Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: probleme mit bösartigen viren!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.02.2009, 14:17   #1
defuse
 
probleme mit bösartigen viren! - Icon23

probleme mit bösartigen viren!



hey, ich habe ein problem mit ein paar viren.. an meinem pc ! um es genau zu nehmen mit 4 naja wahrscheinlich5 ! ich werde euch jetzt einmal ein paar bildchen zu dieses grantigen drecksbomben geben! hoffe ihr hilft mir da ich nciht mehr weiter weiß! antivir findet selbständig nichts und wenn ich mit Ad-Aware 2008 suche findet antivir sie aufeinmal! nachdem löschen sind sie aber leider alle immenroch da und habe angst um meine datein da ich die externe platte komplett löschen musste weil sie auch befallen war!



http://img413.imageshack.us/img413/6743/virus2ck9.jpg

ps: dieser TR/Crypt.XPACK.Gen war gestern noch nicht da und ich habe ihn mitlerweile shcon über 15mal gefunden ( und der scan ist noch nichtmal fertig...)
brauche wirklich dringend hilfe oder ne andere methode außer "tja pech gehabt formatieren!"

Alt 20.02.2009, 15:57   #2
4RobSen8
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



Hallo,...

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
__________________

__________________

Alt 20.02.2009, 22:03   #3
defuse
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



hey, sorry aber damit bin ich iwie überrumpelt mit dme ganzen krams, ich habe einfach keine ahnung was das hijackits is und wie es geht.. kann mri da nicht mal wer etwas zu erklären oder helfen? :S
__________________

Alt 20.02.2009, 22:12   #4
Larusso
/// Selecta Jahrusso
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



Hallo

Ganz einfach Punkt für Punkt abarbeiten in den Link
Zuerst auf "CCleaner" klicken--->hier sind downloadlinks und eine Sehr genaue Anleitung,besser kann man es nicht mehr beschreiben
Das selbe mit "Malwarebytes"
Bei HijackThis brauchst du derzeit nur Punkt C abarbeiten

Der Supporter wird dir dann weitere Anweisungen geben

Lass dir ruhig Zeit es eilt nicht

Alt 21.02.2009, 14:24   #5
defuse
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



also... habe jetzt mit dem cc cleaner alles gemacht wies stand das selbe mit dem maleware und das ergebniss davon ist:

Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1783
Windows 5.1.2600 Service Pack 3

21.02.2009 14:16:58
mbam-log-2009-02-21 (14-16-58).txt

Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|)
Durchsuchte Objekte: 189611
Laufzeit: 31 minute(s), 40 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Alt 21.02.2009, 14:32   #6
defuse
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



und das hat HijackThis ausgespuckt:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:29:23, on 21.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\phonostar\ps_timer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HijackThis\HijackThis.exe

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1228150285890
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0DF8FCA-D3E0-438C-99EA-4C1080744C60}: NameServer = 213.191.74.19 62.109.123.197
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 6367 bytes
         

ist das richtig so? falls nicht was muss ich noch machen udn was wurde vergessen?

Geändert von defuse (21.02.2009 um 14:41 Uhr)

Alt 21.02.2009, 15:04   #7
Larusso
/// Selecta Jahrusso
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



Hallo

Alles Richtig
Hattest du Avast AntiVir am Rechner??
Deinstalliere Spybot und Bonjour-->Systemsteuerung-->Software

Deaktivier dein AntiVir Programm
Dein System Online Scannen lassen bei F-Secure
Unbedingt mit IE ins netz gehen
Active X erlauben
Auf Vollständigen Scan umstellen
Bei Funde--->Automatisch bereinigen--->Berichte zeigen-->Auswertung auf dem Desktop speichern

Dann dein System mit Avira Scannen lassen
Folgende Einstellungen vornehmen
Starte Avira AntiVir-->Konfiguration(Blauer Schrift)-->Scannpriorität auf HOCHWerkseitig sollte hier Mittel stehen---->OK

