Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win32.Worm.P2P.Bactera.A entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.03.2006, 17:52   #1
platox0815
 
Win32.Worm.P2P.Bactera.A entfernen - Standard

Win32.Worm.P2P.Bactera.A entfernen



Bitdefender meldet Win32.Worm.P2P.Bactera.A Wurm der sich im emule temp Ordner befindet.
Lässt sich aber nicht löschen.
Bitte um Hilfe.

Logfile of HijackThis v1.99.1
Scan saved at 18:34:36, on 17.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programme\DynDNS Updater\DynDNS.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Symantec\pcAnywhere\awhost32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Dokumente und Einstellungen\Plato\Desktop\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - (no file)
O2 - BHO: (no name) - {74A0AC27-3753-4080-B94E-557CC43E9E8B} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Programme\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programme\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programme\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKCU\..\Run: [DynDNS Updater] "C:\Programme\DynDNS Updater\DynDNS.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD690F34-AFB8-49B7-B4F4-F4B036E0EA9F}: NameServer = 192.168.1.1
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: pcAnywhere Host-Modul (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Alt 17.03.2006, 18:06   #2
felix1
/// Helfer-Team
 
Win32.Worm.P2P.Bactera.A entfernen - Standard

Win32.Worm.P2P.Bactera.A entfernen



Das kommt davon, wenn man sich beim Esel irgendwelchen Müll herunterlädt.
Finde die Datei, die infiziert ist und lasse sie hier prüfen:
Bei Jotti und teile das Ergebnis mit.
Aber die Datei nicht ausführen. Noch besser: Gleich löschen und danach auch noch den Papierkorb leeren.
__________________

__________________

Alt 17.03.2006, 18:28   #3
platox0815
 
Win32.Worm.P2P.Bactera.A entfernen - Standard

Win32.Worm.P2P.Bactera.A entfernen



Danke für die schnelle Antwort.
War übrigens kein Müll sondern Key für Norton für den eine Rechnung vorhanden
aber im moment nicht greifbar ist.
Hier das Ergebniss des Scans, hab drei Dateien selbes Ergebniss.

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file
__________________

Alt 17.03.2006, 18:30   #4
BataAlexander
> MalwareDB
 
Win32.Worm.P2P.Bactera.A entfernen - Standard

Win32.Worm.P2P.Bactera.A entfernen



Hallo,

Zitat:
Zitat von stupormundi
bei http://virusscan.jotti.org/de und/oder http://www.virustotal.com/flash/index_en.html prüfen und poste das Ergebnis anschließend hier. Falls Du bei Jotti eine Fehlermeldung (0 bytes ...) bekommst, beende den zur Datei gehörenden Prozess und/oder deaktiviere temporär Deine Personal FireWall.
Sollte beides nichts bringen, kopiere die Datei in ein anderes Verzeichnis, benenne sie um und versuche es damit. Zum Auffinden versteckter Dateien nutze den link in meiner Signatur. Achte bei den angegebenen Dateinamen auf die genaue Schreibweise und den exakten Pfad!
[edit]Hi felix [/edit]

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Geändert von Schrulli (17.03.2006 um 18:37 Uhr)

Alt 17.03.2006, 18:34   #5
felix1
/// Helfer-Team
 
Win32.Worm.P2P.Bactera.A entfernen - Standard

Win32.Worm.P2P.Bactera.A entfernen



Zitat:
Zitat von platox0815
Danke für die schnelle Antwort.
War übrigens kein Müll sondern Key für Norton für den eine Rechnung vorhanden aber im moment nicht greifbar ist.
Dann solltest Du mal prüfen, ob die Quelle, die Dir das angedreht hat, vertrauenswürdig ist

Ansonsten den Hinweisen von Schrulli folgen.

@Schrulli

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 17.03.2006, 19:02   #6
platox0815
 
Win32.Worm.P2P.Bactera.A entfernen - Standard

Win32.Worm.P2P.Bactera.A entfernen



Problem gelöst..........
Im Abgesicherten modus Dateien gelöscht, alles wieder im
grünen Bereich.
Und übrigends ist gegen einen kurzes ausleihen von Keys wenn
der legale 500km entfernt ist nichts einzuwenden.
Also locker bleiben, dadurch läuft mule, dsl flat, virenscanner und das
forum erst richtig.

Speed ever,break never....................

