Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mich hat es erwischt! Hilfe!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.01.2006, 13:55   #1
Hip
 
Mich hat es erwischt! Hilfe! - Unglücklich

Mich hat es erwischt! Hilfe!



Habe ein Problem mit dem TR/Spy.Banker.apt.1! Meine AntiVir hat mir diese Info ausgespuckt. Ich habe daraufhin den Namen in Google eingegeben und bin bei euch gelandet. Ich hoffe eine/r von eich kann mir vielleicht helfen. Habe mich ein bisschen durch die Foren geklickt und habe gesehen, dass diese "Log-File" erwünscht ist. Habe mir daraufhin, dass Programm runtergeladen und nach Anwesiung ausgeführt. Jetzt poste ich mal die Log-File und hoffe, dass mir jemand helfen kann........
Bin selbst nicht so der PC-Spezialist und bitte um Hilfe.
Gruß Florian



Logfile of HijackThis v1.99.1
Scan saved at 13:44:34, on 17.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\EzButton\CPLBTS88.EXE
C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
C:\Programme\Apoint2K\Apoint.exe
C:\Programme\TOSHIBA\TouchPad\TPTray.exe
C:\Programme\TOSHIBA\Power Management\CePMTray.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\system32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CPLBTS88] C:\PROGRA~1\EzButton\CPLBTS88.EXE
O4 - HKLM\..\Run: [CeEKEY] C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TPNF] C:\Programme\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [CeEPOWER] C:\Programme\TOSHIBA\Power Management\CePMTray.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [system32] C:\WINDOWS\system32\system32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Alt 17.01.2006, 13:59   #2
hoerni26
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



hallo,

das hier könnte er sein:

C:\WINDOWS\system32\system32.exe

lass diese datei bitte bei jotti onlinescannen und teile das ergebniss hier mit.
link zu jotti in meiner signatur..
falls es nicht klappt beende den prozess im taskmanager und versuche es wieder.
__________________

__________________

Alt 17.01.2006, 14:15   #3
Hip
 
Mich hat es erwischt! Hilfe! - Frage

Mich hat es erwischt! Hilfe!



Finde im Ordner System32 keine Datei die System32.exe heisst. Es gibt nur System....????
__________________

Alt 17.01.2006, 14:19   #4
Hip
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



Habe die Datei wohl mit AntiVir in das Quarantäneverzeichniss verschoben. Habe bei AntiVir im Ordner "infected" die Dateien system32.exe.vir und system32.exe.001. Soll ich die mal hochladen in das Programm?

Alt 17.01.2006, 14:20   #5
hoerni26
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



dann arbeite bitte Diese anleitung punkt für punkt und in ruhe ab.
wichtig:
sprache auf englisch lassen sonst klappt es nicht!!
les es dir vor beginn richtig durch..
teile zum schluss das ergebniss der find.bat hier mit

__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 17.01.2006, 14:29   #6
Hip
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



Das kommt raus wenn ich die Datei SYSTEM32.EXE.001 online bei Jotti scannen lasse.... Soll ich die andere auch noch scannen lssen?

Datei: SYSTEM32.EXE.001
Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: PETITE

AntiVir Trojan/Spy.Banker.apt.1 gefunden
ArcaVir Trojan.Spy.Banker.Apt gefunden
Avast Win32:Banker-ACZ gefunden
AVG Antivirus Keine Viren gefunden
BitDefender GenPack:Trojan.Banker.Delf.E63D83CD gefunden
ClamAV Keine Viren gefunden
Dr.Web Trojan.PWS.Banker.1447 gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Spy/Banker gefunden
Kaspersky Anti-Virus Trojan-Spy.Win32.Banker.apt gefunden
NOD32 probably a variant of Win32/Spy.Banker.AHY gefunden (mögliche Variante)
Norman Virus Control W32/Banker.MCU gefunden
UNA Keine Viren gefunden
VBA32 Trojan-Spy.Win32.Banker.apt gefunden

Alt 17.01.2006, 14:34   #7
Hip
 
Mich hat es erwischt! Hilfe! - Icon32

Mich hat es erwischt! Hilfe!



Habe nebenher auch das Programm MWAV runtergeladen, aber in der Anleitung steht ich soll die kavupd.exe ausführen und die gibt es gar nicht....
Sch..... was jetzt?
tut mir leid, dass das so schwierig mit mir ist.

Alt 17.01.2006, 14:39   #8
hoerni26
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



also ich muss nun sagen das mir dieser trojnaer nun nix sagt?
ich weiss nicht ob es spyware ist oder sich nur als spyware tarnt..
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 17.01.2006, 14:41   #9
Hip
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



was heisst das für mich? wie bekomme ich das Ding von meinem PC runter?

