Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: W32.Alcra.B Und dessen Beseitigung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.10.2005, 22:31   #1
emSie
 
W32.Alcra.B Und dessen Beseitigung - Ausrufezeichen

W32.Alcra.B Und dessen Beseitigung



Ich habe mir den W32.Alcra.B eingefangen.
(Windows XP Home Edition)

Jedoch finde ich keinerlei Winuptadefiles die bei Symantec geschildertwerden.

%ProgramFiles%\winupdates\winupdates.exe
%ProgramFiles%\winupdates\a.tmp

Mein Norton zeigt als Objektname: C:\Windows\TEMP\tmp1C1E.tmp

Bitte um Hilfe

Alt 25.10.2005, 22:59   #2
dartus
 
W32.Alcra.B Und dessen Beseitigung - Standard

W32.Alcra.B Und dessen Beseitigung



Hallo emSie,

hier noch eine weitere Beschreibung mit weiteren Dateien.
Falls Norton nur die Datei in dem "Temp"-Ordner moniert, lade Dir clearprog 1.4.1 final . Programm starten, bei "Alles Löschen" Häckchen setzen und auf löschen klicken.

Desweiteren poste bitte ein Hijackthis-Logfile.
Editiere bitte sämtliche Links und ev. Persönliche Daten.

dartus
__________________

__________________

Alt 25.10.2005, 23:23   #3
emSie
 
W32.Alcra.B Und dessen Beseitigung - Standard

W32.Alcra.B Und dessen Beseitigung



Um erlich zu sein verstehe ich nie was mit dem ganzen registry-gepfusche gemeint ist da, nichts passiert....

Locate the HKEY_LOCAL_MACHINE entry:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
winupdates
<Program Files>\winupdates\winupdates.exe /auto
and delete it if it exists.
Close the registry editor

*edit: und mein englisch ist leider nicht das beste
__________________

Alt 25.10.2005, 23:46   #4
chaosman
 
W32.Alcra.B Und dessen Beseitigung - Standard

W32.Alcra.B Und dessen Beseitigung



@emSie

poste bitte ein HJT logfile wie dartus es gepostet hatte.

chaosman
__________________
Bonus vir semper tiro

Alt 26.10.2005, 00:16   #5
emSie
 
W32.Alcra.B Und dessen Beseitigung - Standard

W32.Alcra.B Und dessen Beseitigung



Logfile of HijackThis v1.99.1
Scan saved at 01:07:02, on 26.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gene6 FTP Server\G6FTPSERVER.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\WINDOWS\system32\ntvdm.exe
C:\T-ONLINE\BSW4\ToDuCAlC.EXE
C:\PROGRA~1\NORTON~1\navw32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Downloads\HijackThis.exe
C:\Programme\AVPersonal\GUARDGUI.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://h**p://de.rd.yahoo.com/slv/yc.../info/ie6.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://h**p://de.rd.yahoo.com/slv/yc.../www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.incounterstrike.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://h**p://de.rd.yahoo.com/slv/yc...om/search?p=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = h**p://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
F3 - REG:win.ini: load=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BCWipeTM Startup] "C:\Programme\Jetico\BestCrypt\BCWipeTM.exe" startup
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [Steam] "f:\steam\steam.exe" -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Konfabulator.lnk = C:\Programme\Pixoria\Konfabulator\Konfabulator.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {3717DF57-0396-463D-98B7-647C7DC6898A} - h**p://delivery.inet-traffic.com/inetdl.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://h**p://software-dl.real.com/0...dxIE601_de.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://h**p://a1540.g.akamai.net/7/1...eInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://h**p://v5.windowsupdate.micro...?1112099156765
O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191} (VacPro.internazionale_ver11) - http://h**p://advnt01.com/dialer/int...nale_ver11.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{D81F905D-16EA-42F4-B147-2AF2AC02833C}: NameServer = 217.237.151.161 217.237.151.33
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTSVCCDA.EXE (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: Gene6 FTP Server (G6FTPServer) - Gene6 - C:\Programme\Gene6 FTP Server\G6FTPSERVER.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe


Alt 26.10.2005, 09:09   #6
shad
 
W32.Alcra.B Und dessen Beseitigung - Standard

W32.Alcra.B Und dessen Beseitigung



Hey

ich hatte w32 alcan a auf meinem pc. die folgenden Hinweise haben mir sehr gut geholfen:
http://www.trojaner-board.de/showthread.php?t=22986

Alt 26.10.2005, 09:40   #7
dartus
 
W32.Alcra.B Und dessen Beseitigung - Standard

W32.Alcra.B Und dessen Beseitigung



Hallo,

Du hast mehrere Antiviren-Programme mit aktiven Hintergrundwächtern.
Bringt nichts, schadet eher und bremst Dein System aus.
Deaktiviere die Hintergrundwächter bis auf einen oder deinstalliere bis auf ein Schutzprogramm.
Desweiteren deinstalliere über Systemsteuerung/Software "Bearshare", "Inet Delivery" und alle weiteren File-sharing-Programme sowie weitere Dir unbekannte Software.

