Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ein Trojaner auf dem PC und keine Ahnung davon

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.08.2009, 18:05   #1
Rossy
 
Ein Trojaner auf dem PC und keine Ahnung davon - Standard

Ein Trojaner auf dem PC und keine Ahnung davon



Hallo Trojanerkiller,

erstmal ein herzlichen Dank das ihr euch die Mühe macht und versucht den Leuten zu Helfen.

Zu mir: Ich bin kein PC Neuling allerdings habe ich nun meine ersten Kontakte mit einem Trojaner, zum Glück nicht auf meinem eigenen PC

Zum Trojaner:

Also folgendes wurde mir mitgeteilt:

Die entsprechende Person macht Onlinebanking mit dem PC. Wählt sich mit dem Provider der nur 3 Buchstaben hat mit A anfängt und mit L aufhört. Ende Juli sagte im sein PC das sein Konto gesperrt wäre und er möchte doch bitte 10 TAN Nummern eingeben damit das Konto wieder freigeschaltet wird, zum Glück hat er das nicht getan sonder hat es ausgedruckt und ist damit zur Bank gefahren und hat gefragt ob das von der Bank ist, die Antwort der Bank könnt ihr euch vorstellen.

Nun am letzten Freitag komme ich dann ins Spiel, der Nachbar hat mich um Hilfe gebeten die ich im auch gewähren wollte.

Nun sitze ich hier mit seinem PC und komm nicht mehr weiter weil mir einfach die Erfahrung fehlt.

Was habe ich bisher getan:

Ich habe mittels USB Stick eine aktuelle Version von Avast aufgespielt. Diese hat auch etwas gefunden das sich als n.exe auf C:/ eingenistet hat. Diese habe ich mit Avast entfernt(permanent löschen). Danach habe ich über msconfig nachgesehen ob es ungewöhnliche Programme im Start finden was natürlich in der Tat so war. Diese Datei hat den Namen: b9e3400619.exe. Im Internet lässt sich keinerlei Information zu diesem Dateinamen finden.

bei dem Versuch diesen Prozess zu stoppen gab es eine Fehlermeldung:
" Sie benötigen Adminrechte um diese Einstellungen zu verändern "
Natürlich habe ich Adminrechte also passt da was nicht. Mein Gedanke war es wenn du die Sicherheitseinstellungen des Ordners veränderst und den Zugriff zu diesem Ordner ( dort wo diese b9e3400619.exe liegt) entziehst kann das Programm ja nicht mehr starten. Ist zwar auch der fall gewesen aber, Ich kann Trotzdem die Firewall Einstellungen der XP Firewall nicht verändern und und die Einstellungen der Netzwerkkarte komme ich auch nicht ran.

Darum hier nun endlich die HijackThis Informationen mit der Hoffnung das ihr mich ( den PC) retten könnt.

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:27:15, on 18.08.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\TrojanHunter 5.0\THGuard.exe
C:\Programme\TrojanHunter 5.0\THGuard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
K:\Sicherheit\spybotsd162(2).exe
C:\DOKUME~1\VATERH~1\LOKALE~1\Temp\is-KM7GM.tmp\spybotsd162(2).tmp
K:\Sicherheit\HiJackThis.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32Info.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://www.search-control.com/srh/124/
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.search-control.com/srh/124/
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://www.search-control.com/srh/124/
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://www.search-control.com/srh/124/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.search-control.com/srh/124/
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://www.google.de
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=http://127.0.0.1:80
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Dokumente und Einstellungen\Vater Helmut\Anwendungsdaten\ICQ Toolbar\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Dokumente und Einstellungen\Vater Helmut\Anwendungsdaten\ICQ Toolbar\toolbaru.dll
O2 - BHO: (no name) - {12345678-9abc-def0-0fed-cba987654321} - C:\WINDOWS\System32\msplugin0000.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O2 - BHO: Gopher Class - {5C472352-90D0-4214-BF20-8E4A2B82F980} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Dokumente und Einstellungen\Vater Helmut\Anwendungsdaten\ICQ Toolbar\toolbaru.dll
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [THGuard] "C:\Programme\TrojanHunter 5.0\THGuard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WAB] C:\Dokumente und Einstellungen\Vater Helmut\Anwendungsdaten\Macromedia\Common\b9e3400619.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Suche - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...23/mcfscan.cab
O16 - DPF: {FF3F0F03-0F01-131A-A3F9-08F02B23E0CC} - http://66.117.37.13/dba1678.exe
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.14,85.255.112.62
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.14,85.255.112.62
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.14,85.255.112.62
O23 - Service: AAV UpdateService - Unknown owner - C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Hotspot Manager (HotSpotFSvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\T-COM\HotspotMgr\HotSpotFSvc.exe (file missing)
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6887 bytes