Alt 17.01.2006, 14:43   #10
hoerni26
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



nur keine panik bekommen..
musste mir grade mal hilfe holen..
wirst gleich wieder was hören,keine angst..
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 17.01.2006, 14:53   #11
Hip
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



Hier noch die andere Datei aus dem Quarantäneverzeichnis:

SYSTEM32.EXE.VIR
Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: PETITE

AntiVir Trojan/Spy.Banker.apt.1 gefunden
ArcaVir Trojan.Spy.Banker.Apt gefunden
Avast Win32:Banker-ACZ gefunden
AVG Antivirus Keine Viren gefunden
BitDefender GenPack:Trojan.Banker.Delf.E63D83CD gefunden
ClamAV Keine Viren gefunden
Dr.Web Trojan.PWS.Banker.1447 gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Spy/Banker gefunden
Kaspersky Anti-Virus Trojan-Spy.Win32.Banker.apt gefunden
NOD32 probably a variant of Win32/Spy.Banker.AHY gefunden (mögliche Variante)
Norman Virus Control W32/Banker.MCU gefunden
UNA Keine Viren gefunden
VBA32 Trojan-Spy.Win32.Banker.apt gefunden

Alt 17.01.2006, 14:58   #12
hoerni26
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



hier haste mal infos zu dem teil Bitte
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 17.01.2006, 15:03   #13
Hip
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



Kann zwar nicht so viel damit anfangen - hört sich aber nicht so gut an!!! Mein Online-Banking sollte ich wohl erstmal nicht nutzen, oder?

Alt 17.01.2006, 15:09   #14
hoerni26
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



so also nach rücksprache rate ich dir in diesem fall dein system neu aufzusetzen und ordentlich abzusicheren.
desweiteren bitte sämtliche passwörter de auf dem pc sind ändern.
vor allem die des onlinbanking..
wäre sehr wichtig..
folge zum Neuaufsetzen dem link in meiner signatur dort ist alles punkt für punkt beschrieben
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 17.01.2006, 15:14   #15
Hip
 
Mich hat es erwischt! Hilfe! - Standard

Mich hat es erwischt! Hilfe!



Das heisst also komplett formatieren? So ein Scheiss!!! Gut wenn ihr meint, dass das die beste Lösung ist, dann ist es wohl so. Wi kann ich mich davor sichern, dass sowas nicht wieder passiert? Gibt es irgendeine Firewall, die zu empfehlen ist?

Antwort

Themen zu Mich hat es erwischt! Hilfe!
adobe, adobe reader, antivir, bho, explorer, foren, google, hijack, hijackthis, internet, internet explorer, log-file, messenger, microsoft, namen, nvidia, pop-up-blocker, problem, programm, programme, rundll, software, system, windows, windows xp, yahoo




Ähnliche Themen: Mich hat es erwischt! Hilfe!


  1. Repair Virus hat mich auch erwischt. HILFE
    Plagegeister aller Art und deren Bekämpfung - 05.03.2013 (18)
  2. Virus hat mich erwischt und mich Infiziert
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (3)
  3. Hilfe bitte!!! weißer Bildschirm 100 Euro zahlen hat mich erwischt kann nicht mehr arbeiten
    Log-Analyse und Auswertung - 14.04.2012 (13)
  4. Auch mich hat der Gema Virus erwischt... Bitte Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 10.03.2012 (33)
  5. Auch mich hat der Virus erwischt-bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (1)
  6. Mich hat's erwischt...
    Log-Analyse und Auswertung - 17.10.2008 (6)
  7. CID: mich hat´s auch Erwischt HILFE
    Log-Analyse und Auswertung - 15.06.2008 (1)
  8. Mich hat es erwischt
    Plagegeister aller Art und deren Bekämpfung - 25.11.2006 (20)
  9. HILFE mich hat es voll erwischt.
    Plagegeister aller Art und deren Bekämpfung - 03.07.2006 (17)
  10. Mich hat es erwischt! :-(
    Log-Analyse und Auswertung - 03.09.2005 (3)
  11. Mich hats mal wieder erwischt! Hilfe !!
    Log-Analyse und Auswertung - 05.08.2005 (5)
  12. Viren und Linux - denke mich hat es erwischt ? Bitte um Hilfe !!
    Plagegeister aller Art und deren Bekämpfung - 13.05.2005 (1)
  13. BDS/Dumador.AZ.2 hat mich erwischt und werde ihn nicht los!? Hilfe!!!
    Log-Analyse und Auswertung - 19.04.2005 (1)
  14. Mich hats auch erwischt!! und könnte Hilfe gebrauchen
    Log-Analyse und Auswertung - 08.03.2005 (5)
  15. bitte um hilfe jetzt hat es mich auch erwischt
    Log-Analyse und Auswertung - 24.12.2004 (8)
  16. Jetzt hat es mich auch erwischt.Hilfe, bitte!
    Plagegeister aller Art und deren Bekämpfung - 06.10.2003 (7)
  17. Hat es mich erwischt?
    Antiviren-, Firewall- und andere Schutzprogramme - 03.06.2003 (3)

Zum Thema Mich hat es erwischt! Hilfe! - Habe ein Problem mit dem TR/Spy.Banker.apt.1! Meine AntiVir hat mir diese Info ausgespuckt. Ich habe daraufhin den Namen in Google eingegeben und bin bei euch gelandet. Ich hoffe eine/r von - Mich hat es erwischt! Hilfe!...
Archiv
Du betrachtest: Mich hat es erwischt! Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.