|
Log-Analyse und Auswertung: Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken )Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.09.2008, 11:01 | #1 | ||
| Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) Hallo als ich ein bisschen im internet surfte wollte ichw as downlaoden aber der kaspersjy hat esnicht als virus erkannt und na nach ungefähr 5 sekunden kam in taskleise virusalert und kann nicht mehr auf c d zu greifen und auf meinem desktop hat es fremde dateien 1. error cleaner 2.Privacy Protector 3.Pyware&malware Protection Hijackthis Zitat:
Zitat:
|
29.09.2008, 11:23 | #2 |
/// TB-Ausbilder | Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) Hi,
__________________Erstelle bitte ein Log mit RSIT. Es werden 2 Dateien erstellt (log.txt und info.txt). Poste den Inhalt beider Dateien hier. (Wenn die Dateien zu lange sind kannst du sie bei file-upload hochladen und die Links hier posten.) lg myrtille
__________________ |
29.09.2008, 11:45 | #3 |
| Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken )__________________ |
29.09.2008, 12:04 | #4 |
/// TB-Ausbilder | Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) Hi, poste bitte auch noch den inhalt der info.txt Arbeite bitte auf der Seite >klick< die Schritte unter Reinigung ab. Speichere den Bericht auf deinem Desktop ab und poste ihn anschließend hier. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
29.09.2008, 12:26 | #5 |
| Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) könntest du mich auch mit teamreviver helfen ? |
29.09.2008, 12:32 | #6 |
/// TB-Ausbilder | Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) Hi, du meinst teamviewer? Nein, eigentlich arbeiten wir hier nur im Forum. Wenn du etwas nicht verstehst, sag einfach bescheid, dann erklär ich dir die Sachen nochmal ausführlicher. lg myrtille
__________________ --> Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) |
29.09.2008, 12:36 | #7 |
| Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) mein pc sollte wieder sicher sein glaub ich zumindest cpu ist gesunken kann wieder task manager öffnen keine anzeichen von Virus Alert ! mein pc macht keien komische geräusche mehr internet explorer geht wieder auf ich hoffe das wars oder ? |
29.09.2008, 12:37 | #8 |
/// TB-Ausbilder | Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) Hast du Smitfraudfix ausgeführt? Wenn ja, kann ich das Log sehen? Wenn nicht, dann bist du noch nicht sauber, in deinem RSIT-Log waren noch einträge der Malware zu sehen! lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
29.09.2008, 12:56 | #9 | ||
| Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken )Zitat:
Zitat:
|
29.09.2008, 13:01 | #10 |
/// TB-Ausbilder | Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) Hi, ich bereite dir was vor. Die Infektion ist wohl noch nicht ganz weg. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
29.09.2008, 13:05 | #11 | |
/// TB-Ausbilder | Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code:
ATTFilter files to delete: C:\WINDOWS\peltodgx.dll C:\WINDOWS\onfwbsak.dll C:\WINDOWS\fbxrqtwn.exe C:\WINDOWS\dfmlxbpkfpt.dll
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
29.09.2008, 13:12 | #12 |
| Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows XP (build 2600, Service Pack 2) Mon Sep 29 14:08:53 2008 14:08:53: Error: Invalid script. A valid script must begin with a command directive. Aborting execution! ////////////////////////////////////////// ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows XP (build 2600, Service Pack 2) Mon Sep 29 14:09:10 2008 14:09:10: Error: Invalid script. A valid script must begin with a command directive. Aborting execution! ////////////////////////////////////////// ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows XP (build 2600, Service Pack 2) Mon Sep 29 14:09:29 2008 14:09:29: Error: Invalid script. A valid script must begin with a command directive. Aborting execution! ////////////////////////////////////////// Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Error: file "C:\WINDOWS\peltodgx.dll" not found! Deletion of file "C:\WINDOWS\peltodgx.dll" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: file "C:\WINDOWS\onfwbsak.dll" not found! Deletion of file "C:\WINDOWS\onfwbsak.dll" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: file "C:\WINDOWS\fbxrqtwn.exe" not found! Deletion of file "C:\WINDOWS\fbxrqtwn.exe" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: file "C:\WINDOWS\dfmlxbpkfpt.dll" not found! Deletion of file "C:\WINDOWS\dfmlxbpkfpt.dll" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. |
29.09.2008, 13:16 | #13 |
| Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:16:16, on 29.09.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Programme\Windows Live\Messenger\MsnMsgr.Exe C:\Programme\Voipwise.com\Voipwise\Voipwise.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Voipwise] "C:\Programme\Voipwise.com\Voipwise\Voipwise.exe" -nosplash -minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe -- End of file - 5165 bytes |
29.09.2008, 13:18 | #14 |
/// TB-Ausbilder | Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) Hi, das sieht gut aus Wenn du keine Probleme mehr mit dem Rechner hast, kannst du Avenger und RSIT löschen und HijackThis unter Start-Systemsteuerung->Software deinstallieren. Besuche bitte noch Secunia und überprüfe bitte ob deine Software aktuell ist, wenn nicht lad dir bitte die entsprechenden Updates herunter. (Dazu wird Java benötigt) Wenn du all diese Schritte durchgeführt hast, und keine Probleme aufgetreten sind, dann kannst du noch die Systemwiederherstellung de- und reaktivieren, indem du unter Start->Systemsteuerung->System->Systemwiederherstellung den Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzt und später wieder rausnimmst. Damit werden alle Wiederherstellungspunkte und darin eventuell vorhandene Reste der Infektion gelöscht. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
29.09.2008, 13:25 | #15 |
| Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) danke du bist sehr hilfsbereit hast immer zurück geantwortet danke danke |
Themen zu Hilfe Hab ein trojaner auf meinem Pc (Mehr info hier drücken ) |
1.exe, add-on, autorun, bho, desktop, disabletaskmgr, drivers, error, excel, firefox, google, helper, hijack.displayproperties, hijack.drives, hijack.homepage, hijack.startmenu, hijack.taskmanager, hkus\s-1-5-18, internet, internet explorer, kaspersky, logfile, malware, malwarebytes' anti-malware, mozilla, nodrives, plug-in, registrierungsschlüssel, rogue.link, rootkit.agent, searchscopes, software, spyware, system, toolbars, trojaner, urlsearchhook, viren, virus, virus alert, virus alert!, windows, windows xp, windows\system32\drivers, wmid |