Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Habe Trojaner komische Po-Ups

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.05.2005, 16:20   #16
Jogy
 
Habe Trojaner komische Po-Ups - Standard

Habe Trojaner komische Po-Ups



Hallo,
ich habe dann jetzt noch mal hier ein logfile:

Logfile of HijackThis v1.99.1
Scan saved at 17:06:47, on 06.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\HijackThis\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115307856265
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E0D424FA-CFE0-40BA-A6DC-1C9D92EF3396}: NameServer = 192.168.2.1,168.192.2.1
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


und hier ist die Log von eScan, aber mir ist was dummes passiert ich hatte vergessen mwav.log zu löschen und habe dann den scan gemacht und am Ende ist es mir dann erst aufgefallen aber anhand der Uhrzeiten habe ich die die Sachen gelöscht die von älteren scann's sind. ich hoffe ich habe nichts falsche gelöscht ansonsten muss ich nocheinmal scannen.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri May 06 15:51:19 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Fri May 06 16:03:03 2005 => File C:\Programme\HijackThis\hijackthis_199\backups\backup-20050506-114144-337.dll infected by "not-a-virus:AdWare.SafeSurfing.e" Virus. Action Taken: No Action Taken.
Fri May 06 16:42:41 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri May 06 16:35:42 2005 => File E:\Game Cd´s\NFSU\NFSU-Trainer130\NFSU-Trainer1.3.0.exe tagged as not-a-virus:Cracker.Game.HotHook. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri May 06 16:42:41 2005 => Total Virus(es) Found: 2
Fri May 06 16:42:41 2005 => Total Errors: 2
Fri May 06 16:42:41 2005 => Time Elapsed: 02:05:19
Fri May 06 16:42:41 2005 => Total Objects Scanned: 82906
Fri May 06 14:32:52 2005 => Virus Database Date: 2005/05/05
Fri May 06 14:33:10 2005 => Virus Database Date: 2005/05/05
Fri May 06 14:36:27 2005 => Virus Database Date: 2005/05/05
Fri May 06 16:42:42 2005 => Virus Database Date: 2005/05/05
Fri May 06 16:42:54 2005 => Virus Database Date: 2005/05/05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

ich wollte noch fragen ob ich dann "C:\Programme\HijackThis\hijackthis_199\backups\backup-20050506-114144-337.dll"
und
"E:\Game Cd´s\NFSU\NFSU-Trainer130\NFSU-Trainer1.3.0.exe"
mit KillBox löscehn soll???????

und ich wollte fragen warum da noch "C:\Programme\AVPersonal\INFECTED\*.*" steht? ist das auch noch verseucht?

Ich hoffe ich kriege das Problem heute noch in Griff ich habe echt keine Lust mehr aber eure Geduld ist echt spitze. Macht weiter so :aplaus:

Schöne Grüße
Jogy

Alt 06.05.2005, 18:53   #17
Jogy
 
Habe Trojaner komische Po-Ups - Standard

Habe Trojaner komische Po-Ups



ich wäre euch sehr dankbar wenn ihr mir noch meine fragen beantworten würdet denn ich weiß echt nicht was ich machen soll
__________________


Alt 06.05.2005, 19:01   #18
cronos
 
Habe Trojaner komische Po-Ups - Standard

Habe Trojaner komische Po-Ups



Log sieht sauber aus.
Warum er diesen Ordner anzeigt:C:\Programme\AVPersonal\INFECTED\*.*,kann ich dir verraten.Die Batchdatei, de die Funde ausgibt, sucht nach dem Wort "infected", und das kommt halt in dem Dateinamen vor.Kein Grund zur Sorge.
Den Backupordner von HJT kannst du löschen.Musst du aber nicht.
Dasselbe gilt für den anderen Ordner.
__________________
__________________

Alt 06.05.2005, 19:04   #19
Cidre
Administrator, a.D.
 
Habe Trojaner komische Po-Ups - Standard

Habe Trojaner komische Po-Ups



Nur Geduld...
Zitat:
C:\Programme\HijackThis\hijackthis_199\backups\bac kup-20050506-114144-337.dll"
und
"E:\Game Cd´s\NFSU\NFSU-Trainer130\NFSU-Trainer1.3.0.exe"
Wenn dein System rund läuft, dann kannst du das HJT Backup, sowie auch den NSU Trainer löschen.
Zitat:
C:\Programme\AVPersonal\INFECTED\*.*" steht? ist das auch noch verseucht?
Nein, aber das Wort infected ist enthalten und wird deshalb ausgegeben.

