Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: nfos.exe, audio.dll, video.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 05.09.2007, 13:36   #16
Blitz-Illu
 
nfos.exe, audio.dll, video.dll - Standard

nfos.exe, audio.dll, video.dll



Ich hab's geschafft *freu*

Bei mir ist alles wieder wie es sein soll.
Danke euch allen und besonder Baka, weil er rausgefunden hat, wie man die Dateien weg bekommt.

Auch der Regestry Eintrag ist jetzt weg.

Also ich habe folgenes gemacht :

1. Process Explorer, Handles geschlossen
2. Mit GMER einen Rootkit Scan gemacht und die Dateien gelöscht
3. Mit HijackThis gescant und den Eintrag mit der ntos.exe gelöscht
4. Direkt nochmal gescant (Eintrag kam diesmal nicht wieder !)
5. Neustart gemacht und nochmal geschaut ob wirklich alles weg ist


Und siehe da, alles wieder schön sauber :aplaus:

Meint ihr, eine Formatieren ist dennoch nötig ?

Hier also mein neuer Scan zur eigenen Überzeugung :
Fällt euch hier noch was auf ?

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 14:34:54, on 05.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Opera\Opera.exe
C:\Dokumente und Einstellungen\Ilona\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.mapleeurope.com/Maple.aspx
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - D:\FlashFXP\IEFlash.dll
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\ICQLite\ICQLite.exe
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1170611435780
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game02.zylom.com/activex/zylomgamesplayer.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Vielen Dank und liebe Grüße,
Ilona

Alt 05.09.2007, 23:42   #17
BataAlexander
> MalwareDB
 
nfos.exe, audio.dll, video.dll - Standard

nfos.exe, audio.dll, video.dll



Zitat:
Meint ihr, eine Formatieren ist dennoch nötig ?
Ich denke es wäre die sauberste Methode. Auch wenn ich auf meinem System keine weiteren Veränderungen feststellen konnte, habe ich noch keine Ahnung, was das Ding eingentlich so macht.
Aber es bleibt Deine Entscheidung. Wenn der Rechner so bleibt gönne ihm ein Java Update und beachte folgendes.

Um Dein System vor zukünfigen Infektionen zu schützen, lies bitte das folgende aufmerksam.

Das folgende ist eine Sammlung von Tools und Hilfsmitteln. Diese helfen Dir zu verstehen, wie Du infiziert wurdest und wie Du Dich in Zunkunft davor schützen kannst.

Spybot Search & Destroy - Ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten den Tea Timer & SD Helper nicht zu aktivieren!

AdAware - Ein weiteres "Multi Tool" welches nach bösen Einträgen sucht und diese beseitigt. AdAware und Spybot Search & Destroy vertragen sich bisher noch sehr gut auf einem System.

Nutze standardmäßig einen alternativen Browser, wie zb Firefox oder Opera
Der Internet Explorer sollte nur für das Windows- Officeupdate benutzt werden.
Eine Alternative zu Outlook ist zb Thunderbird.

Miranda-IM - Die ist ein Malware freier, Open Source Instant Messenger welcher mit den Protokollen von AOL, Yahoo, ICQ, IRC, MSN zusammenarbeitet.

CCleaner Download - ist eine Freeware-Software zur Optimierung und zum Aufräumen von Windows.

Hier findest Du eine Sammlung(Englisch) von falschen Antivirenprogrammen. Diese Liste ist nicht immer upToDate. Bei Unklarheiten im Forum vor einer Installation nachfragen.

Vorsichtig bleiben. Lade keine Software von dir komplett unbekannten Seiten (zb goldencodecs.com, morefreesoftware.com etc namen ausgedacht, kein zusammenhang mit evtl real existierenden Seiten) und benutze kein p2p um an Software (oder sonst was) zu kommen. Bist du unsicher, ob das geladene Programm sauber ist, dann lade den Installer zb bei virustotal hoch und lass ihn dort überprüfen.
Die meisten Crack/Keylogger/Entsprechende Seiten nehmen im Hintergrund Änderungen am System vor, beinflussen es, oder Installieren Schadsoftware

Keine unbekannten Dateien annehmen und öffnen, weder per Mail noch per MSN/ICQ/Instant Messenger. Auch von Freunden unverlangt erhaltene Dateien immer kritisch nachragen.

Wenn eine Seite dubios aussieht und versucht Dateien auf deinem Rechner zu installieren (sei es zum Video abspielen oder sonstwas), dann vertrau deinem Gefühl und verschwinde.

