Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Suche kompetente Hilfe, Biete aufrichtigen Dank (https://www.trojaner-board.de/16136-suche-kompetente-hilfe-biete-aufrichtigen-dank.html)

bagbi 01.04.2005 20:00

Suche kompetente Hilfe, Biete aufrichtigen Dank
 
Liebe Leute
scheinbar hab ich mir einen üblen Trojaner eingefangen (wie auch immer das vor sich ging, eigentlich ist mein system ziemlich stabil.

Anbei eine kurze Beschreibung der Symptome und folgend die hijack this log datei

Zunächst wurde ich plötzlich von einem schwarzen desktop hintergrund mit folgender "Info" begrüßt:
WARNING!
YOU'RE IN DANGER!

ALL YOU DO WITH COMPUTER IS STORED FOREVER IN YOUR HARD DISK. WHEN YOU VISIT SITES, SEND EMAILS... ALL YOUR ACTIONS ARE LOGGED. AND IT IS IMPOSSIBLE TO REMOVE THEM WITH STANDARD TOOLS. YOUR DATA IS STILL AVAILABLE FOR FORENSICS. AND IN SOME CASES FOR YOUR BOSS, YOUR FRIENDS, YOUR WIFE, YOUR CHILDREN.

Every site you or somebody or even something, like spyware, opened in your browser, with all images, and all downloaded and maybe later removed movies or mp3 songs - ARE STILL THERE and could broke your life!

SECURE YOURSELF RIGHT NOW!
REMOVE ALL SPYWARE FROM YOUR PC!

Removal instructions


Nach ein bisschen recherche im netz scheitn es sich um den Troj/Small-OY zu handeln. alle versuche den scheiss wieder weg zukriegen sind leider gescheitert. das einzige was mirt "gelungen" ist, ist dass der oben erwähnte text nicht mehr auf dem desktop steht, der schwarze ghintergrund aber immer noch mein eigentliches deskop bild überlagert.
Zudem hab ich noch einige kleinere nervige Probleme wie z.B. dass ich unter der suchen funktion nicht merh nach datein suchen kann und die eigenschaften der netzwerkverbindungen auch nicht mehr öffnen kann

Ich hoffe es findet sich eine kompetente und nette seele, die folgende log datei interpretieren kann und mir gegebenenfalls hilft

Zur info hab bisher einiges probiert , allerdings ohne erfolg: adware spybot, sophos, avast, spysubtract, trojan remover, spy sweeper , pest patrol


Logfile of HijackThis v1.99.1
Scan saved at 20:49:31, on 01.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Programme\Sophos\Sophos Anti-Virus\SavService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
c:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe
c:\Programme\Sophos\AutoUpdate\ALsvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
C:\WINDOWS\Mixer.exe
C:\Programme\PestPatrol\PPControl.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\Programme\PestPatrol\CookiePatrol.exe
C:\Programme\a2\a2guard.exe
C:\Programme\Sophos\AutoUpdate\ALMon.exe
C:\Programme\SpySubtract\SpySub.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Herman Buschwinkel\Desktop\DragonHotFix\DarkDragon.exe
C:\Anwendungen\HijackThis.exe


besten dank schon mal im voraus


grüße
bagbi

Cidre 01.04.2005 20:26

Hallo,

zum einen ist dein HJT Log-File nicht vollständig und zum anderen hättest du per Boardsuche nach z.B. Warning, einige Threads mit Lösungsvorschläge erhalten.;)

Lösung:
Unter Eigenschaften von Anzeige -> Desktop -> Desktop anpassen -> Web -> alle Haken entfernen bzw. den Eintrag Security löschen -> OK.

Führe zunächst dies aus:
Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben.
Poste anschliessend die Virus Log Information von eScan AntiVirus:
Öffne die mwav.log im Ordner C:\bases -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.

bagbi 01.04.2005 20:31

hi cidre

danke vielmals für die schnelle antwort
ich probier da smal aus


grüße
bagbi

bagbi 01.04.2005 20:36

Lieber Cidre

mein desktop erscheitn endlich wieder in alter Pracht
das schwarz geht einem schon auf die dauer auf die nerven

ich poste später oder mrogen mal den von dir geforderten log


grüße und ein schönes wochenende an alle
bagbi


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131