Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: SOS habe mir was eingefangen Bitte helfen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.06.2008, 20:29   #1
Laila
Gesperrt
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



hallo leute ich habe ein schlimmes problem und bitte euch um hilfe, bitte seid auch so lieb und hilft mir.
Am freitag hat mich mein avira gewarnt und danach habe ich mein system überprüft und es hat zwei malware gefunden. Ich kann es nicht mit avira weglöschen und auch nicht in die qurantäne stellen. Einer ist in C:\System Volume Information\...\A0195382.exe und es stet enthält erkennungsmuster von Droppers es heißt DR\FraudTool.AntisywareBot.EL und die andere ist in D:\Tools\Nero_Burning_ROM\...\566.htm und es enthält erkennungsmuster von HTML-Scriptvirus es heißt HTML\Infected.WebPage.Gen BITTE BITTE HILFT MIR

Alt 10.06.2008, 20:34   #2
Laila
Gesperrt
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]
__________________


Alt 10.06.2008, 20:41   #3
EGJ
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Hallo und

Lade dir Malwarebytes runter und mache einen Scan poste anschließend den report hier.
__________________

Alt 10.06.2008, 23:10   #4
Laila
Gesperrt
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Danke für deine antwort. Ich habe es mir runtergeladen und gescant, während der scan kam meine avira mit seine warnungen hintereinander so, dass es nicht weiter gescant werden konnte, dann habe ich avira ausgeschaltet damit es weiter scannen kann und anschließend hat es nichts gefunden. Aber avira zeigt noch die gleichen probleme BITTE HILF MIR ich weiß nicht weiter DANKE

Malwarebytes' Anti-Malware 1.17
Datenbank Version: 846

00:09:29 11.06.2008
mbam-log-6-11-2008 (00-09-29).txt

Scan Art: Komplett Scan (C:\|D:\|E:\|)
Objekte gescannt: 149406
Scan Dauer: 54 minute(s), 28 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
(Keine Malware Objekte gefunden)

Alt 11.06.2008, 14:27   #5
Laila
Gesperrt
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Ich habe mit diesem programm Anti-Malware zwei mal komplet gescant, und dabei avira ausgeschaltet, es findet trotzdem nichts. Ich bin gezweifelt und weiß nicht was ich noch machen soll

Malwarebytes' Anti-Malware 1.17
Datenbank Version: 846

15:27:44 11.06.2008
mbam-log-6-11-2008 (15-27-44).txt

Scan Art: Komplett Scan (C:\|D:\|E:\|)
Objekte gescannt: 149749
Scan Dauer: 45 minute(s), 28 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
(Keine Malware Objekte gefunden)

Bitte sagt mir was ich machen soll

wenn ich avira einschalte meldet es immer wieder die gleiche funde


Alt 11.06.2008, 14:34   #6
-SkY-
Gast
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Lade die 566.htm bei irgendeinem Filehoster hoch, oder als Anhang.

Alt 11.06.2008, 14:43   #7
Laila
Gesperrt
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Danke für dein antwort, aber kannst du mir bitte auch sagen wo ich das runterladen soll, ich habe nämlich gar keine ahnung was ich damit anfangen soll

jetzt schon danke

Alt 11.06.2008, 14:54   #8
-SkY-
Gast
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



File-Upload.net - Ihr kostenloser File Hoster!

Alt 11.06.2008, 15:02   #9
Laila
Gesperrt
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Hmmm ich weiß ich bin doof aber muss man da was dursuchen, was soll ich eingeben?

Alt 11.06.2008, 16:32   #10
-SkY-
Gast
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Also



Bei 1 klickst du auf durchsuchen, und navigierst zu dem Pfad in dem das File gefunden wurde (D:\Tools\Nero_Burning_ROM\...\566.htm)
Bei 2 hakst du das Kästchen an
Bei 3 Klickst du auf Datei hochladen

Dann müsste sowas kommen:



hab jetzt das erstbeste hochgeladen, was mir unter den Cursor gekommen ist

Den ersten Link postest du hier, den zweiten kopierst du in ein Textdokument.
Der zweite ist der Löschlink, und falls das Ding wirklich verseucht ist, wird es schnell gelöscht.