Hier findest Du aktuelle Sicherheitsmeldungen.

Überprüfe dein System bei Bedarf mit einem On-Demandscanner um eventuelle Befälle aufzuspüren.

Windows Update - Es ist sehr wichtig sicher zu sein das Internet Explorer und Windows mit allen aktuellen Patches von Microsoft versorgt sind. Um dies zu prüfen öffne den Internet Explorer, wähle Extras und dort Windows Update, und folge den Anweisungen.

Generell gilt: Halte immer alle Anwenung auf einem akutellem Stand!

Bata
__________________


Alt 14.10.2007, 12:33   #18
Falkenauge20
 
nfos.exe, audio.dll, video.dll - Standard

nfos.exe, audio.dll, video.dll



Hi,

Ich bin neu hier und habe aber GENAU das gleiche Problem.
ich habe mir zwar schon alles durchgelesen, aber ich kenne mich mit sowas nicht so aus.

Allerdings möchte ich dazu sagen das mein HijackThis 1x sagt der eintrag sei ungefährlich wenn hinter dem "," nichts steht.
Das andere mal sagt er super gefährlich fixen.
Also ich würde es schon sehr gerne loswerden!

Blitz-Illu hat zwar beschrieben , seine Schritte wie man alles in Griff bekommt aber ich kann da einfach nicht folgen , zb weiss ich nichtmal was handles sind *g*.
Also es wäre SUPER wenn mir irgendeiner das so genau erklärt mit denen 2 programmen das auch ich das fixen kann !!

Danke im vorraus!
__________________

Geändert von Falkenauge20 (14.10.2007 um 12:44 Uhr)

Alt 14.10.2007, 15:13   #19
Falkenauge20
 
nfos.exe, audio.dll, video.dll - Standard

nfos.exe, audio.dll, video.dll



okay habe es nach rumprobieren hinbekommen wie man es macht.

Habe wirklich jeden schritt von Blitz-Illu verfolgt.

1.Ich schließe alle 3 handles mit PE
2.lösche danach die files mit Gmer
3.scanne HijackThis fix den eintrag, aber er will nicht weg bei mir kommt immer wieder =(

jemand ne idee

Alt 15.10.2007, 10:26   #20
Cleriker
 
nfos.exe, audio.dll, video.dll - Standard

nfos.exe, audio.dll, video.dll



Hi Leute,

das Problem hatten wir jetzt ein paar mal in
letzter Zeit.

Die ntos.exe ist im Regelfall dieser Trojaner -> Troj/Dloadr-AWJ
In der Bedrohungsanalyse stehen zwar bloß
Fakten drinne, die mit einer Bereinigung möglich
wären, jedoch ist inzwischen geklärrt, dass dieser
Schädling Rootkiteigenschaften mit sich trägt.
Die ständigen Probleme von Blitz-Illu deuten darauf
hin, dass er zudem aktiv war. Deshalb kann ich
hier nur ein Neuaufsetzen des Systems empfehlen.
* System neu aufsetzen mit anschließender Absicherung

mfg Cleriker


Alt 15.10.2007, 12:28   #21
Chris4You
 
nfos.exe, audio.dll, video.dll - Standard

nfos.exe, audio.dll, video.dll



Hi,

ich würde einen letzten Versuch mit Combofix starten (mit dem habe ich gute Erfahrungen gemacht):
Combofix

Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.

Alle Fenster schliessen und combofix.exe starten und bestaetige die folgende Abfrage mit 1 und drueckt Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Waehrend des Scans bitte nichts am Rechner unternehmen
Es kann moeglich sein, das der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.

chris
__________________
--> nfos.exe, audio.dll, video.dll

Alt 15.10.2007, 12:58   #22
raman
 
nfos.exe, audio.dll, video.dll - Standard

nfos.exe, audio.dll, video.dll



Wenn es nur darum geht, die entsprechenden Dateien zu loeschen, sollte man sdfix nehmen. Anleitung dazu findest du u.a. hier:
http://forum.hijackthis.de/showpost.php?p=120725&postcount=4

Das loest aber nicht deine Probleme wegen evtl. Passwortklau usw.
__________________
MfG Ralf

Alt 15.10.2007, 19:41   #23
Falkenauge20
 
nfos.exe, audio.dll, video.dll - Standard

nfos.exe, audio.dll, video.dll



Habs gelöscht bekommen.

