Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.02.2009, 01:35   #1
proda
 
Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista? - Standard

Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista?



Hallo, ich habe mit Ad-aware einen Scan durchgeführt und danach die Warnung bekommen, ich hätte einen Lovegate-Wurm. Im Prinzip das gleiche Problem wie hier: w*w.trojaner-board.de/69766-hilfe-lovegat-gefunden.html.

Einziger Unterschied ist, dass ich Vista 32bit benutze.

Wie fixe ich das am besten??

Vielen Dank schonmal an alle Helfer!


HiJackThis-Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:18:43, on 16.02.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\regedit.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
H:\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=81&bd=Pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=81&bd=Pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=81&bd=Pavilion&pf=laptop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\Programme\Microsoft Office\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{09AD5BB8-4AEC-4314-8000-24C2FD9DA943}: NameServer = 10.249.13.1,10.249.8.5
O17 - HKLM\System\CCS\Services\Tcpip\..\{64B4A10F-83A5-4C02-BC9C-006EC38075D1}: NameServer = 213.191.74.11 213.191.92.82
O17 - HKLM\System\CS1\Services\Tcpip\..\{09AD5BB8-4AEC-4314-8000-24C2FD9DA943}: NameServer = 10.249.13.1,10.249.8.5
O17 - HKLM\System\CS50\Services\Tcpip\..\{09AD5BB8-4AEC-4314-8000-24C2FD9DA943}: NameServer = 10.249.13.1,10.249.8.5
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HASP License Manager (hasplms) - Aladdin Knowledge Systems Ltd. - C:\Windows\system32\hasplms.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
O23 - Service: Wacom Touch Service (WacomTouchService) - Unknown owner - C:\Windows\system32\WacomTouchService.exe

--
End of file - 9503 bytes

Alt 16.02.2009, 11:38   #2
45cl3p1u5
Gast
 
Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista? - Standard

Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista?



Hallo proda,

- gehe bitte unter Start -> Ausführen -> gebe "cmd" (ohne "") ein -> ok
- dann "netstat -ano > c:\netstat.txt & start notepad c:\netstat.txt"
- es öffnet sich dann der editor, aus welchem Du den Inhalt hier postest.

wenn port 10168 geöffnet ist, ist es lovegate und er ist aktiv. Da lovegate ein Backdoor-Virus ist, wäre dann wohl eine Neuinstallation angebracht.

Aber erst mal posten

Grüße
45cl3p1u5
__________________


Alt 16.02.2009, 20:59   #3
proda
 
Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista? - Standard

Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista?



Vielen Dank für die schnelle Antwort.
Ich habe heute noch einen Suchlauf mit Ad-aware gestartet. Dabei wurde lovegate nicht mehr gefunden. Kann es sein, dass sich der Virus noch irgendwo versteckt?

Hier das netstat-Ergebnis:


Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status PID
TCP 0.0.0.0:135 0.0.0.0:0 ABH™REN 900
TCP 0.0.0.0:445 0.0.0.0:0 ABH™REN 4
TCP 0.0.0.0:1947 0.0.0.0:0 ABH™REN 1812
TCP 0.0.0.0:5357 0.0.0.0:0 ABH™REN 4
TCP 0.0.0.0:49152 0.0.0.0:0 ABH™REN 588
TCP 0.0.0.0:49153 0.0.0.0:0 ABH™REN 992
TCP 0.0.0.0:49154 0.0.0.0:0 ABH™REN 652
TCP 0.0.0.0:49155 0.0.0.0:0 ABH™REN 1056
TCP 0.0.0.0:49156 0.0.0.0:0 ABH™REN 1768
TCP 0.0.0.0:49157 0.0.0.0:0 ABH™REN 2016
TCP 0.0.0.0:49158 0.0.0.0:0 ABH™REN 632
TCP 127.0.0.1:27015 0.0.0.0:0 ABH™REN 528
TCP 192.168.1.92:139 0.0.0.0:0 ABH™REN 4
TCP 192.168.1.92:53895 192.168.1.74:139 SYN_GESENDET 4
TCP [::]:135 [::]:0 ABH™REN 900
TCP [::]:445 [::]:0 ABH™REN 4
TCP [::]:1947 [::]:0 ABH™REN 1812
TCP [::]:5357 [::]:0 ABH™REN 4
TCP [::]:49152 [::]:0 ABH™REN 588
TCP [::]:49153 [::]:0 ABH™REN 992
TCP [::]:49154 [::]:0 ABH™REN 652
TCP [::]:49155 [::]:0 ABH™REN 1056
TCP [::]:49156 [::]:0 ABH™REN 1768
TCP [::]:49157 [::]:0 ABH™REN 2016
TCP [::]:49158 [::]:0 ABH™REN 632
UDP 0.0.0.0:123 *:* 1208
UDP 0.0.0.0:500 *:* 1056
UDP 0.0.0.0:1947 *:* 1812
UDP 0.0.0.0:3702 *:* 1208
UDP 0.0.0.0:3702 *:* 1208
UDP 0.0.0.0:4500 *:* 1056
UDP 0.0.0.0:5355 *:* 1320
UDP 0.0.0.0:62987 *:* 1768
UDP 0.0.0.0:62990 *:* 1208
UDP 0.0.0.0:62995 *:* 1812
UDP 10.4.128.243:1900 *:* 1208
UDP 10.4.128.243:63281 *:* 1208
UDP 92.227.200.169:68 *:* 992
UDP 92.227.200.169:1900 *:* 1208
UDP 92.227.200.169:63278 *:* 1208
UDP 127.0.0.1:1900 *:* 1208
UDP 127.0.0.1:50590 *:* 1056
UDP 127.0.0.1:52052 *:* 1112
UDP 127.0.0.1:63279 *:* 1024
UDP 127.0.0.1:63282 *:* 1208
UDP 192.168.1.92:137 *:* 4
UDP 192.168.1.92:138 *:* 4
UDP 192.168.1.92:1900 *:* 1208
UDP 192.168.1.92:63280 *:* 1208
UDP [::]:123 *:* 1208
UDP [::]:500 *:* 1056
UDP [::]:1947 *:* 1812
UDP [::]:3702 *:* 1208
UDP [::]:3702 *:* 1208
UDP [::]:62991 *:* 1208
UDP [::1]:1900 *:* 1208
UDP [::1]:63277 *:* 1208
__________________

