Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: microsoft.com, virustotal.com etc. nicht erreichbar

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.03.2010, 14:29   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
microsoft.com, virustotal.com etc. nicht erreichbar - Standard

microsoft.com, virustotal.com etc. nicht erreichbar



Hallo und

Zitat:
habe mir gestern etwas eingefangen, konnte allerdings (anscheinend) das meiste beseitigen.
Auch hier: sinnfreie Aussage wenn man nicht gleich mit erwähnt, was genau wo gefunden wurde. Und auch was genau mit welchem Tool entfernt wurde. Poste die Logs und/oder die genauen Schädlinsnamen und Pfadangaben.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.03.2010, 14:38   #2
bobi_
 
microsoft.com, virustotal.com etc. nicht erreichbar - Standard

microsoft.com, virustotal.com etc. nicht erreichbar



Zitat:
Zitat von cosinus Beitrag anzeigen
Hallo und



Auch hier: sinnfreie Aussage wenn man nicht gleich mit erwähnt, was genau wo gefunden wurde. Und auch was genau mit welchem Tool entfernt wurde. Poste die Logs und/oder die genauen Schädlinsnamen und Pfadangaben.
da der schädling in .net geschrieben wurde habe ich mir mit .netReflector einfach angeschaut was gemacht wurde. dabei habe ich gesehen, dass ein server runtergeladen wurde und beim neustart ausgeführt werden sollte. - diesen registry eintrag zum starten habe ich genau wie den server entfernt. ansonsten hat das ding nichts gemacht.

hjthis log:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:36:30, on 17.03.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
H:\TrueCrypt\TrueCrypt.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: QIP 2005 - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Programme\QIP\qip.exe (HKCU)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 3444 bytes
         
lg

edit: mh, warum wurde ich unbenannt?
__________________


Antwort

Themen zu microsoft.com, virustotal.com etc. nicht erreichbar
.com, anti-malware, antiviren, datei, eingefangen, erreichbar, folge, folgende, frage, gen, laden, laufen, nicht mehr, problem, ratlos, router, scan, seite, seiten, software, standard, trojaner-board, unterbinden, veränderte, virus, virustotal.com, vmware, worte




Ähnliche Themen: microsoft.com, virustotal.com etc. nicht erreichbar


  1. Tencent nicht deinstallierbar + AMWB Server nicht erreichbar
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (15)
  2. GVU BKA etc. Trojaner - abgesicherter Modus nicht erreichbar, booten von CD nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 24.06.2013 (27)
  3. Webseiten nicht erreichbar
    Plagegeister aller Art und deren Bekämpfung - 12.04.2013 (15)
  4. Wohl Virus Gen:Variant.Kazy.9072, einige Webseiten nicht erreichbar, MBM nicht aktualisierbar
    Log-Analyse und Auswertung - 27.01.2011 (9)
  5. Windows Update nicht möglich; Viren Scaner (wie virustotal.com) nicht aufrufbar
    Plagegeister aller Art und deren Bekämpfung - 24.05.2010 (2)
  6. Festplatte nicht erreichbar
    Alles rund um Windows - 03.04.2010 (1)
  7. www.Hijackthis.de nicht erreichbar?
    Log-Analyse und Auswertung - 15.07.2009 (5)
  8. Internet Lahm bis gar nicht Erreichbar ect.
    Log-Analyse und Auswertung - 31.05.2009 (7)
  9. Festplatte nicht erreichbar
    Plagegeister aller Art und deren Bekämpfung - 21.12.2008 (2)
  10. Seite nicht erreichbar?
    Alles rund um Windows - 09.11.2005 (6)
  11. Updateseite Microsoft nicht erreichbar
    Alles rund um Windows - 22.08.2005 (7)
  12. mwti.net nicht erreichbar?
    Antiviren-, Firewall- und andere Schutzprogramme - 21.05.2005 (2)
  13. Google.de nicht erreichbar
    Log-Analyse und Auswertung - 26.03.2005 (4)
  14. Emails lassen sich nicht mehr abrufen / Google nicht erreichbar
    Plagegeister aller Art und deren Bekämpfung - 15.12.2004 (11)
  15. Board nicht erreichbar
    Lob, Kritik und Wünsche - 26.04.2004 (3)

Zum Thema microsoft.com, virustotal.com etc. nicht erreichbar - Hallo und Zitat: habe mir gestern etwas eingefangen, konnte allerdings (anscheinend) das meiste beseitigen. Auch hier: sinnfreie Aussage wenn man nicht gleich mit erwähnt, was genau wo gefunden wurde. Und - microsoft.com, virustotal.com etc. nicht erreichbar...
Archiv
Du betrachtest: microsoft.com, virustotal.com etc. nicht erreichbar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.