Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Jede Menge Trojaner und Pop-Ups

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.12.2005, 19:16   #1
Krissie
 
Jede Menge Trojaner und Pop-Ups - Standard

Jede Menge Trojaner und Pop-Ups



Ja, also ich habe zig Trojaner drauf gehabt und hoffentlich erfolgreich gelöscht.
Allerdings werde ich die nervigen Pop-Ups nicht los.
Spybot hat einiges gefunden (z.B. C.Fraud). Ist jetzt aber angeblich alles entfernt.
Hoffentlich könnt ihr mir helfen.
Achja, meine CPU Auslastung tendiert zu 100%....

Hab meine Logfile bei Hijack automatisch auswerten lassen, aber da kam nix bei raus.

Logfile of HijackThis v1.99.1
Scan saved at 19:10:30, on 17.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
d:\AVPersonal\AVGUARD.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\Winamp\winampa.exe
D:\DAEMON Tools\daemon.exe
D:\AVPersonal\AVGNT.EXE
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
D:\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
C:\WINDOWS\System32\svchost.exe
D:\Mozilla\firefox.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
D:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinampAgent] D:\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools] "D:\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVGCtrl] "d:\AVPersonal\AVGNT.EXE" /min
O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = D:\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\oibcconf.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - d:\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - d:\AVPersonal\AVWUPSRV.EXE (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


Cookies, Temp Internetfiles und Cache hab ich über Einstellungen gelöscht.

Alt 17.12.2005, 22:14   #2
cacatoa
 
Jede Menge Trojaner und Pop-Ups - Standard

Jede Menge Trojaner und Pop-Ups



Hi,
laß mal diese hier:
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\oibcconf.dll online bei Jotti online scannen.
Ich denke insgesamt mal an spyaxe. Dazu gibt es jede Menge threads hier (Boardsuche).
Aber poste erst mal das Ergebnis von Jotti.
cacatoa
__________________

__________________

Alt 17.12.2005, 23:17   #3
Krissie
 
Jede Menge Trojaner und Pop-Ups - Standard

Jede Menge Trojaner und Pop-Ups



Das hab ich mittlerweile schon mit Hijack entfernt.
Problem besteht aber immernoch.

Spyware-Doctor findet immer wieder was. Ich lösch den Kram und 10 Minuten später is schon wieder was neues da.

Neu aufsetzen kann ich gerade nicht. Finde meine Windows Cd nicht.



Logfile of HijackThis v1.99.1
Scan saved at 23:16:22, on 17.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
d:\AVPersonal\AVGUARD.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
D:\Spyware Doctor\sdhelp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\Winamp\winampa.exe
D:\DAEMON Tools\daemon.exe
D:\AVPersonal\AVGNT.EXE
D:\AdsGone\adsgone.exe
D:\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
D:\Spyware Doctor\swdoctor.exe
D:\MOZILLA\FIREFOX.EXE
D:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\SPYWAR~2\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - D:\SPYWAR~2\tools\iesdpb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinampAgent] D:\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools] "D:\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVGCtrl] "d:\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [Spyware Doctor] "D:\Spyware Doctor\swdoctor_tbe.exe" /Q
O4 - Startup: AdsGone.lnk = D:\AdsGone\adsgone.exe
O4 - Global Startup: AdsGone 2006.lnk = D:\AdsGone\adsgone.exe
O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = D:\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - D:\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O20 - Winlogon Notify: ShellCompatibility - C:\WINDOWS\system32\e4jm0e11eh.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - d:\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - d:\AVPersonal\AVWUPSRV.EXE (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - D:\Spyware Doctor\sdhelp.exe
__________________

Alt 17.12.2005, 23:22   #4
cacatoa
 
Jede Menge Trojaner und Pop-Ups - Standard

Jede Menge Trojaner und Pop-Ups



Dann mach mal folgendes (die Entfernung des Eintrags war nicht gut; weil wir damit nicht wissen, was wir bekämpfen):
Laß mal Blacklight laufen und berichte, was es gefunden hat.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 17.12.2005, 23:46   #5
Krissie
 
Jede Menge Trojaner und Pop-Ups - Standard

Jede Menge Trojaner und Pop-Ups



Der scannt nur ganz kurz und findet nix.
Hab jetzt nochmal Spyware Doctor laufen lassen.
Vielleicht hilft das ja weiter:


