Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: bitte um Hilfe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.07.2006, 11:29   #1
aaalllkkk
 
bitte um Hilfe - Standard

bitte um Hilfe



Hi, ich bin in großer NOT, bzw mein PC.
Seit gestern is das Teil von 4 sachen befallen. Zuerst hab ich gar nicht bemerkt, dass ich etwas eingafengen hab. Der Rechner bootete nicht immer. Dann gib es und ich bin ins internet gegangen. Dann kam dieses 60sek. Teil. Also hab ich mir nix dolles bei gedacht und shutdown -a ausgeführt. Danach wollte ich einen online scan und den von antivir laufen lassen, um dann das entsprechende removel tool anzuwenden. aber dabei stürzte mein pc ab. nach rebooten und erneuter einwalh ins netz bimmelte antivir ständig mit folgenden sachen:
WORM/Poebot C 1
TR/Proxy Agent CV 9
WORM/Poebot 233472
WORM/Rbot 183296 8
desweiteren kam eine Fehlermeldung vom system, dass meine firewall nicht funktioniert. diese ist AUS! und geht nicht mehr...
Einige Seiten lassen sich nicht öffnen oder nur sehr langsam. Hotmail geht gar nicht.
Wenn ich jetzt einen online virus scan mach möchte, kommt folgende fehlermeldung:
Iexplore
The RPC server is unavailable, Class ID {9BA05972-F6A8-11CF-A442-00A0C90A8F39

Wenn ich Antivir öffnen möchte kommt auch folgendes nettes Fenster:
E R R O R
The application module
C:\....... avcenter.exe
cannot be found or has been destroyed. The control center cannot be started. Please check your installation.

Wenn ich aus dem netz möchte hilft nur noch stecker ziehen, denn wenn ich es über disconnect versuche, kommt nur ein info feld über die geschwindigkeit und den traffic...

Meine frage ist nun, wie man diese tollen Dinger weg bekommt, ohne formatieren zu müssen, da ich viele Daten habe, die ich brauche. Sind diese Daten befallen? Sind die würmer/trojaner gefährlich?

Schuld an dem Angriff bin sicher ich, weil ich meinen PC wenig mit updates flege. Nur Antivir wird erneurt (automatisch). Wie kann ich ohne viel Aufwand IE usw auf dem neuesten stand halten?

bitte helft mir weiter, ich bin echt am ende...
Vielen Dank!
Alex

Alt 26.07.2006, 11:58   #2
Daft
 
bitte um Hilfe - Standard

bitte um Hilfe



Hi

son problem hatte ich au mal. da durfte ich mein PC neuaufsetzen,weil es ein Backdoor war


mach aber zuerst mal einen HJT-Logfile.die profis werden dann schaun,was es zu tun gibt.

http://www.trojaner-board.de/showthread.php?t=17493
__________________


Alt 26.07.2006, 12:20   #3
aaalllkkk
 
bitte um Hilfe - Standard

bitte um Hilfe



ich kann die datei nicht ausführen. auch nicht wenn ich sie umbenenne. sobald sie auf dem rechner ist meldet antivir:
die datei ist mit TR/CRYPT.U.Gen befallen.
Was soll ich tun??
__________________

Alt 26.07.2006, 12:22   #4
aaalllkkk
 
bitte um Hilfe - Standard

bitte um Hilfe



hab die datei mal vom usb stick ausgeführt. GEHT!!

Logfile of HijackThis v1.99.1
Scan saved at 1:27:15 PM, on 7/26/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe
C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark X5100 Series\lxbabmon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\Isass.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Palm\HOTSYNC.EXE
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
H:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.lexmark.com/MD/?func=newreg&lang=0&prtr=4407001&ctry=00000409&os=5&src=1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe"
O4 - HKLM\..\Run: [Acronis*True*Image Monitor] "C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: SpeedUpMyPC.lnk = C:\Program Files\SpeedUpMyPC\speedupmypc.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: HotSync Manager.lnk = C:\Palm\HOTSYNC.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://appldnld.m7z.net/content.info.apple.com/iTunes4/WW/win/019-0312.20050111.MmVrT/iTunesSetup.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-18.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106fd.bay106.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {637BB540-6ABA-11D4-901D-00D0090CB3BC} (FMClass Class) - http://www.flashants.com/codebase/fmplayer.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Program Files\Common Files\AVM\de_serv.exe (file missing)
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Alt 27.07.2006, 18:37   #5
aaalllkkk
 
bitte um Hilfe - Standard

bitte um Hilfe



Ich komm einfach nicht weiter. Ich finde keinerlei Sachen über diese Würmer bzw. Trojaner. Kann mir bitte jemand helfen. Oben steht das log file. Vielleicht kennt sich jemand damit etwas meh aus als ich.


