Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: smid.fraud.c entfernt, aber Reste noch da

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.07.2005, 18:13   #1
Seraf
 
smid.fraud.c entfernt, aber Reste noch da - Standard

smid.fraud.c entfernt, aber Reste noch da



Hallo Kollegen, ich komnnte den Smit.fraud.c Trojaner mit SW SPY Doctor erfolgreich entfernen, die Meldung auf dem Desktop war weg. ich habe immer noch den roten kreis mit dem ! drinn in meiner Taskleiste.

Was kann ich tun.

ich habe mein hijack.log angefügt.

Hallo Kollegen, ich konnte den Smit.fraud.c Trojaner mit der SW SPY Doctor erfolgreich entfernen, die Meldung auf dem Desktop war weg. ich habe immer noch den roten kreis mit dem ! drinn in meiner Taskleiste und der Meldung: Your PC is infected!

Was kann ich tun?

ich habe mein hijack.log angefügt.

Logfile of HijackThis v1.99.0
Scan saved at 18:32:42, on 15.07.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\bin\ZANDA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\PGPsdkServ.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\bin\NJEEVES.EXE
C:\PROGRAMME\Nvc\BIN\nipsvc.exe
C:\PROGRAMME\Nvc\BIN\NVCSCHED.EXE
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\Programme\MSI\Live Update 3\LMonitor.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\intel32.exe
C:\Programme\bin\ZLH.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Spyware Doctor\swdoctor.exe
C:\Programme\MSI\Core Center\CoreCenter.exe
C:\Programme\PGP Corporation\PGP for Windows XP\PGPtray.exe
C:\Programme\Psion\PsiWin\Psconsv.exe
C:\Programme\Nvc\BIN\NIP.EXE
C:\PROGRA~1\Psion\PsiWin\Elogerr.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\PROGRAMME\Nvc\BIN\nvcoas.exe
C:\Programme\Nvc\bin\cclaw.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\my downloaded files\hijack\HijackThis.exe
C:\Programme\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\Programme\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\Programme\Trend Micro\PC-cillin 9\PCCCLIENT.EXE
C:\Programme\Trend Micro\PC-cillin 9\PCCGUIDE.EXE
C:\Programme\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\Programme\Trend Micro\PC-cillin 9\POP3TRAP.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bild.t-online.de/BTO/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programme\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Programme\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Programme\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [Start Upping] qtask.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [intel32.exe] C:\WINDOWS\System32\intel32.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Programme\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\RunServices: [Windows Compliant] afrytv.exe
O4 - HKLM\..\RunServices: [Patches Value] WinGamed.exe
O4 - HKLM\..\RunServices: [Start Upping] qtask.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKCU\..\Run: [Start Upping] qtask.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: CoreCenter.lnk = C:\Programme\MSI\Core Center\CoreCenter.exe
O4 - Global Startup: PGPtray.lnk = ?
O4 - Global Startup: PsiWin 2.3 Verbindungsserver.lnk = C:\Programme\Psion\PsiWin\Psconsv.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1C2ABA6-FCE8-4FE5-B189-C8B4329B860E}: NameServer = 213.191.92.84 213.191.74.12
O23 - Service: Norman API-hooking helper - Unknown - C:\PROGRAMME\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown - C:\Programme\bin\NJEEVES.EXE
O23 - Service: Norman ZANDA - Unknown - C:\Programme\bin\ZANDA.EXE
O23 - Service: Norman Virus Control on-access component - Norman ASA - C:\PROGRAMME\Nvc\BIN\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler - Norman Data Defense Systems - C:\PROGRAMME\Nvc\BIN\NVCSCHED.EXE
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - C:\Programme\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: PGPsdkService - PGP Corporation - C:\WINDOWS\System32\PGPsdkServ.exe
O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - C:\Programme\Trend Micro\PC-cillin 9\Tmntsrv.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe



Vielen Dank

Gruß

Seraf

Alt 15.07.2005, 18:19   #2
HerrKautz
 
smid.fraud.c entfernt, aber Reste noch da - Standard

smid.fraud.c entfernt, aber Reste noch da



Zitat:
Zitat von Seraf

Was kann ich tun?

