Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.05.2004, 16:33   #1
Jigganigga2k2
 
Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!! - Unglücklich

Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!



Ich hab alles gegeben, diesen Kerl loszuwerden. Ich bin mir nicht sicher, wie ich das Ding drauf bekommen habe, aber los werde ich es NICHT !
Zur ganzen Geschichte : Gestern hat Antivir bei mir einen Trojaner festgestellt (weiss leider nicht mehr welchen) und ab da gings rund. Ich bekam dauernd irgendwelche "Nachrichtendienste" auf meinen PC (die hab ich jetzt ausgeschaltet...) und ab und zu wurde mein Browser (IE) umgeleitet auf http://www.wideopenwest.com/~Tadoow/tim.html...
Ich hab keine Ahnung, was hier schief läuft, aber auf jeden Fall ist da was nicht in Ordnung...

Geb gleich mal nen Hijack-Log mit :

Logfile of HijackThis v1.97.7
Scan saved at 17:32:48, on 28.05.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
D:\Programme\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\wuam.exe
C:\WINDOWS\System32\winsl.exe
C:\Programme\Winamp\winampa.exe
C:\WINNT\System32\MSClock\CPCmsclock.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\taskmngr.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
F:\Eigene Dateien\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ftd.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [PCTVRemote] D:\Programme\Pinnacle\Pinnacle PCTV\Remote\Remoterm.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Update Config] winsl.exe
O4 - HKLM\..\Run: [Task Manager] taskmngr.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [CPCmsclock] C:\WINNT\System32\MSClock\CPCmsclock.exe
O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe
O4 - HKLM\..\RunServices: [Microsoft Update Config] winsl.exe
O4 - HKLM\..\RunServices: [Task Manager] taskmngr.exe
O4 - HKCU\..\Run: [Microsoft Update Time] wuam.exe
O4 - HKCU\..\Run: [Microsoft Update Config] winsl.exe
O4 - HKCU\..\Run: [Task Manager] taskmngr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...928.3691319444
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9A65E7D-213C-418F-8CDF-C8BD8197C904}: NameServer = 217.237.150.225 194.25.2.129

Für ALLE Hilfe bin ich unentlich dankbar [img]smile.gif[/img] !

Jigga

[ 28. Mai 2004, 17:59: Beitrag editiert von: Jigganigga2k2 ]

Alt 28.05.2004, 16:34   #2
Jigganigga2k2
 
Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!! - Beitrag

Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!



Ach Ja... Was noch fehlt : Ich kann komischer Weise ab heute keine Games mehr zocken !!! Painkiller und Far Cry starten nicht mehr ! HILFE ?!?!?! (Hatte aber gestern auch nen paar Windooof-Updates installiert (XP)... liegt das daran ?)
__________________


Alt 28.05.2004, 16:58   #3
Jigganigga2k2
 
Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!! - Icon17

Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!



OK, hab jetzt mal mit NOD32 gescannt und das hier erhalten :

Arbeitsspeicher ist mit dem Trojaner "IRC/SdBot.ARP" infiziert.

C:\svchost.exe ist mit dem Trojaner "Win32/startpage.AAI" infiziert.

C:\Windows\System32\wuam.exe ist mit dem Trojaner "IRC/SdBot.ARP" infiziert.

C:WINNT\System32\MSClock\RenderxP.exe ist mit dem Trojaner "Win32/Delsha.C" infiziert.

Und die Datei "Cagefile.sys." kann nicht geöffnet werden..: War mir auch SUSPEKT !

--> HIIIIILLLLLFFFEEEEEEE <--
__________________

Alt 28.05.2004, 17:14   #4
raman
 
Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!! - Beitrag

Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!



Na, da hast du ja schon einen (kleinen) Teil weg! [img]smile.gif[/img]

Laut HijackThis log ist da mehr. Fix mal das:

O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Update Config] winsl.exe
O4 - HKLM\..\Run: [Task Manager] taskmngr.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [CPCmsclock] C:\WINNT\System32\MSClock\CPCmsclock.exe
O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe
O4 - HKLM\..\RunServices: [Microsoft Update Config] winsl.exe
O4 - HKLM\..\RunServices: [Task Manager] taskmngr.exe
O4 - HKCU\..\Run: [Microsoft Update Time] wuam.exe
O4 - HKCU\..\Run: [Microsoft Update Config] winsl.exe
O4 - HKCU\..\Run: [Task Manager] taskmngr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE

Starte dann neu und schicke diese Datei: C:\WINNT\System32\MSClock\CPCmsclock.exe bitte an virus@rokop-security.de ich bin mir bei der Datei nicht so sicher, was es sein koennte.

Du kannst ja auch noch diesen Scanner nutzen: http://www.mwti.net/antivirus/free_utilities.asp Er braucht nicht installiert zu werden. Es ist ein reiner on demand Scanner.

Edit: Arbeite dich auch mal hier durch: http://www.rokop-security.de/main/article.php?sid=703
__________________
MfG Ralf

Alt 28.05.2004, 17:14   #5
whocares
 
Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!! - Beitrag

Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!



