|
Plagegeister aller Art und deren Bekämpfung: hab 2 probs mit signaturenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.08.2004, 16:20 | #1 |
| hab 2 probs mit signaturen hi, hab massenweise ungeziefer auf meinem rechner gehabt, BS neu installiert und es war mehr drauf als vorher, hab ohne netzverbindung alles gemacht da wahrscheinlich ein backdoor trojaner vorhanden ist. hab jetzt leider noch 2 sachen die ich einfach nicht wegbringe, der 1. wäre Enthält Signatur des Wurmes Worm/Agobot.272437! C:\SYSTEM VOLUME INFORMATION\_RESTORE{C043D87B-3C41-4481-89FB-70CFCDF28272}\RP10\A0002160.EXE und der 2. wäre Enthält Signatur des Wurmes Worm/Sdbot.300032! C:\WINDOWS\SYSTEM32\WINHLPP32.EXE einer davon hängt in einem svchost.exe, sobald ich den schliesse muss ich den shutdown -a eingeben das der pc nicht mehr runter fährt, aber danach kann ich weder ordner verschieben noch programme installieren. wenn ich mit firewall blockiere gehts von anfang an nicht. Hab mit Antivir gescannt und er löscht sie zwar aber sie bleiben immer noch da! ich finde auch keine winhlpp32.exe in meinem system32 ordner bezüglich des sdbot! den agobot löscht er und ist beim nächsten start wieder da! Kann mir viell. jemand helfen wie ich die endlich wegbringe!?!? hab mir auch schon microsoft updates usw.. gesaugt und installiert. lg, master |
08.08.2004, 16:32 | #2 |
Gast | hab 2 probs mit signaturen Mache mal einen Scan mit eScan im abgesicherten Modus: http://www.trojaner-board.de/showthread.php?t=6083
__________________Danach poste bitte ein HijackThis-Log: http://filepony.de/download-hijackthis/ |
09.08.2004, 01:41 | #3 |
| hab 2 probs mit signaturen hier die HijackThis log
__________________Logfile of HijackThis v1.98.2 Scan saved at 01:34:00, on 09.08.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\bases\mwavscan.com C:\bases\kavss.exe E:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.031\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchcentral.cc/search.php?v=4&aff=2433 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcentral.cc/index.php?v=4&aff=2433 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchcentral.cc/index.php?v=4&aff=2433 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com* R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts O1 - Hosts: 81.211.105.69 lender-search.com O1 - Hosts: 81.211.105.68 hot-searches.com O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] E:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Zone Labs Client] E:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) ________________________________________________________________ hab eine nvidia graka und eine creative soundkarte. lg, master |
09.08.2004, 17:11 | #4 |
Gast | hab 2 probs mit signaturen Fixen: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchcentral.cc/search.php?v=4&aff=2433 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcentral.cc/index.php?v=4&aff=2433 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchcentral.cc/index.php?v=4&aff=2433 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com* R3 - Default URLSearchHook is missing O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts O1 - Hosts: 81.211.105.69 lender-search.com O1 - Hosts: 81.211.105.68 hot-searches.com O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) Unbedingt www.windowsupdate.com besuchen und alle Patches und Updates installieren. Firefox wäre sicherer als der IE: www.firefox-browser.de Ansonsten schaut's gut aus ... |
Themen zu hab 2 probs mit signaturen |
anfang, antivir, backdoor, backdoor trojaner, c:\windows, down, firewall, helfen, hängt, meinem, microsoft, neu, nicht mehr, ordner, probs, programme, rechner, shutdown, signaturen, start, svchost.exe, system, system volume information, system32, trojaner, updates, verschieben, windows, _restore |