Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: immer noch probleme mit "antivirus2008 "

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.09.2009, 19:54   #1
Nightbreed
 
immer noch probleme mit "antivirus2008 " - Standard

immer noch probleme mit "antivirus2008 "



die windows suche fand bloß 5 svchost.exe
bei der überprüfung hat virustotal nur bei einer datei alarm geschlagen:
C:\WINDOWS\$NtServicePackUninstall$\\svchost.exe
McAfee GW-Edition fand: Heuristic.LooksLike.Win32.Luder.L

die andren drei dateien waren aufeinmal nicht mehr vorhanden (?!)

die zwei programme hab ich deinstalliert

hier der SDFix log:

SDFix: Version 1.240
Run by Administrator on 28.09.2009 at 20:43

Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


Checking Files :

Trojan Files Found:

C:\WINDOWS\SYSTEM32\TAACK.EXE - Deleted
C:\WINDOWS\system32\h@tkeysh@@k.dll - Deleted
C:\WINDOWS\system32\taack.exe - Deleted



Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Software Licensors - Removed


Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2009-09-28 20:49:50
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Programme\\MSN Messenger\\livecall.exe"="C:\\Programme\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Programme\\Pando Networks\\Pando\\pando.exe"="C:\\Programme\\Pando Networks\\Pando\\pando.exe:*:Enabledando"
"C:\\Programme\\ICQLite\\ICQLite.exe"="C:\\Programme\\ICQLite\\ICQLite.exe:*:Enabled:ICQ Lite"
"C:\\Dokumente und Einstellungen\\Tom Schallameier\\Eigene Dateien\\GAMES\\Vietcong\\vietcong.exe"="C:\\Dokumente und Einstellungen\\Tom Schallameier\\Eigene Dateien\\GAMES\\Vietcong\\vietcong.exe:*:Enabled:vietcong"
"C:\\Programme\\FrostWire\\FrostWire.exe"="C:\\Programme\\FrostWire\\FrostWire.exe:*:Enabled:LimeWire"
"C:\\Programme\\ICQ6\\ICQ.exe"="C:\\Programme\\ICQ6\\ICQ.exe:*:Enabled:ICQ6"
"C:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\\Programme\\ICQ6.5\\ICQ.exe"="C:\\Programme\\ICQ6.5\\ICQ.exe:*:Enabled:ICQ6"
"C:\\Programme\\ACSPMonitor\\ASMonitor.exe"="C:\\Programme\\ACSPMonitor\\ASMonitor.exe:*:Enabled:System"
"C:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Programme\\MSN Messenger\\livecall.exe"="C:\\Programme\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

Remaining Files :


File Backups: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes :

Thu 2 Jul 2009 4,348 A.SH. --- "C:\WINDOWS\DRM\DRMv1.bak"
Wed 22 Oct 2008 962,896 A.SHR --- "C:\Programme\Spybot - Search & Destroy\Tools.dll"
Mon 26 Jan 2009 1,740,632 A.SHR --- "C:\Programme\Spybot - Search & Destroy\SDUpdate.exe"
Mon 26 Jan 2009 5,365,592 A.SHR --- "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe"
Mon 7 Sep 2009 1,570,648 A.SHR --- "C:\Programme\Spybot - Search & Destroy\advcheck.dll"
Fri 2 May 2008 3,493,888 A..H. --- "C:\Dokumente und Einstellungen\Tom Schallameier\Anwendungsdaten\U3\temp\Launchpad Removal.exe"

Finished!





und hier der malewarebytes log:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2867
Windows 5.1.2600 Service Pack 2

28.09.2009 20:13:57
mbam-log-2009-09-28 (20-13-42).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 180307
Laufzeit: 57 minute(s), 19 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 12
Infizierte Registrierungswerte: 7
Infizierte Dateiobjekte der Registrierung: 6
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Features\9ee2330ae5f4470cac801baac83818c9 (Adware.Zango) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Products\568267acfc5644dab06f058006ddbae3 (Adware.Zango) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{37b85a2b-692b-4205-9cad-2626e4993404} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{bfc08cff-c737-4433-bd5a-0ee7efcfee54} (Adware.Zango) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{e596df5f-4239-4d40-8367-ebadf0165917} (Rogue.Installer) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6ffe49b7-f475-4eab-8e80-e5d74c4e8d5f} (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\korucdhrfrtas (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\System\CurrentControlSet\Services\iTunesMusic (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> No action taken.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\zango 10.0.341.0 (Adware.Zango) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\zwoqhhxcsydxmvda (Trojan.Agent) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\SYSTEM32\korucdhrfrtas.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\h@tkeysh@@k.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\SYSTEM32\taack.exe (Trojan.Agent) -> No action taken.

