Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TROJ_small.naa ==> will nicht weg

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.01.2006, 22:29   #1
geez
 
TROJ_small.naa ==> will nicht weg - Standard

Ich hoffe Ihr findet nichts



Hi leutz,

habe das log schon automatisch auswerten lassen und alles gelöscht was ging, aber leider läuft da immer noch wat net richtig. Bitte schaut mal drüber und postet Eure Meinung. Danke

Logfile of HijackThis v1.99.1
Scan saved at 22:23:45, on 04.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
F:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\WINDOWS\system32\wscntfy.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\SOUNDMAN.EXE
F:\WINDOWS\system32\RUNDLL32.EXE
F:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
F:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
F:\Programme\ICQLite\ICQLite.exe
F:\Programme\Java\jre1.5.0_06\bin\jusched.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Programme\Spybot - Search & Destroy\TeaTimer.exe
F:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
F:\WINDOWS\System32\svchost.exe
F:\Programme\Mozilla Firefox\firefox.exe
F:\Dokumente und Einstellungen\xxxxxxx\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] F:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] F:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [ICQ Lite] F:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] F:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = F:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://F:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Programme\Messenger\msmsgs.exe
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://support.f-secure.com/ols/fscax.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe

Alt 04.01.2006, 23:19   #2
geez
 
TROJ_small.naa ==> will nicht weg - Standard

TROJ_small.naa ==> will nicht weg



Hi,

Trend Micro Anti Spyware findet immer wieder diesen Trojaner (Troj_small.naa).
Er löscht ihn und nach dem Neusttart ist er wieder da.
Habt Ihr ne Lösung?

(mein hijack log file is im hijack thread)

Anm.
------------------------
Ein Thema sollte durchaus reichen...
Threads zusammengeführt!

Gruß Cidre
Admin TB
__________________


Alt 04.01.2006, 23:47   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TROJ_small.naa ==> will nicht weg - Standard

TROJ_small.naa ==> will nicht weg



_WO_ wird dieser Schädling gefunden?
Poste doch mal auch ein Log vom DiamondCS AutostartViewer.
__________________
__________________

Alt 05.01.2006, 09:17   #4
geez
 
TROJ_small.naa ==> will nicht weg - Standard

TROJ_small.naa ==> will nicht weg



Der wird nur in der registry gefunden. ich hab ihn auch manuell dort gelöscht aber nach dem reboot ist er wieder da.
(bin im moment nicht an meinem rechner, deswegen nur dieser hinweis)

Alt 05.01.2006, 10:06   #5
Rene-gad
 
TROJ_small.naa ==> will nicht weg - Standard

TROJ_small.naa ==> will nicht weg



@geez
Zitat:
Der wird nur in der registry gefunden.
Kannst du die Meldung hier posten (es sollte eine Log-Datei von TM sein oder hänge die als Screenschot an)?
Der HJT-Log sieht sauber aus.


Alt 05.01.2006, 22:48   #6
geez
 
TROJ_small.naa ==> will nicht weg - Standard

TROJ_small.naa ==> will nicht weg



so hier das tm log

Machine=xxxxx
Time=Thu Jan 05 22:41:58 2006
Product Version=3, 0, 1, 23
OS Version=Microsoft Windows XP Professional Service Pack 2 (Build 2600)

Started Scanning
Internet Cookies
CoolWebSearch Variants (CWShredder)
Programs in Memory
Windows Registry
Windows Registry: Found '' in 'S-1-5-21-606747145-1425521274-682003330-1003\Software\Mirabilis'
Internet URL Shortcuts
Files and Directories
Finished Scanning

Antwort

Themen zu TROJ_small.naa ==> will nicht weg
adobe, alert, alles gelöscht, auswerten, bho, desktop, dll, einstellungen, explorer, f-secure, firefox, hijack, hijackthis, icqtoolbar, internet, internet explorer, kaspersky, log, microsoft, mozilla, mozilla firefox, nvidia, programme, rundll, server, software, system, urlsearchhook, windows, windows xp




Ähnliche Themen: TROJ_small.naa ==> will nicht weg


  1. Avira Desktop lässt sich nicht aktivieren & Windows Updates geht nicht mehr: Schlüssel im angegebenen Status nicht gültig!
    Antiviren-, Firewall- und andere Schutzprogramme - 08.11.2014 (16)
  2. Kann Flash player nicht installieren weil Antivirus es nicht zulässt obwohl nicht vorhanden ?
    Alles rund um Windows - 26.10.2014 (8)
  3. Taskmanager öffnet nicht, Browser reagiert nicht, XP kann nicht herunter gefahren werden.
    Plagegeister aller Art und deren Bekämpfung - 18.02.2014 (3)
  4. Windows 8 startet nicht, da Anmeldung nicht moeglich! Tastatur geht nicht.
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (25)
  5. Win Vista Installationen nicht möglich, Registry wird nicht gefunden, Systemprogramme angeblich nicht vorhanden
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (5)
  6. buttons lassen sich nicht öffnen download funktioniert nicht server nicht gefunden
    Log-Analyse und Auswertung - 14.11.2008 (1)
  7. Troj_small.rz
    Plagegeister aller Art und deren Bekämpfung - 21.02.2006 (3)
  8. Troj_Small.sn
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (1)
  9. TROJ_Small.KQ
    Plagegeister aller Art und deren Bekämpfung - 01.09.2004 (1)

Zum Thema TROJ_small.naa ==> will nicht weg - Hi leutz, habe das log schon automatisch auswerten lassen und alles gelöscht was ging, aber leider läuft da immer noch wat net richtig. Bitte schaut mal drüber und postet Eure - TROJ_small.naa ==> will nicht weg...
Archiv
Du betrachtest: TROJ_small.naa ==> will nicht weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.