Beide Scann-Files hier posten

Alt 21.02.2009, 15:09   #8
defuse
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



Zitat:
Zitat von Gentlman Beitrag anzeigen
Hallo

Alles Richtig
Hattest du Avast AntiVir am Rechner??
Deinstalliere Spybot und Bonjour-->Systemsteuerung-->Software

Deaktivier dein AntiVir Programm
Dein System Online Scannen lassen bei F-Secure
Unbedingt mit IE ins netz gehen
Active X erlauben
Auf Vollständigen Scan umstellen
Bei Funde--->Automatisch bereinigen--->Berichte zeigen-->Auswertung auf dem Desktop speichern

Dann dein System mit Avira Scannen lassen
Folgende Einstellungen vornehmen
Starte Avira AntiVir-->Konfiguration(Blauer Schrift)-->Scannpriorität auf HOCHWerkseitig sollte hier Mittel stehen---->OK

Beide Scann-Files hier posten
ja ich habe antivir , spybot,ad aware an meinem pc und gestern abend hatte ich avast ausprobiert! nur wieso muss ich denn spybot und bonjor deinstallieren? mir wurde es früher mal empfolen.
und wie erlaube ich "Active X " bzw was ist das

Alt 21.02.2009, 15:24   #9
Larusso
/// Selecta Jahrusso
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



Du brauchst mich nicht zitieren
ich weis was ich geschriebnen habe

Spybot ist erstens sicher nicht mehr Aktuell
zweitens: behindert der uns bei der Reinigung
drittens: Du hast Ad-Watch,der ebenfalls einen Hintergrundwächter besitzt und die sich behindern
Bonjour wird von Apple ungefragt installiert und wird eigentlich nicht gebraucht
Was ist Active X
Normalerweise wirst du oben am Bildschirm gefragt ob du Active X erlauben willst
Hast du Avast wieder Deinstalliert?wenn nicht,mach das ebenfalls unter Systemsteuerung

Alt 21.02.2009, 15:43   #10
defuse
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



jo habe das avast wieder gelöscht und danke für die erklärung :P

Alt 21.02.2009, 15:56   #11
Larusso
/// Selecta Jahrusso
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



Ich bin hier nicht zuständig das ich dir jeden Teil eines PCs erkläre und habe auch nicht die Zeit dazu
Selber Informieren ist immer aktuell

Alt 21.02.2009, 17:32   #12
defuse
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



also das hat es mir ausgespuckt:
Code:
ATTFilter
Computer name: DEFUSE
Scanning type: Scan system for malware, rootkits
Target: C:\ D:\
Result: 1 malware found
TrackingCookie.2o7 (spyware)

    * System 

Statistics
Scanned:

    * Files: 27346
    * System: 2973
    * Not scanned: 6 

Actions:

    * Disinfected: 0
    * Renamed: 0
    * Deleted: 0
    * None: 1
    * Submitted: 0 

Files not scanned:

    * C:\PAGEFILE.SYS
    * C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
    * C:\WINDOWS\SYSTEM32\CONFIG\SAM
    * C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
    * C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
    * C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM 

Options
Scanning engines:

    * F-Secure USS: 3.0.0
    * F-Secure Hydra: 3.6.8511, 2009-02-21
    * F-Secure AVP: 7.0.171, 2009-02-20
    * F-Secure Pegasus: 1.20.0, 1970-00-01
    * F-Secure Blacklight: 0.0.0 

Scanning options:

    * Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX ANI AVB BAT CMD JOB LSP MAP MHT MIF PHP POT SWF WMF NWS TAR
    * Use Advanced heuristics
         

Alt 21.02.2009, 20:41   #13
Larusso
/// Selecta Jahrusso
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



Das fehlt noch
Zitat:
Dann dein System mit Avira Scannen lassen
Folgende Einstellungen vornehmen
Starte Avira AntiVir-->Konfiguration(Blauer Schrift)-->Scannpriorität auf HOCHWerkseitig sollte hier Mittel stehen---->O
SuperAntiSpyware downloaden und laut Anleitung ausführen

