Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner spy.gen bitte Hilfe!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.06.2008, 20:52   #1
balance161
 
Trojaner spy.gen bitte Hilfe!!! - Standard

Trojaner spy.gen bitte Hilfe!!!



hallo, ich versuche gerade den tr/spy,gen vom pc zu bekommen.

es fing damit an, dass AntivirGuard diesen trojaner bein hochfahren findet und zig fenster aufgehen, weil dieser sich nicht löschen oder in quarantäne berschieben lässt.

das gleiche problem hatte hier im Forum "sunshine 2408" im Thread
"http://ww.trojaner-board.de/52646-trojanerfund-spy-gen.html"

ich habe alle eure anweisungen befolgt, habe MBAM und SDfix laufen lassen, komme aber nicht weiter...

folgende dateien stören:

c:\windows\system32\explorer.dll

und

c:\windows\system32\drivers\services.exe

hier ist der HJT logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:51:46, on 13.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\XpertVision\TBPanel.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\PeerGuardian2\pg2.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\user\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Gainward] C:\Programme\XpertVision\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware Reboot] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian2\pg2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: userinit.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: jfuaiogjk - C:\WINDOWS\SYSTEM32\irberkzh.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 2920 bytes


Hoffe Ihr könnt mir helfen

DANKE

Oliver

Alt 12.06.2008, 21:08   #2
balance161
 
Trojaner spy.gen bitte Hilfe!!! - Standard

Trojaner spy.gen bitte Hilfe!!!



hier der aktuelle MBAM Logfile:


Malwarebytes' Anti-Malware 1.17
Datenbank Version: 850

21:07:29 13.06.2008
mbam-log-6-13-2008 (21-07-24).txt

Scan Art: Komplett Scan (C:\|E:\|)
Objekte gescannt: 53395
Scan Dauer: 4 minute(s), 23 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 1
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 4
Infizierte Datei Objekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
C:\WINDOWS\system32\explorer.dll (Trojan.Downloader) -> No action taken.

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run\[system] (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run\[system] (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run\winlogon (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run\winlogon (Trojan.Agent) -> No action taken.

Infizierte Datei Objekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\drivers\services.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\drivers\services.exe) Good: (userinit.exe) -> No action taken.

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\explorer.dll (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\user\explorer.dll (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\drivers\services.exe (Trojan.Agent) -> No action taken.
C:\Dokumente und Einstellungen\user\svchost.exe (Trojan.Agent) -> No action taken.

Bitte helft mir!!!

:-)
__________________


Alt 13.06.2008, 13:11   #3
balance161
 
Trojaner spy.gen bitte Hilfe!!! - Standard

Trojaner spy.gen bitte Hilfe!!!



Hallo?

kann mir denn keiner helfen ??

jetzt habe ich >Antivir mehrfach installiert und de-installiert, weil das Antivir ja immer die meldung gibt, ohne antivir läuft alles, nur nach dem hochfahren erscheint kurz ein DOS-.Fenster ohne inhalt...

jetzt lässt sich antivir aber auch nicht mehr installieren

soll ich einfach das betriebssystem neu aufspielen??? ist dann alles clean??

bitrte um hilfe

der olli
__________________

Alt 13.06.2008, 22:32   #4
Mr_Whoopee
 
Trojaner spy.gen bitte Hilfe!!! - Icon16

Trojaner spy.gen bitte Hilfe!!!



Hallo, kämpfe zur zeit mit dem gleichen Trojaner.

[edit]

Bitte eröffne, wie jeder andere hier auch, für dein Problem einen eigenen Beitrag.
Nur so wird sichergestellt as jedem User übersichtlich und individuell geholfen werden kann.


Danke.

[/edit]

Geändert von Sunny (14.06.2008 um 09:35 Uhr)

Alt 14.06.2008, 09:25   #5
balance161
 
Trojaner spy.gen bitte Hilfe!!! - Standard

Trojaner spy.gen bitte Hilfe!!!



so, bin gerade dabei neues XP zu installieren, dann hab ich ruhe...

alles in allem wär ich schon längst damit fertig wenn ich nicht ewig mit dem entfernen des trojaners zugebracht hätte

viel erfolg

der olli


Alt 14.06.2008, 09:28   #6
undoreal
/// AVZ-Toolkit Guru
 
Trojaner spy.gen bitte Hilfe!!! - Standard

Trojaner spy.gen bitte Hilfe!!!



Uahhh Mist, dass ich den Thread erst jetzt bemerke...

Das hätte man bereinigen können. Aber neuaufsetzten ist eh immer besser!

Setzte bitte unbedingt nach folgender Anleitung neu auf:

Neuaufsetzten

Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:

Neuaufsetzten des Systems mit abschließender Absicherung.

Wenn du diese Anleitung zum Neuaufsetzten nicht ganz genau befolgst ist das Neuaufsetzten sinnlos!

Alle Festplatten müssen komplett formatiert werden!

Daten solltest du am besten keine sichern.
Wenn du sehr wichtige, unersetzliche Dateien sichern möchtest so musst du dies nach strengen Kriterien tun:

a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. Beachte bitte, dass einige Schädlinge ihre Dateiendung tarnen. Abhilfe schafft hier eine vernünftige Ordneransicht.

b) Jede Datei sollte, bevor sie wieder auf den frischen Rechner gelangt mit MWAV/eScan durchsucht werden.

c) Auch wenn du die Punkte a) und b) ganz genau einhältst sind die Dateien nicht vertrauenswürdig!!
Schädlinge können auch nicht-ausführbare Dateien wie .mp3 .doc usw. infizieren!! Und MWAV findet nur einen Bruchteil aller infizierten Dateien!
Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________
--> Trojaner spy.gen bitte Hilfe!!!

