Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: neomonap23.exe infiziert - was tun???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.02.2005, 13:20   #1
Gundegisel
 
neomonap23.exe infiziert - was tun??? - Standard

neomonap23.exe infiziert - was tun???



Ich hab den Trojaner TR/Dldr.IstBar.A - hier das Logfile:

Logfile of HijackThis v1.99.0
Scan saved at 14:21:57, on 15.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Apoint\Apoint.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\WINDOWS\System32\ICO.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\neomonap23.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\WEBDE\SmartSurfer2.3\SmartSurfer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\autoprotect.exe
C:\Programme\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [MOJNPluginSrIvcs] neomonap23.exe
O4 - HKLM\..\RunServices: [MOJNPluginSrIvcs] neomonap23.exe
O4 - HKCU\..\Run: [MOJNPluginSrIvcs] neomonap23.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{D6AEC9EF-571E-4EBA-9D1C-485C06030870}: NameServer = 195.71.143.69 193.189.244.205
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Sony SPTI Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe

Nach Auskunft von jotti ist die Datei c:\windows\system32\neomonap.exe infiziert.
Hier ist das Ergebnis des Scans:

File: neomonap23.exe
Status: INFECTED/MALWARE
Packers detected: PE_PATCH.MORPHINE, MORPHINE, UPX

AntiVir Worm/SdBot.102912 (0.40 seconds taken)
Avast No viruses found (1.52 seconds taken)
AVG Antivirus IRC/BackDoor.SdBot.120.AU (1.49 seconds taken)
BitDefender Backdoor.RBot.9B23BF5A (0.69 seconds taken)
ClamAV No viruses found (0.69 seconds taken)
Dr.Web Win32.HLLW.MyBot (1.10 seconds taken)
F-Prot Antivirus W32/Sdbot.DNK (0.12 seconds taken)
Fortinet No viruses found (0.73 seconds taken)
Kaspersky Anti-Virus Backdoor.Win32.Rbot.gen (2.39 seconds taken)
mks_vir No viruses found (0.39 seconds taken)
NOD32 Win32/Rbot.CPQ (0.71 seconds taken)
Norman Virus Control W32/Spybot.DPU (0.28 seconds taken)

Kann mir irgend jemand sagen, was ich tun muß, um das wieder in Ordnung zu bringen???

Gundegisel

Alt 15.02.2005, 13:48   #2
Chris14
 

neomonap23.exe infiziert - was tun??? - Standard

neomonap23.exe infiziert - was tun???



du hast einen backdoor auf deinem system. dein system ist kompromittiert; es ist nicht mehr vertrauenswürdig. installiere windows neu und beachte diese Anleitung
__________________


Antwort

Themen zu neomonap23.exe infiziert - was tun???
.exe, .inf, adobe, antivir, antivir update, antivirus, bho, dateien, defender, detected, excel, explorer, hijack, hijackthis, hotkey, infiziert, internet, internet explorer, logfile, microsoft, programme, software, system, system32, trojaner, update, was tun, windows, windows xp



Ähnliche Themen: neomonap23.exe infiziert - was tun???


  1. Pc war mit GVU infiziert, was nun?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (11)
  2. PC ist infiziert
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (5)
  3. Bin ich infiziert?
    Log-Analyse und Auswertung - 14.06.2012 (12)
  4. PC mit S.M.A.R.T. infiziert
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (31)
  5. System infiziert. USB-Stick und Datensicherung auch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (2)
  6. Infiziert?
    Log-Analyse und Auswertung - 05.05.2010 (3)
  7. bin ich infiziert?
    Überwachung, Datenschutz und Spam - 06.01.2010 (1)
  8. Infiziert?
    Log-Analyse und Auswertung - 04.08.2009 (84)
  9. bin ich infiziert
    Log-Analyse und Auswertung - 23.01.2009 (0)
  10. TR/spa.gen Infiziert!
    Log-Analyse und Auswertung - 19.01.2009 (0)
  11. Infiziert?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2009 (2)
  12. bin ich infiziert ?
    Mülltonne - 27.11.2008 (0)
  13. Was los?Infiziert?
    Mülltonne - 24.08.2008 (0)
  14. PC infiziert !!
    Plagegeister aller Art und deren Bekämpfung - 01.06.2008 (3)
  15. infiziert ?
    Log-Analyse und Auswertung - 21.09.2007 (1)
  16. Infiziert?
    Log-Analyse und Auswertung - 09.04.2006 (1)

Zum Thema neomonap23.exe infiziert - was tun??? - Ich hab den Trojaner TR/Dldr.IstBar.A - hier das Logfile: Logfile of HijackThis v1.99.0 Scan saved at 14:21:57, on 15.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 - neomonap23.exe infiziert - was tun???...
Archiv
Du betrachtest: neomonap23.exe infiziert - was tun??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.