Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/HiddenRun.B + Win32/Hide Window -> infected

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.11.2004, 17:39   #1
Maldito
 
Win32/HiddenRun.B + Win32/Hide Window -> infected - Unglücklich

Win32/HiddenRun.B + Win32/Hide Window -> infected



hi all,
werde seit einiger zeit von trojaner bzw vierus genervt. beim hochfahren werden 2 x der IE gestartet. nach ca. 10 - 15 min wird mein PC unendlich langsam bzw er lagt, dies im on/off line modus.
ein onlinescan bei RVA Antivirus ergabfolgende meldungen:

C:\WINNT\kolder.exe ->(UPXW)-Virtool:Win32/hiddenRun.B -> infected
C:\WINNT\van32.exe ->(FSGPE)-Trojan:Win32/Hide Window -> infected
C:\WINNT\system32\ccdew\repcale.exe -> HiddenRun -> infected.

habe kolder, van32 + repcale in den papierkorb verschoben, weil sonst die verbindung, sobald ich auf trojanerinfo ging, unterbrochen wurde.
hier noch ein HijackThis log:

Logfile of HijackThis v1.98.2
Scan saved at 17:16:04, on 29.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Home Edition\avpcc.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Home Edition\avpm.exe
C:\WINNT\system32\pctspk.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Programme\HanseNet\HanseNet-Produkte\app\TangoService.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\Mixer.exe
C:\Programme\Web_Rebates\WebRebates0.exe
C:\Program Files\Windows AdControl\WinAdCtl.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Home Edition\avpcc.exe
C:\WINNT\system32\lmhosts.exe
C:\WINNT\system32\srss32.exe
C:\WINNT\system32\internat.exe
C:\Programme\BTORadio\ps_agent.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Programme\Web_Rebates\WebRebates1.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = WEB.DE
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hansenet.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.web.de/
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\PROGRA~1\YOURSI~1\ys2.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [mspaint.exe] C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\laader.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [msnmsgs.exe] C:\WINNT\sitebar.exe
O4 - HKLM\..\Run: [Windows AdControl] C:\Program Files\Windows AdControl\WinAdCtl.exe
O4 - HKLM\..\Run: [taskmgr.exe] C:\WINNT\TEMP\mirc.exe
O4 - HKLM\..\Run: [winlogin.exe] C:\WINNT\TEMP\steam.exe
O4 - HKLM\..\Run: [notepad.exe] C:\WINNT\upx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [dlite] dllmanager.exe
O4 - HKLM\..\Run: [Adobe] C:\WINNT\TEMP\zteam.exe
O4 - HKLM\..\Run: [Start aThe Roll] enotxa2.exe
O4 - HKLM\..\Run: [m0db] C:\WINNT\kolder.exe C:\WINNT\dirote.exe
O4 - HKLM\..\Run: [nternet Explorer] iexplore.exe
O4 - HKLM\..\Run: [AVPCC] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Home Edition\avpcc.exe" /wait
O4 - HKLM\..\Run: [winlogins.exe] winlogins.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [Microsoft Lmhosting Service] lmhosts.exe
O4 - HKLM\..\Run: [ServRun] srss32.exe
O4 - HKLM\..\RunServices: [dlite] dllmanager.exe
O4 - HKLM\..\RunServices: [Start aThe Roll] enotxa2.exe
O4 - HKLM\..\RunServices: [nternet Explorer] iexplore.exe
O4 - HKLM\..\RunServices: [winlogins.exe] winlogins.exe
O4 - HKLM\..\RunServices: [Microsoft Lmhosting Service] lmhosts.exe
O4 - HKLM\..\RunServices: [ServRun] srss32.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [PhonostarAgent] C:\Programme\BTORadio\ps_agent.exe
O4 - HKCU\..\Run: [dlite] dllmanager.exe
O4 - HKCU\..\Run: [Start aThe Roll] enotxa2.exe
O4 - HKCU\..\Run: [nternet Explorer] iexplore.exe
O4 - HKCU\..\Run: [Microsoft Lmhosting Service] lmhosts.exe
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
O8 - Extra context menu item: Web Rebates - file://C:\Programme\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.hansenet.de
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...676fd4c28c535f
O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - http://www.ysbweb.com/ist/softwares/...sb_regular.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/de/games4.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O18 - Filter: text/html - {D55190F7-C7B7-4799-B3F8-2934B115280E} - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\microsoft\internet explorer\V0.26.dat

kann mir bitte jemand sagen was auf meinem PC passiert bzw wie kann ich meine probleme beseitigen.

vielen dank im voraus

gruß Maldito

PS.: vierenscan mit kaspersky ergab kein resultat

Alt 29.11.2004, 18:16   #2
Organic
 
Win32/HiddenRun.B + Win32/Hide Window -> infected - Standard

Win32/HiddenRun.B + Win32/Hide Window -> infected



Hallo Maldito,

hier kannst Du sehen wie sehr Dein System verseucht ist.