Geändert von Rossy (18.08.2009 um 18:12 Uhr) Grund: Ein paar Rechtschreibfehler beseitigt

Alt 18.08.2009, 18:24   #2
Angel21
 
Ein Trojaner auf dem PC und keine Ahnung davon - Standard

Ein Trojaner auf dem PC und keine Ahnung davon



Hallo,

du hast zwei ziemliche Infektionen und noch mehr (Rootkits).
1. Zu dem hier:
Zitat:
O4 - HKCU\..\Run: [WAB] C:\Dokumente und Einstellungen\Vater Helmut\Anwendungsdaten\Macromedia\Common\b9e3400619.exe
Dieser hier ist ein Hinweis auf Silentbanker, Was ist Silentbanker: Silent Banker: Online-Bankraub in aller Stille - PC-WELT

2. Du hast diesen hier:
Zitat:
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.14,85.255.112.62
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.14,85.255.112.62
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.14,85.255.112.62
Das ist ein Trojan.DNSChanger, die IP wird über die Ukraine geleitet und jegliche Infos können dort abgefangen werden.

Ebenso haben Silentbanker und der Trojan.DNSChanger Rootkits im Petto.
Rootkits sind getarnte Schadware, die ein normaler Antivir Scanner so nicht entdecken kann, und wenn dann mit viel Glück.

Ich würde dir aufgrund deiner oben angegeben Informationen und der Infos in dem HJT ein Neuaufsetzen anraten. >>> Link: http://www.trojaner-board.de/51262-a...sicherung.html

WICHTIG: Nach dem neu aufsetzen bitte alle Kenn- und Passwörter abändern.

PS: Noch einige Dinge damit dass nicht noch einmal passiert
1. Mehrere Antivir Programme sind nicht grade die beste Lösung, da sie sich Gegenseitig ausbremsen.
2. Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) naja nicht grade gut gepatcht, für XP immer SP 3 verwenden und immer den Internet Explorer 8 verwenden.
3. Zukünftig Toolbars weglassen
4. Immer Programme aktuell halten, Java Runtime, Adobe etc. (Java hat Update 14 im Moment / Adobe Reader 9.1 ist die neuste Version)

__________________

__________________

Geändert von Angel21 (18.08.2009 um 19:04 Uhr)

Alt 18.08.2009, 19:40   #3
Rossy
 
Ein Trojaner auf dem PC und keine Ahnung davon - Standard

Ein Trojaner auf dem PC und keine Ahnung davon



Danke für deine Hilfe,

natürlich gibt es dabei ein Problem. Mein Nachbar hat nicht die Ahnung, heißt das ich davon ausgehe das er auch zukünftig mit Updates jeglischer Art schlampig umgehen wird. Werden wir uns bestimmt mal wiedersehen.
__________________

Alt 18.08.2009, 20:13   #4
Angel21
 
Ein Trojaner auf dem PC und keine Ahnung davon - Standard

Ein Trojaner auf dem PC und keine Ahnung davon



Na ich hoff doch mal nicht
Muss ja nüscht sein grins

Aber trotzdem Büddeschön

EDIT: um deinen Nachbar zu helfen was seine aktuelle der SW betrifft kann ich dir dieses Tool empfehlen: Secunia PSI
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 18.08.2009, 23:07   #5
Rossy
 
Ein Trojaner auf dem PC und keine Ahnung davon - Standard

Ein Trojaner auf dem PC und keine Ahnung davon



Dachte mir schon das sowas kommt:

Miniaturansicht angehängter Grafiken
Ein Trojaner auf dem PC und keine Ahnung davon-112.jpg  

