Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan Adware Webhancer.A

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.11.2004, 18:28   #1
Ravencraaft
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



Hallo,ich bins wieder *g* aber diesmal mit einen anderen pc.

Ich hab heute mal den Pc von meinen Freund durchscannen lassen.HiJackThis war normal laut automatischer Auswertung. Beim EScan kam nur folgendes,wobei ich annehme das es nichts schlimmes ist:
C:Windows
MSRStRT.exe not a virus


aber beim scannen von Bitdefender hat er mir den Trojaner aufgezeichnet:

Trojan Adware.Webhancer.A der liegt im Pfad Cokumente und Einstellungen


über Google hab ich jetzt nicht soviel gefunden,auf jeden Fall nichts womit ich den wieder wegbekomme.

hier nochmal mein logfile von hijackthis:

Logfile of HijackThis v1.98.2
Scan saved at 00:29:37, on 31.10.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ATI Multimedia\RemCtrl\ATIX10.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\OpenOffice.org1.1.2\program\soffice.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\hijackthis1982\HijackThis.exe
C:\Programme\mozilla.org\Mozilla\mozilla.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [codfxrun] "C:\Programme\ATI Multimedia\codfx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ATI Remote Control] C:\Programme\ATI Multimedia\RemCtrl\ATIX10.exe
O4 - HKCU\..\Run: [ATI Launchpad] "C:\Programme\ATI Multimedia\main\launchpd.exe"
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Programme\ATI Multimedia\TV\EXPLBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info Class) - http://www.wow-europe.com/signup/de/wowbeta/Si.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6804B43C-DD1C-4F9D-864E-1D9204C31FE7}: NameServer = 192.168.122.252,192.168.122.253


edit: Antivir hat auch nichts weiter angezeigt nur der Bitdefender

Alt 08.11.2004, 18:41   #2
cacatoa
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



1. Hast du es schon mit eScan probiert?
2. Bitdefender (google) bietet doch Entfernungstools an, oder?
cacatoa
__________________

__________________

Alt 08.11.2004, 18:50   #3
Ravencraaft
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



bei escan kommt nur die nachricht :

C:Windows Msrstrt.exe not taken as a virus

bei google hab ich nichts gefunden hm muss ich nochmal schauen.

Edit: hab bei bitdefender bei den entfernungstools geschaut,da ist aber nichts dabei.
__________________

Geändert von Ravencraaft (08.11.2004 um 18:58 Uhr)

Alt 08.11.2004, 18:52   #4
cacatoa
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



Hi, Ravencraaft,
schau mal hier
__________________
Der Mensch sollte eine Hundeseele haben

Alt 08.11.2004, 19:16   #5
Ravencraaft
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



danke für den link,aber ausser den statistiken sind da keine weiteren tools angegeben zum entfernen.


Alt 08.11.2004, 19:22   #6
cacatoa
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



Hi,
probiers doch mit dem Bitdefender Online-scan. vielleicht gibt´s dort eine Lösung dazu.
__________________
--> Trojan Adware Webhancer.A

Alt 08.11.2004, 20:45   #7
Ravencraaft
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



so hallo nochmal,

ich komm mir langsam etwas veräppelt vor von bitdefender *g*. der onlinescan zeigt wieder nix an, mein pc wäre also clean.

Alt 08.11.2004, 20:59   #8
cacatoa
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



Hi,
kann es sein, daß Du im Quarantäneordner was drin hast, oder inirgendeinem temp-file?
Lade Dir Clearprog runter und lass es laufen (Alle Häkchen setzen und auf löschen clicken) und scanne dann nochmal mit Deinem Bitdefender.
Interessiert mich, was da rauskommt.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 08.11.2004, 21:35   #9
Ravencraaft
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



er zeigt mir dann immer noch den Trojaner an. im quarantäneordner ist nichts drin,hab ich schon geschaut.

Alt 08.11.2004, 21:40   #10
cacatoa
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



Geh mal hier ins supportcenter, vielleicht gibt´s da was. Ich weiß im Moment sonst auch nichts mehr. Sorry
__________________
Der Mensch sollte eine Hundeseele haben

Alt 09.11.2004, 23:25   #11
Ravencraaft
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



hab jetzt alles probiert und weiss auch keinen rat mehr. hm weiss einer was dieser trojaner genau macht?

Alt 10.11.2004, 09:50   #12
chaosman
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



@Ravencraaft
kuckst du hier
http://board.protecus.de/showtopic.php?threadid=9147

wechsle danach in den abgesicherten modus und fixe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
neu starten
wenn du einen datei online überprüfen möchtest dann hier
http://virusscan.jotti.org/de

mache bitte ein neue scan HJT und poste das logfile hier
lade dir vorsichtshalber lsp fix
http://www.cexx.org/lspfix.htm
erst danach kannst du dein
C:Windows Msrstrt.exe
löschen
es kann sein dass du danach keine Inet verbindung mehr hast weil deine winsocks beschädigt sind.
Lsp fix repariert diese winsocks
es kann auch sein dass nix passiert, und diese datei harmlos ist
chaosman
__________________
Bonus vir semper tiro

