|
Plagegeister aller Art und deren Bekämpfung: Hilfe! TR/Spy.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.10.2009, 16:20 | #16 |
| Hilfe! TR/Spy.Gen ne was ist das bzw. was kann das für eine datei sein? also bis jetzt hat sich nichts mehr gemeldet aber der SuperSpyware läuft und läuft und läuft... |
07.10.2009, 16:22 | #17 |
| Hilfe! TR/Spy.Gen Bei der Datei scheint es sich um Malware zu handeln. So wie im Beitrag davor beschrieben vorgehen.
__________________ |
07.10.2009, 16:24 | #18 |
| Hilfe! TR/Spy.Gen oh man *g* das ist ja ne geburt ^^ ok... ich versuchs mal...
__________________ |
07.10.2009, 20:14 | #19 |
| Hilfe! TR/Spy.Gen hallo ..also das ist jetzt nach dem hijacken von eben rausgekommen... da ist die F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe sfsp.cfo beforegttav Datei nicht mehr vorhanden...sieht das nun besser aus?? musste den SUPERAntiSpyware leider abbrechen weil ich weg musste...lass ihn aber im moment nochmal laufen viele grüße und danke schön Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:11:04, on 07.10.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Intel\WiFi\bin\S24EvMon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\basfipm.exe C:\Programme\Intel\WiFi\bin\EvtEng.exe C:\Programme\Canon\IJPLM\IJPLMSVC.EXE C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe C:\Programme\Canon\MyPrinter\BJMyPrt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Programme\Hardcopy\hardcopy.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe C:\Programme\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Programme\IEPro\iepro.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Bluetooth Manager.lnk = ? O4 - Global Startup: Hardcopy.LNK = C:\Programme\Hardcopy\hardcopy.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office 2000\Office\OSA9.EXE O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Programme\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Programme\IEPro\iepro.dll O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Programme\IEPro\iepro.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\EvtEng.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Programme\Intel\WiFi\bin\S24EvMon.exe -- End of file - 8058 bytes |
07.10.2009, 20:40 | #20 |
| Hilfe! TR/Spy.Gen Jipppie...der SUPERAntiSpyware hat keine schädlichen Objekte gefunden...das heißt der lappi ist wieder gesund oder??? juuuuuuubeeeeeel |
07.10.2009, 21:45 | #21 |
Hilfe! TR/Spy.Gen Hi, gesund ist relativ. Erstmal warten bis morgen abend, wenn dann noch nichts war könntest du Glück haben. Meldet AntiVir denn noch was? Gruß, b.exe |
07.10.2009, 21:49 | #22 |
| Hilfe! TR/Spy.Gen ne seither nicht mehr... also mal abwarten ... ok aber trotzdem vielen vielen dank |
07.10.2009, 22:19 | #23 |
Hilfe! TR/Spy.Gen Hi, na das ist doch wenigstens schonmal etwas! Aber ja, abwarten und Tee trinken. Nicht das wir hier gleich feiern und dann wieder der selbe Müll. Wenn wieder was ist kannst Du dich ja einfach nochmal hier melden, dann sehen wir weiter. Lieben Gruß und gute Nacht, b.exe |
07.10.2009, 22:33 | #24 |
| Hilfe! TR/Spy.Gen *ggg* eben... ok werd ich machen ....ist es eigentlich sinnvoll den spybot oder ähnliches zu installieren?? danke schön nochmal...und gute nacht grüßle |
07.10.2009, 22:37 | #25 |
Hilfe! TR/Spy.Gen Meinst du Spybot Search and Destroy? Sinnvoll weiß ich nicht, aber es kann jedenfalls nicht schaden, würde ich sagen. Jetzt bin ich aber wirklich im Bett ;D Gute Nacht und Gruß, b.exe |
08.10.2009, 13:41 | #26 |
| Hilfe! TR/Spy.Gen Wozu brauchst du Spybot? Traust du deinem aktuellen Virenscanner nicht? Einige setzen auf die Kombination Avira Free und Spybot. Das bleibt aber jeden selbst überlassen Ich würde nun beobachten ob Avira sich meldet. Am besten ist jedoch eine Vollsuche ausführen. Gruß Black_light |
10.10.2009, 22:09 | #27 |
| Hilfe! TR/Spy.Gen hm...ein bekannter hat gemeint ich soll den mal testen... hab ja keine ahnung... also seither hat sich übrigens der avira nimmer gemeldet *g*...endlich ruhe ... also meinst der spybot ist nicht unbedingt notwendig? grüßle |
11.10.2009, 02:16 | #28 |
Hilfe! TR/Spy.Gen Ruhe find ich gut Unbedingt notwendig keineswegs. Selbst Antivirensoftware ist nicht unbedingt notwendig, wenn man das Internet mit Bedacht nutzt und nicht gleich jeden Sch*** anklickt der da irgendwo aufblinkt. Aber wozu deinstallieren? Wenn er dich auf irgendeine Art und Weise stört, dann okay. Wenn du ihn nicht brauchst auch okay, aber ansonsten würd ich ihn einfach drauflassen. Das wars von mir. Gute Nacht und Gruß, b.exe |
11.10.2009, 21:45 | #29 |
Hilfe! TR/Spy.Gen Hi, @Mizz_Asti: entschuldige, wenn ich dich nochmal belästigen muss, aber ich muss dich bitten, nochmal dein System zu überprüfen. Es ist wichtig, dass du alles in genau dieser Reihenfolge abarbeitest: Rootkit-Suche Was sind Rootkits? Einige Scans auf Dateien, Prozesse und Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
Poste alle Logs folgendermaßen: als erstes schreibst du (code) danach fügst du dein Log-File ein. Dann schreibst du (/code) Wichtig! Die Klammern für die Code-Tags musst du ersetzen. ( ist [ und ) ist ] Das Ganze sieht dann folgendermaßen aus: Code:
ATTFilter Hier das Log-File rein Gruß, b.exe |
16.10.2009, 21:33 | #30 |
| Hilfe! TR/Spy.Gen hm... ok... ich werds morgen oder ümorgen mal machen...für was ist das eig gut?? grüßle asti |
Themen zu Hilfe! TR/Spy.Gen |
adobe, antivir, antivir guard, avira, bho, canon, desktop, entfernen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, object, preferences, registry, rundll, software, system, tr/spy.gen, virus, virus entfernen, warnung, windows, windows xp |