec] Rundll32.exe "C:\WINDOWS\system32\qxxchqql.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\Spiele\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\Spiele\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: gtkwjp.dll
O20 - Winlogon Notify: wvUllKcC - C:\WINDOWS\SYSTEM32\wvUllKcC.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\RGlhYmxv\command.exe (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 5185 bytes
__________________


Antwort

Themen zu Bösartiger Trojaner hat sich eingeschlichen
antiviren-programm, antivirenprogramm, avira, avira antivir, edition, entdeck, entdeckt, erkannt, folge, guten, helfen, hijack, hijackthis-log, neuste, personal, problem, programm, quarantäne, seite, seiten, suche, trojaner, verschieben, version, virus, zip-datei, zugriff, öffnen




Ähnliche Themen: Bösartiger Trojaner hat sich eingeschlichen


  1. Windows7: Adware bspw. VOPackage hat sich auf System eingeschlichen
    Log-Analyse und Auswertung - 12.10.2014 (12)
  2. windows xp: mit der insallation von jdownloader hat sich optimizer pro eingeschlichen nun habe ich mehrere Probleme
    Log-Analyse und Auswertung - 21.01.2014 (7)
  3. JS/EXP.Redir.EL.7 auf allen Webservern eingeschlichen
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (41)
  4. Trojaner eingeschlichen ! ->www.searchqu.com/406<-
    Plagegeister aller Art und deren Bekämpfung - 16.06.2011 (13)
  5. Malware Defense hat sich bei mir eingeschlichen!Bitte helft mir!
    Plagegeister aller Art und deren Bekämpfung - 23.01.2010 (15)
  6. Hilfe bösartiger Virus/Trojaner
    Log-Analyse und Auswertung - 14.08.2009 (9)
  7. Problem mit MSN - Fremdling eingeschlichen
    Diskussionsforum - 21.11.2008 (32)
  8. TR/Crypt.TPM.Gen eingeschlichen!
    Plagegeister aller Art und deren Bekämpfung - 15.10.2008 (6)
  9. Eingeschlichen trotz Schutz
    Antiviren-, Firewall- und andere Schutzprogramme - 09.10.2008 (4)
  10. Bösartiger virus
    Log-Analyse und Auswertung - 14.05.2008 (1)
  11. extrem bösartiger Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.12.2007 (1)
  12. Hat sich bei mir etwas eingeschlichen?
    Mülltonne - 13.12.2007 (0)
  13. komplexes Problem! bösartiger "intelligenter" trojaner?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2007 (10)
  14. Komischer Benutzername hat sich eingeschlichen.
    Plagegeister aller Art und deren Bekämpfung - 29.08.2006 (3)
  15. bösartiger Trojaner!!
    Plagegeister aller Art und deren Bekämpfung - 02.06.2006 (9)
  16. Bitte mal schauen. Da hat sich was eingeschlichen..
    Log-Analyse und Auswertung - 28.09.2005 (4)
  17. log Hof das nichts sich eingeschlichen hat
    Log-Analyse und Auswertung - 13.01.2005 (5)

Zum Thema Bösartiger Trojaner hat sich eingeschlichen - Einen mehr oder weniger guten Abend zusammen. Also, ich habe folgendes Problem: Ich hab mir in meiner grenzenlosen Naivität eine fälschliche zip-Datei gezogen und sie geöffnet und installiert.. Und prompt - Bösartiger Trojaner hat sich eingeschlichen...
Archiv
Du betrachtest: Bösartiger Trojaner hat sich eingeschlichen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.