Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Msn Virus erwischt,entfernen geht nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 21.08.2008, 14:37   #1
Lui2004
 
Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



Hi zusammen

habe ein msn virus erwischt der jeden meiner kotakten ein link versendet und sich damit verbreitet,leider hat meine schwester den link angenommen und somit mein pc damit infiziert

habe ein log gemacht:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Philips\Philips SPC220NC Webcam\TrayMin220.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ICQ] "C:\PROGRA~1\ICQ6\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: TrayMin220.lnk = ?
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programme\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apache2.2 - Unknown owner - C:\xampp\apache\bin\apache.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Unknown owner - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe (file missing)

vielleciht könnt ihr mir ja helfen als antivirus proggi habe ich antivir

danke und gruss

Alt 21.08.2008, 14:40   #2
Silent sharK
 

Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



Hi,
könntest du den Kopf des Logfiles nachreichen?
Und weißt du den Link noch? Wenn ja, sende ihn mit bitte per PM, dann kann ich dir sagen, ob du nun Neuaufsetzen darfst, oder nicht.

Nochwas:
Änder die Zugangsdaten zu MSN von einem sauberen Rechner und warne deine Freunde, das sie ja nicht auf den Link klicken sollen.

mfg
__________________

__________________

Alt 21.08.2008, 14:43   #3
Lui2004
 
Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



Der kopf vom log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:42:50, on 21.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal


den link weiss ich leider nicht mehr aber mein kontakte sind vorgewarnt von mir

danke und gruss
__________________

Alt 21.08.2008, 14:46   #4
Silent sharK
 

Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



Ok im Logfile ist nichts erkennbar.
Führe mal dieses Programm aus:

MalwareBytes Anti-Malware :
  • Lade dir Malwarebytes Anti-Malware
  • Folge den Anweisungen der Anleitung und poste das Logfile

Weißt du noch, was passiert ist, wo auf den Link geklickt wurde?
Aber auf jedenfall musst du dir klar sein, das ein Neuaufsetzen der sicherste Weg ist.

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 21.08.2008, 14:49   #5
Lui2004
 
Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



wie gesagt ich habe den link nicht angenommen sondern meine siter

lasse gerade das programm laufen

sonst komm ich net drum herum und alles neu aufsetzen!

danke und gruss


Alt 21.08.2008, 14:51   #6
Silent sharK
 

Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



Zitat:
wie gesagt ich habe den link nicht angenommen sondern meine siter
Frag sie mal, ob sie die Datei ausgeführt hat die runtergeladen wurde.
Wenn sie das nicht hat, bist du theoretisch nicht infiziert.


mfg
__________________
--> Msn Virus erwischt,entfernen geht nicht

Alt 21.08.2008, 14:52   #7
Lui2004
 
Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



so sie sagte mir gerade das ein fenster aufging mit weissem inhalt also es wurde nix runtergeladen und ausgeführt

und seitdem werden links zu meinen kontakten versendet

danke

Alt 21.08.2008, 14:56   #8
Silent sharK
 

Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



Zitat:
so sie sagte mir gerade das ein fenster aufging mit weissem inhalt also es wurde nix runtergeladen und ausgeführt

und seitdem werden links zu meinen kontakten versendet
Spring deiner Schwester schonmal an die Gurgel.

Spass beiseite, Neuaufsetzen steht auf dem Plan, da MSN-Würmer die Eigenschaft haben, eine Backdoor zu öffnen.

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 21.08.2008, 14:58   #9
Lui2004
 
Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



hehehe

kann man wohl nix machen, dann werde ich mal anfangen alles zu sichern und auf cd zu brenn und dann wird neu aufgesetzt.

noch was was kannst du mir als antivirus programm vorschlagen was ist so das beste?? zur zeit nutze ich ja das free antivir

danke und gruss

Alt 21.08.2008, 15:05   #10
Silent sharK
 

Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



Zitat:
noch was was kannst du mir als antivirus programm vorschlagen was ist so das beste?? zur zeit nutze ich ja das free antivir
Das kannst du ruhig weiternutzen, es ist nicht schlecht.
Für die Firewall nimmst du dir die XP eigene zur Brust, oder noch besser einen Router zulegen.