Alt 13.06.2008, 18:33   #11
Laila
Gesperrt
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Danke für dein antwort, ich werde es versuchen

Alt 14.06.2008, 23:07   #12
Laila
Gesperrt
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Danke für deine hilfestellung, aber irgendwie verstehe ich das mit dem 1 schritt nicht genau. Nachdem durchsuchen komme ich nihct weiter (

Alt 15.06.2008, 01:03   #13
BataAlexander
> MalwareDB
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Poste bitte erneut ein bearbeitetes HijackThis Log wie beschrieben.
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 15.06.2008, 11:49   #14
Laila
Gesperrt
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Hier ist es leute HijackThis Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:29:29, on 15.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {543CDDE7-DF47-47DD-9339-0B023AC5DCA8} - h**p://www.medionshop.de (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.de
O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - h**p://arcaonline.arcabit.com/ArcaOnline.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F554} (Flatcast Viewer 4.16) - h**p://80.237.209.20/objects/NpFv41629.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/MOONLI~1/LOKALE~1/Temp/msohtml1/01/clip_image002.jpg

--
End of file - 5871 bytes

Jetzt schon danke, ich hoffe ihr könnt mir irgendwie helfen

Alt 16.06.2008, 17:58   #15
Laila
Gesperrt
 
SOS habe mir was eingefangen Bitte helfen - Standard

SOS habe mir was eingefangen Bitte helfen



Bitte seid so nett und schaut euch mal meine HijackThis Log an

Danke

Antwort

Themen zu SOS habe mir was eingefangen Bitte helfen
andere, avira, c:\system volume information\..., eingefangen, enthält, formation, fraud, freitag, gefangen, gefunde, gen, helfen, hilft, information, leute, malware, nero, problem, schlimmes, stelle, system, system volume information, tools, virus, volume, überprüft




Ähnliche Themen: SOS habe mir was eingefangen Bitte helfen


  1. Habe mir einen Bundestrojaner eingefangen bitte um hilfe
    Log-Analyse und Auswertung - 17.11.2013 (11)
  2. (3x) Bitte Bitte um Hilfe habe mir AKM Trojaner eingefangen brauche aber dringend meinen PC
    Mülltonne - 08.05.2012 (1)
  3. Habe Trojaner Riern-E, bitte helfen
    Plagegeister aller Art und deren Bekämpfung - 21.09.2009 (1)
  4. Habe mir einen Virus eingefangen-TR/Crypt.XPACK.Gen-WER KANN HELFEN
    Plagegeister aller Art und deren Bekämpfung - 12.09.2008 (2)
  5. Habe Trojaner bitte helfen!!!
    Mülltonne - 28.08.2008 (0)
  6. Bitte helfen trojaner eingefangen. Winrb65.sys WinPa43.sys
    Log-Analyse und Auswertung - 05.08.2008 (1)
  7. Bitte um Hilfe habe mir den Trojaner TR/Dropper.Gen eingefangen
    Mülltonne - 06.06.2008 (1)
  8. Habe mir einen Virus eingefangen, bitte um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 28.11.2007 (11)
  9. c trojaner eingefangen bitte helfen....
    Log-Analyse und Auswertung - 20.09.2007 (21)
  10. Bitte um Hilfe, habe ein VIRUS eingefangen - W32.Myzor.FK@yf
    Mülltonne - 29.03.2007 (0)
  11. Bitte Helfen;habe Keine Ahnung!!!
    Plagegeister aller Art und deren Bekämpfung - 13.12.2006 (11)
  12. Habe Was Bemerckt bitte helfen
    Netzwerk und Hardware - 06.04.2006 (4)
  13. Bitte helfen ! Habe viele Viren auf PC
    Mülltonne - 23.02.2006 (5)
  14. ProRat eingefangen - bitte helfen
    Plagegeister aller Art und deren Bekämpfung - 23.12.2005 (3)
  15. Habe mir was eingefangen, bitte Hilfe!
    Log-Analyse und Auswertung - 17.11.2005 (3)
  16. Habe ein Problem, bitte helfen!!!
    Plagegeister aller Art und deren Bekämpfung - 07.01.2005 (93)
  17. Bitte helft mir (bin Anfänger) - habe mir Trojaner eingefangen
    Log-Analyse und Auswertung - 16.10.2004 (9)

Zum Thema SOS habe mir was eingefangen Bitte helfen - hallo leute ich habe ein schlimmes problem und bitte euch um hilfe, bitte seid auch so lieb und hilft mir. Am freitag hat mich mein avira gewarnt und danach habe - SOS habe mir was eingefangen Bitte helfen...
Archiv
Du betrachtest: SOS habe mir was eingefangen Bitte helfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.