Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   phish.DBfrd ? könnt Ihr mir helfen? (https://www.trojaner-board.de/18125-phish-dbfrd-mir-helfen.html)

chinacat 22.05.2005 18:17

phish.DBfrd ? könnt Ihr mir helfen?
 
Hallo,

vermutlich habe ich mir einen Trojaner eingefangen... :mad:

Antivir hat mir vorgestern eine Warnung namens phish.DBfrd angezeigt, der sich in einem meiner email-Ordner befinden soll, hat aber dann nichts gemacht, weil es den Inhalt des Ordners nicht beschädigen wollte. Naja, ich habe dann hektisch diesen Ordner gelöscht, seitdem findet antivir nichts Auffälliges mehr, aber dafür kann ich Norton nicht mehr aktivieren.
Ich habe in Eurem Forum auch schon einen Beitrag über phish.DBfrd gefunden (vom 11. Mai) und habe versucht, entsprechend der Anleitung vorzugehen, aber ich habe das nicht hinbekommen. Als ich escan geladen hatte, ging hier gar nichts mehr, der desktop ist ständig zusammengebrochen und alles war ganz langsam.

Hier ist mein log-file:

Logfile of HijackThis v1.99.1
Scan saved at 18:44:16, on 22.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\1&1 Programme\cFos\cFosDNT.exe
C:\WINDOWS\system32\hplampc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Antivir\AVGUARD.EXE
C:\Programme\Antivir\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibguard.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibserver.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Programme\Antivir\AVGNT.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\xxxx(da stand der profilname)\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [hplampc] C:\WINDOWS\system32\hplampc.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\Antivir\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\Antivir\AVSched32.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE863244-77B0-4933-8501-B1D3CAAD34A4}: NameServer = 217.237.149.225 217.237.151.97
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\Antivir\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\Antivir\AVWUPSRV.EXE
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Programme\FOCUSPEARL_2_2_2\InterBaseDE6_5Server\bin\ibserver.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

(juna ist de

Es wäre super, wenn Ihr Euch das mal ansehen und mir helfen könntet.
Tausend Dank,

chinacat

Meerjungfraumann 22.05.2005 18:35

Hy,
sehe das bei Dir 2 Antivir Programme laufen.Lösche mal eins kann sein das sich diese 2 nicht vertragen.Daher Dein Problem.

Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER) :teufel3:

chinacat 22.05.2005 18:49

Hi auch,

und danke für Deinen Hinweis.
Ich habe gerade mal nach Antivir gesucht, aber das Programm ist nur einmal auf dem Computer (??) und es hat auch früher mit dem Norton keine Komplikationen gegeben, das ist erst seit dieser Trojaner Meldung aufgetreten.

Ausserdem habe ich noch festgestellt, dass jetzt ALLE meine Emailordner weg sind *grrr*... und ich kann mich nicht bei 1und1 auf der website einloggen, oder eine virenupdate von antivir machen ('die Verbindung wurde zurück gesetzt').

aaargh!!! :schrei:

Meerjungfraumann 22.05.2005 18:58

Hy,
mach mal einen Antivir oder einen E-Scan im Abgesicherten Modus von Windows wird meistens mehr entdeckt und lösche das gefundene auch im sicheren Modus.

Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER) :teufel2:

cronos 22.05.2005 19:00

Hier ein Link zum Download von Escan und zusätzlicher Anleitung:

http://www.trojaner-board.de/showthread.php?t=17492
Arbeite die Anleitung bitte genau ab!

chinacat 22.05.2005 22:35

Hi nochmal,

Erst mal danke für die Antworten.
Bin jetzt nach der Anleitung vorgegangen (hat ja auch ein bißchen gedauert :o )und habe mit escan eine Virenprüfung im abgesicherten Modus gemacht. Er hat 7 (SIEBEN) Viren gefunden, aber ich würde mich besser fühlen, wenn jemand von Euch Ahnungsreicheren da nochmal drüberguckt. Eine Datei konnte ich überhaupt nicht finden, obwohl auch versteckte Ordner anzeigt werden.

In der Anleitung steht unter [5], man soll einen Rechtsklick auf die find.bat machen, aber ich weiß nicht, was damit gemeint ist... sorry, ich habe' gesucht und so und will auch nicht nerven, aber ich kann keine find.bat finden...
Wie soll ich denn jetzt vorgehen? :confused:

Danke und Grüße,
die chinacat


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131