Wende "clearprog" an wie von mir bereits beschrieben.

Fixe (Scan mit HJT, Häckchen vor Eintrag und auf fix checked klicken):
F3 - REG:win.ini: load=
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O16 - DPF: {3717DF57-0396-463D-98B7-647C7DC6898A} - h**p://delivery.inet-traffic.com/inetdl.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://h**p://software-dl.real.com/...RdxIE601_de.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://h**p://a1540.g.akamai.net/7/...meInstaller.exe
O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191} (VacPro.internazionale_ver11) - http://h**p://advnt01.com/dialer/in...onale_ver11.CAB

Manuell löschen, falls noch vorhanden:
C:\Programme\BearShare

Update Dein System so schnell wie möglich auf SP 2 und alle weiteren Sicherheitspatches.

dartus
__________________
Kein Support per PN

Alt 26.10.2005, 11:59   #8
emSie
 
W32.Alcra.B Und dessen Beseitigung - Standard

W32.Alcra.B Und dessen Beseitigung



Nach dem Update auf SP2 kommt die meldung nun nichtmehr
die dateien habe ich mit HTJ gecheckt und gefixt

Ich hoffe das wars, danke vielmals

Antwort

Themen zu W32.Alcra.B Und dessen Beseitigung
beseitigung, c:\windows, c:\windows\temp, edition, home, keinerlei, norton, objekt, symantec, temp, updates, windows, windows xp, windows\temp, xp home




Ähnliche Themen: W32.Alcra.B Und dessen Beseitigung


  1. Interpol Virus und dessen Bekämpfung (Logfiles)
    Log-Analyse und Auswertung - 27.05.2014 (3)
  2. Antivirus Security Pro und dessen Nachwirkungen
    Plagegeister aller Art und deren Bekämpfung - 26.10.2013 (13)
  3. Ärger mit qfind Weiterleitung und dessen Virus
    Plagegeister aller Art und deren Bekämpfung - 21.06.2013 (9)
  4. Delta - Search und dessen Überreste
    Plagegeister aller Art und deren Bekämpfung - 21.02.2013 (19)
  5. Live Security Platinum und dessen Anhang - mal wieder
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (1)
  6. Windows Recovery Trojaner und dessen Nachwirkungen
    Log-Analyse und Auswertung - 03.06.2011 (29)
  7. schleichender Rechteverlust des Administrators auf dessen Daten
    Alles rund um Windows - 06.09.2010 (8)
  8. Probleme mit TV-Karte, bzw. dessen Software
    Alles rund um Windows - 31.07.2008 (1)
  9. Virus W32 Alcra F
    Log-Analyse und Auswertung - 29.11.2006 (5)
  10. WORM/Alcra.B
    Plagegeister aller Art und deren Bekämpfung - 03.07.2006 (3)
  11. Ein Port und dessen mögliche Zustände
    Netzwerk und Hardware - 04.05.2006 (6)
  12. alcra b
    Plagegeister aller Art und deren Bekämpfung - 24.02.2006 (4)
  13. Worm/Alcra.B!!!!
    Plagegeister aller Art und deren Bekämpfung - 11.02.2006 (4)
  14. Worm alcra b
    Log-Analyse und Auswertung - 29.11.2005 (1)
  15. alcra.b
    Log-Analyse und Auswertung - 17.11.2005 (4)
  16. SOS WORM/Alcra.B
    Mülltonne - 10.10.2005 (7)
  17. bytes -wasist noch im rahmen dessen, was geht?
    Plagegeister aller Art und deren Bekämpfung - 21.11.2004 (6)

Zum Thema W32.Alcra.B Und dessen Beseitigung - Ich habe mir den W32.Alcra.B eingefangen. (Windows XP Home Edition) Jedoch finde ich keinerlei Winuptadefiles die bei Symantec geschildertwerden. %ProgramFiles%\winupdates\winupdates.exe %ProgramFiles%\winupdates\a.tmp Mein Norton zeigt als Objektname: C:\Windows\TEMP\tmp1C1E.tmp Bitte um Hilfe - W32.Alcra.B Und dessen Beseitigung...
Archiv
Du betrachtest: W32.Alcra.B Und dessen Beseitigung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.