Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verschiedene Trojaner: Bitte um Kommentar

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.09.2008, 10:52   #1
punjabimc
 
Verschiedene Trojaner: Bitte um Kommentar - Standard

Verschiedene Trojaner: Bitte um Kommentar



Liebe Virologen und Trojanerjäger,

seit einer Woche habe ich Probleme mit verschiedenen Trojanern. Ich habe das Forum bereits nach ihnen durchsucht (sehr hilfreich!!!) und auch die vorgeschlagenen Lösungen probiert. Gestern Antivir "aggressiv" durchlaufen lassen (kein Fund). Was mich verunsichert: Letzte Woche war schon einmal alles in Ordnung, und dann auf einmal doch wieder ein Fund. Wüsste gern, ob noch irgendwo eine böse Datei sitzt und andere ansaugt. Deshalb hier eine Liste der gefundenen Trojaner und mein Hijackthis-Logfile mit der Bitte um Kommentar der Experten (habe selbst leider nicht die geringste Ahnung von der Materie).

Lieben Dank und Namasté!
PunjabiMC

Trojaner:
TR/Dldr.Ash.B
TR/Dldr.Small.acza
TR/Dldr.small.aczp
TR7Dop.RKit.BT
TR/Dropper.Gen
(wurden von Antivir alle gelöscht)
Backdrop:
BDS/Agent.rgt

Hier noch mein Logfile (hoffentlich richtig so? Wie gesagt, alles neu für mich):

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:31:28, on 20.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
C:\Acer\eManager\anbmServ.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Acer\ePM\EPM-DM.exe
C:\Programme\WLAN Monitor\wlconfig.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ASUS\WLAN Card Utilities\Center.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [EPM-DM] C:\Acer\ePM\EPM-DM.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [wlconfig] "C:\Programme\WLAN Monitor\wlconfig.exe" -autostart
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Control Center] C:\Programme\ASUS\WLAN Card Utilities\Center.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AccSys WiFi Component (accsvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6706 bytes

Alt 21.09.2008, 08:30   #2
Phönixfeder
 
Verschiedene Trojaner: Bitte um Kommentar - Standard

Verschiedene Trojaner: Bitte um Kommentar



TR/Dropper.Gen und BDS/Agent.rgt . Da haste ganz fiese Dropper! Diese Dropper schleusen andere Viren ein. Bitte lass einmal Malwarebytes durchlaufen und poste hier die Logfile.

Liebe Grüße,
Phönixfeder
__________________

__________________

Alt 21.09.2008, 11:21   #3
-SilverDragon-
 
Verschiedene Trojaner: Bitte um Kommentar - Standard

Verschiedene Trojaner: Bitte um Kommentar



Wenn eine Malware mit dem Namen BDS/... gefunden wurde, heisst das Backdoor!
Du solltest neu aufsetzen nach dieser Anleitung.
Ändere des weiteren alle Passwörter von online Zugängen.
Betreibst du Online-Banking oder dergleichen?

@Phönixfeder: Eigne dir bitte als erstes Wissen über diese Materie an, und antworte nicht gleich drauf los, da kommt nichts Gutes dabei raus!
__________________

Alt 21.09.2008, 17:49   #4
punjabimc
 
Verschiedene Trojaner: Bitte um Kommentar - Standard

Verschiedene Trojaner: Bitte um Kommentar



Hallo Silverdragon und Phönixfeder,

ganz lieben Dank für Eure Antworten. Nein, Banking und andere wichtige Sachen betreibe ich nicht übers Netz. Klingt trotzdem schlimm, oh je.
Habe leider erst in zwei Wochen wieder einen guten Zugang zu einem "sauberen" Rechner und zu meinen CDs (befallen ist mein Notebook, mit dem ich derzeit ausschließlich arbeite:-(). Was mache ich jetzt bloß? Bin gerade ein bisschen verzweifelt... Kann ich noch irgendwas tun, bis ich das Neuaufsetzen durchführen kann???
Liebe Grüße und nochmals Dank,

PunjabiMC

Alt 21.09.2008, 18:05   #5
-SilverDragon-
 
Verschiedene Trojaner: Bitte um Kommentar - Standard

Verschiedene Trojaner: Bitte um Kommentar



Eher nicht, also wenn du deine Passwörter jetzt ändern würdest, würde ja, falls die Backdoor aktiv ist, der Angreifer dein neues Passwort gleich sehen...