Danke

Alt 20.10.2007, 11:35   #24
trekuslongus
 
nfos.exe, audio.dll, video.dll - Standard

nfos.exe, audio.dll, video.dll



Moin Junx,
... bin, auf der Suche nach Hilfe, über Google auf diesen Thread gestoßen. Nachdem ich jetzt bereits zum 2ten Mal bei meiner Bank und bei Ebay wegen Fishing gesperrt wurde, hab ich dann doch mal überprüft, warum Adaware mir zwar immer gemeldet hat, dass es etwas gefunden hat, aber die Meldung, dass es die besagten audio.dll und video.dll Files nicht löschen kann "ernst" genommen habe (dachte das wären irgendwie systemwichtige Dateien)

Natürlich hab ich dann auch die besagte ntos.exe gefunden

Nun bin ich vorgegangen, wie von Euch empfohlen .... also erstmal Process Explorer, gmer und HighJackthis besorgt, dann die 3 im PE Prozesse gestoppt, anschl. einen gmer-Scan durchgeführt, der allerdings bei meinem Rechner darin endete, dass der Rechner einfach neu startete (2x) ... bei meiner Tochter (die das Drecksteil auch hat) hab ich auf ok gedrückt ... und anschl. bei beiden Rechnern den Highjacker benutzt um die ntos.exe zu löschen .... aber jedesmal, wenn ich das mache (Fix checked??) und anschl. nochmal scane, ist der ntos.exe wieder da *grrr*

Bin echt am verzweifeln, da ich eine Formatierung und neu Installierung wirklich vermeiden will ... da stecken Tage an Arbeit drin (bin da nicht so der Pfiffige

Könnt Ihr mir helfen? ... ich gehe davon aus, dass ich irgendwo einen "Anfängerfehler" drin habe.

Gruß
Ralf

Alt 22.10.2007, 06:29   #25
Chris4You
 
nfos.exe, audio.dll, video.dll - Standard

nfos.exe, audio.dll, video.dll



Hi,

wie von Raman empfohlen bitte sdfix auführen (Anleitung steht unten von Raman)...

Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu nfos.exe, audio.dll, video.dll
adobe, bho, dateien, desktop, explorer, hijack, hijackthis, hotkey, icq, internet, internet explorer, log, logfile, mein log, microsoft, office, ordner, pdf, programme, software, system, system32, trojaner, tuneup utilities, userinit, userinit.exe, wieder weg, windows, windows xp




Ähnliche Themen: nfos.exe, audio.dll, video.dll


  1. Baboom.audio entfernen
    Anleitungen, FAQs & Links - 16.08.2015 (2)
  2. Audio Werbung aus dem nichts !
    Mülltonne - 23.12.2014 (1)
  3. Notebook ist langsam, Audio und Video sind verzerrt, Malwarebytes hat PUP.Optional.PCPerformer.A gefunden und in Quarantäne gestellt
    Alles rund um Windows - 01.10.2013 (18)
  4. Audio Probleme.
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (23)
  5. Audio Software gelöscht?
    Alles rund um Windows - 11.01.2013 (20)
  6. Audio funktioniert nicht
    Alles rund um Windows - 09.01.2013 (4)
  7. kurze Verzerrungen Bild/Ton beim abspielen von Audio/Video
    Alles rund um Windows - 05.11.2012 (3)
  8. Audio Virus
    Log-Analyse und Auswertung - 28.03.2011 (1)
  9. Audio CD !
    Alles rund um Windows - 10.09.2010 (4)
  10. audio treiber problem
    Alles rund um Windows - 07.07.2009 (3)
  11. audio programm?
    Alles rund um Windows - 25.06.2008 (1)
  12. Audio Treiber deinstallieren
    Alles rund um Windows - 07.05.2008 (3)
  13. Audio Ausgang kaputt?
    Netzwerk und Hardware - 26.05.2007 (4)
  14. problem mit audio gerät
    Alles rund um Windows - 08.10.2006 (15)
  15. Audio iso mp3.exe + ie update prob :(
    Log-Analyse und Auswertung - 07.02.2006 (8)
  16. Kopierschutz für Audio-CD´s ?
    Alles rund um Windows - 16.10.2005 (6)
  17. CD-, DVD-, Audio- und Codecsproblem
    Alles rund um Windows - 30.03.2003 (2)

Zum Thema nfos.exe, audio.dll, video.dll - Ich hab's geschafft *freu* Bei mir ist alles wieder wie es sein soll. Danke euch allen und besonder Baka, weil er rausgefunden hat, wie man die Dateien weg bekommt. Auch - nfos.exe, audio.dll, video.dll...
Archiv
Du betrachtest: nfos.exe, audio.dll, video.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.