Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WoW Spinnt...Wirklich ein Virus???Generic

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.11.2008, 20:51   #1
Joelico
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



Hallo ich habe heute eine Nachricht von World of Warcraft bekommen das auf meinem Computer ein Generic Virus ist..nun habe ich den log kopiert...schaut mal bitte ob wow recht hat (hab norton und 3x avira antivirus rübersausenlassen keine meldung)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:47:19, on 12.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\HP\HP Software Update\HPWuSchd.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\G DATA\AntiVirus\AVKTray\AVKTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\RALINK\Common\RaUI.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yodl.de
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: MSUSER Class - {8D4D2F69-DF30-4471-988C-CC58545E86C8} - C:\WINDOWS\system32\SystemHper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SystemHelp] RUNDLL32.EXE C:\WINDOWS\system32\SystemHper.dll,Install
O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Programme\G DATA\AntiVirus\AVKTray\AVKTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [MobMapUpdater] "C:\Programme\MobMapUpdater\MobMapUpdater.exe" --silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Programme\RALINK\Common\RaUI.exe
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 6541 bytes

Alt 12.11.2008, 20:55   #2
TR-Vundo
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



Lade dir Malwarebytes runter und lasse dei System mahl checken.
Ist ein viel mächtigeres Programm als Antivir.
Poste dann bitte das Log-File hir!
__________________


Alt 12.11.2008, 20:58   #3
Silent sharK
 

WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



Hallo,
WoW hat Recht:
Zitat:
O4 - HKLM\..\Run: [SystemHelp] RUNDLL32.EXE C:\WINDOWS\system32\SystemHper.dll,Install
Das ist ein Passwordstealer, spezialisiert für World of Warcraft.
__________________
__________________

Alt 12.11.2008, 21:03   #4
Joelico
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



Wie kann ich das teil entfernen?

Alt 12.11.2008, 21:07   #5
Silent sharK
 

WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



Am besten, indem du eine Neuinstallation des Systems durchführst.
Somit wurde alles 100% gelöscht, was Malware anbelangt.

__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 12.11.2008, 21:08   #6
Joelico
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



kann ich nicht einfach wow deinstallieren?

Alt 12.11.2008, 21:09   #7
TR-Vundo
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



SystemHper.dll wird von Spybot S&D als Spyware ekann.
Gehe auf Savernetworking> spybot.de und lade dir Spybot runter, wenn Malwarebytes fertig ist.

Alt 12.11.2008, 21:09   #8
Silent sharK
 

WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



Kannst du machen, aber ich bezweifel, dass der Passwordstealer das Einzigste auf deinem System ist.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 12.11.2008, 21:10   #9
Joelico
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



oh...wenn mein vater das wieder erfährt >_<

Alt 12.11.2008, 21:10   #10
Silent sharK
 

WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic




Du kannst natürlich eine Bereinigung versuchen, wird aber etwas dauern.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 12.11.2008, 21:11   #11
Joelico
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



un wie geht das?

PS: kann ich den virus nicht einfach ''rauspiecken'' und löschen?

Alt 12.11.2008, 21:15   #12
TR-Vundo
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



Silent Shark meint es gut mit dir.
Natürlich ist das Neuaufsetzen immer die beste und sicherste Lösung, aber ich habe mein System bis jetzt immer geschaft zu bereinigen.

Alt 12.11.2008, 21:16   #13
Joelico
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



Zitat:
Zitat von TR-Vundo Beitrag anzeigen
SystemHper.dll wird von Spybot S&D als Spyware ekann.
Gehe auf Savernetworking> spybot.de und lade dir Spybot runter, wenn Malwarebytes fertig ist.
geht das wirklich?

Alt 12.11.2008, 21:17   #14
TR-Vundo
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



Kannst du.
Hört sich leicht an, versuche es aber mahl in taten um zu setzen!
Würde dein Vater was gegen Neuaufsetzen haben?

Alt 12.11.2008, 21:20   #15
TR-Vundo
 
WoW Spinnt...Wirklich ein Virus???Generic - Standard

WoW Spinnt...Wirklich ein Virus???Generic



Ja!
Du hättest dann diesen Schädling runter.
Aber laut dem was Silent Shark gesagt hat, wird es nicht das einzige Problem sein. Wir können eine Bereinigung versuchen.

Antwort

Themen zu WoW Spinnt...Wirklich ein Virus???Generic
antivirus, avira, bho, computer, desktop, dll, explorer, firefox, g data, generic, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log, mozilla, plug-in, programme, rundll, software, system, urlsearchhook, virus, virus?, virus??, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: WoW Spinnt...Wirklich ein Virus???Generic


  1. AVG wirklich Trojaner entfernt (WIRKLICH DRINGEND!)
    Plagegeister aller Art und deren Bekämpfung - 16.01.2015 (19)
  2. http://www.avgthreatlabs.com/virus-and-malware-information/content/generic-virus/?name=@Rootkit_Hidden_Driver&utm_source=TDPU&utm_medium=SCA
    Log-Analyse und Auswertung - 10.09.2014 (11)
  3. HEUR:Exploit.Script.Generic durch Kaspersky entdeckt - ist der Befall wirklich bereinigt?
    Log-Analyse und Auswertung - 07.09.2014 (3)
  4. Wirklich ein Virus oder Fehlalarme ? Prophylaxe
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (1)
  5. Unsicher ob wirklich Virus eingefangen- avazutracking !
    Plagegeister aller Art und deren Bekämpfung - 11.07.2013 (13)
  6. Unsicher ob wirklich Virus eingefangen- avazutracking
    Plagegeister aller Art und deren Bekämpfung - 03.05.2013 (15)
  7. Live Security Platinum Virus - wirklich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (35)
  8. Ukash Virus - Malwarebytes erfolgreich - wirklich sicher?
    Log-Analyse und Auswertung - 30.07.2012 (1)
  9. Computer deutlich langsamer; wirklich ein Virus/Malware?
    Log-Analyse und Auswertung - 18.04.2012 (15)
  10. System Check Virus, habe ich ihn wirklich entfernt?
    Log-Analyse und Auswertung - 21.03.2012 (1)
  11. Gema-Virus - wirklich alles entfernt?
    Plagegeister aller Art und deren Bekämpfung - 30.01.2012 (7)
  12. Wurde der Trojaner & das Virus wirklich entfernt?
    Log-Analyse und Auswertung - 09.06.2011 (5)
  13. Generic, Dropper.Generic, Downloader.Generic gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (21)
  14. Facebook-Virus wirklich entfernt?
    Log-Analyse und Auswertung - 04.01.2010 (1)
  15. Virus wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 21.01.2009 (5)
  16. SPR/WildTangent.B.1 virus wirklich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2005 (0)
  17. Wirklich ein Virus? Kaspersky sagt nein andere ja
    Plagegeister aller Art und deren Bekämpfung - 15.02.2005 (0)

Zum Thema WoW Spinnt...Wirklich ein Virus???Generic - Hallo ich habe heute eine Nachricht von World of Warcraft bekommen das auf meinem Computer ein Generic Virus ist..nun habe ich den log kopiert...schaut mal bitte ob wow recht hat - WoW Spinnt...Wirklich ein Virus???Generic...
Archiv
Du betrachtest: WoW Spinnt...Wirklich ein Virus???Generic auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.