Ansonsten ist alles OK.
Abschließend solltest du die Absicherungsmaßnahmen in meiner Signatur beherzigen.

EDIT:
Überschneidung! cronos
__________________
Gruß, Cidre


Alt 06.05.2005, 19:06   #20
cronos
 
Habe Trojaner komische Po-Ups - Standard

Habe Trojaner komische Po-Ups



@ cidre

Ich sehe das sportlich .

__________________
Only cronos endures

Alt 06.05.2005, 21:01   #21
Jogy
 
Habe Trojaner komische Po-Ups - Standard

Habe Trojaner komische Po-Ups



Hallo,
ich bin euch total dankbar denn ihr habt mir richtig gut geholfen. Euch kann man wirklich nur weiterempfehlen :aplaus: :aplaus: :aplaus: echt spitze
okay dann führe ich gleich noch die absicherung durch
dann amcht mal weiter so
schönen gruß
Jogy

Antwort

Themen zu Habe Trojaner komische Po-Ups
andere, antivir, confused, einfach, eingefangen, geblockt, gelöscht, gen, helft, heute, immer wieder, komische, merkwürdige, pferd, problem, scan, scanner, sofort, suchmaschine, surfen, trojaner, trojaner eingefangen, trojanisches, trojanisches pferd, virenscan, virenscanner, öffnen




Ähnliche Themen: Habe Trojaner komische Po-Ups


  1. hallo.ich habe ein riesenproblem....hab mir glaub ich malware eingehandelt! habe scon mit spybot,
    Alles rund um Windows - 05.05.2015 (4)
  2. Komische Videos die ich nicht heruntergeladen habe
    Smartphone, Tablet & Handy Security - 11.01.2014 (6)
  3. found komische log-dateien, habe ein übles feeling, kann mir das wer erklären?
    Plagegeister aller Art und deren Bekämpfung - 22.07.2013 (35)
  4. Komische Rechnung (nein, habe ich nicht geöffnet)
    Plagegeister aller Art und deren Bekämpfung - 26.02.2013 (5)
  5. ich glaub ich habe einen virus(trojaner>JS/Exploit-Blacole.ht< unter anderen.) sorry habe im ersten thema so ziemlich alles falsch gemacht
    Mülltonne - 21.12.2012 (4)
  6. Trojaner, locket - der Dateien, (word, Bilder usw.) komische Endungen, NIX geht mehr...:-(
    Log-Analyse und Auswertung - 13.05.2012 (1)
  7. Habe seit 2 Tagen Trojaner-Meldungen von Antivir, bekomme die Trojaner nicht weg
    Log-Analyse und Auswertung - 29.12.2011 (9)
  8. Habe seit 2 Tagen Trojaner-Meldungen von Antivir, bekomme die Trojaner nicht weg
    Log-Analyse und Auswertung - 27.12.2011 (1)
  9. Komische meldungen, Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (5)
  10. Guten Morgen ich habe ein Gefühl ich habe nun einen Virus/Trojaner
    Log-Analyse und Auswertung - 23.12.2009 (1)
  11. Trojaner schickt mich auf komische Seiten
    Plagegeister aller Art und deren Bekämpfung - 15.09.2009 (36)
  12. habe glaub ich üblen Trojaner, kann nicht auf Trojaner board, malbytes Seiten
    Plagegeister aller Art und deren Bekämpfung - 29.06.2009 (2)
  13. PC zeigt komische Sachen, Virus,Trojaner oder Graka kaputt?
    Plagegeister aller Art und deren Bekämpfung - 11.11.2008 (5)
  14. PC zeigt komische Sachen, Virus,Trojaner oder Graka kaputt?
    Mülltonne - 09.11.2008 (0)
  15. komische links bei icq und komische email was ist das??
    Plagegeister aller Art und deren Bekämpfung - 09.05.2007 (3)
  16. wscntfy.exe: Trojaner oder XP? + komische Probleme
    Plagegeister aller Art und deren Bekämpfung - 11.06.2006 (1)
  17. Komische Mails mit Beschimpfungen od. Hinweis "Du hast einen Trojaner drauf"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2004 (4)

Zum Thema Habe Trojaner komische Po-Ups - Hallo, ich habe dann jetzt noch mal hier ein logfile: Logfile of HijackThis v1.99.1 Scan saved at 17:06:47, on 06.05.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 - Habe Trojaner komische Po-Ups...
Archiv
Du betrachtest: Habe Trojaner komische Po-Ups auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.