Zurück   Trojaner-Board > Sicherheit > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win32.Worm.P2P.Bactera.A entfernen

Windows 7 Hier könnt Ihr Logs zwecks Auswertung posten. So bekommt man Hilfe: Erste Schritte zur Hilfe!

Antwort
Alt 17.03.2006, 18:52   #1
platox0815
 
Win32.Worm.P2P.Bactera.A entfernen - Standard Win32.Worm.P2P.Bactera.A entfernen

Bitdefender meldet Win32.Worm.P2P.Bactera.A Wurm der sich im emule temp Ordner befindet.
Lässt sich aber nicht löschen.
Bitte um Hilfe.

Logfile of HijackThis v1.99.1
Scan saved at 18:34:36, on 17.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programme\DynDNS Updater\DynDNS.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Symantec\pcAnywhere\awhost32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Dokumente und Einstellungen\Plato\Desktop\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - (no file)
O2 - BHO: (no name) - {74A0AC27-3753-4080-B94E-557CC43E9E8B} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programme\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programme\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKCU\..\Run: [DynDNS Updater] "C:\Programme\DynDNS Updater\DynDNS.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD690F34-AFB8-49B7-B4F4-F4B036E0EA9F}: NameServer = 192.168.1.1
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: pcAnywhere Host-Modul (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Alt 17.03.2006, 19:06   #2
felix1
/// Helfer-Team
 
Win32.Worm.P2P.Bactera.A entfernen - Standard

AW: Win32.Worm.P2P.Bactera.A entfernen




Das kommt davon, wenn man sich beim Esel irgendwelchen Müll herunterlädt.
Finde die Datei, die infiziert ist und lasse sie hier prüfen:
Bei Jotti und teile das Ergebnis mit.
Aber die Datei nicht ausführen. Noch besser: Gleich löschen und danach auch noch den Papierkorb leeren.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 17.03.2006, 19:28   #3
platox0815
 
Win32.Worm.P2P.Bactera.A entfernen - Standard AW: Win32.Worm.P2P.Bactera.A entfernen

Danke für die schnelle Antwort.
War übrigens kein Müll sondern Key für Norton für den eine Rechnung vorhanden
aber im moment nicht greifbar ist.
Hier das Ergebniss des Scans, hab drei Dateien selbes Ergebniss.

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file


Alt 17.03.2006, 19:30   #4
BataAlexander
> MalwareDB
 
Win32.Worm.P2P.Bactera.A entfernen - Standard AW: Win32.Worm.P2P.Bactera.A entfernen

Hallo,

Zitat:
Zitat von stupormundi
bei http://virusscan.jotti.org/de und/oder http://www.virustotal.com/flash/index_en.html prüfen und poste das Ergebnis anschließend hier. Falls Du bei Jotti eine Fehlermeldung (0 bytes ...) bekommst, beende den zur Datei gehörenden Prozess und/oder deaktiviere temporär Deine Personal FireWall.
Sollte beides nichts bringen, kopiere die Datei in ein anderes Verzeichnis, benenne sie um und versuche es damit. Zum Auffinden versteckter Dateien nutze den link in meiner Signatur. Achte bei den angegebenen Dateinamen auf die genaue Schreibweise und den exakten Pfad!
[edit]Hi felix [/edit]

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Geändert von Schrulli (17.03.2006 um 19:37 Uhr)

Alt 17.03.2006, 19:34   #5
felix1
/// Helfer-Team
 
Win32.Worm.P2P.Bactera.A entfernen - Standard AW: Win32.Worm.P2P.Bactera.A entfernen

Zitat:
Zitat von platox0815
Danke für die schnelle Antwort.
War übrigens kein Müll sondern Key für Norton für den eine Rechnung vorhanden aber im moment nicht greifbar ist.
Dann solltest Du mal prüfen, ob die Quelle, die Dir das angedreht hat, vertrauenswürdig ist

Ansonsten den Hinweisen von Schrulli folgen.

@Schrulli

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 17.03.2006, 20:02   #6
platox0815
 
Win32.Worm.P2P.Bactera.A entfernen - Standard AW: Win32.Worm.P2P.Bactera.A entfernen

Problem gelöst..........
Im Abgesicherten modus Dateien gelöscht, alles wieder im
grünen Bereich.
Und übrigends ist gegen einen kurzes ausleihen von Keys wenn
der legale 500km entfernt ist nichts einzuwenden.
Also locker bleiben, dadurch läuft mule, dsl flat, virenscanner und das
forum erst richtig.

