Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Pc ist befallen (https://www.trojaner-board.de/13333-pc-befallen.html)

Fishbone 05.02.2005 19:06

Mein Pc ist befallen
 
Hi,

sry, ich wußte nicht wie ich das thema nennen sollte und wo ich es reinschreiben soll.

Ich hab folgende Probleme:

- Ich bekomm immer die Meldung, dass Explorer.exe beendet werden muss (hat ein Problem festgestellt...)
- Mein Desktp-Hintergrund ist schwarz und da stehet mit gelb: "Warning! You´re in Danger....
- Unten rechts, kommt öfters ein gelbes Dreieck (mit ausrufezeichen) und dem Ballon "Warnig, your computer is at risk"
- Mein Startseite wird immer geändert in: http://www.allwebsearcher.com/1211.htm
- Unter Prozesse laufen welche mit komischen namen: (ieexec.exe und so), welche ich schon aus dem autostart ausgenommen hab, aber sie sind immernoch da

Habs schon mit Spybot Search&Destroy, der hat dann 5 Sachen gefunden und gelöscht...nun findet er immer nur noch: OEM Explorer (oder so ähnlich), welches nicht weg geht...

Kann mir jemand helfen ?

thx

PS: Ich hab windows XP Prof mit SP 1

Chris14 05.02.2005 19:09

daraus resultiert für mich trojan-downloader, adware (eventuell gator) und der startpage trojaner

-lade dir escan runter und gehe genau nach dieser anleitung vor
-wenn er fertig ist, öffne die datei mwav.log,klicke auf bearbeiten dann auf suchen
-gebe infected ein
-suche weiter,markiere die treffer und kopiere sie ins forum
-poste ein neues hijackthis log

Fishbone 05.02.2005 21:12

Infiziert sind sehr viele:

Code:

File C:\WINDOWS\System32\srpcsrv32.dll infected by "Trojan.Win32.Small.cr" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\spoolsrv32.exe infected by "Trojan.Win32.Small.cr" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\wuviewer.dll infected by "Trojan-Proxy.Win32.Agent.dt" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\wuviewer.exe infected by "Trojan-Dropper.Win32.Agent.ek" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\telcmd.exe infected by "Trojan-Proxy.Win32.Agent.cx" Virus. Action Taken: No Action Taken.

C:\WINDOWS\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\mstasks3.exe infected by "Trojan-Downloader.Win32.Small.agy" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\process.exe infected by "Trojan-Spy.Win32.Banker.jj" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\porynt.dll infected by "Trojan-Downloader.Win32.Small.ajb" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\srpcsrv32.dll infected by "Trojan.Win32.Small.cr" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\txfdb32.dll infected by "Trojan.Win32.Small.cr" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\wtl32a.exe infected by "Trojan-Clicker.Win32.Agent.bd" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\System32\wuviewer.dll infected by "Trojan-Proxy.Win32.Agent.dt" Virus. Action Taken: No Action Taken.

ile C:\WINDOWS\System32\wuviewerdmp.dll infected by "Trojan-Proxy.Win32.Agent.dt" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\4dm1n\LOKALE~1\TEMPOR~1\Content.IE5\X4GFLDWH\pass2[1].exe infected by "Trojan-Dropper.Win32.Small.rx" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\4dm1n\Desktop\hijackthis\backups\backup-20050205-190927-292.dll infected by "Trojan-Downloader.Win32.Small.ajb" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\4dm1n\Desktop\hijackthis\backups\backup-20050205-190929-256 infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\4dm1n\Lokale Einstellungen\Temporary Internet Files\Content.IE5\X4GFLDWH\pass2[1].exe infected by "Trojan-Dropper.Win32.Small.rx" Virus. Action Taken: No Action Taken.


Ich glaub das waren alle (manche wurden aber auch doppelt aufgelistet)


Und nun? ...ich hab nämlich kein boch windoff neu zu installieren


EDIT: Hier noch ein Screenshot:

http://img88.exs.cx/img88/3905/virus1ge.jpg

EDIT2: Gerade hab ich gesehen, dass mein Virenscanner aus der Auto-Start Liste entfernt worden ist (also u´nter msconfig ;) )

Bitte helft mir

Chris14 05.02.2005 23:31

du solltest zunächst alle von escan als infiziert bezeichneten dateien im abgesicherten modus löschen.
leere auch mal deinen IE cache so:
öffne den IE, klicke auf extras, dann auf internetoptionen
klicke dann auf dateien löschen und dann nochmal auf OK.
achja und ich sehe da du hast ein activedesktop element da.
das kannste so entfernen:
rechtsklick auf ne stelle auf nen desktop wo nicht quelltext anzeigen angezeigt wird, dann auf eigenschaften, dann auf web. dort machste den haken bei "aktivedesktop inhalte anzeigen" oder so ähnlich weg. dann is der spuk schonmal vorbei.
achja ich warte auf den hijackthis log

MountainKing 05.02.2005 23:43

Bei dir läuft ein Schädling mit Backdoofunktionen:

http://www.viruslist.com/en/viruses/...?virusid=49415

Daher solltest du anhand dieser Anleitung neu installieren:

http://www.trojaner-info.de/report_i...nleitung.shtml


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131