Alt 27.07.2006, 18:40   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bitte um Hilfe - Standard

bitte um Hilfe



Ich schätz auch hier ist Hopfen und Malz verloren. Dein System ist völlig ungepatcht, Sp2 plus weitere Updates fehlen.
Hier hilft nur noch ein Neuaufsetzen, die Infektion wurde Dir ja schon bestätigt.
__________________
--> bitte um Hilfe

Alt 27.07.2006, 18:49   #7
Sunny
Administrator
> Competence Manager
 

bitte um Hilfe - Standard

bitte um Hilfe



@aaalllkkk,

bei dir im System ist ein "alter" Bekannter, namens "OPTIX-PRO"!
Daher mein Rat, NEUINSTALLATION!

Wird dieser BackdoorTrojaner ausgeführt, kontrolliert ein Dritter dein System.
Du kannst dabei nur noch zusehen, wie dein Monitor an und aus geht, dein Rechner hoch und runterfährt....CD-Laufwerke auf und zu gehen usw. usw.

Nutze zum Neuaufsetzen den Link in meiner Signatur..

Gruß
Daniel
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 27.07.2006, 19:13   #8
aaalllkkk
 
bitte um Hilfe - Standard

bitte um Hilfe



SCHEIßE! Aber danke für die Tipps!
Frage, wenn ich den Rechner offline nutze, passiert doch erstmal nichts, oder? Kann ich meine Dateien (keine Programmdateien) kopieren? Oder sind diese jetzt auch mit riegendetwas infiziert, was später einem 3. den Zugriff ermöglicht?

Gruß Alex

Alt 27.07.2006, 19:15   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bitte um Hilfe - Standard

bitte um Hilfe



Zitat:
Zitat von aaalllkkk
SCHEIßE! Aber danke für die Tipps!
Frage, wenn ich den Rechner offline nutze, passiert doch erstmal nichts, oder? Kann ich meine Dateien (keine Programmdateien) kopieren? Oder sind diese jetzt auch mit riegendetwas infiziert, was später einem 3. den Zugriff ermöglicht?
Gruß Alex
Richtig, verseuchte Rechner nimmt man zuerst vom Netz, damit nicht noch andere befallen werden. Du kannst und solltest noch relevante Daten sichern, aber möglichst keine ausführbaren, um ganz sicher zu gehen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.07.2006, 19:17   #10
Sunny
Administrator
> Competence Manager
 

bitte um Hilfe - Standard

bitte um Hilfe



Zitat:
Zitat von aaalllkkk
wenn ich den Rechner offline nutze, passiert doch erstmal nichts, oder?
Offline kann erstmal nichts passieren, sichere deine Daten, (so wie du festgestellt hast! ) keine ausführbaren Dateien/Programme (also keine *.exe / *.com)
Musik, Videos, Dokumente sind kein Problem..

Zitat:
Kann ich meine Dateien (keine Programmdateien) kopieren? Oder sind diese jetzt auch mit riegendetwas infiziert, was später einem 3. den Zugriff ermöglicht?

siehe oben.

Gruß
Daniel

EDIT: fast die gleichen Worte wie Cosinus!
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 27.07.2006, 19:18   #11
aaalllkkk
 
bitte um Hilfe - Standard

bitte um Hilfe



Also das wären: Textdateien, Bilder, Songs, Videos usw...

Wie kann ich denn meinen Rechner in Zukunft ohne viel Aufwand sicher halten?

Alt 27.07.2006, 19:37   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bitte um Hilfe - Standard

bitte um Hilfe



Zitat:
Zitat von aaalllkkk
Also das wären: Textdateien, Bilder, Songs, Videos usw...