Alt 17.03.2006, 19:07   #7
felix1
/// Helfer-Team
 
Win32.Worm.P2P.Bactera.A entfernen - Standard

Win32.Worm.P2P.Bactera.A entfernen



Zitat:
Zitat von platox0815
Also locker bleiben, dadurch läuft mule, dsl flat, virenscanner und das forum erst richtig.
Also lag ich mit ner verseuchten Version im Esel-Verzeichnis doch durchaus richtig

Aber es ist Dein PC. Darfst halt nur nicht jammern, wenn Du ihn irgendwann mal neu installieren musst.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 17.03.2006, 19:16   #8
platox0815
 
Win32.Worm.P2P.Bactera.A entfernen - Standard

Win32.Worm.P2P.Bactera.A entfernen



Dank an alle beteiligten,
so ein Forum mit schnellem feedback bringt einem
immer auch selbst zum Denken.
Und so sollte es auch sein.
felix1..klar warst du mit mit deiner einschätzung richtig.
Aber sagt uns der Name "Esel" nicht schon auf was wir uns einlassen
Und eine regelmäßige Neuinstallation kann ich nur empfehlen, befreit unglaublich.

Grüße+Dank,Plato.

Antwort

Themen zu Win32.Worm.P2P.Bactera.A entfernen
adobe, adobe reader, bho, computer, defender, desktop, einstellungen, entfernen, excel, explorer, google, helper, hijack, hijackthis, internet, internet explorer, launch, pdf, server, software, symantec, system, temp, temp ordner, tuneup utilities, virus, windows, windows xp, wurm



Ähnliche Themen: Win32.Worm.P2P.Bactera.A entfernen


  1. Win 7, Zonealarm findet Trojan-Spy.Win32.VB.qu und Worm.Win32.VB.fp auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 02.03.2014 (9)
  2. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  3. Worm:Win32/Phorpiex.B Entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (5)
  4. Worm:Win32/Conficker & Flooder:Win32/Sambot; Netzwerk überlastet
    Log-Analyse und Auswertung - 19.01.2013 (3)
  5. Worm:Win32/Conficker.B Virus:Win32/Sality.AM PWS:Win32/Verweli.A
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  6. Win32/RBot.3eu, W32/Gaobot.worm.gen.u, win32/renos.n, win32/renos.jt
    Plagegeister aller Art und deren Bekämpfung - 01.10.2009 (17)
  7. Win32.Trojan.Agent/Win32.Worm.Autorun mit Ad-Aware unschädlich gemacht?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (6)
  8. P2P-Worm.Win32.Bacteraloh.bb
    Plagegeister aller Art und deren Bekämpfung - 14.02.2009 (10)
  9. P2P-Worm.Win32.Polip.a
    Plagegeister aller Art und deren Bekämpfung - 19.01.2009 (1)
  10. Win32.Worm.IM.Maplas.A
    Plagegeister aller Art und deren Bekämpfung - 18.10.2008 (0)
  11. worm win32.vb.wz und invadermeldung
    Plagegeister aller Art und deren Bekämpfung - 27.08.2008 (0)
  12. Benötige bitte Hilfe beim kompletten Entfernen von worm.win32.netbooster
    Plagegeister aller Art und deren Bekämpfung - 01.05.2008 (31)
  13. Worm.Win32.NetSky
    Log-Analyse und Auswertung - 05.03.2008 (1)
  14. Win32.netsky worm
    Log-Analyse und Auswertung - 07.01.2008 (4)
  15. P2P-Worm.Win32.VB.dw
    Plagegeister aller Art und deren Bekämpfung - 26.09.2006 (1)
  16. win32.p2p-worm.alcan.a
    Log-Analyse und Auswertung - 21.01.2006 (15)
  17. Win32.P2P-Worm.Alcan.a
    Log-Analyse und Auswertung - 25.09.2005 (6)

Zum Thema Win32.Worm.P2P.Bactera.A entfernen - Bitdefender meldet Win32.Worm.P2P.Bactera.A Wurm der sich im emule temp Ordner befindet. Lässt sich aber nicht löschen. Bitte um Hilfe. Logfile of HijackThis v1.99.1 Scan saved at 18:34:36, on 17.03.2006 Platform: - Win32.Worm.P2P.Bactera.A entfernen...
Archiv
Du betrachtest: Win32.Worm.P2P.Bactera.A entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.