Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Big Problem! TR/Lefeat

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.01.2005, 16:30   #1
pizza
 
Big Problem! TR/Lefeat - Standard

Big Problem! TR/Lefeat



Hi,

habe seit ein paar Tagen immer wenn ich den IE öffne die Meldung von AntiVir,
daß TR/Lefeat/LefeatDLL1/Lefeat.1 Zugang will. Habe versucht ihn mit AntiVir, AdAware im abgesicherten Modus zu bekämpfen. Es kommt immer wieder! Begleitet von Pop-ups. Ich hab vorn paar Tagen, obwohl ich es sonst nie mache auf ne mail geklickt und danach hatte ich den Salat. Hab auch schon gegoogelt und es gibt scheinbar noch keinen removal tool, da das ding relativ neu ist.
Außerdem kam heute von AntiVir zusätzlich die Meldung, daß ein Dldr.Tibser und Spy.Imagse (Ich vermute Downloader und Spyware) Zugang wolln. Ist jemand in der Lage mir zu helfen.
Gruß
Jan

Alt 31.01.2005, 16:45   #2
HerrKautz
 
Big Problem! TR/Lefeat - Standard

Big Problem! TR/Lefeat



Poste mal ein Logfile von HijackThis hier her

http://filepony.de/download-hijackthis/ Download und Anleitung

Gruss
__________________


Alt 31.01.2005, 16:59   #3
pizza
 
Big Problem! TR/Lefeat - Standard

Big Problem! TR/Lefeat



Logfile of HijackThis v1.99.0
Scan saved at 17:43:50, on 31.01.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\windows\System32\Ati2evxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\gearsec.exe
C:\windows\Explorer.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\windows\System32\ctfmon.exe
C:\Programme\Shareaza\Shareaza.exe
C:\Programme\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\WinAce\WinAce.exe
C:\Dokumente und Einstellungen\johnny\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\windows\system32\yypvm.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\windows\system32\yypvm.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\windows\system32\yypvm.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\windows\system32\yypvm.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\windows\system32\yypvm.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\windows\system32\yypvm.dll/sp.html#28129
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\windows\system32\yypvm.dll/sp.html#28129
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {E82C7E5D-DD9D-B034-EDB4-4D47720BA941} - C:\windows\javamo32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows] C:\windows\System32\windows\services.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Programme\Shareaza\Shareaza.exe" -tray
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-12.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/...r/PROFILER.CAB
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download...basetup155.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F53FC43E-81C9-4A86-8ACE-44C8114EC22D}: NameServer = 145.253.2.11,145.252.2.75
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:\windows\System32\Ati2evxx.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Gear Security Service - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
__________________

Alt 31.01.2005, 17:01   #4
HerrKautz
 
Big Problem! TR/Lefeat - Standard

Big Problem! TR/Lefeat



Du hast leider den hier drauf http://www.sophos.de/virusinfo/analy...ojlegmire.html

Dein System ist auch nicht auf dem neusten Stand von daher ist es auch nicht verwunderlich,ist im übrigen nicht das einzigste was ich gerade sehe,das bedeutet leider,dass du neu aufsetzen musst und zwar nach dieser Anleitung:

http://trojaner-board.de/showthread.php?t=12154

Gruss

Alt 31.01.2005, 17:09   #5
pizza
 
Big Problem! TR/Lefeat - Standard

Big Problem! TR/Lefeat



und meine eigenen dateien?
sind die auch infiziert oder kann ich die noch mit nem back up retten?
vielen dank & gruß
jan


Alt 31.01.2005, 17:12   #6
HerrKautz
 
Big Problem! TR/Lefeat - Standard

Big Problem! TR/Lefeat



Du kannst eigentlich bedenkenlos mp3,Bilder,Filme sichern,nur Programme mit einer ausführbaren .exe solltest du nicht übernehmen!

Bevor du die Sachen allerdings auf das frische BS holst,solltest du die CD mit einem aktuellen AV Scanner überprüfen!

Gruss

Alt 31.01.2005, 17:15   #7
Rene-gad
 
Big Problem! TR/Lefeat - Standard

Big Problem! TR/Lefeat



@pizza
Zitat:
Zitat von pizza
und meine eigenen dateien?
sind die auch infiziert oder kann ich die noch mit nem back up retten?
Die eigene Dateien kannst du freilich sichern. Hijacker und Backdoors befallen Word und Excel-Dokumente nicht, Makroviren sind z.Zt selten.
Allerdings es empfliet sich, nach dem, als du die eigene Dateien wieder verwendest, die mit einem aktuellen Virenscanner zu checken.
@HerrKautz
Du warst eine Weile schneller

Alt 31.01.2005, 17:19   #8
HerrKautz
 
Big Problem! TR/Lefeat - Standard

Big Problem! TR/Lefeat



Zitat:
Zitat von Rene-gad
@HerrKautz
Du warst eine Weile schneller
hehe,habe heute schnelle Finger!

Antwort

Themen zu Big Problem! TR/Lefeat
abgesicherte, abgesicherten, abgesicherten modus, adaware, antivir, dll, downloader, geklickt, heute, immer wieder, kommt immer wieder, loader, mail, meldung, modus, neu, problem, relativ, removal, schei, spyware, tagen, tool, vermute, versuch, versucht, zugang, zusätzlich



Ähnliche Themen: Big Problem! TR/Lefeat


  1. Firefox problem, Anti-banner problem, Flashplayer problem, Viren problem?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (11)
  2. HILFE!!! Habe ein Problem mit ...TR/Lefeat
    Log-Analyse und Auswertung - 06.03.2005 (5)
  3. Ärger mit TR/Lefeat.dll1
    Log-Analyse und Auswertung - 01.03.2005 (2)
  4. dldr.agent.bq und lefeat.dll1
    Log-Analyse und Auswertung - 24.02.2005 (3)
  5. TR/Agent.KT + TR/Lefeat.DLL1 Dolle Sache, das.
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (3)
  6. Probleme mit Agent.KT und Lefeat.DLL1
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (20)
  7. TR/LEFEAT... Wer kann helfen?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (17)
  8. TR/Agent.KT + TR/Lefeat.DLL1 + ...
    Log-Analyse und Auswertung - 19.02.2005 (3)
  9. TR/Lefeat.dll1
    Plagegeister aller Art und deren Bekämpfung - 18.02.2005 (6)
  10. Habe TR/Lefeat.DLL1 auf meinem Computer
    Log-Analyse und Auswertung - 15.02.2005 (4)
  11. finde kein mittel gegen lefeat und home search assistent
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (0)
  12. Lefeat.DLL1
    Plagegeister aller Art und deren Bekämpfung - 08.02.2005 (1)
  13. Tr/lefeat macht mich fertig
    Log-Analyse und Auswertung - 27.01.2005 (6)
  14. Lefeat
    Log-Analyse und Auswertung - 25.01.2005 (2)
  15. tr/Lefeat #4 :(
    Plagegeister aller Art und deren Bekämpfung - 24.01.2005 (3)
  16. Hilfe zu Lefeat
    Log-Analyse und Auswertung - 23.01.2005 (11)
  17. Lefeat Virus
    Log-Analyse und Auswertung - 23.01.2005 (10)

Zum Thema Big Problem! TR/Lefeat - Hi, habe seit ein paar Tagen immer wenn ich den IE öffne die Meldung von AntiVir, daß TR/Lefeat/LefeatDLL1/Lefeat.1 Zugang will. Habe versucht ihn mit AntiVir, AdAware im abgesicherten Modus zu - Big Problem! TR/Lefeat...
Archiv
Du betrachtest: Big Problem! TR/Lefeat auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.