Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: win32.TrojanSpy.goldun / logger.Goldun.nj

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.12.2006, 20:55   #1
H.B.
 
win32.TrojanSpy.goldun / logger.Goldun.nj - Standard

win32.TrojanSpy.goldun / logger.Goldun.nj



Hallo,

leider kann ich mir selbst nicht mehr helfen darum bleibt mir nichts anderes übrig als um eure hilfe zu bitten.

Vorgestern hat adaware den trojaner win32.trojanspy.goldun bei mir gefunden den ich nun mit hilfe verschiedenster software loszuwerden versucht habe.
Adaware findet den trojaner zwar zunächst, stürzt zwischenzeitlich aber schon ab wenn ich einen scan durchlaufen lasse. AVG findet nun den logger.goldun.nj sowie einen dropper.microjoin.cs. Es ist mir möglich den logger unter quarantäne zu stellen bzw. zu löschen aber nach jedem neustart wird er auch wieder gefunden.

Hier ist ein Logfile dass ich gerade erstellt habe. Vielen dank für eure hilfe schon im voraus!!! lg H.B.

Logfile of HijackThis v1.99.1
Scan saved at 20:35:58, on 28.12.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Network Associates\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\ofps.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\System32\MSTMON_J.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Network Associates\VirusScan\SHSTAT.EXE
C:\Programme\Network Associates\Common Framework\UpdaterUI.exe
C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\MSI\3D!Turbo Experience\3D!Turbo.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
D:\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.supercross.at/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ActiveX Control - {E5DD66A6-2182-495B-BD8A-E8C3E5BC42B5} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [magicolor 2300WStatusDisplay] C:\WINDOWS\System32\MSTMON_J.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [userinit.exe] C:\WINDOWS\userinit.exe
O4 - Global Startup: 3D!Turbo Experience.lnk = C:\Programme\MSI\3D!Turbo Experience\3D!Turbo.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Pinnacle PCTV Scheduler.lnk = C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - http://www.kaspersky.com/downloads/kws/kavwebscan.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040427/qtinstall.info.apple.com/saba/us/win/QuickTimeInstaller.exe
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/de/big/1.1.62-big/GoogleNav.cab
O20 - Winlogon Notify: rege2usb - C:\WINDOWS\SYSTEM32\rege2usb.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: OmniForm Printer - Unknown owner - C:\WINDOWS\System32\ofps.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Alt 29.12.2006, 00:54   #2
nochdigger
 
win32.TrojanSpy.goldun / logger.Goldun.nj - Standard

win32.TrojanSpy.goldun / logger.Goldun.nj



mOIn auch

das erste Problem sitzt hier
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
ein ungepflegtes System ist ein Magnet für Schädlinge das Servicepack 2 gibt es seit mehr als 2 Jahren und ist pflicht.

Du hast dir da einen schönen Bösewicht angelacht --> BDS/Haxdoor.JU - Backdoor Server
Zitat:
Zitat von Avira
Auswirkungen:
• Blockiert Zugriff auf Webseiten von Sicherheitsfirmen
• Verfügt über eigene Email Engine
• Setzt Sicherheitseinstellungen herunter
• Zeichnet Tastatureingaben auf
• Änderung an der Registry
• Stiehlt Informationen
• Ermöglicht unbefugten Zugriff auf den Computer
Bei dieser art Befall gibt es nur eine sinnvolle Alternative, folge dieser Anleitung zum Neuaufsetzen des Systems mit anschließender Absicheung.
Ändere nach der Neuinstallation unbedingt alle deine Passwörter und bis dahin kein Ebay oder Onlinebanking.

MFG
__________________


Antwort

Themen zu win32.TrojanSpy.goldun / logger.Goldun.nj
adobe, avg, bho, computer, error, excel, explorer, helfen, hijack, hijackthis, internet, internet explorer, logfile, löschen, neustart, nvidia, programme, quara, rundll, scan, software, system, trojaner, tuneup utilities, usb, userinit.exe, vielen dank, windows, windows xp



Ähnliche Themen: win32.TrojanSpy.goldun / logger.Goldun.nj


  1. tmp.exe trojan-spy.win32 goldun adv gefunden
    Plagegeister aller Art und deren Bekämpfung - 15.04.2008 (1)
  2. TR/Spy.Goldun.QP Logfile
    Log-Analyse und Auswertung - 16.09.2007 (10)
  3. Trojan-Spy.Win32.Goldun.oz[KAV-Engine]
    Plagegeister aller Art und deren Bekämpfung - 24.04.2007 (7)
  4. spy.goldun.ks.4
    Plagegeister aller Art und deren Bekämpfung - 06.03.2007 (13)
  5. Trojan-Spy.Win32.Goldun.nj
    Log-Analyse und Auswertung - 18.12.2006 (1)
  6. Trojaner TR/Spy.Goldun.ML
    Plagegeister aller Art und deren Bekämpfung - 08.12.2006 (3)
  7. TR/Spy.goldun.ml iexplorer.exe
    Log-Analyse und Auswertung - 06.12.2006 (13)
  8. TR/Spy.Goldun.ML in Iexplorer.exe
    Log-Analyse und Auswertung - 06.12.2006 (1)
  9. Spy.Goldun.ML
    Plagegeister aller Art und deren Bekämpfung - 06.12.2006 (3)
  10. Trojaner Spy Goldun ML
    Plagegeister aller Art und deren Bekämpfung - 06.12.2006 (24)
  11. IExplorer.exe spy.goldun.ml
    Plagegeister aller Art und deren Bekämpfung - 06.12.2006 (1)
  12. TR/Spy.Goldun.CF.1
    Plagegeister aller Art und deren Bekämpfung - 10.04.2006 (4)
  13. trojan.goldun
    Plagegeister aller Art und deren Bekämpfung - 23.02.2006 (1)
  14. HIIILFEE!!!Trojan-spy.win32.goldun.fs
    Plagegeister aller Art und deren Bekämpfung - 04.01.2006 (17)
  15. Spy Goldun.de.1 will nicht weg
    Plagegeister aller Art und deren Bekämpfung - 30.10.2005 (1)
  16. win32.goldun.bn
    Plagegeister aller Art und deren Bekämpfung - 20.10.2005 (10)
  17. Trojan-Spy.Win32.Goldun.bn
    Mülltonne - 19.10.2005 (1)

Zum Thema win32.TrojanSpy.goldun / logger.Goldun.nj - Hallo, leider kann ich mir selbst nicht mehr helfen darum bleibt mir nichts anderes übrig als um eure hilfe zu bitten. Vorgestern hat adaware den trojaner win32.trojanspy.goldun bei mir gefunden - win32.TrojanSpy.goldun / logger.Goldun.nj...
Archiv
Du betrachtest: win32.TrojanSpy.goldun / logger.Goldun.nj auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.