Natürlich ist das wichtigste, das das System aktuell gehalten wird!
Das heißt, jedes Sicherheitsupdate und Service pack (bei dir fehlt bsp. SP3)

mfg
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 21.08.2008, 15:14   #11
Lui2004
 
Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



ok dann werde ich das beibehalten und router ist schon dran.

danke für deine hilfe

Alt 21.08.2008, 15:14   #12
Silent sharK
 

Msn Virus erwischt,entfernen geht nicht - Standard

Msn Virus erwischt,entfernen geht nicht



Nichts für ungut.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Antwort

Themen zu Msn Virus erwischt,entfernen geht nicht
adobe, antivir, antivirus, avira, bho, bonjour, computer, dll, entfernen, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log, mozilla, mozilla firefox, nvidia, object, pdf, programme, rundll, software, system, tuneup.defrag, uleadburninghelper, urlsearchhook, virus, windows



Ähnliche Themen: Msn Virus erwischt,entfernen geht nicht


  1. spyhunter entfernen deinstallieren geht nicht
    Log-Analyse und Auswertung - 08.08.2015 (1)
  2. Booten langsam, Drucker geht...geht nicht,Programme öffnen geht...geht nicht
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (19)
  3. Virus? PC Langsam Anti-Virus/GMER geht nicht!
    Plagegeister aller Art und deren Bekämpfung - 10.05.2015 (11)
  4. Auf ein mal mehrere Probleme: Datein nicht zu öffnen, youtube geht nicht, Download geht nicht...
    Plagegeister aller Art und deren Bekämpfung - 28.02.2015 (20)
  5. Virus erwischt oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 24.12.2014 (18)
  6. Win 7: GVU heute eingefangen. Wie entfernen? Winunlocker geht nicht
    Log-Analyse und Auswertung - 12.11.2014 (27)
  7. Interpol Trojaner mit Kaspersky Rescue Disk 10 entfernen geht nicht.
    Log-Analyse und Auswertung - 21.12.2013 (15)
  8. Entfernen von http://web.longfintuna.net geht nicht weg
    Plagegeister aller Art und deren Bekämpfung - 02.10.2013 (13)
  9. selta-search.com geht nicht mehr zu entfernen !
    Log-Analyse und Auswertung - 07.05.2013 (10)
  10. GVU Virus, Combofix geht nicht
    Plagegeister aller Art und deren Bekämpfung - 24.09.2012 (7)
  11. Win7 herunterfahren Button reagiert nicht, strg+alt+entf geht nicht mehr & cmd.exe geht nicht auf
    Plagegeister aller Art und deren Bekämpfung - 15.12.2011 (25)
  12. Virus systemsteuerung nicht vorhanden systemwiederherstellung geht nicht...
    Log-Analyse und Auswertung - 10.05.2011 (8)
  13. Virus ja nein?Anti Virus geht nicht mehr!
    Antiviren-, Firewall- und andere Schutzprogramme - 05.08.2010 (23)
  14. MSN Virus geht nicht weg
    Plagegeister aller Art und deren Bekämpfung - 10.04.2010 (9)
  15. Virus MSN geht nicht weg! HiJackThis Log von mir!
    Log-Analyse und Auswertung - 13.08.2009 (1)
  16. TR/VB.agt.4, TR/VB.agt.58 geht nicht zu entfernen
    Antiviren-, Firewall- und andere Schutzprogramme - 23.01.2008 (7)
  17. Bootsektor-virus geht nicht zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.08.2006 (1)

Zum Thema Msn Virus erwischt,entfernen geht nicht - Hi zusammen habe ein msn virus erwischt der jeden meiner kotakten ein link versendet und sich damit verbreitet,leider hat meine schwester den link angenommen und somit mein pc damit infiziert - Msn Virus erwischt,entfernen geht nicht...
Archiv
Du betrachtest: Msn Virus erwischt,entfernen geht nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.