Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: C:\Windows\system32\twext.exe TR/Spy.ZBot.dp.6 Trojan gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 29.09.2009, 10:55   #3
Donthackme
 

C:\Windows\system32\twext.exe TR/Spy.ZBot.dp.6 Trojan gefunden - Pfeil

C:\Windows\system32\twext.exe TR/Spy.ZBot.dp.6 Trojan gefunden



Zitat:
Zitat von salix Beitrag anzeigen
Kumpel meine HDD ausgeliehen dann meint er ich hab vieren drauf.
Dein Kumpel hat recht

Diese Einträge bitte mit HijackThis im abgesicherten Modus "fixen"
Das geht so:
Beim Restart F8 Taste dürcken, und gehe in den abgesicherten Modus
Mache einen Scan mit HijackThis und Kästchen vor den Einträgen ankreuzen und auf "fix checked" klicken.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = google.net-studio.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = google.net-studio.org
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe,

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll

O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A25 C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe

O23 - Service: ODBC Administration Service (odbcasvc) - Unknown owner - C:\WINDOWS\SYSTEM32\odbcasvc.EXE (file missing)
-------------------------------------------------------
Das Programm "Party Poker" würde ich dir empfehlen zu deinstallieren, es handelt sich hier um "Malicious Software" in Deutsch: Schädliche Software.

Das Programm "WinHTTrack" würde ich dir empfehlen zu deinstallieren, da es ein hohes Sicherheitsrisiko in sich birgt. (Remote Access)

-------------------------------------------------------

Dieser Eintrag weisst daraufhin, das dein Computer "ferngesteuert" wird.
"Remote control tool
Es gibt zu diesem Programm keine genaue Beschreibung. r_server.exe ist keine Datei, die vom Windows System unbedingt benötigt wird. Das Programm lauscht oder sendet an einem Port um Daten ins LAN oder Internet zu senden."

Solltest du darüber nicht im klaren sein, bitte diesen Eintrag auch mit Hijackthis, zusammen mit den anderen, fixen.
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe
Dieses Programm dann auch in der Windows Systemsteuerung unter Software deinstallieren.
------------------------------------------------------
Diese Dateien bitte bei virustotal hochladen und auswerten lassen:
WINDOWS\system32\twext.exe
C:\WINDOWS\SYSTEM32\odbcasvc.EXE
VirusTotal - Kostenloser online Viren- und Malwarescanner
Resultat hier rein kopieren.

Weitere Schritte:

*Lade dir CCleaner runter und führe ihn nach der Anleitung aus
*Lade dir Malwarebytes Antimalware runter, updaten, mache einen Scan und poste das Logfile hier im Thread.
*Lade dir SUPERAntiSpyware runter, updaten, scannen und log posten.
*Systemwiederherstelllung im jetzigen Zeitraum nicht nutzen.

Bitte beachte:
Da dein System infiziert ist, halte diesen Computer bitte "Offline" also vom Netz getrennt, nur zum Nötigsten gehe online.
__________________
__________________

Geändert von Donthackme (29.09.2009 um 11:29 Uhr)

 

Themen zu C:\Windows\system32\twext.exe TR/Spy.ZBot.dp.6 Trojan gefunden
.dll, ad-aware, administrator, adobe, antivir, antivir guard, auswerten, avira, bho, bonjour, desktop, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, monitor, opera, pdf, performance, pop-up-blocker, software, system, trojan, userinit.exe, windows, windows xp




Ähnliche Themen: C:\Windows\system32\twext.exe TR/Spy.ZBot.dp.6 Trojan gefunden


  1. Trojan-Downloader.Win32.MultiDL.c über Kaspersky gefunden, Objekt: C:\\Windows\System32\Macromed\Flash\FlashPlayerUpdateService,
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (11)
  2. Trojan Downloader: Win 32/Dofoil/U und PWS.Win32/Zbot.gen!Y auf PC gefunden
    Log-Analyse und Auswertung - 02.06.2013 (1)
  3. TR/Bublik.i.5 von Antivir gefunden Malwarebytes scan: Trojan.zbot
    Plagegeister aller Art und deren Bekämpfung - 03.04.2013 (13)
  4. Trojaner TR/Spy.ZBot.bque in c:\windows\system32\memmvsetup.exe
    Log-Analyse und Auswertung - 22.06.2011 (12)
  5. Trojan.Zbot mit Malwarebytes gefunden
    Log-Analyse und Auswertung - 02.06.2011 (1)
  6. TR/Crypt.ZPACK.Gen2 Trojan wurde von Avira gefunden c:\windows\system32\sshnaS21.dll
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (1)
  7. C:\WINDOWS\system32\krnln.fnr (Trojan.Agent) ua mit mwbam gefunden...
    Plagegeister aller Art und deren Bekämpfung - 15.11.2010 (1)
  8. Ableger von Trojan-Spy.Win32.Zbot gefunden
    Plagegeister aller Art und deren Bekämpfung - 29.09.2010 (2)
  9. Es wurde TR/Spy.ZBot.amrs' [trojan] gefunden.
    Plagegeister aller Art und deren Bekämpfung - 19.08.2010 (3)
  10. C:\WINDOWS\system32\sdra64.exe mit TR/Spy.ZBot.ahgi infiziert
    Log-Analyse und Auswertung - 19.04.2010 (12)
  11. TR/Agent.ruo' [trojan] in C:\WINDOWS\system32\d3dsrv.dll gefunden
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (35)
  12. TR/Agent.ruo' [trojan] in C:\WINDOWS\system32\sysayg.dll gefunden
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (32)
  13. TR/Agent.ruo' [trojan] in C:\WINDOWS\system32\d3dsloak.dll gefunden
    Plagegeister aller Art und deren Bekämpfung - 30.03.2010 (6)
  14. Trojaner Trojan-Spy.Win32.Zbot.gen in C:\windows\system32\sdra64.exe
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (4)
  15. 'TR/Crypt.ZPACK.Gen' in der Datei 'C:\WINDOWS\System32\twext.exe'
    Plagegeister aller Art und deren Bekämpfung - 31.08.2009 (2)
  16. Trojaner gefunden - Trojan-Spy.Zbot.YETH
    Plagegeister aller Art und deren Bekämpfung - 27.08.2009 (1)
  17. twext.exe zbot-Trojaner war auf meinem Compi - und jetzt?
    Plagegeister aller Art und deren Bekämpfung - 26.07.2009 (15)

Zum Thema C:\Windows\system32\twext.exe TR/Spy.ZBot.dp.6 Trojan gefunden - Zitat: Zitat von salix Kumpel meine HDD ausgeliehen dann meint er ich hab vieren drauf. Dein Kumpel hat recht Diese Einträge bitte mit HijackThis im abgesicherten Modus "fixen" Das geht - C:\Windows\system32\twext.exe TR/Spy.ZBot.dp.6 Trojan gefunden...
Archiv
Du betrachtest: C:\Windows\system32\twext.exe TR/Spy.ZBot.dp.6 Trojan gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.