Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kann ma bitte wer helfen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.01.2005, 16:41   #1
Frau-Grantig
 
Kann ma bitte wer helfen? - Icon22

Kann ma bitte wer helfen?



hallo und guten tag,

mein sohn hat sich einen trojaner eingetreten, einen ganz hartnäckigen. er heißt TR/Scagent.J. wir wissen nicht, wie wir den weg kriegen sollen, er wird immer von antivir gemeldet, wenn er online geht. wir wären richtig dakbar, wenn uns jeemand helfen könnte. hier mal sein logfile:

Logfile of HijackThis v1.98.2
Scan saved at 17:16:38, on 15.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\scagent.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
D:\Programme\WinRAR\WinRAR.exe
C:\Programme\AVPersonal\GUARDGUI.EXE
C:\DOKUME~1\Henni\LOKALE~1\Temp\Rar$EX41.117\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hansebubeforum.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll (file missing)
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A166766-3B8C-4A47-A2D3-ED8C6F70EFDA}: NameServer = 213.191.74.19 213.191.92.86

Alt 15.01.2005, 16:46   #2
cacatoa
 
Kann ma bitte wer helfen? - Standard

Kann ma bitte wer helfen?



So, erstmal folgendes mit HJT fixen:
C:\WINDOWS\system32\scagent.exe
dann die Datei: C:\WINDOWS\system32\scagent.exe manuell löschen.
Dann neues Logfile mit der aktuellen Version 1.99 von HJT erstellen und reinposten.
Dann unbedingt windows-Update besuchen und das System auf SP2 updaten (kann etwas dauern )
cacatoa
Wo findet Antivir den Troj?
__________________

__________________

Alt 16.01.2005, 18:02   #3
Frau-Grantig
 
Kann ma bitte wer helfen? - Icon17

Kann ma bitte wer helfen?



hai und danke erstmal für die schnelle hilfe.

also .. wir haben das alles so gemacht, die datei manuell gelöscht und hat auch gut geklappt. hier is das neue logfile mit HJT 1.99:

Logfile of HijackThis v1.99.0
Scan saved at 17:43:55, on 16.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cleanmgr.exe
D:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Henni\LOKALE~1\Temp\Rar$EX00.917\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hansebubeforum.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll (file missing)
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = D:\programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

AV haben wir durchlaufen lasse, keine neue meldung von dem trojaner. Allerdings befindet sich im ordner TEMP extra nochmal ein ordner 'Temporary Internet Files'. dieser lässt sich nicht löschen. beim versuch erscheint immer eine meldung, dass eine datei nicht gefunden werden kann, die heißt 'site_f~1.htm'. wie krieggt man nun diesen ordner weg?

gruß von frau grantig
__________________

Alt 16.01.2005, 18:10   #4
Cidre
Administrator, a.D.
 
Kann ma bitte wer helfen? - Standard

Kann ma bitte wer helfen?



Hallo,

fixe diese Einträge:
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Zitat:
dass eine datei nicht gefunden werden kann, die heißt 'site_f~1.htm'.
Versuchs mal so:
Lade den Total Commander und nimm folgende Einstellung vor:
Total Commander öffnen -> Konfigurieren -> Einstellungen -> Ansicht -> Haken setzen bei "Versteckte und Systemdateien anzeigen (nur für Experten)" -> OK

Navigiere im linken Fenster zum besagten Ordner und lösche diesen(markieren -> F8 -> JA).

Zur Sicherheit kannst du nochmals mit eScan AntiVirus im abgesicherten Modus wie beschrieben scannen.
__________________
Gruß, Cidre


Antwort

Themen zu Kann ma bitte wer helfen?
adobe, antivir, avg, bho, button, excel, explorer, file missing, hijack, hijackthis, internet, internet explorer, links, logfile, messenger, microsoft, msn, msn messenger, programme, software, system, system32, tcpip, temp, trojaner, windows, windows xp



Ähnliche Themen: Kann ma bitte wer helfen?


  1. Bitte kann mir jemand helfen ??????????
    Log-Analyse und Auswertung - 01.08.2008 (0)
  2. kann mir bitte bei der auswertung helfen!!!
    Log-Analyse und Auswertung - 24.01.2008 (5)
  3. Kann mir bitte jemand helfen?
    Log-Analyse und Auswertung - 17.01.2007 (1)
  4. Kann mir bitte jemand helfen?
    Log-Analyse und Auswertung - 28.04.2006 (1)
  5. Kann mir bitte jemand helfen?
    Log-Analyse und Auswertung - 20.04.2006 (6)
  6. Kann mir bitte einer helfen........
    Log-Analyse und Auswertung - 15.02.2006 (5)
  7. Spyaxe!!! Kann mir bitte wer helfen!
    Log-Analyse und Auswertung - 19.11.2005 (2)
  8. Kann mir bitte jemand helfen?
    Alles rund um Windows - 15.06.2005 (6)
  9. HJT-Log-Kann mir bitte wer helfen?
    Log-Analyse und Auswertung - 05.03.2005 (4)
  10. kann mir bitte wer helfen ???
    Log-Analyse und Auswertung - 14.02.2005 (5)
  11. hijack wer kann mir bitte helfen
    Log-Analyse und Auswertung - 13.01.2005 (4)
  12. Kann mir jemand bitte helfen?
    Plagegeister aller Art und deren Bekämpfung - 05.01.2005 (19)
  13. wer kann mir bitte helfen??!
    Plagegeister aller Art und deren Bekämpfung - 16.11.2004 (1)
  14. Bitte kann mir jemand helfen...
    Log-Analyse und Auswertung - 13.11.2004 (11)
  15. Kann mir bitte jemand helfen ?
    Log-Analyse und Auswertung - 31.10.2004 (24)
  16. wer kann mir bitte helfen ??
    Plagegeister aller Art und deren Bekämpfung - 02.07.2004 (6)
  17. Kann mir da jemand helfen bitte!
    Plagegeister aller Art und deren Bekämpfung - 14.04.2004 (5)

Zum Thema Kann ma bitte wer helfen? - hallo und guten tag, mein sohn hat sich einen trojaner eingetreten, einen ganz hartnäckigen. er heißt TR/Scagent.J. wir wissen nicht, wie wir den weg kriegen sollen, er wird immer von - Kann ma bitte wer helfen?...
Archiv
Du betrachtest: Kann ma bitte wer helfen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.