Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/WMA.Wimad.D.1 infiziert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.09.2006, 09:14   #1
spinebuster
 
TR/WMA.Wimad.D.1 infiziert - Standard

TR/WMA.Wimad.D.1 infiziert



wenn ich windows starte, kommt gleich am anfang die aw meldung:
trojaner: TR/WMA.Wimad.D.1
C:\Windows\Temp\tmp2.tmp

hab über anti-vir auch schon mehrmals löschen/zugriff verweigern gedrückt, kommt aber immer wieder, auch nach neustart des pc´s

dann hab ich´s manuell gelöscht - brachte nix

dann hab ich´s im sicheren modus gelöscht, brachte auch nix

dann hab ich einfach mal HijackThis durchlaufen lassen, eigentlich alles sauber - laut hijackthis (unten die logfile)

dann hab ich hier im forum mal gesucht, und das gefunden:
http://www.trojaner-board.de/showthr...FWMA.Wimad.D.1

, ccleaner runtergeladen, ausgeführt, neugestartet, war immernoch nicht weg

außerdem hab ich gelesen, dass man nur ein viren prog. draufhaben sollte...?
ich hab norton internet security (war vorinstalliert) und anti-vir
soll ich eines von den beiden programmen löschen?
wenn ja, welches?

ich weiß einfach nicht, wie ich diesen verdammten trojaner killen kann

bitte um hilfe



hijackthis logfile:

Logfile of HijackThis v1.99.1
Scan saved at 10:05:49, on 10.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\DOKUME~1\TOM\DESKTOP\SONSTI~1\SIMPLE~1\SIMPLESCREENSHOT.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\Tom\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://google.bearshare.com/de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.asus.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SimpleScreenshot] C:\DOKUME~1\TOM\DESKTOP\SONSTI~1\SIMPLE~1\SIMPLESCREENSHOT.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] "C:\PROGRA~1\SYMNET~1\SNDMon.exe" /Consumer
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Webroot Spy Sweeper-Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe

Alt 10.09.2006, 09:27   #2
PeterPan
 
TR/WMA.Wimad.D.1 infiziert - Standard

TR/WMA.Wimad.D.1 infiziert



Hi spinebuster, einfache Frage,
hast du beim Cleanen daran gedacht, die Systemwiederherstellung zu deaktivieren?
PP
__________________


Alt 10.09.2006, 10:48   #3
spinebuster
 
TR/WMA.Wimad.D.1 infiziert - Standard

TR/WMA.Wimad.D.1 infiziert



oh, ne hab ich vergessen

ich start den pc nochmal neu und editiere dann und poste das ergebnis

edit:

aah das gibt´s doch nicht
immernoch nicht weg!

auserdem:
es ist nicht nur eine datei, sondern 5
__________________

Geändert von spinebuster (10.09.2006 um 10:54 Uhr)

Alt 10.09.2006, 13:22   #4
spinebuster
 
TR/WMA.Wimad.D.1 infiziert - Standard

TR/WMA.Wimad.D.1 infiziert



helft mir bitte!

Alt 10.09.2006, 13:40   #5
PeterPan
 
TR/WMA.Wimad.D.1 infiziert - Standard

TR/WMA.Wimad.D.1 infiziert



Zitat:
O4 - HKLM\..\Run: [SimpleScreenshot] C:\DOKUME~1\TOM\DESKTOP\SONSTI~1\SIMPLE~1\SIMPLESC REENSHOT.EXE
Kannst du damit etwas anfangen?
Eine *.exe auf deinem Desktop im Autostart?
Kennst du das Programm?

Laß diese Datei mal bei Jotti scannen.
PP

PS: muss leider los.


Alt 10.09.2006, 13:52   #6
Sunny
Administrator
> Competence Manager
 

TR/WMA.Wimad.D.1 infiziert - Standard

TR/WMA.Wimad.D.1 infiziert



Zitat:
Zitat von PeterPan
Kannst du damit etwas anfangen?
Eine *.exe auf deinem Desktop im Autostart?
Kennst du das Programm?

Laß diese Datei mal bei Jotti scannen.
PP

PS: muss leider los.
*Reusper* -> http://www.hijackfree.de/de/processdetails/?id=1032
__________________
--> TR/WMA.Wimad.D.1 infiziert

Alt 10.09.2006, 14:10   #7
spinebuster
 
TR/WMA.Wimad.D.1 infiziert - Standard

TR/WMA.Wimad.D.1 infiziert



Zitat:
Zitat von PeterPan
Kannst du damit etwas anfangen?
Eine *.exe auf deinem Desktop im Autostart?
Kennst du das Programm?

Laß diese Datei mal bei Jotti scannen.
PP

PS: muss leider los.
ja, kenn ich irgendwo her ^.^

Alt 10.09.2006, 16:38   #8
PeterPan
 
TR/WMA.Wimad.D.1 infiziert - Standard

TR/WMA.Wimad.D.1 infiziert



@spinebuster

So, bin wieder am PC.
Konnte noch niemand weiterhelfen?