Wie kann ich denn meinen Rechner in Zukunft ohne viel Aufwand sicher halten?
Sicherheitskonzept. Sowas hier. Virenscanner sind nur Ergänzung.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.11.2006, 19:26   #13
teenbeat
 
bitte um Hilfe - Daumen hoch

bitte um Hilfe



meine herren,

Im sorry if i write englisch, but my german writing is nicht gut.

About the trojan. it is removable. Its made by brain and called brain codec.

just do ctrl-alt- delete short and close down all de files in the brain dir but close it down with whole tree, then empty the brain dir. keep doing this until its gone, even if you get an error that someone is using the file.

make sure that file explorer is open in the brain dir

thats one.

if any one is using opera, clean out your cache4 dir totaly

then when you did that go to regedit and make an search of brain en delete the key

then search in regedit for the map msconfig en clean out that also after you checked msconfig in the run display first

empty the recycle bin en restart and you will be fine again.

It did on my pc

greeting and good luck

teenbeat

Alt 28.11.2006, 19:46   #14
Sunny
Administrator
> Competence Manager
 

bitte um Hilfe - Standard

bitte um Hilfe



Hello teenbeat...

The thread is from date 27.07.2006, and isnt the last

But thanks for the nice instruction, anybody it may to apply.

(Sorry, my english isnt better then ur german )

Nice to meet you again, Bye
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 28.11.2006, 20:53   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
bitte um Hilfe - Standard

bitte um Hilfe



Hi Teenbeat!
I'm sorry, but unfortunately your instruction ist useless because the system from the TO was unpatched (missing SP2) AND compromised with the optix pro backdoor. Only way to get a trustworthy system is to re-install it from the original Windows-CD after formatting the system partition.
__________________
Logfiles bitte immer in CODE-Tags posten

Geändert von cosinus (28.11.2006 um 21:26 Uhr)

Antwort

Themen zu bitte um Hilfe
agent, angriff, antivir, application, automatisch, bitte um hilfe, check, control center, disconnect, down, fehlermeldung, firewall, folge, formatieren, frage, gefährlich, geht nicht, internet, mail, nicht öffnen, online, online virus, scan, seite, seiten, server, shutdown, system, updates, virus




Ähnliche Themen: bitte um Hilfe


  1. Virus Dirty Decrypt Verschlüsselung Trojaner, alle Foto kann ich nicht aufmachen, bitte bitte Hilfe!!!
    Log-Analyse und Auswertung - 24.07.2013 (6)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. (3x) Bitte Bitte um Hilfe habe mir AKM Trojaner eingefangen brauche aber dringend meinen PC
    Mülltonne - 08.05.2012 (1)
  4. Hilfe bei Ukash Trojaner! Bitte dringend um Hilfe!
    Log-Analyse und Auswertung - 22.01.2012 (1)
  5. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  6. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  7. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  8. SCVHOST.EXE Log file bitte checken! Bitte um hilfe
    Log-Analyse und Auswertung - 06.06.2007 (8)
  9. Ich bin verzweifelt bitte um Dringende Hilfe Bitte bitte
    Plagegeister aller Art und deren Bekämpfung - 08.01.2007 (11)
  10. Bitte, bitte Hilfe wegen Winfixer/ Errorsafe
    Plagegeister aller Art und deren Bekämpfung - 19.12.2006 (3)
  11. Hilfe! EXP/Agent.B Brauche dringent Hilfe, bitte!
    Plagegeister aller Art und deren Bekämpfung - 02.12.2006 (8)
  12. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  13. Bitte BITTE bitte HILFE log-file
    Log-Analyse und Auswertung - 18.01.2006 (1)
  14. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  15. Schnauze voll von Aurora.brauche dringend hilfe bitte bitte
    Log-Analyse und Auswertung - 08.08.2005 (2)
  16. Bitte Bitte Bitte Hilfe!!! Trojaner
    Log-Analyse und Auswertung - 10.11.2004 (1)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema bitte um Hilfe - Hi, ich bin in großer NOT, bzw mein PC. Seit gestern is das Teil von 4 sachen befallen. Zuerst hab ich gar nicht bemerkt, dass ich etwas eingafengen hab. Der - bitte um Hilfe...
Archiv
Du betrachtest: bitte um Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.