Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus eingefangen - Virus.Win32.AutoRun.ah

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.08.2007, 13:13   #1
warkki
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



jau also nach nem fix is die datei jetz weg, soweit ichd as seh.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:13:37, on 01.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Miranda ME 2.0 RC2\miranda32.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O1 - Hosts: 85.17.40.71 oink.me.uk
O1 - Hosts: 85.17.40.69 tracker.oink.me.uk
O1 - Hosts: 85.17.40.70 irc.oink.me.uk
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - Startup: Miranda.lnk = C:\Program Files\Miranda ME 2.0 RC2\miranda32.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1181232663250
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CB9402F-0368-48CF-B9F1-C44672B94204}: NameServer = 217.237.151.51 217.237.149.205
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrafficMonitor Packettreiber Initialisierung (TMPService) - Unknown owner - C:\Program Files\TrafficMonitor\TMPacketServiceInit.exe (file missing)
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe

--
End of file - 4681 bytes

Alt 01.08.2007, 13:19   #2
Rene-gad
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von warkki Beitrag anzeigen
jau also nach nem fix is die datei jetz weg, soweit ichd as seh.
Es sieht schon etwas besser aus. Versuche mal die fehlenden Sicherheitsupdates samt IE7 und Java RE V6 zu installieren und nur Avira laufen lassen. Beobachte das System ein paar Tagen. Ob der Schädling wirklich weg ist und was bei dir schon gestohlen wurde lässt sich in Kürze wissen .
__________________


Alt 01.08.2007, 13:24   #3
warkki
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von Rene-gad Beitrag anzeigen
Es sieht schon etwas besser aus. Versuche mal die fehlenden Sicherheitsupdates samt IE7 und Java RE V6 zu installieren und nur Avira laufen lassen. Beobachte das System ein paar Tagen. Ob der Schädling wirklich weg ist und was bei dir schon gestohlen wurde lässt sich in Kürze wissen .
ok, und vielen dank für die hilfe. aber du weißt nich zufällig noch was über dieses öffnen von laufwerken?
__________________

Alt 01.08.2007, 13:35   #4
Rene-gad
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von warkki Beitrag anzeigen
ok, und vielen dank für die hilfe. aber du weißt nich zufällig noch was über dieses öffnen von laufwerken?
Das kann mehrere Ursachen haben, u.A. auch die Hardware-Probleme. Ich habe viele Beschwerden darüber gelesen, leider aber keine gescheiten Lösungen.
BTW: Vermeide bitte in der Zukunft die Fullquoten, zitiere nur das, was du beantworten möchtest.

Alt 01.08.2007, 15:09   #5
warkki
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



ok die sache scheint leider doch noch nicht gegessen zu sein. ich hab grad nochma antivir durchlaufen lassen und dabei hat er was in C:\ah.exe und system32\config\svchost gefunden, nähmlich in beiden DR/Agent.ZV.2

löschen lässt es sich nich, weiß vielleicht jemand rat? xd


Alt 01.08.2007, 15:58   #6
Rene-gad
 
Virus eingefangen - Virus.Win32.AutoRun.ah - Standard

Virus eingefangen - Virus.Win32.AutoRun.ah



Zitat:
Zitat von warkki Beitrag anzeigen
weiß vielleicht jemand rat? xd
Alle Ratschläge wurden schon gegeben:
http://www.trojaner-board.de/284015-post3.html

Antwort

Themen zu Virus eingefangen - Virus.Win32.AutoRun.ah
acrobat, adobe, antivir, avast!, bho, button, check, excel, explorer, hijack, hijackthis, icq, immer wieder, internet explorer, kaspersky, löschen, microsoft, object, office, scan, shockwave, software, system, system32, viren, viren scanner, virus, virus eingefangen, windows xp




Ähnliche Themen: Virus eingefangen - Virus.Win32.AutoRun.ah


  1. Autorun.inf-Virus auf USB-Stick gemeldet
    Plagegeister aller Art und deren Bekämpfung - 21.04.2014 (22)
  2. TrojanDownloader: Win32/Adload.DA-Virus eingefangen! Wie kann ich ihn entfernen?
    Log-Analyse und Auswertung - 27.06.2013 (1)
  3. Virus, Trojaner VirTool:Win32/Injector.DM eingefangen. Lt. Microsoft ziemlich böses Ding und recht neu
    Plagegeister aller Art und deren Bekämpfung - 01.11.2012 (21)
  4. autorun.inf Virus auf USB-Stick?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (6)
  5. Virus auf SD Karte, RECYCLER - autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 15.12.2010 (1)
  6. Autorun.exe ein Virus?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.08.2010 (3)
  7. Virus USB Festplatte curice autorun.inf elena.exe
    Plagegeister aller Art und deren Bekämpfung - 15.02.2010 (1)
  8. USB Virus autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 28.01.2010 (24)
  9. virus.vbs.Autorun.c
    Log-Analyse und Auswertung - 02.09.2009 (13)
  10. Virus in Autorun.inf und in Recylcer von externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 19.05.2009 (4)
  11. Autorun Virus?
    Plagegeister aller Art und deren Bekämpfung - 17.02.2009 (22)
  12. Virus in autorun.inf gefunden (auf externer Festplatte)
    Plagegeister aller Art und deren Bekämpfung - 21.12.2008 (2)
  13. Backdoor + Virus.Autorun
    Log-Analyse und Auswertung - 02.08.2008 (2)
  14. Backdoor:Win32/Sharke.B + Virus.VBS.AutoRun.c
    Mülltonne - 02.08.2008 (1)
  15. Backdoor:Win32/Sharke.B + Virus.VBS.AutoRun.c
    Mülltonne - 02.08.2008 (0)
  16. Virus und Wurm zugleich Virus.VBS.autorun.c
    Antiviren-, Firewall- und andere Schutzprogramme - 10.09.2007 (1)
  17. Eingefangen: "not-virus:Joke.Win32.Delf.m"
    Plagegeister aller Art und deren Bekämpfung - 30.04.2005 (44)

Zum Thema Virus eingefangen - Virus.Win32.AutoRun.ah - jau also nach nem fix is die datei jetz weg, soweit ichd as seh. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:13:37, on 01.08.2007 Platform: Windows XP SP2 - Virus eingefangen - Virus.Win32.AutoRun.ah...
Archiv
Du betrachtest: Virus eingefangen - Virus.Win32.AutoRun.ah auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.