Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: purityscan

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.07.2005, 00:32   #1
mikrobe
 
purityscan - Standard

purityscan



hallo!

wieder mal hab ich einen unserer Freunde: Purity Scan (Panda Bez.)

Bei jotti haben alle Programme den entdeckt!


AntiVir TR/Dldr.Agent.DF gefunden
ArcaVir Trojan.Downloader.Agent.Df gefunden
Avast Win32:Trojano-389 gefunden
AVG Antivirus Downloader.Agent.3.AP gefunden
BitDefender Trojan.Downloader.Agent.DF gefunden
ClamAV Trojan.Dropper.Purityscan.I gefunden
Dr.Web Trojan.DownLoader.743 gefunden
F-Prot Antivirus W32/Agent.CK@dl gefunden
Fortinet W32/Pursca.K-tr gefunden
Kaspersky Anti-Virus Trojan-Downloader.Win32.Agent.df gefunden
NOD32 Win32/TrojanDownloader.Agent.DF gefunden
Norman Virus Control W32/Agent.APS gefunden
UNA TrojanDownloader.Win32.Agent gefunden
VBA32 Win32.TrojanDownloader.Agent.df


Hijack:

Logfile of HijackThis v1.99.1
Scan saved at 01:30:27, on 21.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\1&1\1&1 EasyLogin\**
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Virustod\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.1und1.de/Herzlich_Willkommen/b1/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.1und1.de/Herzlich_Willkommen/b1/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.1und1.de/Herzlich_Willkommen/b1/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe"
O4 - HKCU\..\Run: [1&1 EasyLogin] "C:\Programme\1&1\1&1 EasyLogin\EasyLogin.exe" HIDE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=h**p://www.1und1.de/Herzlich_Willkommen/b1/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - h**p://support.f-secure.com/ols/fscax.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - h**p://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - h**p://game11.zylom.lycos.de/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - h**p://game13.zylom.lycos.de/activex/zylomloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{83EDFA4B-E4E6-4DD6-9295-6366EA9B9943}: NameServer = 192.168.122.252,192.168.122.253
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

Weiteres Morgen!

DANKE MIKROBE

Alt 21.07.2005, 07:28   #2
cronos
 
purityscan - Standard

purityscan



Dein Log zeigt zunächst keine Aufälligkeiten.
In welcher Datei wurde denn die Malware gefunden?
__________________

__________________

Alt 21.07.2005, 18:30   #3
mikrobe
 
purityscan - Standard

purityscan



Hallo cronos!

Hier: C:\Dokumente und Einstellungen\**\Anwendungsdaten\ixprc.exe

** sind persönl. Daten

Frühere Antivir-Versionen haben beim Hauptprogram immer gemotzt, daß er die nicht öffnen kann...

Hatte die nur bis gestern nie gefunden!

Achja, ist 80,5 KB groß und schreibgeschützt!

Danke Mikrobe
__________________

Antwort

Themen zu purityscan
adobe, adobe reader, alle programme, antispyware, antivirus, bho, button, dateien, defender, excel, explorer, f-secure, heulen, hijackthis, internet, internet explorer, messenger, microsoft, object, office, programme, scan, software, system, system32, update, win32, windows, windows messenger, windows xp




Ähnliche Themen: purityscan


  1. virtumonde, trojan.inject + StartPage, vtsqo.dll, PurityScan, ZenoSearch, ljjihee.dll
    Plagegeister aller Art und deren Bekämpfung - 22.01.2008 (15)
  2. Probleme mit Clickspring PurityScan
    Log-Analyse und Auswertung - 20.04.2007 (2)
  3. Vundo, adclicker, purityscan ....
    Plagegeister aller Art und deren Bekämpfung - 14.02.2007 (6)
  4. Spyware und tr/dldr.purityscan.co.10 lassen sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 11.12.2006 (1)
  5. Problem mit TR/Dldr.PurityScan.CO7
    Log-Analyse und Auswertung - 12.09.2006 (2)
  6. HijackThis logfile durchsehn und Problem mit Adware.Purityscan
    Log-Analyse und Auswertung - 24.07.2006 (10)
  7. Habe Trojaner TR/Dldr.PurityScan.CO.7
    Plagegeister aller Art und deren Bekämpfung - 10.07.2006 (1)
  8. Hilfe. TrojanDropper.W32.purityscan.h
    Plagegeister aller Art und deren Bekämpfung - 18.01.2005 (9)
  9. PurityScan (wtsit.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.10.2004 (11)

Zum Thema purityscan - hallo! wieder mal hab ich einen unserer Freunde: Purity Scan (Panda Bez.) Bei jotti haben alle Programme den entdeckt! AntiVir TR/Dldr.Agent.DF gefunden ArcaVir Trojan.Downloader.Agent.Df gefunden Avast Win32:Trojano-389 gefunden AVG Antivirus - purityscan...
Archiv
Du betrachtest: purityscan auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.