Alt 14.06.2008, 11:20   #7
balance161
 
Trojaner spy.gen bitte Hilfe!!! - Standard

Trojaner spy.gen bitte Hilfe!!!



hmm...schade,aber trotzdem danke!!!

habe also jetzt also FP formatiert und neu partitioniert und neues XP aufgespielt, sorry da ich echt wenig ahnung habe, aber jetzt wollte ich das heimnetzwerk einrichten aber anscheinend hat der pc jetzt keine netzwerk gerätetreiber mehr??? hatt ich noch nie das problem

Frage: muss ich die jetzt neu runterladen und installieren oder sind die noch irgendwo auf dem rechner???

danke++der olli

Alt 14.06.2008, 11:26   #8
undoreal
/// AVZ-Toolkit Guru
 
Trojaner spy.gen bitte Hilfe!!! - Standard

Trojaner spy.gen bitte Hilfe!!!



Hast du keine Treiber CD mehr zur Hand? Dann sollte es die auch im Netz geben ja.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 14.06.2008, 11:38   #9
balance161
 
Trojaner spy.gen bitte Hilfe!!! - Standard

Trojaner spy.gen bitte Hilfe!!!



neeist der rechner vom mitbewohner und der hat GAR keine ahnung geschweige denn ne treiber CD, wo finde ich denn die treiber und woher weiss ich was ich suche (sorry OT, langsam komme ich hier von meinem eigenen topic weg...)

wieso sagt der pc denn er habe keine netzwergeräte gefunden??

Alt 14.06.2008, 12:05   #10
undoreal
/// AVZ-Toolkit Guru
 
Trojaner spy.gen bitte Hilfe!!! - Standard

Trojaner spy.gen bitte Hilfe!!!



Lasse dich am besten ins Netzwerk und Hardware Forum verschieben. Einfach den zuständigen Admin anschreiben..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 14.06.2008, 13:06   #11
balance161
 
Trojaner spy.gen bitte Hilfe!!! - Standard

Trojaner spy.gen bitte Hilfe!!!



ok...danke !!

Antwort

Themen zu Trojaner spy.gen bitte Hilfe!!!
adobe, bho, desktop, drivers, einstellungen, excel, firefox, gainward, helfen, hijack, hijackthis, hilfe!!, hilfe!!!, hkus\s-1-5-18, internet, internet explorer, logfile, löschen, malwarebytes anti-malware, malwarebytes' anti-malware, microsoft, mozilla, mozilla firefox, nvidia, pdf, problem, programme, quara, rundll, software, system, tr/spy, trojaner, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Trojaner spy.gen bitte Hilfe!!!


  1. Virus Dirty Decrypt Verschlüsselung Trojaner, alle Foto kann ich nicht aufmachen, bitte bitte Hilfe!!!
    Log-Analyse und Auswertung - 24.07.2013 (6)
  2. EVU Trojaner - Bitte um Hilfe
    Log-Analyse und Auswertung - 12.01.2013 (21)
  3. GVU Trojaner, bitte um Hilfe
    Log-Analyse und Auswertung - 09.09.2012 (4)
  4. 50 € trojaner bitte um hilfe!
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (5)
  5. (3x) Bitte Bitte um Hilfe habe mir AKM Trojaner eingefangen brauche aber dringend meinen PC
    Mülltonne - 08.05.2012 (1)
  6. Hilfe bei Ukash Trojaner! Bitte dringend um Hilfe!
    Log-Analyse und Auswertung - 22.01.2012 (1)
  7. BKA-Trojaner, Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.08.2011 (6)
  8. Hilfe Trojaner BHO ??? Bitte um schnelle Hilfe
    Log-Analyse und Auswertung - 08.10.2009 (4)
  9. Bitte um Hilfe- Trojaner???
    Log-Analyse und Auswertung - 24.04.2009 (1)
  10. Trojaner auf dem PC!!! Bitte um Hilfe...
    Plagegeister aller Art und deren Bekämpfung - 24.01.2009 (0)
  11. Trojaner bitte um Hilfe
    Mülltonne - 15.01.2009 (0)
  12. Trojaner - Bitte Hilfe
    Mülltonne - 29.08.2008 (0)
  13. Trojaner?bitte um hilfe!
    Mülltonne - 02.05.2007 (1)
  14. Hilfe ich habe trojaner und viren hilfe bitte
    Plagegeister aller Art und deren Bekämpfung - 06.01.2006 (2)
  15. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  16. Bitte Bitte um Hilfe gegen Trojaner!
    Log-Analyse und Auswertung - 07.04.2005 (9)
  17. Bitte Bitte Bitte Hilfe!!! Trojaner
    Log-Analyse und Auswertung - 10.11.2004 (1)

Zum Thema Trojaner spy.gen bitte Hilfe!!! - hallo, ich versuche gerade den tr/spy,gen vom pc zu bekommen. es fing damit an, dass AntivirGuard diesen trojaner bein hochfahren findet und zig fenster aufgehen, weil dieser sich nicht löschen - Trojaner spy.gen bitte Hilfe!!!...
Archiv
Du betrachtest: Trojaner spy.gen bitte Hilfe!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.