Auch wenn die automatische Auswertung nicht immer korrekt ist, in Deinem Fall rate ich unbedingt zu dem hier.

Organic
__________________

__________________

Alt 29.11.2004, 19:57   #3
Haui45
 
Win32/HiddenRun.B + Win32/Hide Window -> infected - Standard

Win32/HiddenRun.B + Win32/Hide Window -> infected



@Organic
Full ACK
z.B.
http://it.trendmicro-europe.com/ente...ORM_AGOBOT.ACG
http://www.trendmicro.com/vinfo/viru...e=WORM_RBOT.LX
und noch viel mehr
Falls du das Gefühl hast, dein PC sei für illegale Zwecke missbraucht worden, solltest du über rechtliche Schritte nachdenken!
Zitat:
PS.: vierenscan mit kaspersky ergab kein resultat
glaub ich nicht!
__________________

Antwort

Themen zu Win32/HiddenRun.B + Win32/Hide Window -> infected
.inf, administrator, adobe, antivirus, avgnt.exe, bho, dateien, einstellungen, escan, explorer, hijack, hijackthis, hijackthis log, home, infected, internet, internet explorer, kaspersky, langsam, log, meinem, microsoft, notepad.exe, object, programme, software, system, taskmgr.exe, temp, trojaner, urlsearchhook, windows




Ähnliche Themen: Win32/HiddenRun.B + Win32/Hide Window -> infected


  1. Win32:Malware-gen, Win32:Adware-gen, Win32:rookit-gen können nicht gelöscht werden
    Log-Analyse und Auswertung - 17.11.2015 (16)
  2. PC langsam, hängt sich beim Surfen auf, Bluescreen, Advanced System Protector, Win32:Dropper-gen, Win32:Malware-gen, Win32:Rootkit-gen u.a.
    Log-Analyse und Auswertung - 07.02.2015 (12)
  3. Win32:Malware-gen und Trojan.Win32.WinloadSDA.dewcdw und PUA.Win32.Packer.Upx-28 - falsch positive Meldungen?
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (1)
  4. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  5. Trojan:Win32/Fakesysdef, Win32/FakeRean und TrojanDownloader:Win32/Karagany.G
    Log-Analyse und Auswertung - 05.01.2012 (2)
  6. Suurch/fraudrop/packed.win32.krap Infected
    Plagegeister aller Art und deren Bekämpfung - 02.09.2010 (25)
  7. Win32/Provis!rts, Win32/Ragterneb.A, Win32/Meredrop, Win32/VB.RC, TrojanDropper:Win32/Bamital.C
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (7)
  8. nach spybot durchlauf... Win32.Agent.ieu, Win32.FraudLoad, Win32.PornPopup
    Log-Analyse und Auswertung - 08.08.2010 (3)
  9. Worm:Win32/Conficker.B Virus:Win32/Sality.AM PWS:Win32/Verweli.A
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  10. Your System is infected! Wegen Worm.win32 Netsky
    Log-Analyse und Auswertung - 15.01.2010 (5)
  11. Trojaner: Win32.KeyLogger, Win32.GreenScreen,Win32.Agent, Win32Tiny, HTML.Bankfraud
    Log-Analyse und Auswertung - 29.09.2008 (1)
  12. win32.trojan.crypt und HTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (1)
  13. Win32:Trojan-gen, Win32:Rootkit-gen, Win32:Adware-gen gefunden!
    Log-Analyse und Auswertung - 14.07.2008 (1)
  14. Hide Window
    Alles rund um Windows - 21.01.2007 (11)
  15. Infected: not-a-virus:AdWare.Win32.MediaBack.a
    Log-Analyse und Auswertung - 11.01.2006 (12)
  16. dMi_809.exe infected by "Trojan.Win32.Dialer.cj
    Plagegeister aller Art und deren Bekämpfung - 04.04.2005 (2)
  17. infected: Win32.Gobi
    Plagegeister aller Art und deren Bekämpfung - 12.11.2004 (13)

Zum Thema Win32/HiddenRun.B + Win32/Hide Window -> infected - hi all, werde seit einiger zeit von trojaner bzw vierus genervt. beim hochfahren werden 2 x der IE gestartet. nach ca. 10 - 15 min wird mein PC unendlich langsam - Win32/HiddenRun.B + Win32/Hide Window -> infected...
Archiv
Du betrachtest: Win32/HiddenRun.B + Win32/Hide Window -> infected auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.