Avira Scann zuerst durchführen
poste bitte beide Auswertungen

Alt 22.02.2009, 21:51   #14
defuse
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



ok habe ich, also zurzeit befinden sich die trojaner in der quarantäne von antivir udn da bleiben sie auch bzw sie tauchen nicht mehr auf.. nur ich finde bei jedem durchlauf immer 1-3 mal das rootkit in den temp datein :S naja ich hoffe das ich sie bald alle rausgepickt habe muss ich mich noch etwas gedulden

immer schön die viren bekämpfen , falls es nicht geht formatieren, falls die auch nicht geht die "handfeste" formatierungsmethode vornehmen an der festplatte hehe

Alt 22.02.2009, 21:52   #15
defuse
 
probleme mit bösartigen viren! - Standard

probleme mit bösartigen viren!



danke shconmal im vorraus für die genau hilfe und die zeit die du dir für nen auf virenbekämpfung bezogenen vollpfosten genommen hast

Antwort

Themen zu probleme mit bösartigen viren!
ad-aware, andere, antivir, befallen, bösartige, datei, dringend, externe platte, formatieren, hilft, komplett, komplett löschen, löschen, nichts, platte, problem, probleme, scan, selbständig, suche, tr/crypt.xpack.ge, tr/crypt.xpack.gen, viren, wahrscheinlich, wirklich




Ähnliche Themen: probleme mit bösartigen viren!


  1. Malwarebytes Anti-Malware meldet Blockade von bösartigen Websites
    Plagegeister aller Art und deren Bekämpfung - 04.11.2015 (13)
  2. Amazon: Warnung vor einer bösartigen Site
    Log-Analyse und Auswertung - 22.03.2015 (29)
  3. Warnung vor einer bösartigen Site
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (5)
  4. WIN8.1: Malwarebytes Pro stoppt Zugänge zu bösartigen Seiten während Battle.net läuft
    Log-Analyse und Auswertung - 03.01.2014 (10)
  5. Programme öffnen sich von selbst - keine bösartigen Objekte laut Malwarebytes, HijackThis File angehängt
    Plagegeister aller Art und deren Bekämpfung - 04.03.2013 (21)
  6. Probleme mit viren
    Log-Analyse und Auswertung - 14.08.2009 (1)
  7. Probleme mit Viren, Trojanern etc.
    Log-Analyse und Auswertung - 21.05.2009 (3)
  8. Paar Viren Probleme
    Mülltonne - 28.12.2008 (1)
  9. PC Probleme (Geschwindigkeit, Viren, ...)
    Plagegeister aller Art und deren Bekämpfung - 20.07.2008 (1)
  10. Probleme mit Viren
    Plagegeister aller Art und deren Bekämpfung - 27.08.2007 (5)
  11. Bösartigen Code in
    Diskussionsforum - 09.02.2007 (10)
  12. Probleme mit rundll und Viren ...
    Log-Analyse und Auswertung - 24.12.2005 (3)
  13. Viren weg, Probleme bleiben...
    Plagegeister aller Art und deren Bekämpfung - 23.05.2005 (0)
  14. Probleme mit Viren und Trojanern
    Plagegeister aller Art und deren Bekämpfung - 20.02.2005 (8)
  15. probleme mit viren! NEED HELP
    Plagegeister aller Art und deren Bekämpfung - 06.09.2004 (1)
  16. Probleme mit dem Entfernen von Viren!
    Log-Analyse und Auswertung - 31.07.2004 (15)
  17. Probleme mit Viren/Dialern
    Plagegeister aller Art und deren Bekämpfung - 26.06.2004 (5)

Zum Thema probleme mit bösartigen viren! - hey, ich habe ein problem mit ein paar viren.. an meinem pc ! um es genau zu nehmen mit 4 naja wahrscheinlich5 ! ich werde euch jetzt einmal ein paar - probleme mit bösartigen viren!...
Archiv
Du betrachtest: probleme mit bösartigen viren! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.