Geändert von chaosman (10.11.2004 um 09:55 Uhr)

Alt 10.11.2004, 11:53   #13
Ravencraaft
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



ok danke chaosman werd ich machen wenn ich aussen urlaub wieder da bin *g*

Alt 30.11.2004, 11:34   #14
europanorama
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



hallo alle
ich habe keinen der beiden einträge in HijackThis aber einen ähnlichen(extra button) mit flashget am ende. ich lösch den mal bevor ich die datei lösche. nb: _msrstrt.exe (ganz am anfang nach den ordnern. nicht unter m suchen
wenn ihr ein textfile schreibt mit namen msrstrt dann wird das automatisch ein exe-file....
das folgende wurde gemeldet nach der onlineuntersuchung bei
http://virusscan.jotti.org/de
-
_MSRSTRT.EXE
Status:
INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) (Note: only non-destructive malware has been found. Considering the non-destructive nature of samples like these - although they can be a pain in the ass -, results will not be stored in the database.)
-
wie kann ich dateien nach datum auflisten?dann kann ich evtl. das progi eruieren und eliminieren.

Alt 01.12.2004, 20:33   #15
Shadowdance
 
Trojan Adware Webhancer.A - Standard

Trojan Adware Webhancer.A



@ europanorama,

sende bitte diese Datei

_MSRSTRT.EXE

passwortgeschützt (mit Angabe des Passworts in der Mail) an partytime-germany.ice@web.de und virus@hijackthis.de,
mit Hinweis auf diesen Thread - zu Forschungszwecken.

Erstelle bitte ein Hijack This Logfile und poste es mittels copy&paste: http://www.trojaner-board.de/51130-a...ijackthis.html.

Zitat:
wie kann ich dateien nach datum auflisten?dann kann ich evtl. das progi eruieren und eliminieren.
Ich verstehe die Frage nicht.

SD

Antwort

Themen zu Trojan Adware Webhancer.A
.exe, adware, antivir, askbar, avgnt.exe, bho, dateien, defender, dll, drivers, escan, explorer, google, helper, icq, internet, internet explorer, logfile, messenger, microsoft, programme, realplayer, remote control, rundll, server, software, sun java, system, tcpip, trojan, trojaner, windows messenger, windows xp




Ähnliche Themen: Trojan Adware Webhancer.A


  1. Adware.Gen7 - Adware/Cherished.oia - Adware/InstallCore.Gen9 - TR/Trash.Gen bei Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.12.2014 (13)
  2. Viren : Trojan.GenericKD.1843822 - Gen:Variant.Adware.BHO.Agent.4 - Trojan.Ciusky.Gen.13
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (3)
  3. eBay-Fake eMail mit ZIP Anhang gespeichert, Windows 7- Avira: Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 29.08.2014 (17)
  4. Trojan.Agent + Trojan.Ransom, Adware ohne Ende
    Plagegeister aller Art und deren Bekämpfung - 04.06.2014 (28)
  5. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  6. PC von Adware.Agent.ZGen, Adware.ClickPotato, Adware.ShopperReports, Adware.Hotbar, Adwa angegriffen
    Mülltonne - 30.06.2011 (0)
  7. unerwünschte pop ups -> (Adware Tracking Cookie,trojan agent,trojan dropper)
    Log-Analyse und Auswertung - 02.06.2010 (20)
  8. BackDoor.Tdss.179 Tool.Prockill Trojan.MulDrop.24 Adware.EcoBar.1 Adware.Relevant.10
    Plagegeister aller Art und deren Bekämpfung - 21.06.2009 (20)
  9. Brauche Hilfe beim Entfernen des Webhancer
    Log-Analyse und Auswertung - 01.06.2009 (0)
  10. Virus durch WebHancer (und weitere?)
    Log-Analyse und Auswertung - 03.12.2008 (0)
  11. Webhancer - wie löschen?
    Log-Analyse und Auswertung - 22.10.2007 (5)
  12. Trojan Adware.W32.ExpDwnldr spyware
    Log-Analyse und Auswertung - 15.07.2007 (13)
  13. Internet defekt durch WebHancer?! Bitte um Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 04.04.2007 (1)
  14. WebHancer und Haxdoor.Fam
    Log-Analyse und Auswertung - 24.03.2007 (2)
  15. Winfixer/Webhancer...?
    Log-Analyse und Auswertung - 09.08.2006 (4)
  16. Adware.Dinky.a.trojan im system32
    Plagegeister aller Art und deren Bekämpfung - 07.03.2006 (7)
  17. Hilfe !! Trojan.Downloader.JH;Backdoor.Blarul.D,Application .Spyware.WebHancer.A
    Plagegeister aller Art und deren Bekämpfung - 06.04.2005 (7)

Zum Thema Trojan Adware Webhancer.A - Hallo,ich bins wieder *g* aber diesmal mit einen anderen pc. Ich hab heute mal den Pc von meinen Freund durchscannen lassen.HiJackThis war normal laut automatischer Auswertung. Beim EScan kam nur - Trojan Adware Webhancer.A...
Archiv
Du betrachtest: Trojan Adware Webhancer.A auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.