Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: unbekannter TRojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.09.2004, 23:32   #1
Tom59
 
unbekannter TRojaner - Standard

unbekannter TRojaner



Hallo,

habe hier in diesem Forum schon oft gelesen, aber noch nie gepostet. In der Hoffnung, dass mir jemand weiterhelfen kann...unter der Berücksichtigung dass ich über Grundkenntnisse verfüge...folgendes:

verwende Win98SE...

Seitdem sich mein Sohn vor ein paar Tagen mit dem IE6 aus dem Netz verabschiedet hat, kommt kein Seitenaufbau mehr zustande...er hat danach Antivir PE laufen lassen und ist seinen Angaben zufolge fündig geworden...

AVPE habe einen TR und 2 Worms gefunden, die er gelöscht habe, aber scneinbar ist das Problem damit nicht gelöst...

ich kann den IE6 nicht reparieren, da "Deinstallationsdateien defekt"

Mozilla 1.7.3 und Firefox laufen...

kann aber keine passwortgeschützten Seiten wie www....db.24.de, ebay.de, yahoo.de ...pp. aufrufen...

habe auf der Platte keine Passwörter gespeichert...

Habe heute "escan" laufen lassen, der folgende Virus Log-Informationen ausspuckt:

1. FileC:\WINDOWS\COMMAND\EBD\EBD.CAB.tagged as not-a-virus:Tool.DOS.Restart.No Action Taken

2. FileC:\WINDOWS\Temporary Internetfiles\Content.\IE5\WX8ZKFSV\tm47284[1].jp.........-....infacted by "BKCln.unknown"Vimp.Action Taken.File Renamed

3. FileC:\WINDOWS\WindowsUpdate Setup-Dateien\ymsgrde.exe tagged as not-a-virus:Tool.Win32.Reboot.No Action Taken

4. FileC:\Eigene Dateien\hooversw.exe infacted by "not-a-virus:AdvWare.SaveNow.e"Virus.Action Taken: File Renamed

5.FileC:\Eigene Dateien\Exen\DivXPro51Adware.exe infacted by"not-a-virus:AdvWare.exe.Gator"Virus.Action Taken: File Renamed

6. FileD:\Win98o2\EBD.Cab tagged as not-a-virus:Tool.DOS.Restart.No Action Taken

7. FileD:\Programme\rollup.exe tagged as not-a-virus:Tool.Win32 Reboot.No Action taken

Hoffe, dass ihr mit diesen Infos etwas anfangen könnt...und frage mal als "Dummer"...weiss heisst eigentlich "fixen"???

...bin mir zeimlich sicher, dass es sich um einen TR aus der "Tofger"-Gemeinde handelt, da wir dieses Prob schon einmal hatten und ich danach die Platte formatiert habe ...

Habe auch das Hijack-Tool laufen lassen...aber das findet auch nix!!

lieben Gruss...

Alt 29.09.2004, 23:39   #2
chaosman
 
unbekannter TRojaner - Standard

unbekannter TRojaner



@Tom59

fixen heißt bei HJT, nach den scannen, den einträge aussuchen, häkchen setzen, fix cheked drücken.
vorher bitte in den abgesicherten modus starten.

anbei http://www.pestpatrol.com/pestinfo/t...n32_reboot.asp
hast du escan auch in den abgesicherten modus laufen lassen?

chaosman
__________________

__________________

Alt 30.09.2004, 01:38   #3
Tom59
 
unbekannter TRojaner - Standard

unbekannter TRojaner



Hallo chaosman...

habe gestern einen online-check mit der hijack-software gemacht und habe sie nicht ...mehr...auf der Platte..aber danke für den Tip...werde es nochmal versuchen...bin leider der englischen Sprache in diesem Bereich nicht sehr mächtig!!

...also den PC beim Start mit F..8 (??) vergewal...???

lg...

...ernstgemeint!!
__________________

Alt 30.09.2004, 04:29   #4
Shadowdance
 
unbekannter TRojaner - Standard

unbekannter TRojaner



Hallo Tom59,

wie Du in den abgesicherten Modus kommst, kannst Du diesem Link entnehmen. Hattest Du den eScan im abgesicherten Modus laufen lassen?

Erstelle bitte ein Logfile mit Hijack This: http://www.trojaner-board.de/51130-a...ijackthis.html und poste es (copy&paste).

SD

Alt 30.09.2004, 18:26   #5
Tom59
 
unbekannter TRojaner - Icon22

unbekannter TRojaner



Hallo Shadowdance...und diie anderen hier...

poste dir im folgenden mal den logfile von Hijackthis...

Logfile of HijackThis v1.98.2
Scan saved at 18:05:02, on 01.10.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O4 - HKLM\..\Run: [CreativeMixer] C:\SBPCI\ctmix32.exe /T
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

...in der Hoffnung, dass ihr mir beim fixen Ratschläge geben könnt...

lieben Gruss


Tom


Alt 30.09.2004, 18:38   #6
steveman
 

unbekannter TRojaner - Standard

unbekannter TRojaner



das sieht ok aus aber das sind ein bisschen wenig programme!
hast du HJT im abgesicherten modus oder im normalen scannen lassen?

