Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner an Bord?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.10.2006, 18:45   #1
Surgeon99
 
Trojaner an Bord? - Standard

Trojaner an Bord?



Hallo zusammen,

ich bin mit meinem Latein am Ende.

Mein Sohn scheint sich auf seinem Rechner einen Trojaner (?) gefangen haben. Counterspy, Spybot und Ewido brachten keinen Lösung...

Kann uns hier jemand weiterhelfen?

In jedem Fall schon mal vielen Dank!

Surgeon99

Logfile of HijackThis v1.99.1
Scan saved at 19:41:15, on 30.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\D-Link AirPlus\AirPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Filzip\filzip.exe
C:\DOKUME~1\Papa\LOKALE~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*http://www.yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Programme\PornPass Manager\isaddon.dll (file missing)
O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - C:\Programme\PornPass Manager\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VirusBursters] C:\Programme\VirusBursters\virusbursters.exe /h
O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: D-Link AirPlus.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @c:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: ferrateen - {27321538-5739-4aa1-b84c-7d18e4383f1f} - C:\WINDOWS\system32\rrtcany.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Alt 30.10.2006, 18:52   #2
Sunny
Administrator
> Competence Manager
 

Trojaner an Bord? - Standard

Trojaner an Bord?



Hallo.

Ohne hier großes Aufsehen veranstalten zu wollen solltest du dir folgendes genau ansehen:

Zitat:
C:\Programme\PornPass Manager
Wer dies installiert hat ist mir eigentlich egal, aber durch so einen "Mist" fängt man sich jede Menge Probleme ein.

Lass auf jeden Fall folgende Dateien bei Virustotal auswerten:

Zitat:
C:\Programme\VirusBursters\virusbursters.exe
C:\WINDOWS\system32\rrtcany.dll
Poste im Anschluss das Ergebnis beider Dateien. Ich denke das beide mit der o.g. Software in Verbindung stehen.

Gruß
Sunny
__________________

__________________

Alt 31.10.2006, 07:27   #3
Surgeon99
 
Trojaner an Bord? - Standard

Trojaner an Bord?



Guten Morgen...

der PronPassManager ist mir auch schon aufgefallen; den habe gestern nach dem Posten des Logfiles durch einen manueöllen Eingriff in die Registry entfernt.

Ich denke mal, der hat sich auf einer der vielen Lan-Parties der Kiddies auf dem System eingenistet.

Ihr wisst ja, wie das ist...wenn Du fragst, kommt nur staunendes Achselzucken von den 14-jährigen.

Den anderen Tipp werde ich heute Abend befolgen und das Ergebnis berichten.

Vielen Dank erst mal.

Gruss

Surgeon99
__________________

Alt 31.10.2006, 18:53   #4
Surgeon99
 
Trojaner an Bord? - Standard

Trojaner an Bord?



So, ich würde die Dateien ja gerne scannen...aber ich finde sie nicht

Alt 31.10.2006, 19:13   #5
Surgeon99
 
Trojaner an Bord? - Standard

Trojaner an Bord?



Kommando teilweise zurück...ich habe die "rttcany.dll" gefunden und konnte die Datei mit der Killbox löschen. Das scheint das Problem beseitigt zu haben; zumindest bekomme ich keine "critical systems..."-Meldung mehr.

Vielen Dank für die Hilfe

Surgeon99


Antwort

Themen zu Trojaner an Bord?
adobe, antivir, avira, bho, defender, dll, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, magix, microsoft, mozilla, mozilla firefox, nvidia, programme, rundll, security, security suite, software, system, temp, trojaner, vielen dank, windows, windows defender, windows xp



Ähnliche Themen: Trojaner an Bord?


  1. Trojaner an Bord
    Log-Analyse und Auswertung - 20.03.2015 (9)
  2. Trojaner an Bord....
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (19)
  3. Trojaner an Bord: searchnu 406
    Log-Analyse und Auswertung - 19.04.2013 (12)
  4. GVU Trojaner an bord :-(
    Plagegeister aller Art und deren Bekämpfung - 05.02.2013 (23)
  5. Ein Trojaner an Bord?
    Plagegeister aller Art und deren Bekämpfung - 28.03.2011 (28)
  6. Trojaner an bord
    Log-Analyse und Auswertung - 28.02.2010 (1)
  7. Trojaner an Bord
    Log-Analyse und Auswertung - 13.03.2009 (4)
  8. Trojaner on bord
    Plagegeister aller Art und deren Bekämpfung - 29.01.2009 (0)
  9. Trojaner an Bord
    Plagegeister aller Art und deren Bekämpfung - 08.01.2009 (1)
  10. 5 Trojaner an Bord
    Mülltonne - 19.10.2008 (0)
  11. Trojaner an Bord ?
    Mülltonne - 24.08.2008 (0)
  12. Trojaner an Bord, was nun?
    Plagegeister aller Art und deren Bekämpfung - 16.06.2008 (4)
  13. Trojaner an Bord
    Plagegeister aller Art und deren Bekämpfung - 05.02.2006 (1)
  14. Trojaner an Bord
    Log-Analyse und Auswertung - 17.01.2005 (3)
  15. Trojaner an Bord...
    Plagegeister aller Art und deren Bekämpfung - 17.01.2005 (3)
  16. Trojaner an Bord???
    Log-Analyse und Auswertung - 10.08.2004 (1)
  17. Trojaner an Bord?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2003 (8)

Zum Thema Trojaner an Bord? - Hallo zusammen, ich bin mit meinem Latein am Ende. Mein Sohn scheint sich auf seinem Rechner einen Trojaner (?) gefangen haben. Counterspy, Spybot und Ewido brachten keinen Lösung... Kann uns - Trojaner an Bord?...
Archiv
Du betrachtest: Trojaner an Bord? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.