Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Malware Gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.12.2007, 17:40   #1
Allerknappe04
 
Malware Gefunden - Standard

Malware Gefunden



Hallo Leute

Ich habe immer das Problem das mein Antivir ohne pause dauerhaft die fehlermeldung zeigt das in system32 die datei _c009e200.dat als malware beschuldigt. wenn ich irgend eine aktion bei antivir auswähle schließt er diese meldung und prompt kommt die gleiche. ich weiss nicht mehr weiter bitte helft mir. hier mein hj info

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:35:18, on 06.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\Ati2evxx.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\Ati2evxx.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\system32\lucpgmyc.exe
G:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
G:\WINDOWS\system32\PnkBstrA.exe
G:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
G:\Programme\Java\jre1.6.0_02\bin\jusched.exe
G:\Programme\Xfire\xfiremusic.exe
G:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
G:\WINDOWS\system32\RunDll32.exe
G:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
G:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
G:\WINDOWS\system32\ctfmon.exe
G:\Dokumente und Einstellungen\Privat\Desktop\mousometer.exe
G:\Programme\Mozilla Firefox\firefox.exe
G:\Programme\Winamp\winamp.exe
G:\WINDOWS\system32\wuauclt.exe
G:\WINDOWS\system32\NOTEPAD.EXE
G:\Dokumente und Einstellungen\Privat\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/de/ý
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - G:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Little Fighter 2 Toolbar - {C11483F7-D7D8-4804-98D8-6055470BB989} - G:\Programme\Little Fighter 2 Toolbar\v2.0.0.1\Little_Fighter_2_Toolbar.dll (file missing)
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] G:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "G:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] G:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Xfire Music] "G:\Programme\Xfire\xfiremusic.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "G:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [StartCCC] "G:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [24beac60] rundll32.exe "G:\WINDOWS\system32\tfdlmely.dll",b
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "G:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] G:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "G:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Mousometer.lnk = G:\Dokumente und Einstellungen\Privat\Desktop\mousometer.exe
O4 - Global Startup: RAID Manager.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://G:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://G:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://G:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe
O20 - AppInit_DLLs: G:\WINDOWS\system32\__c009E200.dat
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - G:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - G:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - G:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DomainService - - G:\WINDOWS\system32\lucpgmyc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - G:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - G:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - G:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - G:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 5752 bytes

Alt 06.12.2007, 17:52   #2
Allerknappe04
 
Malware Gefunden - Standard

c009E200.dat mit virustotal durchsucht



Also leute ich hab noch mal mit Virustotal die datei c009E200.dat durchsucht und hab dieses ergebnis erhalten, denke ist eindeutig ein virus hoffe ihr helft mir weiter.

Datei __c009E200.dat empfangen 2007.12.06 17:46:09 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt


Ergebnis: 27/32 (84.38%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:


Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2007.12.6.2 2007.12.06 Win-Trojan/Conhook.10816
AntiVir 7.6.0.34 2007.12.06 TR/Dldr.Agen.ZV.1.B
Authentium 4.93.8 2007.12.05 -
Avast 4.7.1098.0 2007.12.05 Win32:ConHook-CF
AVG 7.5.0.503 2007.12.06 Downloader.Small.AVS
BitDefender 7.2 2007.12.06 Trojan.Downloader.Conhook.BI
CAT-QuickHeal 9.00 2007.12.06 TrojanDownloader.ConHook.hl
ClamAV 0.91.2 2007.12.06 Trojan.Downloader-16191
DrWeb 4.44.0.09170 2007.12.06 -
eSafe 7.0.15.0 2007.12.06 suspicious Trojan/Worm
eTrust-Vet 31.3.5356 2007.12.06 Win32/Darksma.FR
Ewido 4.0 2007.12.06 Downloader.ConHook.hl
FileAdvisor 1 2007.12.06 -
Fortinet 3.14.0.0 2007.12.06 -
F-Prot 4.4.2.54 2007.12.05 W32/Downldr2.AILP
F-Secure 6.70.13030.0 2007.12.06 Trojan-Downloader.Win32.ConHook.hl
Ikarus T3.1.1.12 2007.12.06 Trojan-Downloader.Win32.ConHook.hl
Kaspersky 7.0.0.125 2007.12.06 Trojan-Downloader.Win32.ConHook.hl
McAfee 5178 2007.12.05 Vundo
Microsoft 1.3007 2007.12.06 TrojanDownloader:Win32/Conhook.AE
NOD32v2 2706 2007.12.06 Win32/TrojanDownloader.Agent.NSM
Norman 5.80.02 2007.12.05 W32/ConHook.GT
Panda 9.0.0.4 2007.12.06 Adware/PurityScan
Prevx1 V2 2007.12.06 Trojan.Zlob
Rising 20.21.32.00 2007.12.06 Trojan.DL.Win32.ConHook.hl
Sophos 4.24.0 2007.12.06 Troj/Conhook-AK
Sunbelt 2.2.907.0 2007.12.05 -
Symantec 10 2007.12.06 Downloader
TheHacker 6.2.9.151 2007.12.05 Trojan/Downloader.ConHook.hl
VBA32 3.12.2.5 2007.12.05 Trojan-Downloader.Win32.ConHook.hl
VirusBuster 4.3.26:9 2007.12.06 Trojan.DL.ConHook.CN
Webwasher-Gateway 6.6.2 2007.12.06 Trojan.Dldr.Agen.ZV.1.B
weitere Informationen
File size: 10816 bytes
MD5: 4fb5cfa4461c3a5faa74ded95344cc2e
SHA1: 025e3062c23386388543370c64e91ce9330b2372
PEiD: -
packers: UPX
packers: UPX
packers: PE_Patch.UPX, UPX
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=BD036893407CBFFB2A530053409CEB00142CA914
__________________


Antwort

Themen zu Malware Gefunden
adobe, antivir, appinit_dlls, dateien, desktop, dll, einstellungen, excel, explorer, fehlermeldung, firefox, hijack, hijackthis, hkus\s-1-5-18, hotkey, internet, internet explorer, malware, malware gefunden, microsoft, mozilla, mozilla firefox, problem, programme, rundll, s-1-5-18, software, system, trend micro, windows, windows xp




Ähnliche Themen: Malware Gefunden


  1. Win 7: Avira hat Malware gefunden
    Log-Analyse und Auswertung - 25.06.2015 (13)
  2. Viren und Malware gefunden
    Log-Analyse und Auswertung - 19.09.2014 (13)
  3. Malware von Malwarebytes gefunden.
    Plagegeister aller Art und deren Bekämpfung - 16.09.2014 (6)
  4. Avira: Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 29.06.2014 (13)
  5. Malware gefunden/MWB gestartet
    Plagegeister aller Art und deren Bekämpfung - 19.08.2013 (5)
  6. Malware gefunden
    Log-Analyse und Auswertung - 03.08.2013 (3)
  7. Malware Yontoo // Malwarebytes-Anti-Malware-Programm keine identifizierte Datei gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (14)
  8. Mehrere Trojaner durch Malwarebytes Anti Malware gefunden und ein Virus durch Avira gefunden (TR/Gendal.81920.6)
    Log-Analyse und Auswertung - 10.11.2012 (1)
  9. AntiVir hat Malware gefunden; HEUR/HTML.Malware
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (3)
  10. Malware auf PC gefunden
    Log-Analyse und Auswertung - 08.08.2011 (7)
  11. PC spinnt - Malware gefunden
    Log-Analyse und Auswertung - 20.07.2011 (3)
  12. Malware gefunden! Was jetzt?
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (13)
  13. TR/dropper.gen Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (0)
  14. Avira hat Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.08.2010 (5)
  15. Malware Gefunden Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 21.01.2010 (9)
  16. malware gefunden
    Log-Analyse und Auswertung - 28.03.2009 (15)
  17. malware in update.exe gefunden
    Plagegeister aller Art und deren Bekämpfung - 05.06.2007 (9)

Zum Thema Malware Gefunden - Hallo Leute Ich habe immer das Problem das mein Antivir ohne pause dauerhaft die fehlermeldung zeigt das in system32 die datei _c009e200.dat als malware beschuldigt. wenn ich irgend eine aktion - Malware Gefunden...
Archiv
Du betrachtest: Malware Gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.