Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avast! warnt vor JS:Downloader-DO

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.08.2009, 10:37   #1
ShrewOne
 
Avast! warnt vor JS:Downloader-DO - Standard

Avast! warnt vor JS:Downloader-DO



Oh man, sich auf dieser Seite zu einzuloggen macht mir irgendwie immer ein schlechtes Gewissen. Das ist so ein Gefühl wie damals, als ich meine Oma nur deshalb besuchte, um mir ein zusätzliches Taschengeld abzustauben.

Also: Ihr seid die Besten!!
(war Oma übrigens auch)

Seit einiger Zeit meldet sich Avast wenn ich in Google Suchbegriffe mit Firefox 3.5 eingebe.
(PopUp mit der Option die Verb. zu trennen und am unteren Bildschirmrand dann woher der Angriff stammt) Dies sowohl unter XP SP3 als auch Win 7 RC.

Hinweis von AVAST!:
Sign of "JS:Downloader-DO [Trj]" has been found in "http://v1.adwarefeed.com/ffjs.php?u=1356109612-1935655697-1078145449-1417001333&a=303572&s=169&v=icv13040901ff&e=google&q=was+ich+gerade+eingebe\http:\\v1.adwarefeed.com\ffjs" file

Anbei die HJT-Logdatei aus Win 7 RC

ich entdecke da nix ungewöhnliches...

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:09:32, on 21.08.2009
Platform: Unknown Windows (WinNT 6.01.3004)
MSIE: Internet Explorer v8.00 (8.00.7100.0000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\SOUNDMAN.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Topos\cFosSpeed\cfosspeed.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MagicISO\MagicDisc\MagicDisc.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Windows\system32\NOTEPAD.EXE
C:\Users\Ich-DAU\Desktop\HiJackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h123://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h123://abc.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h123://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h123://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h123://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h123://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-1A2B3C4D5E6F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-1A2B3C4D5E6F} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-1A2B3C4D5E6F} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-1A2B3C4D5E6F} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-1A2B3C4D5E6F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\Topos\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicISO\MagicDisc\MagicDisc.exe
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-1A2B3C4D5E6F} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-1A2B3C4D5E6F} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-1A2B3C4D5E6F} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-1A2B3C4D5E6F} - C:\Program Files\IEPro\iepro.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{1C111060-9D10-4522-A95E-1A2B3C4D5E6F}: NameServer = 123.123.100.100
O17 - HKLM\System\CS1\Services\Tcpip\..\{1C111060-9D10-4522-A95E-1A2B3C4D5E6F}: NameServer = 123.123.100.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{1C111060-9D10-4522-A95E-1A2B3C4D5E6F}: NameServer = 123.123.100.100
O18 - Protocol: wot - {C2A11A6B-CB9F-4663-88A6-1A2B3C4D5E6F} - C:\Program Files\WOT\WOT.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\Topos\cFosSpeed\spd.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NMSAccessU - Ich-DAU - C:\Program Files\BurnAware Professional\nmsaccessu.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: ProtexisLicensing - Ich-DAU - C:\Windows\system32\PSIService.exe

--
End of file - 6915 bytes
Wie schlimm ist es Doktor?

Geändert von ShrewOne (21.08.2009 um 10:58 Uhr)

Alt 21.08.2009, 18:36   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avast! warnt vor JS:Downloader-DO - Icon32

Avast! warnt vor JS:Downloader-DO



Hallo,

das Logfile sieht okay aus- aaber:

Du weißt, dass der RC von Win7 NICHT die Finalversion ist und sehr bald (Anfang März 2010) ein totes Pferd sein wird?
__________________

__________________

Alt 22.08.2009, 16:10   #3
ShrewOne
 
Avast! warnt vor JS:Downloader-DO - Standard

Avast! warnt vor JS:Downloader-DO



Okay, dann mal eben "out of topic"
Hi Arne,
jep, dass ist mir durchaus klar *sigh* und ich hoffe, dass ich diese Version einfach nur freischalten brauche, denn ich werde mir Win 7 auf jeden Fall kaufen. Das ist das zweite Mal, dass ich ein Betriebssystem wirklich gut finde. (Das erste war weiland "OS2 warp"(!)). Ich meine irgendwo etwas in der Richtung gelesen zu haben. Ansonsten vertraue ich voll auf die Community
VISTA hatte ich irgendwann mal eine viertel Stunde auf dem Rechner. Davon war ich so genervt, dass ich es gleich wieder gelöscht habe. Derzeit läuft bei mir hauptsächlich XP pro. Die Win 7 RC habe ich zum probieren, auf einer anderen Partition. Aber so nach und nach benutze ich es immer öfter, zumal XP-Problemspiele (Fallout 3) tatsächlich nahezu ohne zicken laufen.

Was meinen Virus angeht: Ich hoffe mal, dass Avast! irgendetwas schon im Vorfelde blockt (pray!) und ich mir nicht allzu große Sorgen machen muß. Denn all die Scans mit verschiedenen Tools, die ich gemacht habe, zeigen soo gar nichts an. (Sowohl unter XP als auch 7 RC) In den gängigen Foren habe ich auch nichts wirklich interessantes gefunden, nur soviel: Dieser Trojaner "JS:Downloader-DO" ist nicht gerade der Frischeste. Habe Beiträge von 2006 entdeckt.

