Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: smitfraud-c. - extrem hartnäckig

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 30.12.2006, 14:02   #1
pillemops
 
smitfraud-c. - extrem hartnäckig - Standard

smitfraud-c. - extrem hartnäckig



Logfile of HijackThis v1.99.1
Scan saved at 15:01:49, on 30.12.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\avmapdsl\panapp.exe
D:\Programme\FRITZ!DSL\Awatch.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\TV Movie\TV Movie ClickFinder\tvtip.EXE
D:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
d:\PROGRA~1\eScan\TRAYSSER.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
d:\PROGRA~1\eScan\avpm.exe
d:\PROGRA~1\eScan\TRAYICOS.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
d:\Programme\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\devldr32.exe
D:\Programme\Hijack-This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 www.alcohol-soft.com
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVMBLUEPAN] C:\Programme\avmapdsl\panapp.exe -debug
O4 - HKLM\..\Run: [AWatch] d:\Programme\FRITZ!DSL\Awatch.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TVTip] D:\Programme\TV Movie\TV Movie ClickFinder\tvtip.EXE /m
O4 - HKLM\..\Run: [AWMON] "D:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AnyDVD] D:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [sysvx] C:\WINDOWS\sysvx_.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\System32\taskdir.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF2ED2C6-E6FA-4329-8163-F81E8EB0D6E3}: NameServer = 192.168.122.252,192.168.122.253
O21 - SSODL: AntiVir PersonalEdition Classic - {8D4D4813-7FAF-C2E5-C5C4-2883F6EDEE5A} - c:\programme\antivir personaledition classic\winexfui32.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - d:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - d:\PROGRA~1\eScan\avpm.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - d:\Programme\Alcohol 120\StarWind\StarWindService.exe



Hallo,
bin ziemlicher Frischling und bitte damit vorab um etwas Geduld und um Entschuldigung, falls mal was bissl länger dauert...

Also mal abgesehen davon, daß einige Prozesse vermutlich nicht ok sind (welche??), so fing ich mir vor geraumer Zeit den smitfraud-c. ein. Habe dann laut Anleitung mit smitRem versucht, das Ding zu entfernen. Im abgesicherten Modus gestartet, die runthis.bat laufen lassen, anschließend mit Ad-aware gescannt, dann mit Spybot, womit ich auch immunisierte und abschließend mit escan. Soweit so gut!
Seitdem geht aber fast nix mehr. Der Rechner ist arschlangsam, Internetverbindung bricht als zusammen und mault Spybot ist der smitfraud immer noch da?!?!?! Was habe ich falsch gemacht???

Bitte helft mir, da ich das System nur äußerst ungern neu installieren würde und immer noch auf Rettung hoffe...

Vielen Dank vorab sagt der

pillemops

Alt 30.12.2006, 18:00   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
smitfraud-c. - extrem hartnäckig - Standard

smitfraud-c. - extrem hartnäckig



Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Sinnlos, hier was zu bereinigen. Deine Kiste hat wohl noch nie ein Update gesehen, ganz zu schweigen vom Service Pack 2.
Du solltest dringend das System vom Netz nehmen und Windows neu aufsetzen.
__________________

__________________

Alt 01.01.2007, 10:16   #3
pillemops
 
smitfraud-c. - extrem hartnäckig - Standard

smitfraud-c. - extrem hartnäckig



Och nöööö... So ein Dreck. Hatte ich befürchtet. VOm SP2 hatte man mir vehement abgeraten, da einige Kollegen danach üble Probleme hatten. War wohl ein Fehler...
Na gut, dann also alles neu macht der Januar!

Vielen Dank für die schnelle Hilfe und bis denn dann!!!
__________________

Alt 01.01.2007, 15:15   #4
Sunny
Administrator
> Competence Manager
 

smitfraud-c. - extrem hartnäckig - Standard

smitfraud-c. - extrem hartnäckig



Zitat:
Zitat von pillemops Beitrag anzeigen
Och nöööö... So ein Dreck. Hatte ich befürchtet. VOm SP2 hatte man mir vehement abgeraten, da einige Kollegen danach üble Probleme hatten. War wohl ein Fehler...

Als das Service Pack2 im Jahre 2004 erschien gab es so einige Probleme damit, aber durch die nachfolgenden fast 100 Updates wurden die Probleme beseitigt.

Das SP2 ist heut zu tage PFLICHT, wer anders denkt, bei dem hat die Unwissenheit & Unerfahrung gesiegt!

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu smitfraud-c. - extrem hartnäckig
abgesicherten modus, ad-aware, adobe, antivir, avg, avira, bho, escan, excel, explorer, helper, hijack, hijack-this, hijackthis, internet, internet explorer, kaspersky, logfile, monitor, nvidia, pdf, programme, prozesse, software, system, unknown file in winsock lsp, windows, windows xp



Ähnliche Themen: smitfraud-c. - extrem hartnäckig


  1. Positive Finds ads ist hartnäckig!
    Log-Analyse und Auswertung - 02.02.2015 (1)
  2. Win XP, tr-trash-gen hartnäckig
    Log-Analyse und Auswertung - 28.01.2014 (9)
  3. GVU sehr hartnäckig
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (25)
  4. GVU-Trojaner mit Webcam hartnäckig!
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (18)
  5. mystart incredibar - hartnäckig!
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (1)
  6. Gema Virus hartnäckig!
    Log-Analyse und Auswertung - 18.06.2012 (74)
  7. Bifrost_1.2.1.exe , hartnäckig die 2te
    Plagegeister aller Art und deren Bekämpfung - 26.01.2011 (15)
  8. XP Spyware 2011 Extrem hartnäckig
    Log-Analyse und Auswertung - 28.11.2010 (7)
  9. Bifrost_1.2.1.exe , hartnäckig
    Plagegeister aller Art und deren Bekämpfung - 31.10.2010 (9)
  10. TR/Vilsel.akvj. hartnäckig
    Log-Analyse und Auswertung - 03.08.2010 (6)
  11. Trojaner ist hartnäckig...
    Mülltonne - 25.10.2008 (0)
  12. Virtumonde !hartnäckig!
    Plagegeister aller Art und deren Bekämpfung - 27.07.2008 (11)
  13. Spyware und Trojaner zu hartnäckig :-(
    Log-Analyse und Auswertung - 07.01.2006 (1)
  14. Hartnäckig verseucht ;(
    Log-Analyse und Auswertung - 18.11.2004 (11)
  15. Unbekannt und HARTNÄCKIG
    Log-Analyse und Auswertung - 02.10.2004 (1)
  16. trojaner ist hartnäckig
    Log-Analyse und Auswertung - 23.06.2004 (6)
  17. Ein Trojaner ?? Ein Virus ?? Hartnäckig !!!
    Archiv - 15.01.2003 (6)

Zum Thema smitfraud-c. - extrem hartnäckig - Logfile of HijackThis v1.99.1 Scan saved at 15:01:49, on 30.12.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE - smitfraud-c. - extrem hartnäckig...
Archiv
Du betrachtest: smitfraud-c. - extrem hartnäckig auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.