Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hab ein Problem mit einem Trojanner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.03.2006, 19:52   #1
ingemaus
 
Hab ein Problem mit einem Trojanner - Standard

Hab ein Problem mit einem Trojanner



Hallo brauch dringend Hilfe bekomme ständig diese Meldung ;

Auf ihrem Computer wurde ein Virus oder unerwünschtes Programm
Gefunden
Was soll damit geschehen?

C:\Windows\system32\_gnc.exe

Enthält eine Signatur eines (gefährlichen) Backdoorprogramms

BDS/Delf.agf.28.D

Reparieren

In Quarantäne verschieben

Löschen

Zugriff verweigern XX das ist vorgegeben und das mache ich auch.

Öffnen tut sich der Virenscanner erst wenn Antivir eine Verbindung erstellt hat zum Server nicht vorher.

Bei einem normalen Virenscan der Partion C oder bei einem gezielten Scan in dem Ordner meldet Antivir nichts.


Was soll ich machen ? in Quarantäne oder den PC ich meine die Festplatte neu machen hab XP und Antivir

vielen Dank im voraus

Inge

Alt 17.03.2006, 19:56   #2
Yopie
Moderator, a.D.
 
Hab ein Problem mit einem Trojanner - Standard

Hab ein Problem mit einem Trojanner



Mach zur Sicherheit mal einen escan und poste die Funde mithilfe der "find.bat"-Datei.

Anleitung in der Signatur beachten!

Gruß
Yopie
__________________


Alt 21.03.2006, 16:14   #3
ingemaus
 
Hab ein Problem mit einem Trojanner - Standard

Hab ein Problem mit einem Trojanner



Danke erstmal für euren Tipp. Ich habe e-scan gemacht die Liste wie folgt.



Logfile of HijackThis v1.99.1
Scan saved at 14:58:58, on 21.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\ScanPanel\ScnPanel.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\DOKUME~1\Uwe\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.free-av.de/personalproducts/index.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Generic Host Process for Win32 Services] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\PP+Exel\Office\OSA9.EXE
O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124198266421
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://data.flatcast.com/NpFv415.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe



Dannach hab ich noch einen Onlinescan mit Kasperski gemacht , dies kam heraus

#Scan Statistics
Total number of scanned objects 23383
Number of viruses found 1
Number of infected objects 1
Number of suspicious objects 0
Duration of the scan process 00:09:50

Infected Object Name Virus Name Last Action
C:\WINDOWS\svchost.exe Infected: Trojan-Spy.Win32.Agent.in skipped

Scan process completed.


was soll ich nun machen???

vielen Dank im voraus

Inge
__________________

Alt 21.03.2006, 16:33   #4
irrlicht
 
Hab ein Problem mit einem Trojanner - Standard

Hab ein Problem mit einem Trojanner



Hallo Inge-Uwe,
du hast keinen EScan gemacht,sondern ein Hijackthis-log.Das aber auch noch falsch steht :
C:\DOKUME~1\Uwe\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe
In der Anleitung ist das genau beschrieben.
Hat dich deine Identitätskrise davon abgehalten die Anleitung korrekt zu befolgen ?
Irrlicht

Alt 21.03.2006, 17:07   #5
ingemaus
 
Hab ein Problem mit einem Trojanner - Standard

Hab ein Problem mit einem Trojanner



es ist keine Identitätskrise sondern einfach 2 Leute ein PC ich meine Uwe und Inge , na kappiert ??? oder sollte ich beide Namen angeben ?


lg

Inge und Uwe damit es paßt


Alt 22.03.2006, 13:18   #6
enzos
 
Hab ein Problem mit einem Trojanner - Icon24

Hab ein Problem mit einem Trojanner



hi ingemaus....probier mal NORTON-AV TESTVERSION(90tage),gibts im sicherheitscenter in der START Seite im explorer unter EMPFEHLUNGEN BEI MICROSOFT,installier ihn und mit SPYSWEEPER drüberfahren(gibts in der aktuellen CHIP HEFT DVD(3,99euro)....!!bei mir hat er den hartnäckigen "about:blank" hijacker gefunden und gelöscht....und vielles mehr...tolle sache,jetzt bin ich 100% clean...lg enzos aus innsbruck

Antwort

Themen zu Hab ein Problem mit einem Trojanner
antivir, computer, dringend, erstellt, festplatte, gefährliche, meldung, neu, ordner, problem, quara, quarantäne, scan, scanner, server, signatur, system, system32, trojan, trojanner, verbindung, virenscanner, virus, windows




Ähnliche Themen: Hab ein Problem mit einem Trojanner


  1. Trojaner-Warnung/PC-Problem: Liegt es an der Hardware oder an einem Trojaner-Problem?
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (7)
  2. Probleme nach dem Skype Trojanner
    Plagegeister aller Art und deren Bekämpfung - 01.10.2012 (1)
  3. Problem mit einem Trojaner-Baukasten
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  4. GEMA Trojanner - kein Windows start jeder Art
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (17)
  5. Keylogger/Trojanner IEXPLORE.exe
    Log-Analyse und Auswertung - 27.09.2011 (2)
  6. Nach Trojanner (HackerAngriff) BOOT.mgr probleme
    Alles rund um Windows - 13.07.2011 (73)
  7. gleiches Problem wie http://www.trojaner-board.de/99057-das-system-hat-ein-problem-mit-einem-oder-me
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (1)
  8. Problem mit einem unbekanntem programm !
    Log-Analyse und Auswertung - 02.11.2009 (3)
  9. Problem mit einem Trojaner b.exe und mas.exe
    Plagegeister aller Art und deren Bekämpfung - 25.08.2009 (24)
  10. Problem mit einem Plagegeist - Pop-up-Fenster
    Plagegeister aller Art und deren Bekämpfung - 04.07.2009 (7)
  11. Problem mit oder nach einem Trojaner
    Log-Analyse und Auswertung - 14.10.2008 (1)
  12. LogFile auswertung nach einem IE Problem
    Log-Analyse und Auswertung - 21.06.2008 (1)
  13. Problem mit einem Trojaner
    Log-Analyse und Auswertung - 05.10.2006 (1)
  14. AVK Meldet Virus & Trojanner In Javasun
    Plagegeister aller Art und deren Bekämpfung - 05.09.2005 (4)
  15. Problem mit einem Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.08.2005 (1)
  16. Problem mit einem Ad
    Plagegeister aller Art und deren Bekämpfung - 03.06.2005 (3)
  17. Problem beim einem onlinespiel
    Log-Analyse und Auswertung - 10.04.2005 (1)

Zum Thema Hab ein Problem mit einem Trojanner - Hallo brauch dringend Hilfe bekomme ständig diese Meldung ; Auf ihrem Computer wurde ein Virus oder unerwünschtes Programm Gefunden Was soll damit geschehen? C:\Windows\system32\_gnc.exe Enthält eine Signatur eines (gefährlichen) Backdoorprogramms - Hab ein Problem mit einem Trojanner...
Archiv
Du betrachtest: Hab ein Problem mit einem Trojanner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.