Name der Infizierung Standort Risiko
Backdoor.Rbot.Gen HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile##EnableFirewall Hoch

Backdoor.Rbot.Gen HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile##EnableFirewall Hoch

VX2.Look2Me C:\DOKUME~1\...\LOKALE~1\Temp\Temporary Internet Files\Content.IE5\4TIB49A7\PopupV2A[1].htm


Alt 17.12.2005, 23:51   #6
cacatoa
 
Jede Menge Trojaner und Pop-Ups - Standard

Jede Menge Trojaner und Pop-Ups



Krissie, das möchte ich verifiziert haben. Bitte nach folgender Anleitung einen eScan durchführen und das Ergebnis posten.
Wenn du wirklich einen RBot drauf hast, dann hilft nur noch Neuaufsetzen des Systems.
Und spyware doctor im abgesicherten Modus bei deaktivierter Systemwiederherstellung laufen lassen.
cacatoa
__________________
--> Jede Menge Trojaner und Pop-Ups

Antwort

Themen zu Jede Menge Trojaner und Pop-Ups
antivir, auslastung, auswerten, cpu, dll, drivers, einstellungen, excel, explorer, hijack, hijackthis, internet, internet explorer, logfile, microsoft, mozilla, nvidia, pop-up, pop-ups, programme, rundll, software, system, temp, trojaner, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Jede Menge Trojaner und Pop-Ups


  1. Jede menge Pop ups
    Log-Analyse und Auswertung - 27.06.2015 (3)
  2. Jede menge Werbung im Mozilla
    Plagegeister aller Art und deren Bekämpfung - 18.04.2015 (25)
  3. Jede Menge Probleme, jede Menge Logs
    Plagegeister aller Art und deren Bekämpfung - 15.03.2014 (7)
  4. Windows 8: jede Menge Müll im Browser
    Log-Analyse und Auswertung - 06.12.2013 (19)
  5. Jede Menge Funde und BKA Virus im Hintergrund
    Plagegeister aller Art und deren Bekämpfung - 27.08.2012 (1)
  6. Jede Menge Trojaner und Würmer eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 03.08.2010 (36)
  7. Jede menge Fehler und Bluescreens - Ingame
    Alles rund um Windows - 04.04.2009 (1)
  8. Jede Menge Trojaner in System32? Hijackthis inside
    Plagegeister aller Art und deren Bekämpfung - 14.03.2009 (2)
  9. Hilfe ich hab jede menge Trojaner auf dem Pc!
    Mülltonne - 24.10.2008 (0)
  10. Jede Menge Trojaner oder lauter Fehlalarme?
    Plagegeister aller Art und deren Bekämpfung - 03.12.2007 (5)
  11. Jede Menge Trojaner u.a.
    Log-Analyse und Auswertung - 07.06.2007 (1)
  12. Popup und jede menge andere Werbung im IE
    Plagegeister aller Art und deren Bekämpfung - 11.10.2006 (9)
  13. Jede Menge Funde mit eScan - Help
    Log-Analyse und Auswertung - 19.03.2006 (2)
  14. www.search2k.net.com/information/live.... und jede Menge Trojaner und Würmer
    Plagegeister aller Art und deren Bekämpfung - 08.10.2005 (12)
  15. hilfe, jede menge plagegeister :-))
    Plagegeister aller Art und deren Bekämpfung - 09.05.2005 (7)
  16. Jede Menge Viren...
    Log-Analyse und Auswertung - 20.01.2005 (7)
  17. Hilfe, jede menge Viruse/Trojaner
    Log-Analyse und Auswertung - 05.12.2004 (6)

Zum Thema Jede Menge Trojaner und Pop-Ups - Ja, also ich habe zig Trojaner drauf gehabt und hoffentlich erfolgreich gelöscht. Allerdings werde ich die nervigen Pop-Ups nicht los. Spybot hat einiges gefunden (z.B. C.Fraud). Ist jetzt aber angeblich - Jede Menge Trojaner und Pop-Ups...
Archiv
Du betrachtest: Jede Menge Trojaner und Pop-Ups auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.