Alt 19.08.2009, 00:17   #6
Angel21
 
Ein Trojaner auf dem PC und keine Ahnung davon - Standard

Ein Trojaner auf dem PC und keine Ahnung davon



Eine autorun.inf ist immer sehr kritisch zu bewerten, wenn sie böse ist, wie gesagt ich würde das System so schnell es geht neuaufsetzen, WIN CD schnappen, Ran an den Speck!
__________________
--> Ein Trojaner auf dem PC und keine Ahnung davon

Alt 19.08.2009, 00:25   #7
kira
/// Helfer-Team
 
Ein Trojaner auf dem PC und keine Ahnung davon - Standard

Ein Trojaner auf dem PC und keine Ahnung davon



*kurzeinmisch*
Dabei sowohl auch auf alle externe Medium (USB-Stick, eine Externe Festplatte usw) gilt!

Alt 19.08.2009, 22:57   #8
Rossy
 
Ein Trojaner auf dem PC und keine Ahnung davon - Standard

Ein Trojaner auf dem PC und keine Ahnung davon



Das Foto habe ich nach dem neu Aufsetzen gemacht ...

Ich hoffe noch es bleibt dabei ...

Antwort

Themen zu Ein Trojaner auf dem PC und keine Ahnung davon
10 tan, antivir, antivir guard, antivirus, avast!, avg, avira, bho, desktop, ebanking, ebay, einstellungen, excel, fehlermeldung, herzlichen dank, hijack, hijackthis, hkus\s-1-5-18, hotspot, internet, internet explorer, konto gesperrt, logfile, prozess, software, starten., stick, system, trojaner, usb, windows, windows xp



Ähnliche Themen: Ein Trojaner auf dem PC und keine Ahnung davon


  1. 4 Trojaner auf Laptop und keine Ahnung was zu tun?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2014 (1)
  2. GVU-Trojaner und keine Ahnung...
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (35)
  3. GVU-Trojaner und keine Ahnung
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (15)
  4. BKA-Trojaner, und keine Ahnung wie es läuft
    Log-Analyse und Auswertung - 21.11.2012 (18)
  5. Trojaner eingefangen, keine ahnung was ich tun soll
    Plagegeister aller Art und deren Bekämpfung - 17.01.2010 (24)
  6. Irgendein Virus-- ich hab keine ahnung davon!
    Log-Analyse und Auswertung - 28.12.2009 (1)
  7. Absolut keine Ahnung davon aber will Werbeverlinkung loswerden - HJT Log File
    Log-Analyse und Auswertung - 03.07.2009 (9)
  8. Trojaner an Bord! Keine Ahnung was ich tun soll
    Plagegeister aller Art und deren Bekämpfung - 12.02.2009 (8)
  9. Bitte auswerten, habe davon echt null ahnung:(
    Log-Analyse und Auswertung - 22.10.2008 (0)
  10. Hjackthis Post, Habe leider keine Ahnung davon..
    Log-Analyse und Auswertung - 17.03.2008 (4)
  11. Brauche hilfe beim allgemeinen durchcheckens des pc's! (nicht sehr viel Ahnung davon)
    Log-Analyse und Auswertung - 27.11.2007 (9)
  12. Hijack-Logfile --> Keine Ahnung davon
    Log-Analyse und Auswertung - 29.10.2006 (6)
  13. Hilfe trojaner ich hab keine ahnung davon
    Log-Analyse und Auswertung - 27.05.2006 (5)
  14. Trojaner auf dem Rechner+keine Ahnung=Riesenproblem!
    Log-Analyse und Auswertung - 08.02.2006 (6)
  15. Trojaner... und keine ahnung was tun....!?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2006 (6)
  16. log - hab keine ahnung davon...
    Log-Analyse und Auswertung - 01.10.2004 (5)
  17. wurm oder trojaner-keine ahnung?
    Antiviren-, Firewall- und andere Schutzprogramme - 26.04.2004 (1)

Zum Thema Ein Trojaner auf dem PC und keine Ahnung davon - Hallo Trojanerkiller, erstmal ein herzlichen Dank das ihr euch die Mühe macht und versucht den Leuten zu Helfen. Zu mir: Ich bin kein PC Neuling allerdings habe ich nun meine - Ein Trojaner auf dem PC und keine Ahnung davon...
Archiv
Du betrachtest: Ein Trojaner auf dem PC und keine Ahnung davon auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.