Hast du dich nun schon für ein einziges Antivirenprogramm entschieden?
Ohne Qualitätsurteil, ich habe eine Fundstelle mit ähnlichem Fehlerbild.
Da wurde Norton entfernt.
Zitat:
dann lösch die datei einfach im abgesicherten modus. (wenn du vorher den pfad geprüft hast ob es kein fehlalarm sein kann).

es müsste ein windowsmediaplayer symbol sein und eine geringe größe.
(200-500kb)
PP

Geändert von PeterPan (10.09.2006 um 17:33 Uhr)

Alt 10.09.2006, 21:32   #9
spinebuster
 
TR/WMA.Wimad.D.1 infiziert - Standard

TR/WMA.Wimad.D.1 infiziert



ne, mir konnte noch niemand helfen
so, ich deinstallier noch norton, dann geh ich schlafen
ich poste das ergebnis morgen

virus datei (bild)

Alt 11.09.2006, 09:43   #10
spinebuster
 
TR/WMA.Wimad.D.1 infiziert - Standard

TR/WMA.Wimad.D.1 infiziert



so, ich hab norton internet security deinstalliert und jetzt kommt keine trojaner meldung mehr ò.Ó

vielen dank, dass ihr, haupsächlich pp mir geholfen habt

Antwort

Themen zu TR/WMA.Wimad.D.1 infiziert
adobe, anfang, antivir, antivirus, avira, bho, browser, desktop, drivers, einstellungen, firefox, helper, hijack, hijackthis, immer wieder, internet, internet explorer, internet security, logfile, monitor, mozilla, mozilla firefox, pc tools spyware doctor, security, settings manager, software, spyware, symantec, system, tuneup utilities, viren, webroot, windows, windows xp, windows\temp




Ähnliche Themen: TR/WMA.Wimad.D.1 infiziert


  1. EXP/Wimad.J
    Log-Analyse und Auswertung - 13.09.2012 (9)
  2. Mehrfacher Befall (Spy.BANKER.RS - EXP/Wimad.J - JS/Expack.VS)
    Log-Analyse und Auswertung - 20.07.2012 (12)
  3. Trojaner - TR/Dldr.WMA.Wimad.X
    Plagegeister aller Art und deren Bekämpfung - 23.08.2009 (1)
  4. wma.wimad.n. - unter vista einmal anders!?
    Plagegeister aller Art und deren Bekämpfung - 09.02.2009 (2)
  5. Brauche Hilfe bei Trojan.Wimad
    Plagegeister aller Art und deren Bekämpfung - 20.08.2008 (10)
  6. Riesenproblem mit Trojan.Wimad
    Mülltonne - 20.08.2008 (0)
  7. Hartneckiger MultiTrojaner TR/Dldr.WMA.Wimad.N
    Mülltonne - 27.07.2008 (5)
  8. Trojaner gefunden : TR/Wimad.A.Gen - Trojan
    Log-Analyse und Auswertung - 27.06.2008 (11)
  9. Trojan.Wimad
    Plagegeister aller Art und deren Bekämpfung - 05.06.2008 (6)
  10. WMA.Wimad.N eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 20.05.2008 (11)
  11. TR/Dldr.WMA.Wimad.N
    Log-Analyse und Auswertung - 06.05.2008 (33)
  12. TR/Dldr.WMA.Wimad.N seit heute morgen =((
    Mülltonne - 03.05.2008 (0)
  13. Trojaner TR/wimad.A.Gen Bitte Logfile lesen
    Log-Analyse und Auswertung - 07.10.2007 (2)
  14. TR/Wimad.A.Gen
    Log-Analyse und Auswertung - 12.05.2007 (3)
  15. TR/WMA.Wimad.D.1
    Plagegeister aller Art und deren Bekämpfung - 21.11.2006 (1)
  16. TR/WMA.Wimad.D1 !!! Wie kille ich den??
    Plagegeister aller Art und deren Bekämpfung - 28.07.2006 (4)
  17. Trojaner TR/WMA.Wimad.D.1 entdeckt!
    Plagegeister aller Art und deren Bekämpfung - 16.07.2006 (8)

Zum Thema TR/WMA.Wimad.D.1 infiziert - wenn ich windows starte, kommt gleich am anfang die aw meldung: trojaner: TR/WMA.Wimad.D.1 C:\Windows\Temp\tmp2.tmp hab über anti-vir auch schon mehrmals löschen/zugriff verweigern gedrückt, kommt aber immer wieder, auch nach neustart - TR/WMA.Wimad.D.1 infiziert...
Archiv
Du betrachtest: TR/WMA.Wimad.D.1 infiziert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.