Alt 28.09.2009, 20:40   #2
Donthackme
 

immer noch probleme mit "antivirus2008 " - Icon21

immer noch probleme mit "antivirus2008 "



Zitat:
Zitat von Nightbreed Beitrag anzeigen
die windows suche fand bloß 5 svchost.exe
bei der überprüfung hat virustotal nur bei einer datei alarm geschlagen:
C:\WINDOWS\$NtServicePackUninstall$\\svchost.exe
McAfee GW-Edition fand: Heuristic.LooksLike.Win32.Luder.L
Bloss 5 svchost.exe? In Windows sollte es eigentlich nur eine geben und zwar im Windows Ordner 32.
Zitat:
die andren drei dateien waren aufeinmal nicht mehr vorhanden (?!)
Es handelt sich um Rootkit Malware, die sich verstecken.
Zitat:
die zwei programme hab ich deinstalliert
NOCH MAL MEINE FRAGE: HAST DU DIR DIESES KEYLOGGER PROGRAMM SELBST INSTALLIERT?
C:\Program Files\Perfect Keylogger Lite\bpk.exe


Sowohl SDFix als auch Malwarebytes bestätigten meinen Verdacht, dass dein System schwer verseucht war/ist.
Bitte lösche sofort alle Infektionen die Malwarebytes in die Quarantäne gestellt hat.

Aufgrund der Anzahl und Art der Infektion kann ich dir mit gutem Gewissen nur zu einem raten:
http://www.trojaner-board.de/51262-a...sicherung.html

Warum ist das, das beste?
Darum:
http://www.trojaner-board.de/75622-d...ittierung.html

Dein System war über einen zu langen Zeitraum infiziert und am Netz angeschlossen. Schon alleine in dem Zeitraum meines letzten Threads, in deinem Fall, bis zu deiner Antwort, kann der Schädling auf deinem Computer unzählige Schädlinge/Malware aus dem Internet nachgeladen haben.

Bevor du eine Neuinstallation ausführst, mache bitte einen GMER Rootkit Scan um dein MBR (Master Boot Record) zu prüfen.
Führe GMER nach der Anleitung aus und beachte:
-Trenne deinen Computer vor dem Scan vom Netz
-Arbeite nicht am Computer solange der Scan läuft.
-Log im Thread posten.

Der Versuch einer Bereinigung würde ich dir wirklich nicht empfehlen, sorry.
Ist dir irgendwas unverständlich, nur nachfragen.

gruss
DH.
__________________

__________________

Antwort

Themen zu immer noch probleme mit "antivirus2008 "
adobe, antivir, antivirus, avira, bho, desktop, einstellungen, enigma, entfernen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, immer noch probleme, internet, internet explorer, magix, malware, mozilla, pop ups, programme, software, start menu, system, ups, vista, windows, windows xp, yahoo




Ähnliche Themen: immer noch probleme mit "antivirus2008 "


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "Fehler: Server nicht gefunden" immer noch nach "WAJAM.A.1"-Befall
    Plagegeister aller Art und deren Bekämpfung - 05.11.2014 (15)
  3. "Tickende Zeitbombe": Windows XP noch immer verbreitet
    Nachrichten - 09.10.2014 (0)
  4. Vermutlich Adware probleme - "synzmetr.exe ; frag-den-doc.de ; evtl. noch mehr"
    Plagegeister aller Art und deren Bekämpfung - 25.07.2014 (15)
  5. da warens nur noch 3: "assembly\GAC_32(64)\Desktop.ini" & "Fehlercode 0x80070424"
    Plagegeister aller Art und deren Bekämpfung - 02.10.2013 (17)
  6. Trotz Anti-Malware-Scan immer noch "TR/ATRAPS.Gen"
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (3)
  7. "BKA-Trojaner": Nach AntiVir-Rescue-Anwendung Rechner immer noch gesperrt
    Plagegeister aller Art und deren Bekämpfung - 15.05.2012 (25)
  8. Bundespolizei Virus / Trojaner eingefangen und total hilflos :-( PC immer noch "gefährdet"
    Plagegeister aller Art und deren Bekämpfung - 08.10.2011 (1)
  9. Beim Neustart öffnet sich "mysecuritycenter" und noch mehr Probleme!
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (3)
  10. "Ein Bild" wird immer noch dem Systemstart hochgeladen
    Plagegeister aller Art und deren Bekämpfung - 21.06.2008 (2)
  11. Nach "Formatierung" Dateien immer noch vorhanden
    Alles rund um Windows - 17.01.2008 (14)
  12. "system-alert" problem immer noch da
    Log-Analyse und Auswertung - 31.05.2007 (2)
  13. eTrust fand "einen" Trojaner, danach AntiVir noch "vier"..!!??
    Plagegeister aller Art und deren Bekämpfung - 26.12.2005 (5)
  14. Immer noch "infected with ezula"
    Plagegeister aller Art und deren Bekämpfung - 26.08.2005 (1)
  15. escan File zu "Alles neu und immer noch..."
    Log-Analyse und Auswertung - 25.07.2005 (5)
  16. IE immer noch "Standard"browser
    Alles rund um Windows - 07.04.2005 (4)
  17. immer noch aboutblank-problem+"Exploit.HTML.Mht"
    Log-Analyse und Auswertung - 18.11.2004 (4)

Zum Thema immer noch probleme mit "antivirus2008 " - die windows suche fand bloß 5 svchost.exe bei der überprüfung hat virustotal nur bei einer datei alarm geschlagen: C:\WINDOWS\$NtServicePackUninstall$\\svchost.exe McAfee GW-Edition fand: Heuristic.LooksLike.Win32.Luder.L die andren drei dateien waren aufeinmal nicht - immer noch probleme mit "antivirus2008 "...
Archiv
Du betrachtest: immer noch probleme mit "antivirus2008 " auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.