Alt 25.09.2008, 13:18   #6
Phönixfeder
 
Verschiedene Trojaner: Bitte um Kommentar - Standard

Verschiedene Trojaner: Bitte um Kommentar



ja da hat er leider recht hilft nur aufsetzen^^ Achja ich bin auch nur neulign daher weiss ich nicht so viel wie ihr wisst...ich hatte ja nur ein Vorschlag...Ist ja nicht so, als ob ich jemanden bei nem harmlosen Virus ein Neuaufsetzen empfohlen hätte, also bitte Freundlicher bleiben.

Liebe Grüße,
Phönixfeder
__________________
--> Verschiedene Trojaner: Bitte um Kommentar

Antwort

Themen zu Verschiedene Trojaner: Bitte um Kommentar
adobe, antivir, asus, auf einmal, avg, avira, bho, bonjour, computer, control center, ctfmon.exe, explorer, firefox, google, hijack, hilfreich, hkus\s-1-5-18, internet, internet explorer, kein fund, konvertieren, monitor, mozilla, notebook, pdf, pdf-datei, programme, software, system, trojaner, windows, windows xp, wlan




Ähnliche Themen: Verschiedene Trojaner: Bitte um Kommentar


  1. Verschiedene Trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.08.2015 (18)
  2. Kommentar: Weg mit Flash!
    Nachrichten - 17.07.2015 (0)
  3. Win 7; 6 verschiedene Trojaner
    Log-Analyse und Auswertung - 27.05.2015 (13)
  4. Kommentar zur SSL-Lücke: Apple muss besser werden – und zwar flott
    Nachrichten - 28.02.2014 (0)
  5. Wie schließt man 2 verschiedene Monitore mit 2 verschiedene Grafikkarten richtig an?
    Netzwerk und Hardware - 11.02.2014 (5)
  6. Kommentar zum BSI: Beim Selbsttest durchgefallen
    Nachrichten - 23.01.2014 (0)
  7. Kommentar: Xbox One - Horch und Guck im Wohnzimmer
    Nachrichten - 22.05.2013 (0)
  8. Verschiedene Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.01.2013 (15)
  9. Verschiedene Trojaner - wie werde ich sie los?
    Plagegeister aller Art und deren Bekämpfung - 11.08.2012 (20)
  10. Kommentar: Zu viel Sicherheit?
    Nachrichten - 02.08.2010 (0)
  11. Kommentar: Zuviel Sicherheit?
    Nachrichten - 02.08.2010 (0)
  12. Verschiedene Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.02.2009 (1)
  13. Verschiedene trojaner
    Log-Analyse und Auswertung - 17.10.2008 (2)
  14. Verschiedene Trojaner und Ports. Bitte um Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 01.10.2006 (11)
  15. verschiedene trojaner
    Mülltonne - 17.12.2005 (4)
  16. Verschiedene Viren und Trojaner auf dem pc!!Was nun??
    Plagegeister aller Art und deren Bekämpfung - 19.08.2005 (6)
  17. Verschiedene Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (0)

Zum Thema Verschiedene Trojaner: Bitte um Kommentar - Liebe Virologen und Trojanerjäger, seit einer Woche habe ich Probleme mit verschiedenen Trojanern. Ich habe das Forum bereits nach ihnen durchsucht (sehr hilfreich!!!) und auch die vorgeschlagenen Lösungen probiert. Gestern - Verschiedene Trojaner: Bitte um Kommentar...
Archiv
Du betrachtest: Verschiedene Trojaner: Bitte um Kommentar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.