Format c: nach der Anleitung!

http://trojaner-board.de/showthread.php?t=12154

R-Bot auf dem System>Backdoortrojaner.....
__________________


Alt 16.07.2005, 15:03   #3
Bodi
 
smid.fraud.c entfernt, aber Reste noch da - Standard

smid.fraud.c entfernt, aber Reste noch da



Las mal abgesichert laufen und Spy Dc laufen + Antivir6!
bei mir hatte es geklappt hatte Klez E Trojaner!!
__________________

Alt 16.07.2005, 16:28   #4
cronos
 
smid.fraud.c entfernt, aber Reste noch da - Standard

smid.fraud.c entfernt, aber Reste noch da



@ seraf

Befolge den Ratschlag von HerrKautz.
Bodis Tipp ist schlichtweg sinn- und nutzlos.
__________________
Only cronos endures

Antwort

Themen zu smid.fraud.c entfernt, aber Reste noch da
bho, browser, defense, desktop, dll, entfernen, excel, explorer, firefox, google, hijackthis, infected, internet, internet explorer, mozilla, mozilla firefox, norman, nvidia, programme, rundll, software, spyware, system, trend micro, trojaner, urlsearchhook, virus, windows, windows xp




Ähnliche Themen: smid.fraud.c entfernt, aber Reste noch da


  1. Mystartsearch mit Malewarebytes entfernt aber immer noch da im internet explorer
    Plagegeister aller Art und deren Bekämpfung - 08.06.2015 (13)
  2. Win7 - Tojaner gefunden und entfernt, aber immer noch Probleme mit Internet Explorer 11
    Log-Analyse und Auswertung - 11.02.2014 (5)
  3. Trojan p2p worm entfernt, aber immer noch Probleme
    Plagegeister aller Art und deren Bekämpfung - 13.12.2013 (3)
  4. Lyricxeeker entfernt, aber Laptop immer noch langsam
    Plagegeister aller Art und deren Bekämpfung - 10.11.2013 (15)
  5. DealPly und Co. entfernt aber immer noch seltsame Werbepopups im Chrome Browser
    Plagegeister aller Art und deren Bekämpfung - 22.09.2013 (15)
  6. LyricsWoofer selbst entfernt, noch Reste vorhanden?
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (3)
  7. GVU Trojaner entfernt - noch Reste vorhanden?
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (21)
  8. Bundespolizeitrojaner entfernt aber irgendwie habe ich einige Funktionen immer noch nicht
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (1)
  9. System Check Malware entfernt, aber immer noch Probleme
    Log-Analyse und Auswertung - 13.02.2012 (37)
  10. Malware protection entfernt - noch Reste auf Rechner?
    Log-Analyse und Auswertung - 25.07.2011 (15)
  11. Win 7 Security 2012 zwar entfernt aber trotzdem noch Probleme!
    Log-Analyse und Auswertung - 24.06.2011 (9)
  12. Windows recovery entfernt aber die Ordner sind noch durchsichtig
    Log-Analyse und Auswertung - 05.06.2011 (21)
  13. Trojaner TR/kazy.mekml.1 nach Anweisung entfernt aber trotzdem noch Probleme!
    Log-Analyse und Auswertung - 28.04.2011 (2)
  14. Virus entfernt, Computer aber trotzdem noch langsam......
    Log-Analyse und Auswertung - 31.07.2010 (3)
  15. b.exe entfernt, aber im HijackThis log-file immer noch ein Eintrag
    Plagegeister aller Art und deren Bekämpfung - 19.11.2009 (1)
  16. Vundo anscheinend entfernt...aber Rechner ist trotzdem noch langsam?!?!
    Log-Analyse und Auswertung - 08.04.2009 (5)
  17. nur noch firefox - IE soll entfernt werden aber wie????
    Mülltonne - 02.12.2008 (0)

Zum Thema smid.fraud.c entfernt, aber Reste noch da - Hallo Kollegen, ich komnnte den Smit.fraud.c Trojaner mit SW SPY Doctor erfolgreich entfernen, die Meldung auf dem Desktop war weg. ich habe immer noch den roten kreis mit dem ! - smid.fraud.c entfernt, aber Reste noch da...
Archiv
Du betrachtest: smid.fraud.c entfernt, aber Reste noch da auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.