Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: trojaner - backdoor -- 'TR/Spy.123392' / 'BDS/Bredavi.aq

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 16.11.2009, 21:35   #1
iguana
 
trojaner - backdoor  --  'TR/Spy.123392' / 'BDS/Bredavi.aq - Icon17

trojaner - backdoor -- 'TR/Spy.123392' / 'BDS/Bredavi.aq



hallo
hoffe es kann jemand helfen !??
vor kurzem haben wir uns einen trojaner/backdoorvirus eingefangen -
und zwar müsste es entweder
- 'BDS/Bredavi.aql.3' backdoor

UND/ODER

- 'TR/Spy.123392' trojaner

sein !!!

der pc war definitiv infiziert - u.a. funktionierte der browser nicht mehr...

nutze den pc selbst sehr selten , nur die verwandschaft
- problem ist das dieser trojaner oder das backdoor virus es geschafft hat auf ein konto zuzugreifen !!
habe nun einige virenscanner etc. durchlaufen lassen und glaube er ist soweit sauber.

poste den hijack log hier - hoffe jemand mit mehr ahnung als ich , schaut es sich einmal an !!! und hilft mir weiter !!

vielen dank im vorraus


--------------


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:09:35, on 16.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\ESET\ESET Smart Security\ekrn.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\ESET\ESET Smart Security\egui.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;*.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [egui] "C:\Programme\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: FRITZ!DSL Internet.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\programme\bonjour\mdnsnsp.dll' missing
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Unknown owner - C:\Programme\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programme\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programme\ESET\ESET Smart Security\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 7172 bytes

---------------------------------------------------------------------

virenprogramm ist eigentlich avira antivire ( zur zeit eset nod 32 )
avira hatte folgendes gefunden

11.11.2009 - 16.27 uhr

In der Datei 'C:\System Volume Information\_restore{859DA159-5D93-466B-A9DA-B0E434CB8043}\RP127\A0101042.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Spy.123392' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

------------------------------------------------------------------------
12.11.2009 - 15.03 uhr

In der Datei 'C:\WINDOWS\system32\bjor.lio'
wurde ein Virus oder unerwünschtes Programm 'BDS/Bredavi.aql.3' [backdoor] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben



---------------------------------------------------------------------------

das sind die zurzeit installierten programme falls es von bedeutung ist


Add or Remove Adobe Creative Suite 3 Master Collection
Adobe Encore DVD 2.0
Adobe Flash Player 9 ActiveX
Adobe Flash Player 9 Plugin
Adobe Photoshop Elements
Adobe Premiere Pro 2.0
Adobe Reader 9.1 - Deutsch
Ahead Nero Burning ROM
Ahead NeroMediaPlayer
Ahead NeroVision Express
Avira AntiVir Personal - Free Antivirus
AVM FRITZ!DSL
AVM FRITZ!WLAN
CCleaner (remove only)
DVD Audio Extractor 3.5.1
FLV Player 2.0 (build 25)
HijackThis 2.0.2
HP Foto und Bildbearbeitung 2.0 - hp psc 1200 series
HP Speicher-Disc
ICQ6.5
iTunes
Java(TM) 6 Update 15
Malwarebytes' Anti-Malware
Medion Flash XL
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft Office XP Professional mit FrontPage
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Mozilla Firefox (3.5.5)
MSXML 4.0 SP2 (KB954430)
NVIDIA Drivers
NVIDIA ForceWare Network Access Manager
OpenOffice.org 3.1
Panda ActiveScan 2.0
Phase 5 HTML-Editor
RealPlayer
Realtek High Definition Audio Driver
Revo Uninstaller 1.80
RunAlyzer
SUPER © Version 2008.bld.33 (Sep 2, 2008)
TeamViewer 4
VideoLAN VLC media player 0.8.6a
Windows Media Format 11 runtime
Windows Media Player 11
WinRAR archiver
Yu-Gi-Oh! Power of Chaos YUGI THE DESTINY


hoffe es kann jemand helfen und festellen ob noch mehr verseucht ist !!

mfg

Geändert von iguana (16.11.2009 um 22:18 Uhr)

 

Themen zu trojaner - backdoor -- 'TR/Spy.123392' / 'BDS/Bredavi.aq
adobe, avira, backdoor, bds/bredavi.aq, bho, eset smart security, excel, firefox, flash player, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, nod 32, problem, rundll, scan, security, smart security, software, stick, system, tr/spy., tr/spy.123392, trojaner, vlc media player, windows, windows xp




Ähnliche Themen: trojaner - backdoor -- 'TR/Spy.123392' / 'BDS/Bredavi.aq


  1. System bereinigen nach Backdoor.graybird / backdoor.rustock etc.
    Plagegeister aller Art und deren Bekämpfung - 01.04.2013 (5)
  2. Backdoor Trojaner
    Antiviren-, Firewall- und andere Schutzprogramme - 30.12.2012 (3)
  3. Backdoor Trojaner win 7 64 bit
    Log-Analyse und Auswertung - 27.07.2012 (1)
  4. Backdoor.Bot / Backdoor.Gootkit / Malware.Trace -> HiJackThis + Malwarebytes logfile
    Log-Analyse und Auswertung - 02.07.2010 (6)
  5. BDS/Bredavi.azd in C:\Users\****\AppData\Local\Temp\****.exe
    Plagegeister aller Art und deren Bekämpfung - 29.11.2009 (8)
  6. Antivir findet den Virus 'BDS/Bredavi.azt' [backdoor]
    Plagegeister aller Art und deren Bekämpfung - 26.11.2009 (1)
  7. trojaner --- (TR/Spy.123392 / BDS/Bredavi.aq) --- HJT-Logfile auswerten
    Log-Analyse und Auswertung - 19.11.2009 (6)
  8. Backdoor.Win32.Bredavi.yj
    Plagegeister aller Art und deren Bekämpfung - 10.10.2009 (4)
  9. Backdoor Trojaner -.-
    Log-Analyse und Auswertung - 16.09.2009 (5)
  10. Backdoor 32 Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2009 (8)
  11. Trojaner/Backdoor?
    Log-Analyse und Auswertung - 20.10.2007 (7)
  12. Trojaner / Backdoor
    Plagegeister aller Art und deren Bekämpfung - 27.09.2007 (0)
  13. Backdoor Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.08.2007 (1)
  14. Backdoor-Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 27.04.2007 (6)
  15. trojaner/backdoor?
    Log-Analyse und Auswertung - 02.04.2007 (1)
  16. Backdoor/Trojaner
    Log-Analyse und Auswertung - 28.04.2006 (10)
  17. Trojaner - Backdoor
    Plagegeister aller Art und deren Bekämpfung - 11.03.2004 (6)

Zum Thema trojaner - backdoor -- 'TR/Spy.123392' / 'BDS/Bredavi.aq - hallo hoffe es kann jemand helfen !?? vor kurzem haben wir uns einen trojaner/backdoorvirus eingefangen - und zwar müsste es entweder - 'BDS/Bredavi.aql.3' backdoor UND/ODER - 'TR/Spy.123392' trojaner sein !!! - trojaner - backdoor -- 'TR/Spy.123392' / 'BDS/Bredavi.aq...
Archiv
Du betrachtest: trojaner - backdoor -- 'TR/Spy.123392' / 'BDS/Bredavi.aq auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.