Hi,

1) schau doch mal unten bei VGREP nach Infos/Entfernungsanleitungen

2) ggfs mit KAV (s.u.) auf Fehlalarm prüfen

3) ansonsten PC im abgesicherten Modus (F8-Boot) mit NOD32 scannen und Dateien reparieren bzw in Quarantäne verschieben

4) alle Windowsupdates machen, Freigaben sperren/schützen, alle Passwörter, PINs etc ändern, IE absichern (activeX & scripting deaktivieren, außer für bekannte, SICHERE Seiten etc..)

Details überall im Forum..


Alt 28.05.2004, 17:55   #6
Jigganigga2k2
 
Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!! - Beitrag

Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!



</font><blockquote>Zitat:</font><hr /> 1) schau doch mal unten bei VGREP nach Infos/Entfernungsanleitungen </font>[/QUOTE]gut... Und das heisst im Klartext ??? Sorry, keinen Schimmer was du meinst !

</font><blockquote>Zitat:</font><hr /> 2) ggfs mit KAV (s.u.) auf Fehlalarm prüfen
</font>[/QUOTE]hmm... Was KAV ist weiss ich auch nicht... Und Fehlalarm ist eher unmäglich, bei dem Radau der hier abläuft !!!

P.s.: Ich hab die Einträge mit Hijack-THis gefixt, aber irgendwie findet NOD die immer noch !!! Was kann ich tun ?

Alt 28.05.2004, 18:27   #7
Jigganigga2k2
 
Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!! - Idee

Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!



Hab jetzt die Trojans gelöscht im gesicherten Modus... Wie kann man den sicher gehen, dass NIX mehr da ist ??? Und kann man wiederinfektion VERHINDERN =?= (Ich hab eMule laufen... Stört das =?=)

DANKE !!!!

Antwort

Themen zu Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!
.inf, acrobat, adobe, antivir, bho, browser, dateien, dll, drivers, excel, explorer, festgestellt, hijackthis, hilfe, internet, internet explorer, keine ahnung, microsoft, nicht, nicht sicher, nvcpl.dll, object, programme, rundll, shockwave, software, system, system32, tcpip, trojaner, update, windows, windows xp




Ähnliche Themen: Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!


  1. Mit Trojaner identifiziert?
    Plagegeister aller Art und deren Bekämpfung - 29.03.2013 (24)
  2. TR/Crypt.XPACK.Gen - Trojaner mit Avira identifiziert/alle Dateien weg
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (1)
  3. Commerzbank Trojaner? - "Warten Sie bis Ihrer Computer identifiziert wurde"
    Plagegeister aller Art und deren Bekämpfung - 08.09.2012 (6)
  4. Commerzbank Trojaner? - "Warten Sie bis Ihrer Computer identifiziert wurde" - MWB und ESET logs bei.
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (7)
  5. BKA Trojaner zwar identifiziert(über malware: ctfmon.ink) kann ihn aber nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (3)
  6. Sparkasse Onlinebanking "warten sie bis ihrer Computer identifiziert wird" - Trojaner?
    Log-Analyse und Auswertung - 20.03.2012 (27)
  7. Commerzbank Trojaner - Warten Sie bis Ihrer Computer identifiziert wurde-hat mich auch befallen
    Plagegeister aller Art und deren Bekämpfung - 15.12.2011 (4)
  8. termsrv(3).dll: Malwarebytes' Anti-Malware 1.51.1.1800 identifiziert Trojaner
    Log-Analyse und Auswertung - 09.08.2011 (1)
  9. Trojaner, Hijacker und Rootkit-Aktivitäten Ich denke ich brauch Hilfe...
    Log-Analyse und Auswertung - 24.12.2009 (2)
  10. HiJacker??? Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (12)
  11. Suche Hilfe zu Hijacker
    Log-Analyse und Auswertung - 16.03.2008 (0)
  12. Trojaner identifiziert von Kaspersky kis 6.0 Trojan.spy.Agent.pr
    Log-Analyse und Auswertung - 26.12.2007 (5)
  13. Habe ich einen Trojaner/HiJacker oder nicht? Bin ratlos und bitte um Hilfe!
    Log-Analyse und Auswertung - 22.10.2007 (1)
  14. HIjacker hilfe
    Mülltonne - 20.10.2007 (0)
  15. HILFE! Hartnäckiger hijacker, hartnäckiger Trojaner!
    Log-Analyse und Auswertung - 07.09.2004 (3)
  16. Bitte dringend um Hilfe! Trojaner und oder Hijacker?
    Log-Analyse und Auswertung - 16.07.2004 (6)
  17. sb32mon.dll als Trojaner identifiziert
    Plagegeister aller Art und deren Bekämpfung - 15.03.2004 (8)

Zum Thema Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!! - Ich hab alles gegeben, diesen Kerl loszuwerden. Ich bin mir nicht sicher, wie ich das Ding drauf bekommen habe, aber los werde ich es NICHT ! Zur ganzen Geschichte : - Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!!...
Archiv
Du betrachtest: Selstamer Hijacker/Trojaner !!! Identifiziert... HILFE !!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.