Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: hilfe bei logon exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.09.2009, 19:10   #1
lejack
 
hilfe bei logon exe - Standard

hilfe bei logon exe



hoi an euch

habe von meiner bank eine onlinebankingsperre bekommen, mit dem hinweis, das ein schadprogramm auf dem pc ist. kann mir hier jemand helfen diese programme zu erkennen und zu entfernen.
soweit ich bei hijacksys etwas gesehen habe, gibt es einen eintrag
F2 - REG:system.ini: Shell=Explorer.exe logon.exe
und
O4 - HKCU\..\Run: [WAB] C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\a14b001419.exe

bitte euch hier um hilfe und bedanke mich für eure reaktionen im voraus

lg uli

Alt 01.09.2009, 19:19   #2
john.doe
 
hilfe bei logon exe - Standard

hilfe bei logon exe



Hallo und

Das ist ein Banker. Was spricht denn dagegen die schnelle und sichere Lösung zu nehmen? => http://www.trojaner-board.de/51262-a...sicherung.html

Mit einfach entfernen ist es da nicht getan, sieh was auf dich zukommt, wenn du doch lieber Säubern möchtest => http://www.trojaner-board.de/76194-v...lem-etwas.html

ciao, andreas
__________________

__________________

Alt 01.09.2009, 19:55   #3
lejack
 
hilfe bei logon exe - Standard

hilfe bei logon exe



hoi john.doe

vielen dank für die infos - hast wohl recht, das ein aufsetzen die gängiste lösung ist - habe die zwei eintrage ersteinmal gefixt und nach dem neustart tauchen sie auch nicht mehr auf im log von hjt - nun weiss ich nicht, ob das auch weiterhin so bleibt.

lg uli
__________________

Alt 01.09.2009, 20:03   #4
john.doe
 
hilfe bei logon exe - Standard

hilfe bei logon exe



Glaub mir, so einfach wirst du den nicht los. Bedenke, es geht um Geld, dein Geld. Ändere nach der Neuinstallation alle deine Kennwörter.

Du bist entlassen.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 01.09.2009, 20:25   #5
lejack
 
hilfe bei logon exe - Standard

hilfe bei logon exe



herzlichen für deinen rat und die schnelle kommunkation- wird wohl so werden.
lg uli


Alt 01.09.2009, 20:36   #6
BataAlexander
> MalwareDB
 
hilfe bei logon exe - Standard

hilfe bei logon exe



Zu 100% kannst Du eine solche Infektion NICHT mit dem blosen fixen durch HJT lösen.

Alt 01.09.2009, 21:05   #7
lejack
 
hilfe bei logon exe - Standard

hilfe bei logon exe



hoi schrulli
mich wundert dabei nur, das die a14b001419.exe aus dem systemstart verschwunden ist. auch gibt es keine meldung mehr beim starten des desktops - logon exe kann nicht gefunden werden. der start läüft nach 4-5 neustart normalö durch und im log sind die benannten eintraäge nicht mehr vorhanden.
lg uli

Alt 01.09.2009, 21:07   #8
BataAlexander
> MalwareDB
 
hilfe bei logon exe - Standard

hilfe bei logon exe



Ich bin ja so ein bißchen raus aus dem Thema, aber das Problem dürften für das eigentiche System "unsichtbare" Dateien sein.
Diese haben einige Möglichkeiten sich im System zu verstecken, deshalb greift das einfach HJT auch ins leere.
Gmer zeigt Dir, wo die Probleme sitzen, der Weg führt aber so wie von john beschrieben zu einem frisch installiertem Rechner.

Alt 01.09.2009, 21:08   #9
lejack
 
hilfe bei logon exe - Standard

hilfe bei logon exe



hoi john.doe

hier noch der letzte log
ohne die vorhergehenden einträge

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:07:09, on 01.09.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Microsoft Hardware\Mouse\point32.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\Programme\Mozilla Firefox\firefox.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "c:\Programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1238333870835
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 01.09.2009, 21:14   #10
john.doe
 
hilfe bei logon exe - Standard

hilfe bei logon exe



Ich möchte jetzt eine klare Ansage von dir. Setzt du neu auf oder nicht?

Wenn du neuaufsetzt ist der Rechner sauber, wenn du Bereinigen möchtest, geht auch das, aber so lasse ich dich nicht ziehen.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 01.09.2009, 21:23   #11
lejack
 
hilfe bei logon exe - Standard

hilfe bei logon exe



hoi john

das aufsetzen ist bereits eine beschlossene klare sache - werde es aber nicht mehr heute umsetzen.

lg uli

Antwort

Themen zu hilfe bei logon exe
anwendungsdaten, common, dokumente, einstellungen, eintrag, entferne, erkenne, erkennen, exe, explorer.exe, gen, hinweis, logon, macromedia, programme, schadprogramm, shell




Ähnliche Themen: hilfe bei logon exe


  1. Classic Logon Screen Mode - wie ändern?
    Alles rund um Windows - 30.09.2015 (2)
  2. Trojan Agent in logon.exe
    Log-Analyse und Auswertung - 29.11.2014 (9)
  3. Win 7: Smart Logon / manuelles Passwort deaktivieren
    Alles rund um Windows - 16.07.2014 (1)
  4. Versionsinfo in Logon.exe ändern
    Alles rund um Windows - 01.12.2011 (2)
  5. Real Upgrade Logon TaskS-1-5-21....
    Log-Analyse und Auswertung - 21.11.2011 (30)
  6. logon.exe , Adobe - Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 14.02.2010 (2)
  7. Logon.exe beschädigt?
    Log-Analyse und Auswertung - 04.11.2009 (1)
  8. Logon.exe und anderes
    Plagegeister aller Art und deren Bekämpfung - 02.09.2009 (8)
  9. Logon.exe
    Log-Analyse und Auswertung - 08.07.2009 (3)
  10. logon.exe
    Log-Analyse und Auswertung - 13.06.2009 (2)
  11. winlogon.exe ---> Windows Logon Procedure
    Plagegeister aller Art und deren Bekämpfung - 09.08.2005 (1)
  12. Windows Logon - Hinweis auf neue Mails
    Alles rund um Windows - 30.07.2005 (5)
  13. logon.exe
    Log-Analyse und Auswertung - 22.12.2004 (1)
  14. RBOT LOGON.EXE in allen Formen
    Plagegeister aller Art und deren Bekämpfung - 23.11.2004 (32)
  15. Nochmals Probleme mit logon.exe
    Log-Analyse und Auswertung - 11.11.2004 (1)
  16. Problem mit logon.exe
    Log-Analyse und Auswertung - 10.11.2004 (7)
  17. logon.exe
    Plagegeister aller Art und deren Bekämpfung - 23.10.2004 (9)

Zum Thema hilfe bei logon exe - hoi an euch habe von meiner bank eine onlinebankingsperre bekommen, mit dem hinweis, das ein schadprogramm auf dem pc ist. kann mir hier jemand helfen diese programme zu erkennen und - hilfe bei logon exe...
Archiv
Du betrachtest: hilfe bei logon exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.