Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Smitfraud-C. & Virtumonde & Virtumonde.generic

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 28.11.2008, 23:05   #1
psychoaki
 
Smitfraud-C. & Virtumonde & Virtumonde.generic - Standard

Smitfraud-C. & Virtumonde & Virtumonde.generic



Und hier der 2. Teil

Code:
ATTFilter
- - - - - - - > 'lsass.exe'(1024)
c:\programme\ThinkPad\ConnectUtilities\ACGina.dll
c:\programme\ThinkPad\ConnectUtilities\ACHelper.dll
c:\programme\ThinkPad\ConnectUtilities\AcSvcStub.dll
c:\programme\ThinkPad\ConnectUtilities\AcLocSettings.dll
c:\programme\ThinkPad\ConnectUtilities\ACON.dll
c:\programme\ThinkPad\ConnectUtilities\AcPrfMgr.dll
c:\programme\ThinkPad\ConnectUtilities\AcCryptHlpr.dll
c:\programme\ThinkPad\ConnectUtilities\ACTurinSupport.dll
c:\programme\ThinkPad\ConnectUtilities\AcSmBiosHelper.dll
c:\programme\ThinkPad\ConnectUtilities\AcAdaptersInfo.dll
c:\windows\system32\psqlpwd.dll
c:\programme\ThinkVantage Fingerprint Software\homefus2.dll
c:\programme\ThinkVantage Fingerprint Software\infql2.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ibmpmsvc.exe
c:\programme\Intel\Wireless\Bin\S24EvMon.exe
c:\programme\Lavasoft\Ad-Aware\aawservice.exe
c:\programme\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
c:\programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\programme\Intel\Wireless\Bin\EvtEng.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
c:\windows\system32\nvsvc32.exe
c:\programme\Intel\Wireless\Bin\RegSrvc.exe
c:\programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
c:\windows\system32\TPHDEXLG.exe
c:\windows\system32\TpKmpSvc.exe
c:\programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
c:\windows\system32\wdfmgr.exe
c:\programme\Lenovo\System Update\SUService.exe
c:\programme\ThinkPad\ConnectUtilities\AcSvc.exe
c:\programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
c:\windows\system32\rundll32.exe
c:\programme\Synaptics\SynTP\SynTPLpr.exe
c:\windows\system32\rundll32.exe
c:\programme\Lenovo\HOTKEY\TPONSCR.exe
c:\programme\Lenovo\ZOOM\TpScrex.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-11-28 22:51:41 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2008-11-28 21:51:39
ComboFix2.txt  2008-11-28 16:29:02

Vor Suchlauf: 13 Verzeichnis(se), 62.836.957.184 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 62,821,412,864 Bytes frei

354	--- E O F ---	2008-11-19 01:05:48
         
Vielen Dank für die Mühe!

PS: Kurz nach dem Ausführen der ComboFix.exe öffnen sich immer ein paar Fenster von Programmen, die sich a) nicht schließen lassen oder b) nicht im Speicher ausgeführt werden können. Ich hoffe das hat nichts zu bedeuten...

Alt 30.11.2008, 21:17   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Smitfraud-C. & Virtumonde & Virtumonde.generic - Standard

Smitfraud-C. & Virtumonde & Virtumonde.generic



Zitat:
Ehrlich gesagt,, weiß ich auch nicht so genau wie ich den De-Installieren kann ohne Spybot komplett zu deinstallieren. Über die Systemsteuerung geht es jedenfalls nicht.
Ist doch kein Problem. Selbst wenn man den Teatimer nicht separat deinstallieren kann, deinstallierst Du eben komplett Spybot und spielst ihn hinterher wieder ein (nat. ohne Teatimer )

Gibts ansonsten noch Probleme?
__________________

__________________

Thema geschlossen

Themen zu Smitfraud-C. & Virtumonde & Virtumonde.generic
ad-aware, adobe, antivir, antivirus, avg, avira, canon, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, lenovo, malware, monitor, mozilla, neu aufgesetzt, object, pdf-datei, registry, rundll, senden, software, symantec, temp, thinkvantage registry monitor service, virtumonde, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Smitfraud-C. & Virtumonde & Virtumonde.generic


  1. Virtumonde und Smitfraud-c
    Plagegeister aller Art und deren Bekämpfung - 27.10.2009 (6)
  2. VIRTUMONDE und SMITFRAUD ENTFERNEN
    Log-Analyse und Auswertung - 02.02.2009 (8)
  3. Virtumonde/Virtumonde.prx nicht entfernbar !!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2009 (29)
  4. Smitfraud C, virtumonde, virtumonde generic
    Plagegeister aller Art und deren Bekämpfung - 09.01.2009 (11)
  5. Virtumonde und Co...?
    Log-Analyse und Auswertung - 07.01.2009 (2)
  6. Virtumonde
    Plagegeister aller Art und deren Bekämpfung - 06.01.2009 (6)
  7. Virtumonde und smitfraud.c kombinieren sich miteinander
    Plagegeister aller Art und deren Bekämpfung - 29.12.2008 (0)
  8. Virtumonde, Virtumonde.generic und Smitfraud-C. lassen sich nicht entfernen
    Log-Analyse und Auswertung - 22.12.2008 (1)
  9. Infiziert mit Virtumonde generic,Virtumonde ,Smitfraud-C und virtumonde.prx
    Plagegeister aller Art und deren Bekämpfung - 17.12.2008 (0)
  10. Spybot meldet Smitfraud-C. Virtumonde & Virtumonde.generic Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 15.12.2008 (1)
  11. smitfraud & virtumonde
    Log-Analyse und Auswertung - 03.12.2008 (1)
  12. Smitfraud-C./Virtumonde/Virtumonde.prx
    Plagegeister aller Art und deren Bekämpfung - 25.11.2008 (22)
  13. Virtumonde
    Mülltonne - 30.09.2008 (0)
  14. virtumonde, smitfraud und "windows security alert"
    Plagegeister aller Art und deren Bekämpfung - 15.09.2008 (8)
  15. zlob/virtumonde/win32.fraudload/smitfraud-c.generic
    Plagegeister aller Art und deren Bekämpfung - 13.09.2008 (1)
  16. zlob/virtumonde/win32.fraudload/smitfraud-c.generic
    Log-Analyse und Auswertung - 13.09.2008 (1)
  17. Virtumonde
    Log-Analyse und Auswertung - 25.06.2008 (10)

Zum Thema Smitfraud-C. & Virtumonde & Virtumonde.generic - Und hier der 2. Teil Code: Alles auswählen Aufklappen ATTFilter - - - - - - - > 'lsass.exe'(1024) c:\programme\ThinkPad\ConnectUtilities\ACGina.dll c:\programme\ThinkPad\ConnectUtilities\ACHelper.dll c:\programme\ThinkPad\ConnectUtilities\AcSvcStub.dll c:\programme\ThinkPad\ConnectUtilities\AcLocSettings.dll c:\programme\ThinkPad\ConnectUtilities\ACON.dll c:\programme\ThinkPad\ConnectUtilities\AcPrfMgr.dll c:\programme\ThinkPad\ConnectUtilities\AcCryptHlpr.dll c:\programme\ThinkPad\ConnectUtilities\ACTurinSupport.dll c:\programme\ThinkPad\ConnectUtilities\AcSmBiosHelper.dll c:\programme\ThinkPad\ConnectUtilities\AcAdaptersInfo.dll c:\windows\system32\psqlpwd.dll - Smitfraud-C. & Virtumonde & Virtumonde.generic...
Archiv
Du betrachtest: Smitfraud-C. & Virtumonde & Virtumonde.generic auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.