Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner/Virus Befall von AV Care & Co

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 11.08.2009, 13:58   #1
Ganraad
 
Trojaner/Virus Befall von AV Care & Co - Standard

Trojaner/Virus Befall von AV Care & Co



Einen schönen guten Tag!

Gestern hat sich in meinem System ein Virus/Trojaner eingenistet und seitdem habe ich probleme mit Pop Ups die mich auffordern mir eine Antispyware zu besorgen.

Also ich habe mich im Netz informiert und habe keine lösung gefunden.
Unten in der Start-Leiste ist ein icon von AV Care. Sofort wenn der PC hochgefahren wurde, fangen die Pop ups an aufzupoppen, in den Fenstern die sich öffnen steht dass mein System von vielen Viren befallen ist und ich soll mir diverse anti spy Programme laden, diese klicke ich weg, entweder durch X oder indem ich auf "ignore" oder "ungeschützt weiter machen" klicke.
Wenn ich alles weggeklickt habe, dann kommt anscheinend ohne zeitlicen oder anderen Zusammenhang ab und zu wieder einer der Pop Ups.
Es kamen auch noch 2 andere unerwünschte Programme,eines davon hieß PC-antispyware2010, die ich deinstalliert habe.

Ich habe Malwarebytes versucht auszuführen aber es reagiert einfach nicht, die Sanduhr erscheint für ne halbe Sek. und das war es dann. CC cleaner traute ich mich nicht zu installieren, da ich mehrfach gelesen habe, dass es gefährlich ist für laien, was ich bin, kann ich es ohne bedenken installieren und anwenden?

Dann habe ich Smitfraudfix installiert, welches anfangs auch nicht ging, bis ich im Internet rausfand, dass ich es in "iexplore" ändern solle, dann ging es.
Ich habe es mehrfach suchen und anschliessend im abgesicherten Modus löschen lassen, gefolg vom Neustart.
Es kam leider nicht zu einer Besserung, nach dem Start kommen nach wie vor die Pop Ups.

Nun habe ich noch einen HJ report gemacht.
PHP-Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14
:20:33on 11.08.2009
Platform
Windows XP SP3 (WinNT 5.01.2600)
MSIEInternet Explorer v6.00 SP3 (6.00.2900.5512)
Boot modeNormal

Running processes
:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\Explorer.EXE
C
:\WINDOWS\system32\spoolsv.exe
C
:\Programme\Avira\AntiVir Desktop\sched.exe
C
:\DOKUME~1\XXX\LOKALE~1\Temp\b.exe
C
:\WINDOWS\msb.exe
C
:\WINDOWS\system32\rundll32.exe
C
:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C
:\Programme\Acer\Acer eConsole\MediaServerService.exe
C
:\Programme\iTunes\iTunesHelper.exe
C
:\Programme\Avira\AntiVir Desktop\avgnt.exe
C
:\Programme\AV Care\AvCare.exe
C
:\Acer\Empowering Technology\eRecovery\Monitor.exe
C
:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C
:\Programme\Bonjour\mDNSResponder.exe
C
:\WINDOWS\system32\nvsvc32.exe
C
:\Programme\iPod\bin\iPodService.exe
C
:\Programme\Internet Explorer\iexplore.exe
C
:\Dokumente und Einstellungen\XXX\Desktop\Da Orda Digga\Virus,Spyware\HiJackThis.exe

R1 
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O4 
HKLM\..\Run: [LaunchAppAlaunch
O4 
HKLM\..\Run: [IMJPMIG8.1"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 
HKLM\..\Run: [MSPY2002C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 
HKLM\..\Run: [BluetoothAuthenticationAgentrundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 
HKLM\..\Run: [TkBellExe"C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 
HKLM\..\Run: [QuickTime Task"C:\Programme\QuickTime\qttask.exe" -atboottime
O4 
HKLM\..\Run: [iTunesHelper"C:\Programme\iTunes\iTunesHelper.exe"
O4 HKLM\..\Run: [NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 
HKLM\..\Run: [nwiznwiz.exe /install
O4 
HKLM\..\Run: [NvMediaCenterRUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 
HKLM\..\Run: [avgnt"C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 
HKLM\..\Run: [net"C:\WINDOWS\system32\net.net"
O4 HKLM\..\Run: [PC Antispyware 2010"C:\Programme\PC_Antispyware2010\PC_Antispyware2010.exe" /hide
O4 
HKCU\..\Run: [MonopodC:\DOKUME~1\XXX\LOKALE~1\Temp\b.exe
O4 
HKCU\..\Run: [AV CareC:\Programme\AV Care\AvCare.exe
O4 
HKCU\..\Run: [braviaxC:\WINDOWS\system32\braviax.exe
O4 
HKUS\S-1-5-19\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 HKUS\S-1-5-20\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 HKUS\S-1-5-18\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 HKUS\.DEFAULT\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 Startupikowin32.exe
O9 
Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 
Extra 'Tools' menuitemSun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 
Extra buttonPartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 
Extra 'Tools' menuitemPartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 
Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 
AppInit_DLLscru629.dat
O23 
ServiceAcer Media Server Acer Inc. - C:\Programme\Acer\Acer eConsole\MediaServerService.exe
O23 
ServiceAvira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 
ServiceAvira AntiVir Guard (AntiVirService) - Avira GmbH C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 
ServiceApple Mobile Device Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 
ServiceIntelligenter Hintergrundübertragungsdienst (BITS) - Unknown owner C:\WINDOWS\
O23 ServiceBonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 
ServiceAVM FRITZ!web Routing Service (de_serv) - Unknown owner C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 ServiceFirebird Server MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project C:\MAGIX\Common\Database\bin\fbserver.exe
O23 
ServiceiPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 
ServiceKeenfinderSrch Service Unknown owner C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KeenfinderSrch\keenfinder136.exe (file missing)
O23 ServiceNVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation C:\WINDOWS\system32\nvsvc32.exe
O23 
ServiceAutomatische Updates (wuauserv) - Unknown owner C:\WINDOWS\