Alt 16.02.2009, 21:04   #4
45cl3p1u5
Gast
 
Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista? - Standard

Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista?



Zitat:
Kann es sein, dass sich der Virus noch irgendwo versteckt?
Ist gar nicht mal so unüblich.

Lade Dir bitte Malwarebytes Anti-Malware runter und befolge die verlinkte Anleitung.

Alt 16.02.2009, 21:18   #5
proda
 
Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista? - Standard

Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista?



Wow, superschnell!!

Mach ich sofort.


Alt 17.02.2009, 00:21   #6
proda
 
Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista? - Standard

Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista?



Malwarebytes Anti-Malware hat nichts gefunden. Hab leider den log-file nicht gespeichert.

Gibt es sonst noch Möglichkeiten?

Antwort

Themen zu Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista?
ad-aware, add-on, adobe, antivir, antivirus, avg, avira, bho, defender, dll, explorer, firefox, internet, internet explorer, konvertieren, launch, monitor, mozilla, pdf, pdf-datei, problem, programme, rundll, scan, software, system, toolbars, vista, vista 32bit, warnung, windows, windows defender, windows sidebar




Ähnliche Themen: Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista?


  1. Unter Firefox friert Vista ein - oder doch ein Vista Explorer Problem?
    Alles rund um Windows - 10.11.2015 (24)
  2. Mehrere unbekannte Prozesse im Taskmanager - unter anderem Wurm
    Log-Analyse und Auswertung - 28.06.2014 (5)
  3. BKA Trojaner unter Vista
    Plagegeister aller Art und deren Bekämpfung - 17.08.2011 (1)
  4. Virus/Wurm in TR/Crypt.ZPACK.Gen (Windows Vista)
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (16)
  5. WLAN unter Vista
    Netzwerk und Hardware - 30.10.2009 (11)
  6. Wie fixe ich diese Datei???
    Alles rund um Windows - 11.06.2007 (3)
  7. NFS Most Wanted unter Vista ?
    Alles rund um Windows - 11.03.2006 (8)
  8. AntiVir meldet Lovgate bei Systemcheck durch Norton AntiVirus
    Plagegeister aller Art und deren Bekämpfung - 23.01.2006 (11)
  9. wie fixe ich die als böse eingestuften hijackthis dateien??
    Log-Analyse und Auswertung - 10.12.2005 (1)
  10. Hartnäckiges Teil, wie fixe ich das bei W2K?
    Log-Analyse und Auswertung - 03.09.2005 (3)
  11. Wie fixe ich mit Hijack This?
    Plagegeister aller Art und deren Bekämpfung - 19.03.2005 (13)
  12. Worm/Lovgate.ad
    Log-Analyse und Auswertung - 11.12.2004 (5)
  13. Wurm läuft als Thread unter explorer.exe
    Log-Analyse und Auswertung - 22.11.2004 (7)
  14. lovegate
    Plagegeister aller Art und deren Bekämpfung - 02.11.2004 (1)
  15. lovegate
    Plagegeister aller Art und deren Bekämpfung - 02.11.2004 (1)
  16. lovegate.ad
    Plagegeister aller Art und deren Bekämpfung - 31.10.2004 (3)
  17. w32.hllw.lovegate.I@mm
    Plagegeister aller Art und deren Bekämpfung - 14.06.2003 (42)

Zum Thema Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista? - Hallo, ich habe mit Ad-aware einen Scan durchgeführt und danach die Warnung bekommen, ich hätte einen Lovegate-Wurm. Im Prinzip das gleiche Problem wie hier: w*w.trojaner-board.de/69766-hilfe-lovegat-gefunden.html. Einziger Unterschied ist, dass ich - Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista?...
Archiv
Du betrachtest: Wie fixe ich den Lovgate (Lovegate)-Wurm unter Vista? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.