So, genug der netten Worte. Ich muß die Welt vorm verdursten retten! (zum zweiten Mal) Dir ein schickes WE
__________________

Alt 23.08.2009, 11:27   #4
ShrewOne
 
Avast! warnt vor JS:Downloader-DO - Standard

Avast! warnt vor JS:Downloader-DO



Ich habe mal einen Screenshot von dem Avast!-Hinweis gemacht. Vielleicht kann da ja jemand was mit anfangen.

NACHTRAG:

Ich habe eine Lösung gefunden , denke (hoffe) ich:

In einem engl.sprachigen Forum las ich ich von jemandem mit genau meinem Problem. Dieser schrieb, dass sich unbemerkt ein PlugIn in Firefox schreibt. Dieses PlugIn, sowie deren Registryeinträge lassen sich mit dem Tool "GooredFix" entfernen.

Ich habe dieses Programm dann im abges. Modus laufen lassen. GooredFix erstellt ein Backup des gelöschten PlugIns(?!) sowie ein Logfile (GooredFix.txt)
Leider habe ich bisher noch nichts finden köönen, was vor der Installation diese PlugIns schützt - aber immerhin!

Anbei der Inhalt dieser Datei:

Zitat:
GooredFix by jpshortstuff (12.07.09)
Log created at 12:53 on 23/08/2009 (Ich-DAU)
Firefox version 3.5.2 (de)

========== GooredScan ==========

Deleting C:\Programme\Mozilla Firefox\extensions\{108391B6-AEB1-4F1D-B49C-070262C23FCA} -> Success!

C:\Programme\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} [22:35 08/08/2009]
{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} [19:01 29/07/2009]
{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} [22:35 08/08/2009]
{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} [08:04 10/08/2009]

[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"{20a82645-c095-46ed-80e3-08825760534b}"="C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\" [00:41 08/08/2009]
"jqs@sun.com"="C:\Programme\Java\jre6\lib\deploy\jqs\ff" [08:04 10/08/2009]

-=E.O.F=-

Geändert von ShrewOne (23.08.2009 um 12:16 Uhr)

Alt 23.08.2009, 14:17   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avast! warnt vor JS:Downloader-DO - Icon32

Avast! warnt vor JS:Downloader-DO



Zitat:
Zitat von ShrewOne Beitrag anzeigen
jep, dass ist mir durchaus klar *sigh* und ich hoffe, dass ich diese Version einfach nur freischalten brauche, denn ich werde mir Win 7 auf jeden Fall kaufen.
Da würde ich nicht drauf hoffen, denn die Finalversionen kann erhebliche Unterschiede zum RC beinhalten. Du solltest damit rechnen, neuaufsetzen zu müssen wenn Win7 RC am 02.03.10 ausläuft.

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Avast! warnt vor JS:Downloader-DO
41700, adobe, antivirus, avast, avast!, bho, desktop, dll, explorer, file, firefox, geld, google, hijack, hijackthis, internet, internet explorer, logfile, microsoft, nvidia, plug-in, popup, preferences, rundll, software, superantispyware, system, win 7, windows, winlogon




Ähnliche Themen: Avast! warnt vor JS:Downloader-DO


  1. Malware durch dubiosen Downloader (Lightning Downloader)
    Log-Analyse und Auswertung - 10.07.2015 (9)
  2. Fund von Win32: Rootkit-Gen von Avast und Trojan.Downloader von Malwarebytes!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2015 (15)
  3. AVM warnt vor Angriffen auf Fritzbox
    Nachrichten - 28.09.2014 (0)
  4. Avast-Meldung: BSI Warnung (Identitätsdiebstahl) u. Virenfund v. Avast (HTML:Downloader-FG (Expl))
    Log-Analyse und Auswertung - 29.04.2014 (8)
  5. BSI warnt vor SSL-Patzer ín Mac OS X
    Nachrichten - 24.02.2014 (0)
  6. 1&1 warnt vor Torpig
    Log-Analyse und Auswertung - 18.12.2013 (13)
  7. "Trojan.Downloader.Agent" von Avast und Malwarebytsgefunden - Infizierung? Weiteres Vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 31.07.2013 (13)
  8. avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA
    Plagegeister aller Art und deren Bekämpfung - 03.04.2013 (6)
  9. Malwarebytes hat ausgehenden port 8 blockiert - avast hat im win temp Ordner Win32:Downloader-MIU gefunden
    Log-Analyse und Auswertung - 23.12.2012 (14)
  10. BSI warnt vor Abzocke mit Windows 8
    Nachrichten - 08.11.2012 (0)
  11. Ständig Probleme mit Avast (findet win32 Downloader)
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (13)
  12. Avast- kein Avast Internet Security-Programm Update möglich 29.02.2012
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (3)
  13. Red Hat warnt vor Lücke in OpenSSL
    Nachrichten - 17.11.2010 (0)
  14. T-Online warnt per Post?
    Diskussionsforum - 06.12.2009 (3)
  15. HILFEEEE!!!trojan-downloader-ruin, trojan-downloader-wareout
    Log-Analyse und Auswertung - 16.09.2005 (1)
  16. MS warnt vor neuen Rootkits
    Plagegeister aller Art und deren Bekämpfung - 19.02.2005 (1)
  17. Microsoft warnt
    Plagegeister aller Art und deren Bekämpfung - 26.06.2004 (2)

Zum Thema Avast! warnt vor JS:Downloader-DO - Oh man, sich auf dieser Seite zu einzuloggen macht mir irgendwie immer ein schlechtes Gewissen. Das ist so ein Gefühl wie damals, als ich meine Oma nur deshalb besuchte, um - Avast! warnt vor JS:Downloader-DO...
Archiv
Du betrachtest: Avast! warnt vor JS:Downloader-DO auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.