Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe! Background verändert! Trojaner !

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.01.2006, 17:35   #1
RealWootaru
 
Hilfe! Background verändert! Trojaner ! - Standard

Hilfe! Background verändert! Trojaner !



Hallo, Ich hoffe mir kann jemand helfen, ich habe mir irgendwie einen trojaner eingefangen, und weis nich wie ich den wegbekommen kann, da er eine .dll file infiziert hat, und ich kein PC genie bin und nicht weis welche ich löschen darf und welche nicht.

Antivir meldet: Fund! Oleext.dll ist das Trojanische Pferd TR/small.EV.312.

Hijackthis log hab ich auch, nur weis ich nicht ob ich das korrekt gemacht hab, kam mir zu einfach vor.


Logfile of HijackThis v1.99.1
Scan saved at 17:14:49, on 08.01.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\explorer.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Orz\Desktop\Neuer Ordner (2)\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=53142
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://lookfor.cc/sp.php?pin=53142
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ffxi.allakhazam.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lookfor.cc?pin=53142
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://lookfor.cc/sp.php?pin=53142
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=53142
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://lookfor.cc/sp.php?pin=53142
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=53142
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\8ZSHYE~1.DLL (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\System32\lgcwvt8byg6vmmthd.exe
O4 - HKLM\..\Run: [WinsSystem] C:\Program Files\Internet Explorer\syssmss.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinHound] C:\Programme\WinHound\WinHound.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'xfire_lsp_10650.dll' missing
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/03ad424e5221df3d8902/netzip/RdxIE601_de.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B91C79C-151F-4CF1-9F8A-2EDA3C07E9B5}: NameServer = 217.237.149.225 194.25.2.129
O20 - AppInit_DLLs: 75626k1uujx5.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

Alt 08.01.2006, 17:54   #2
felix1
/// Helfer-Team
 
Hilfe! Background verändert! Trojaner ! - Standard

Hilfe! Background verändert! Trojaner !



Das System ist ja vollkommen ungepatcht. Hast Du schon mal etwas von SP2 und Updates gehört?

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Lasse folgende Dateien:
C:\Programme\WinHound\WinHound.exe
C:\WINDOWS\System32\lgcwvt8byg6vmmthd.exe
C:\Program Files\Internet Explorer\syssmss.exe

hier prüfen:
http://virusscan.jotti.org/de/
und teile die Ergebnisse mit.
__________________

__________________

Alt 08.01.2006, 18:33   #3
RealWootaru
 
Hilfe! Background verändert! Trojaner ! - Standard

Hilfe! Background verändert! Trojaner !



Keine dieser dateien existiert

Der ordner für Winhound is vorhanden aber keine Winhound.exe
__________________

Alt 08.01.2006, 18:37   #4
irrlicht
 
Hilfe! Background verändert! Trojaner ! - Standard

Hilfe! Background verändert! Trojaner !



Hast du die Anleitung zum Auffinden von Dateien im Link von Felix beachtet und ausgeführt ? Oder bekommst du eine Fehlermeldung von Jotti ?
Die Dateien existieren auf deinem Rechner.
Irrlicht

Alt 08.01.2006, 18:39   #5
RealWootaru
 
Hilfe! Background verändert! Trojaner ! - Standard

Hilfe! Background verändert! Trojaner !



Ich hab manuell gesucht, und selbst die search funktion von windows suchen lassen, keine files mit diesem namen wurden gefunden , ich verstehe es es selber nicht.


Alt 08.01.2006, 18:53   #6
felix1
/// Helfer-Team
 
Hilfe! Background verändert! Trojaner ! - Standard

Hilfe! Background verändert! Trojaner !



Dass die Dateien vorhanden sind, sagt das HJT-Log. Wenn Du es mit dem Auffinden nicht hinbekommst, mache einen escan genau nach Anleitung und poste das mit der find.bat erzeugte Log:
http://www.trojaner-board.de/showthread.php?t=17492
__________________
--> Hilfe! Background verändert! Trojaner !

Alt 08.01.2006, 19:16   #7
irrlicht
 
Hilfe! Background verändert! Trojaner ! - Standard

Hilfe! Background verändert! Trojaner !



Hallo realWootaru,
meine Frage hast du nicht beantwortet.
Hast du den Link von Felix zum Auffinden von Dateien ausgeführt ?
Ich könnte wetten das jetzt ein EScan-Log von Riesengröße kommt............
Irrlicht

Antwort

Themen zu Hilfe! Background verändert! Trojaner !
.dll, appinit_dlls, avg, bho, desktop, einstellungen, explorer, file, google, helfen, helper, infiziert, internet, internet explorer, log, löschen, microsoft, ordner, programme, rundll, software, system, trojaner, trojaner eingefangen, windows, windows xp, yahoo



Ähnliche Themen: Hilfe! Background verändert! Trojaner !


  1. Android-Trojaner verändert PIN und sperrt Nutzer aus
    Nachrichten - 13.09.2015 (0)
  2. vermutlich trojaner/ zugriff auf antivirusprogramm avast geblockt / auch nicht möglich zu deinstallieren/ adminrechte wurden verändert
    Plagegeister aller Art und deren Bekämpfung - 17.02.2015 (29)
  3. Ein Trojaner hat Dateien verändert
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (7)
  4. Alle Desktopdateien von Trojaner verändert/umbenannt
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (3)
  5. Ukash Trojaner, Dateien verschlüsselt jedoch ohne Unterschied zum Original (Endung nicht verändert)
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (3)
  6. Firefox Proxyservereinstellung wird durch Trojaner verändert.
    Plagegeister aller Art und deren Bekämpfung - 24.11.2011 (3)
  7. Trojaner verändert Sparkassenseite beim Starten!
    Log-Analyse und Auswertung - 10.08.2011 (1)
  8. Windows Background Protector entfernen
    Anleitungen, FAQs & Links - 23.03.2011 (2)
  9. Eigene Dateien weg/Desktop verändert --> Trojaner?
    Mülltonne - 22.12.2008 (0)
  10. Spyware detected Background&Browser manipuliert
    Plagegeister aller Art und deren Bekämpfung - 05.09.2008 (1)
  11. Taskleiste verändert!!!
    Mülltonne - 25.01.2008 (0)
  12. IP verändert?
    Plagegeister aller Art und deren Bekämpfung - 12.05.2007 (12)
  13. Hilfe Windows-darstellung Verändert
    Plagegeister aller Art und deren Bekämpfung - 15.04.2007 (2)
  14. werbe fenster und Desktop background aussuchen geht nicht
    Plagegeister aller Art und deren Bekämpfung - 17.12.2005 (2)
  15. Hilfe ... Startseite verändert und lässt sich nicht mehr rückgängig machen!!!
    Log-Analyse und Auswertung - 10.10.2005 (14)
  16. Hilfe! Auswertung Logfile von hijackthis.de. Problem about:blank startweite verändert
    Log-Analyse und Auswertung - 09.02.2005 (7)
  17. Hilfe!! Startseite IE wird verändert
    Plagegeister aller Art und deren Bekämpfung - 22.04.2004 (43)

Zum Thema Hilfe! Background verändert! Trojaner ! - Hallo, Ich hoffe mir kann jemand helfen, ich habe mir irgendwie einen trojaner eingefangen, und weis nich wie ich den wegbekommen kann, da er eine .dll file infiziert hat, und - Hilfe! Background verändert! Trojaner !...
Archiv
Du betrachtest: Hilfe! Background verändert! Trojaner ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.