Speed ever,break never....................

Alt 17.03.2006, 20:07   #7
felix1
/// Helfer-Team
 
Win32.Worm.P2P.Bactera.A entfernen - Standard AW: Win32.Worm.P2P.Bactera.A entfernen

Zitat:
Zitat von platox0815
Also locker bleiben, dadurch läuft mule, dsl flat, virenscanner und das forum erst richtig.
Also lag ich mit ner verseuchten Version im Esel-Verzeichnis doch durchaus richtig

Aber es ist Dein PC. Darfst halt nur nicht jammern, wenn Du ihn irgendwann mal neu installieren musst.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 17.03.2006, 20:16   #8
platox0815
 
Win32.Worm.P2P.Bactera.A entfernen - Standard AW: Win32.Worm.P2P.Bactera.A entfernen

Dank an alle beteiligten,
so ein Forum mit schnellem feedback bringt einem
immer auch selbst zum Denken.
Und so sollte es auch sein.
felix1..klar warst du mit mit deiner einschätzung richtig.
Aber sagt uns der Name "Esel" nicht schon auf was wir uns einlassen
Und eine regelmäßige Neuinstallation kann ich nur empfehlen, befreit unglaublich.

Grüße+Dank,Plato.

Antwort

Stichworte zu Win32.Worm.P2P.Bactera.A entfernen
adobe, adobe reader, bho, computer, defender, desktop, einstellungen, entfernen, excel, explorer, google, helper, hijack, hijackthis, internet, internet explorer, pdf, server, software, symantec, system, temp, temp ordner, virus, windows, windows xp, wurm



Ähnliche Themen: Win32.Worm.P2P.Bactera.A entfernen


  1. Virus Win32.Polip.A oder P2P-Worm.Win32.Polip.A
    Plagegeister aller Art und deren Bekämpfung - 18.07.2009 (2)
  2. P2P-Worm.Win32.Nugg!IK bestwebsearch
    Log-Analyse und Auswertung - 26.06.2009 (3)
  3. P2P-Worm.Win32.Bacteraloh.bb
    Plagegeister aller Art und deren Bekämpfung - 14.02.2009 (10)
  4. P2P-Worm.Win32.Polip.a
    Plagegeister aller Art und deren Bekämpfung - 19.01.2009 (1)
  5. Hier der log eintrag für meinen Wurm Win32.Worm.P2P.PUCE.G
    Mülltonne - 10.11.2007 (0)
  6. Win32.Worm.P2P.Puce.G kann keinen Virenscanner mehr installieren
    Mülltonne - 10.11.2007 (0)
  7. win32.p2p-worm.alcan.a ....hilfe!!!!
    Log-Analyse und Auswertung - 17.01.2007 (6)
  8. P2P-Worm.Win32.VB.dw
    Plagegeister aller Art und deren Bekämpfung - 26.09.2006 (1)
  9. win32 p2p-worm.alcan.a
    Plagegeister aller Art und deren Bekämpfung - 29.05.2006 (48)
  10. Virus P2P-Worm.Win32.Polip.a
    Plagegeister aller Art und deren Bekämpfung - 03.05.2006 (2)
  11. Hilfe Wurm Win32.Worm.P2P.Backterra.D
    Log-Analyse und Auswertung - 20.02.2006 (7)
  12. win32.p2p-worm.alcan.a
    Log-Analyse und Auswertung - 21.01.2006 (15)
  13. Win32.P2P-Worm.Alcan.a
    Log-Analyse und Auswertung - 25.09.2005 (6)
  14. P2P-Worm.Win32.Spybot.fb / kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (2)

Zum Thema Win32.Worm.P2P.Bactera.A entfernen - Bitdefender meldet Win32.Worm.P2P.Bactera.A Wurm der sich im emule temp Ordner befindet. Lässt sich aber nicht löschen. Bitte um Hilfe. Logfile of HijackThis v1.99.1 Scan saved at 18:34:36, on 17.03.2006 Platform: Windows 7 Win32.Worm.P2P.Bactera.A entfernen...
Archiv
Du betrachtest: Win32.Worm.P2P.Bactera.A entfernen auf Trojaner-Board