Zurück   Trojaner-Board > Sicherheit > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan-Spy.Win32.Green Screen und andere

Windows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein.

Antwort
Alt 17.10.2008, 17:22   #1
Summer-Girl
 
Trojan-Spy.Win32.Green Screen und andere - Standard Trojan-Spy.Win32.Green Screen und andere

Hallo,
seit heute Mittag bekomme ich schon den ganzen Tag folgende Meldungen:
Trojan-Spy.Win32.GreenScreen
Trojan-Spy.HTML.Bankfraud.dq
Trojan-Downloader.Win32.Agent.bq
Trojan-Spy.Win32.KeyLogger.aa
Hab auch schon Virenscan gemacht, hat aber nichts gefunden. Den Task-Manager kann ich auch nicht mehr aufrufen, da kommt die Meldung, dass der Administrator den Zugriff verweigert hätte. Ich hoffe, mir kann jemand helfen.
Das kam noch bei HijackThis heraus:

C:\WINDOWS\system32\nefmzsnm.exe
C:\Programme\AQUIP\54M Wireless\Mrv8000x.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de/e60/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL
O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
O4 - HKLM\..\Run: [QCWLICON] C:\Programme\ThinkPad\ConnectUtilities\QCWLICON.EXE
O4 - HKLM\..\Run: [TPTRAY] C:\PROGRA~1\ThinkPad\UTILIT~1\TP98TRAY.EXE
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
O4 - HKCU\..\Run: [MonStrCmd] C:\WINDOWS\system32\nefmzsnm.exe
O4 - HKCU\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKLM\..\Policies\Explorer\Run: [jpILauWUOS] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dkrcngxm\fgrkvwta.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: 54M Wireless.lnk = ?
O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205807821472
O21 - SSODL: winuisrv - {17751DBA-2EC7-CCAA-9E0B-04DF64A74E5B} - C:\Programme\gttnjmc\winuisrv.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE

--
End of file - 5573 bytes


Danke schon mal, für eure Hilfe!

Alt 17.10.2008, 19:13   #2
nochdigger
 
Trojan-Spy.Win32.Green Screen und andere - Standard

AW: Trojan-Spy.Win32.Green Screen und andere




Hallo und

poste doch bitte noch den Kopf des HijackThis Logs hierher (die ersten vier Zeilen).

Dann mach zuerst bitte alle versteckten Dateien und Ordner sichtbar und lass anschließend diese Dateien
Zitat:
C:\WINDOWS\system32\nefmzsnm.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dkrcngxm\fgrkvwta.exe
C:\Programme\gttnjmc\winuisrv.dll
C:\WINDOWS\System32\QCONSVC.EXE
hier Virustotal, hier virscan.org
oder hier Jotti überprüfen (kann einige Minuten dauern),
poste die gesamten Ergebnisse mit der Angabe der Größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben oder verlinke auf die Auswertung,
bitte auch wenn nichts gefunden wurde.

Lass bitte Malwarebytes dein System bereinigen und poste anschließend das Log hierher.

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Wenn du das Forum unterstützen möchtest

Meine Nachbarn hören gute Musik, ob sie wollen oder nicht

http://www.vivaconagua.org/

Antwort

Stichworte zu Trojan-Spy.Win32.Green Screen und andere
administrator, antivir, avg, avgnt, avgnt.exe, avira, ctfmon.exe, einstellungen, explorer, file, firefox, hijack, hijackthis, hilfe, icq, internet, internet explorer, jusched.exe, messenger, microsoft, mozilla, programme, scan, software, system, task-manager, windows, windows\system32\drivers, yahoo, zugriff verweigert



Ähnliche Themen: Trojan-Spy.Win32.Green Screen und andere


  1. Trojan-Spy.Win32.Zbot.eois und weitere
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (15)
  2. Trojan/Win32/Generic!BT und andere entdeckt
    Plagegeister aller Art und deren Bekämpfung - 10.03.2011 (3)
  3. Probleme beim Online-Banking: Trojan.Win32.Generic!BT, Win32.Backdoor.Papras/A und andere...
    Log-Analyse und Auswertung - 06.11.2010 (19)
  4. Trojan-Spy.Win32.VB!IK
    Plagegeister aller Art und deren Bekämpfung - 15.01.2010 (2)
  5. Trojan-Spy.Win32.Zbot und Konsorten
    Plagegeister aller Art und deren Bekämpfung - 11.11.2009 (1)
  6. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  7. Pop-Up Trojaner trojan-spy 32green screen....
    Log-Analyse und Auswertung - 14.10.2008 (2)
  8. Trojan-Spy.Win32@mx
    Log-Analyse und Auswertung - 06.10.2008 (2)
  9. trojan-spy.win32.greenscreen öffnet pop ups und ändert hintergrundbild
    Plagegeister aller Art und deren Bekämpfung - 16.09.2008 (3)
  10. Trojan-Spy.HTML.Bankfraud.dq - Trojan-Spy.Win32.KeyLogger.aa
    Mülltonne - 08.09.2008 (0)
  11. Trojan-Spy.Win32@mx
    Plagegeister aller Art und deren Bekämpfung - 02.04.2008 (39)
  12. Trojan-Spy.win32@mx
    Log-Analyse und Auswertung - 13.09.2007 (12)
  13. Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc
    Plagegeister aller Art und deren Bekämpfung - 15.07.2007 (8)
  14. trojan-spy.win32
    Mülltonne - 27.10.2006 (1)

Zum Thema Trojan-Spy.Win32.Green Screen und andere - Hallo, seit heute Mittag bekomme ich schon den ganzen Tag folgende Meldungen: Trojan-Spy.Win32.GreenScreen Trojan-Spy.HTML.Bankfraud.dq Trojan-Downloader.Win32.Agent.bq Trojan-Spy.Win32.KeyLogger.aa Hab auch schon Virenscan gemacht, hat aber nichts gefunden. Den Task-Manager kann ich auch Windows 7 Trojan-Spy.Win32.Green Screen und andere...
Archiv
Du betrachtest: Trojan-Spy.Win32.Green Screen und andere auf Trojaner-Board