Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antispy soldier (schon wieder)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.10.2006, 18:42   #16
Nycomex
 
Antispy soldier (schon wieder) - Standard

Antispy soldier (schon wieder)



Ok, hab die Datei erhalten. Das dauert jetzt so 10 - 15 Minuten .

Alt 19.10.2006, 18:43   #17
yvonne_verzweifelt
 
Antispy soldier (schon wieder) - Standard

Antispy soldier (schon wieder)



na ich hab nix anderes vor.... ich warte ;-)
__________________


Alt 19.10.2006, 19:01   #18
Nycomex
 
Antispy soldier (schon wieder) - Standard

Antispy soldier (schon wieder)



Ok, die Erkennung ist legitim. Die Datei verursacht die von Dir beobachteten Popups. Zeit sie loszuwerden .

Geh auf http://download.bleepingcomputer.com...re/KillBox.zip und lad die ZIP Datei herunter. Die entpackst Du dann und startest die "Killbox.exe" Datei. Wenn Du das gemacht hast, siehst Du in etwa diesen Bildschirm:


Dort trägst Du oben ins Feld den Pfad zu der Datei ein. In deinem Falle "C:\Windows\System32\MSAPI32.EXE". Dann aktivierst Du "Delete On Reboot" und klickst auf den Delete Button (Roter Kreis mit dem X - auf dem Bild der Button der Blau umrahmt ist). Das ganze sieht dann so aus bei Dir ca.:


Sobald Du die Datei gelöscht hast, starte den Rechner neu. Evtl. wird das Programm Dich auch zu dem Neustart auffordern. Sobald Du das gemacht hast poste bitte nochmal einen HijackThis Log um sicher zu gehen, daß Du "clean" bist .
__________________

Alt 19.10.2006, 19:11   #19
yvonne_verzweifelt
 
Antispy soldier (schon wieder) - Standard

Antispy soldier (schon wieder)



also das popup is weg ;-) cooooool ;-)

hier die aktuelle HijackThis file:

Logfile of HijackThis v1.99.1
Scan saved at 20:08:05, on 19.10.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
C:\PROGRA~1\JAVASOFT\JRE\132E6D~1.1\bin\java.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Norman\LOKALE~1\Temp\Rar$EX00.688\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161278387687
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E43D0B36-ECB7-458E-8053-03CB7B385691}: NameServer = 85.255.113.90,85.255.112.5
O17 - HKLM\System\CCS\Services\Tcpip\..\{F893AC30-8B19-4555-927B-01B6847F07F4}: NameServer = 85.255.113.90,85.255.112.5
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: COSIDS_TB - TransAction Software, D 81737 Munich - C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: O&O Defrag (OODefrag) - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
O23 - Service: SymWMI Service (SymWSC) - Unknown owner - (no file)
O23 - Service: TIS 2000 Apache Web Server - Unknown owner - C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
O23 - Service: WMI-Leistungsadapter (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe (file missing)

Alt 19.10.2006, 19:16   #20
Nycomex
 
Antispy soldier (schon wieder) - Standard

Antispy soldier (schon wieder)



Prima, schaut ganz gut aus jetzt . Das Wichtigste ist jetzt, Dein System upzudaten, damit Du in Zukunft von solcherlei Ungeziefer verschont bleibst.


Alt 19.10.2006, 19:18   #21
yvonne_verzweifelt
 
Antispy soldier (schon wieder) - Standard

Antispy soldier (schon wieder)



windows hab ich schon geupdated wärend du meine file angeschaut hast ;-)

isch dank dir freundlischst.... juute nacht ;-)

lg
yvonne

Alt 19.10.2006, 21:50   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antispy soldier (schon wieder) - Standard

Antispy soldier (schon wieder)



Nochmal zu Hijackthis:
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{E43D0B36-ECB7-458E-8053-03CB7B385691}: NameServer = 85.255.113.90,85.255.112.5
O17 - HKLM\System\CCS\Services\Tcpip\..\{F893AC30-8B19-4555-927B-01B6847F07F4}: NameServer = 85.255.113.90,85.255.112.5
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.90 85.255.112.5
Diese Einträge sind kritisch, denn die dazugehörigen IP-Adressen stammen aus der Ukraine:
Whois Record
inetnum: 85.255.112.0 - 85.255.127.255
netname: inhoster
descr: Inhoster hosting company
descr: OOO Inhoster, Poltavskij Shliax 24, Kharkiv, 61000, Ukraine

Zitat:
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
Auch mit hoher Wahrscheinlichkeit Malware.
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Und hier liegt der Hase im Pfeffer, denn das System ist ungepatcht (kein SP2) und somit verwundbar. Auch wenn nun die vermeintlichen Popups nicht mehr auftreten ist m.E. immer noch einiges an Mist im System drin, den Du wirklich sicher nur mit einem Neuaufsetzen wegbekommst.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Antispy soldier (schon wieder)
antispy, aufforderung, funktionier, funktioniert, helfen, hinweis, kaufen, laden, nerve, nerven, popups, poste, posten, programm, software, zeile




Ähnliche Themen: Antispy soldier (schon wieder)


  1. Leider wieder mal was bzw. schon wieder eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2015 (9)
  2. Schon wieder PUP..
    Log-Analyse und Auswertung - 24.09.2013 (5)
  3. Antispy Safeguard - Laptop wieder komplett sauber?
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (2)
  4. Schon wieder!
    Log-Analyse und Auswertung - 02.03.2008 (15)
  5. Schon wieder!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 06.07.2007 (9)
  6. spyware soldier
    Plagegeister aller Art und deren Bekämpfung - 11.08.2006 (8)
  7. Schon Wieder
    Plagegeister aller Art und deren Bekämpfung - 05.02.2006 (35)
  8. und schon wieder...
    Log-Analyse und Auswertung - 15.11.2005 (1)
  9. Antispy findet immer wieder IstBar Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.09.2005 (1)
  10. Schon wieder..
    Log-Analyse und Auswertung - 03.08.2005 (5)
  11. Und schon nerve ich schon wieder...
    Log-Analyse und Auswertung - 20.07.2005 (4)
  12. Schon wieder
    Log-Analyse und Auswertung - 02.03.2005 (1)
  13. Was ist das schon wieder?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (6)
  14. ...ich schon wieder....
    Plagegeister aller Art und deren Bekämpfung - 23.09.2004 (11)
  15. schon wieder :(
    Log-Analyse und Auswertung - 14.07.2004 (16)

Zum Thema Antispy soldier (schon wieder) - Ok, hab die Datei erhalten. Das dauert jetzt so 10 - 15 Minuten . - Antispy soldier (schon wieder)...
Archiv
Du betrachtest: Antispy soldier (schon wieder) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.