Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.03.2005, 23:40   #1
VirenMutterschiff
 
Hilfe - Icon27

Hilfe



Hallo,
erstmal sorry für den nichtssagenden Titel, aber mir fiel nix genaueres ein...
Mein Problem ist folgendes:

Ich war über Ostern im Urlaub und wärend ich abwesend war hat sich wohl irgendjemand intelligentes an meinem Rechner zuschaffen gemacht. Ergebnis diverse Viren und Trojaner...
Einige haben sich relativ leicht mit AVG entfernen lassen, allerdings leider nicht alle.
se.dll hab ich inzwischen auch über bestehende Posts in diesem Forum entfernen können.
Dennoch existieren aktuell noch folgende Probleme:
1. Ich kann den Desktophintergrund nicht ändern, stattdessen steht da ein Text von wegen: DANGER SPYWARE FOUND ON YOUR SYSTEM! (sowie einige Zeilen unwichtiges Blabla)Wenn ich versuche den Desktophintergrund zu ändern erhalte ich einen Fatalerror.
2. Ich kann keine Datei bzw. aufm Desktop, und im Explorer nicht rechtsklicken. IE rechtsklickt funktioniert hingegen.

Zitat:
HijackThis Log:
Logfile of HijackThis v1.99.1
Scan saved at 00:45:09, on 30.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\asuskbservice.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\devldr32.exe
C:\HijackThis.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\ICQ\Icq.exe
C:\Programme\AVPersonal\AVWIN.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. - C:\WINDOWS\asuskbservice.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Visual Studio Debugger Proxy Service (DbgProxy) - Unknown owner - C:\Programme\Microsoft Visual Studio.NET\Common7\Packages\Debugger\dbgproxy.exe (file missing)
O23 - Service: %NVSVC.name% (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Was kann ich aktuell noch tun um um eine komplette Neuinstallation herumzukommen?

Alt 30.03.2005, 00:00   #2
cronos
 
Hilfe - Standard

Hilfe



Escan durchführen.

Bitte genau an die Anleitung halten, die in o.g. Link beschrieben ist:

Zur Sicherheit nochmal

Ecan muss in den Ordner c:\bases entpackt werden.Ordner musst du selbst erstellen.
Danach updaten.

Einstellungen wie folgt:



Scannen im abgesicherten Modusbei deaktivierter Systemwiederherstellung:
http://www.systemwiederherstellung-d...indows-xp.html

neu booten und uns die Ergebnisse mitteilen:

öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)
__________________

__________________

Alt 30.03.2005, 14:28   #3
VirenMutterschiff
 
Hilfe - Standard

Hilfe



Zitat:
Wed Mar 30 14:26:29 2005 => File C:\WINDOWS\System32\x3yy\gdkeehkl.exe infected by "Trojan-Downloader.Win32.Small.aph" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:47 2005 => System found infected with IstBAR Spyware/Adware ({0985c112-2562-46f2-8da6-92648ba4630f})! Action taken: No Action Taken.
Wed Mar 30 14:26:47 2005 => File System Found infected by "IstBAR Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => System found infected with IstBAR Spyware/Adware ({67907b3c-a6ef-4a01-99ad-3fcd5f526429})! Action taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => File System Found infected by "IstBAR Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => System found infected with Gator Spyware/Adware ({21FFB6C0-0DA1-11D5-A9D5-00500413153C})! Action taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => File System Found infected by "Gator Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => System found infected with 180Solutions Spyware/Adware ({30d02401-6a81-11d0-8274-00c04fd5ae38})! Action taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => File System Found infected by "180Solutions Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => System found infected with VX2 Spyware/Adware ({0E5CBF21-D15F-11D0-8301-00AA005B4383})! Action taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => System found infected with AltnetBDE Spyware/Adware (adm4.adm4)! Action taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => File System Found infected by "AltnetBDE Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => System found infected with AltnetBDE Spyware/Adware (adm25.adm25)! Action taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => File System Found infected by "AltnetBDE Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => System found infected with cydoor Spyware/Adware! Action taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => File System Found infected by "cydoor Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => System found infected with myway Spyware/Adware! Action taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => File System Found infected by "myway Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => System found infected with Web_Rebates Spyware/Adware! Action taken: No Action Taken.
Wed Mar 30 14:26:48 2005 => File System Found infected by "Web_Rebates Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:29:46 2005 => System found infected with AltnetBDE Spyware/Adware (altnet signing module.exe)! Action taken: No Action Taken.
Wed Mar 30 14:29:46 2005 => File System Found infected by "AltnetBDE Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:29:46 2005 => System found infected with AltnetBDE Spyware/Adware (adm.exe)! Action taken: No Action Taken.
Wed Mar 30 14:29:46 2005 => File System Found infected by "AltnetBDE Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:29:46 2005 => System found infected with WindUpdate Spyware/Adware (ide21201.vxd)! Action taken: No Action Taken.
Wed Mar 30 14:29:46 2005 => File System Found infected by "WindUpdate Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:29:48 2005 => File C:\WINDOWS\desktop.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:29:50 2005 => File C:\WINDOWS\ms1.exe infected by "Trojan-Downloader.Win32.Small.api" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:29:50 2005 => File C:\WINDOWS\ms2.exe infected by "Trojan-Clicker.Win32.Spywad.b" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:29:50 2005 => File C:\WINDOWS\ms3.exe infected by "Backdoor.Win32.Haxdoor.cn" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:29:51 2005 => File C:\WINDOWS\popup.html infected by "Trojan-Clicker.Win32.Spywad.b" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:29:56 2005 => File C:\WINDOWS\System32\Apv.exe infected by "Trojan-Clicker.Win32.Spywad.b" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:29:59 2005 => File C:\WINDOWS\System32\cd_clint.dll infected by "not-a-virus:AdWare.Cydoor" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:30:13 2005 => File C:\WINDOWS\System32\Ere.exe infected by "Trojan-Clicker.Win32.Spywad.b" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:30:46 2005 => File C:\WINDOWS\System32\ntddetect.exe infected by "Trojan-Proxy.Win32.Agent.eh" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:31:12 2005 => File C:\WINDOWS\System32\tksrv99.exe infected by "Trojan-Downloader.Win32.Esepor.y" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:31:14 2005 => File C:\WINDOWS\System32\unic2_32.dll infected by "Trojan-Downloader.Win32.Small.aph" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:40:53 2005 => File C:\DOKUME~1\thomas\LOKALE~1\TEMPOR~1\Content.IE5\JY4J7X4T\adv156[1].htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:40:53 2005 => File C:\DOKUME~1\thomas\LOKALE~1\TEMPOR~1\Content.IE5\JY4J7X4T\adv157[1].htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Wed Mar 30 14:41:23 2005 => File C:\DOKUME~1\thomas\LOKALE~1\TEMPOR~1\Content.IE5\JY4J7X4T\loadadv157[1].exe infected by "Trojan-Downloader.Win32.Small.vg" Virus. Action Taken: No Action Taken.

Wed Mar 30 14:58:19 2005 => Total Objects Scanned: 61317
Wed Mar 30 14:58:19 2005 => Total Virus(es) Found: 31
Wed Mar 30 14:58:19 2005 => Total Disinfected Files: 0
Wed Mar 30 14:58:19 2005 => Total Files Renamed: 0
Wed Mar 30 14:58:19 2005 => Total Deleted Objects: 0
Wed Mar 30 14:58:19 2005 => Total Errors: 6
Wed Mar 30 14:58:19 2005 => Time Elapsed: 00:32:27
Wed Mar 30 14:58:19 2005 => Virus Database Date: 2005/03/28
Wed Mar 30 14:58:19 2005 => Virus Database Count: 123733
Sieht offensichtlich relativ besch...en aus.
Komme ich noch um eine komplette Neuinstallation herum?
__________________

Antwort

Themen zu Hilfe
antivir, antivir update, avg, computer, ebay, entfernen, explorer, file missing, hijack, hijackthis, hijackthis log, homepage, internet, internet explorer, log, microsoft, nvcpl.dll, nvidia, problem, programme, proxy, rundll, software, spyware, studio, system, viren, visual studio, windows, windows xp, wärend, ändern




Ähnliche Themen: Hilfe


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe - Hallo, erstmal sorry für den nichtssagenden Titel, aber mir fiel nix genaueres ein... Mein Problem ist folgendes: Ich war über Ostern im Urlaub und wärend ich abwesend war hat sich - Hilfe...
Archiv
Du betrachtest: Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.