Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.02.2006, 13:04   #1
SanjaHH1
 
Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr! - Standard

Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr!



Worm/Alcra.B , SPR/ErrorSafe.1 ,TR/Dldr.IstBar.NK.2 ,TR/Dldr.Agen.nv.4.B ,Verfolgende Cookies : DoubleClick und Avenue A,Inc

Hilfe , was soll ich denn nun machen???

Mein Hijack sagt :

Logfile of HijackThis v1.99.0
Scan saved at 12:53:04, on 03.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\Explorer.EXE
C:\Programme\MessengerPlus\MsgPlus.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Michele\Desktop\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PPMemCheck] F:\EIGENE~1\DOWNLO~1\PROGRA~1\PESTPA~1\PESTPA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] F:\EIGENE~1\DOWNLO~1\PROGRA~1\PESTPA~1\PESTPA~1\PESTPA~1\CookiePatrol.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\MicrosoftOffice\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{82781FD5-D11E-4C3A-8B48-56F9B67D07E5}: NameServer = 213.191.92.84 213.191.74.12
O23 - Service: AntiVir Scheduler - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe

nur ich habe benutzerdefinierte Rechte..und die Platte F wird nicht gescannt..., glaube ich :S

ein Onlinescanner sagte :

Beim Full Scan wurden 0 offene Dienste gefunden.
Das ist gut, denn dies bedeutet, dass ein potenzieller Angreifer bei einem
Angriffsversuch über die gängisten Eintrittsmöglichkeiten scheitern würde.
Es wurde eine Firewall entdeckt.
Weitere durchgeführte Tests:Ping Sehr gut, Ihr System antwortet nicht auf Ping Requests
OS Detection Ihr Betriebssystem konnte nicht erkannt werden.
NetBIOS
(Windows Netzwerk) Es ist nicht möglich via NetBIOS auf Ihr System zuzugreifen, da NetBIOS nicht aktiviert oder gefiltert ist.
SNMP Es ist nicht möglich via SNMP auf Ihr System zuzugreifen, da SNMP nicht aktiviert oder gefiltert ist.
Passwort Check Es ist nicht möglich via Telnet oder HTTP auf Ihren Router zuzugreifen, da weder Telnet noch HTTP erreichbar ist.

Hatte einen scan mit Pest patrol gemacht.. das waren 229 adaware und spyware,sagte er.(ergebnis habe ich nicht mehr )

was soll ich denn jetzt machen? der pc wird immer lahmer ... *

Alt 03.02.2006, 13:20   #2
BataAlexander
> MalwareDB
 
Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr! - Standard

Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr!



Hallo,

kopiere Hijack This in einen Ordner, zb: c:\programm\hJT

Dann rechtsklick auf die .exe vom HJT und ausführen als anklicken, dann die Admindaten eingeben und HJT als Admin ausführen.

Poste uns dieses Log.

Gruß

Schrulli
__________________

__________________

Alt 03.02.2006, 19:46   #3
SanjaHH1
 
Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr! - Daumen hoch

Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr!



Habe es nun...lach..
~ sorry ~ aber musste mich um meine kleine kümmern..

Also , er sagt nun :

Logfile of HijackThis v1.99.0
Scan saved at 19:39:36, on 03.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\Explorer.EXE
C:\Programme\MessengerPlus\MsgPlus.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\IncrediMail\bin\IncMail.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
F:\Programme\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PPMemCheck] F:\EIGENE~1\DOWNLO~1\PROGRA~1\PESTPA~1\PESTPA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] F:\EIGENE~1\DOWNLO~1\PROGRA~1\PESTPA~1\PESTPA~1\PESTPA~1\CookiePatrol.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\MicrosoftOffice\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{82781FD5-D11E-4C3A-8B48-56F9B67D07E5}: NameServer = 213.191.92.84 213.191.74.12
O23 - Service: AntiVir Scheduler - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe

nun sind beide da
__________________

Antwort

Themen zu Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr!
adobe, adobe reader, antivir, avg, bho, desktop, einstellungen, excel, explorer, firewall, hijack, hijackthis, internet, internet explorer, microsoft, msn, netzwerk, nicht möglich, programme, router, software, spyware, urlsearchhook, verfolgende cookies, windows, windows media player, windows xp




Ähnliche Themen: Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr!


  1. Alcra worm f
    Plagegeister aller Art und deren Bekämpfung - 27.10.2007 (10)
  2. WORM/Alcra.B
    Plagegeister aller Art und deren Bekämpfung - 03.07.2006 (3)
  3. Worm/Alcra.B!!!!
    Plagegeister aller Art und deren Bekämpfung - 11.02.2006 (4)
  4. Wie lösche ich WORM\Alcra.B?
    Plagegeister aller Art und deren Bekämpfung - 05.01.2006 (4)
  5. Moin, brauche Eure Hilfe! Worm Alcra.B.
    Mülltonne - 29.12.2005 (7)
  6. Worm alcra b
    Log-Analyse und Auswertung - 29.11.2005 (1)
  7. Hilfe: WORM Alcra.B
    Log-Analyse und Auswertung - 31.10.2005 (8)
  8. SOS WORM/Alcra.B
    Mülltonne - 10.10.2005 (7)
  9. WORM/Alcra.B bitte hilfe
    Log-Analyse und Auswertung - 04.10.2005 (4)
  10. Worm Alcra.B
    Plagegeister aller Art und deren Bekämpfung - 22.09.2005 (10)
  11. WORM Alcra.B oder/und WIN32:KLEZ-X(also alles möglcihe an buchstaben) [Wrm]
    Plagegeister aller Art und deren Bekämpfung - 20.09.2005 (6)
  12. Bitte Log prüfen - worm/alcra.b
    Log-Analyse und Auswertung - 19.08.2005 (3)
  13. Tr/Dldr.IstBar.gen - Tr/Dldr.Dvfuca.X - Tr/dldr.small.xo
    Plagegeister aller Art und deren Bekämpfung - 06.03.2005 (8)
  14. Dldr.IstBar.A
    Plagegeister aller Art und deren Bekämpfung - 17.01.2005 (3)
  15. TR/Dldr.INService.I und TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 03.01.2005 (2)
  16. hm... TR|DLDR.IstBar.A
    Plagegeister aller Art und deren Bekämpfung - 16.12.2004 (2)
  17. Trojaner TR/Dldr.IstBar.A und Wurm Worm/Rbot.SZ.3
    Log-Analyse und Auswertung - 05.12.2004 (2)

Zum Thema Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr! - Worm/Alcra.B , SPR/ErrorSafe.1 ,TR/Dldr.IstBar.NK.2 ,TR/Dldr.Agen.nv.4.B ,Verfolgende Cookies : DoubleClick und Avenue A,Inc Hilfe , was soll ich denn nun machen??? Mein Hijack sagt : Logfile of HijackThis v1.99.0 Scan saved - Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr!...
Archiv
Du betrachtest: Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.