Alt 30.09.2004, 18:56   #7
MountainKing
 
unbekannter TRojaner - Standard

unbekannter TRojaner



Das ist sicher nicht ok:

O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe

Aber poste erst mal ein komplettes Logfile aus dem normalen Modus.

Alt 30.09.2004, 21:08   #8
Tom59
 
unbekannter TRojaner - Standard

unbekannter TRojaner



Hallo...

habe den scan im abgesicherten Modus ersellt, poste gleich mal einen scan im Normalmodus...mom

Tom

Alt 30.09.2004, 21:12   #9
Tom59
 
unbekannter TRojaner - Standard

unbekannter TRojaner



Hallo...

hier ist der scan im Normalmodus...

Logfile of HijackThis v1.98.2
Scan saved at 21:07:11, on 01.10.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\SBPCI\CTMIX32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\MOZILLA1.7.2\MOZILLA.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\HPZSTC04.EXE
C:\WINDOWS\SYSTEM\HPZSTATX.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O4 - HKLM\..\Run: [CreativeMixer] C:\SBPCI\ctmix32.exe /T
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

lieben Gruß


Tom

Alt 30.09.2004, 21:28   #10
chaosman
 
unbekannter TRojaner - Standard

unbekannter TRojaner



@tom59

dein log sieht sauber aus,

dies könntest du fixen in abgesicherten modus
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

nicht fixen
treiber von ATI(glaube ich), hat irgendwas mit DSL zu tun, benützt du DSL?
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
chaosman
__________________
Bonus vir semper tiro

Alt 30.09.2004, 22:06   #11
Tom59
 
unbekannter TRojaner - Standard

unbekannter TRojaner



@chaosman...

ich danke dir erstmal für die Tipps und werde jetzt deine Vorschläge fixen...
..."9xadiras.exe" ist DSL...bis dann

Tom

Alt 30.09.2004, 22:12   #12
Tom59
 
unbekannter TRojaner - Standard

unbekannter TRojaner



@Mountainking...

die "adiras.exe" ist sehr wohl oki. ohne die geht DSL nicht...trotzdem...

lieben Gruss


Tom

Alt 30.09.2004, 22:31   #13
Tom59
 
unbekannter TRojaner - Standard

unbekannter TRojaner



@chaosman...

danke dir...habe dein Vorschläge gefixt...bin hier jetzt momentan mit IE6...bekomme aber nach wie vor ...deutsche bank...ebay...und yahoo-mail...nicht auf...

lg...Tom

Alt 30.09.2004, 23:37   #14
Tom59
 
unbekannter TRojaner - Standard

unbekannter TRojaner



@chaosman...

IE6 ist mir wieder abgeschmiert, warum weiss nicht..komme auch nicht zu microsoft, um ein s-update zu machen...weder mit IE6 noch mit Mozilla 1.7.2

......dumm aus der Wäsche schaut...


lg...Tom

Alt 30.09.2004, 23:45   #15
Tom59
 
unbekannter TRojaner - Standard

unbekannter TRojaner



@chaosman...

IE6 ist mir wieder abgeschmiert, warum weiss nicht..komme auch nicht zu microsoft, um ein s-update zu machen...weder mit IE6 noch mit Mozilla 1.7.2

......dumm aus der Wäsche schaut...


lg...Tom

Antwort

Themen zu unbekannter TRojaner
antivir, aufbau, aufrufe, defekt, ebay.de, escan, files, firefox, forum, frage, gelöscht, handel, heulen, infos, not-a-virus, passwörter, platte, problem, programme, reparieren, seite, seitenaufbau, temporary, trojane, trojaner, unbekannter, virus, win, windows, worms



Ähnliche Themen: unbekannter TRojaner


  1. Unbekannter GVU-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.07.2013 (17)
  2. Unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (11)
  3. Unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.12.2010 (1)
  4. Unbekannter Trojaner?
    Log-Analyse und Auswertung - 03.11.2010 (6)
  5. Unbekannter Trojaner gefunden
    Log-Analyse und Auswertung - 27.01.2009 (6)
  6. unbekannter icq trojaner
    Mülltonne - 21.12.2008 (0)
  7. unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.11.2008 (1)
  8. Unbekannter Trojaner!!
    Plagegeister aller Art und deren Bekämpfung - 26.05.2008 (1)
  9. Unbekannter Trojaner/Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 29.10.2007 (3)
  10. Unbekannter Trojaner ?
    Log-Analyse und Auswertung - 06.07.2007 (7)
  11. unbekannter Trojaner?!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2006 (3)
  12. unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.05.2005 (10)
  13. unbekannter trojaner?!
    Log-Analyse und Auswertung - 10.05.2005 (0)
  14. unbekannter Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2004 (5)
  15. Unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.09.2004 (33)
  16. unbekannter Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 18.03.2004 (4)
  17. unbekannter trojaner ??
    Plagegeister aller Art und deren Bekämpfung - 02.07.2003 (32)

Zum Thema unbekannter TRojaner - Hallo, habe hier in diesem Forum schon oft gelesen, aber noch nie gepostet. In der Hoffnung, dass mir jemand weiterhelfen kann...unter der Berücksichtigung dass ich über Grundkenntnisse verfüge...folgendes: verwende Win98SE... - unbekannter TRojaner...
Archiv
Du betrachtest: unbekannter TRojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.