--
End of file 5443 bytes 
hier smitfraudfix noch:
PHP-Code:
SmitFraudFix v2.423

Scan done at 14
:12:09,9011.08.2009
Run from C
:\Dokumente und Einstellungen\XXX\Desktop\SmitfraudFix
OS
Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attentionfollowing keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler
's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1       localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri'
s WS2FixLSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S
!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits
Malware Analysis Diagnostic
Code
S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent
.OMZ.Fix

Agent
.OMZ.Fix
Credits
Malware Analysis Diagnostic
Code
S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits
Malware Analysis Diagnostic
Code
S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM
\SYSTEM\CCS\Services\Tcpip\..\{930B84E0-34C8-438C-8126-99D83E9679CA}: DhcpNameServer=192.168.0.1
HKLM
\SYSTEM\CS2\Services\Tcpip\..\{930B84E0-34C8-438C-8126-99D83E9679CA}: DhcpNameServer=192.168.178.1
HKLM
\SYSTEM\CS3\Services\Tcpip\..\{930B84E0-34C8-438C-8126-99D83E9679CA}: DhcpNameServer=192.168.0.1
HKLM
\SYSTEM\CCS\Services\Tcpip\ParametersDhcpNameServer=192.168.0.1
HKLM
\SYSTEM\CS2\Services\Tcpip\ParametersDhcpNameServer=192.168.178.1
HKLM
\SYSTEM\CS3\Services\Tcpip\ParametersDhcpNameServer=192.168.0.1


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
.System
!!!Attentionfollowing keys are not inevitably infected!!!



»»»»»»»»»»»»»»»»»»»»»»»» RK.2



»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
 
Registry Cleaning done

 
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attentionfollowing keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler
's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End 
Ich möchte mich entschuldigen, falls ich etwas falsch gemacht oder nich korrekt gemacht habe, mühe habe ich mir gegeben, die anweisungen zu beachten.

Ich hoffe, dass man mir hier helfen kann und bedanke mich schonmal fürs lesen!

Gruß Ganraad

Ps.: was ich vergessen habe zu erwähnen ist:
-nach dem PC Start kommt ein fenster worin steht "svchost.exe hat ein problem festgestellt und muss beendet werden"
-der hardware assistent öffnet sich und teilt mir mit, dass ich neue hardware habe die installiert werden muss
...beides klicke ich aus unsicherheit weg.

Geändert von Ganraad (11.08.2009 um 14:46 Uhr)

 

Themen zu Trojaner/Virus Befall von AV Care & Co
abgesicherten modus, analysis, antivir, antivir guard, attention, avg, avira, bonjour, cc cleaner, cs3, desktop, einstellungen, hijack, hijackthis, hkus\s-1-5-18, iexplore, internet, internet explorer, logfile, magix, net.net, pc antispyware 2010, pop ups, registry, rundll, sanduhr, sicherheit, software, system, trojaner/virus, ungeschützt, updates, viren, virus/trojaner, windows, windows xp, ändern




Ähnliche Themen: Trojaner/Virus Befall von AV Care & Co


  1. Virus befall von BKA-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.11.2014 (3)
  2. System Care Antivirus - Befall
    Log-Analyse und Auswertung - 29.08.2013 (21)
  3. Windows 7: System Care Antivirus Befall
    Log-Analyse und Auswertung - 23.08.2013 (20)
  4. Laptop / Windows Vista Home 32bit/ System Care Antivirus Befall
    Log-Analyse und Auswertung - 20.08.2013 (13)
  5. Sytem Care Anti-Virus Restlos entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.07.2013 (17)
  6. HILFEE!! Virus - System Care Antivirus
    Plagegeister aller Art und deren Bekämpfung - 22.07.2013 (22)
  7. Befall durch die "System Care Antivirus"-Maleware
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (7)
  8. System Care Antivirus befall
    Log-Analyse und Auswertung - 10.06.2013 (33)
  9. Befall von System Care Antivirus
    Log-Analyse und Auswertung - 10.06.2013 (6)
  10. System Care Anti Virus
    Plagegeister aller Art und deren Bekämpfung - 06.06.2013 (5)
  11. System Care Anti Virus
    Plagegeister aller Art und deren Bekämpfung - 27.05.2013 (31)
  12. System Care Antivirus Befall auf Windows XP
    Log-Analyse und Auswertung - 23.05.2013 (7)
  13. Windows 7 - Befall von System care antivirus
    Plagegeister aller Art und deren Bekämpfung - 14.05.2013 (35)
  14. XP-Rechner nach "System care antivirus" Befall neu aufgesetzt
    Log-Analyse und Auswertung - 29.04.2013 (9)
  15. Virus / Trojaner-Befall -> keine Ahnung wie zu lösen
    Log-Analyse und Auswertung - 26.02.2009 (1)
  16. Virus-oder Trojaner-Befall (Win32-Problem)
    Log-Analyse und Auswertung - 01.12.2008 (0)
  17. Brauche Hilfe bei Virus oder Trojaner Befall
    Log-Analyse und Auswertung - 19.05.2006 (30)

Zum Thema Trojaner/Virus Befall von AV Care & Co - Einen schönen guten Tag! Gestern hat sich in meinem System ein Virus/Trojaner eingenistet und seitdem habe ich probleme mit Pop Ups die mich auffordern mir eine Antispyware zu besorgen. Also - Trojaner/Virus Befall von AV Care & Co...
Archiv
Du betrachtest: Trojaner/Virus Befall von AV Care & Co auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.