Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: adspy gen2 und cmdow.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.05.2011, 17:49   #16
Kola
 
adspy gen2 und cmdow.exe - Standard

adspy gen2 und cmdow.exe



oh, das habe ich übersehen.
bitte schön:


MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 2 (build 2600)
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 115):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806EC000 \WINDOWS\system32\hal.dll
0xF8A42000 \WINDOWS\system32\KDCOM.DLL
0xF8952000 \WINDOWS\system32\BOOTVID.dll
0xF84F2000 ACPI.sys
0xF8A44000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF84E1000 pci.sys
0xF8542000 isapnp.sys
0xF8B0A000 PCIIde.sys
0xF87C2000 \WINDOWS\System32\Drivers\PCIIDEX.SYS
0xF8A46000 intelide.sys
0xF8552000 MountMgr.sys
0xF84C2000 ftdisk.sys
0xF8A48000 dmload.sys
0xF849C000 dmio.sys
0xF87CA000 PartMgr.sys
0xF8562000 VolSnap.sys
0xF8484000 atapi.sys
0xF8572000 aic78xx.sys
0xF846C000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
0xF8582000 disk.sys
0xF8592000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF844D000 fltMgr.sys
0xF843B000 sr.sys
0xF8424000 KSecDD.sys
0xF8397000 Ntfs.sys
0xF836A000 NDIS.sys
0xF834F000 Mup.sys
0xF86D2000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF81C9000 \SystemRoot\system32\DRIVERS\ialmnt5.sys
0xF81B5000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF8872000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF8192000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF887A000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF8882000 \SystemRoot\system32\DRIVERS\RTL8139.SYS
0xF817E000 \SystemRoot\system32\DRIVERS\parport.sys
0xF86E2000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF888A000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF8892000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF816D000 \SystemRoot\system32\DRIVERS\serial.sys
0xF89DE000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF86F2000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF8702000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF8712000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF814A000 \SystemRoot\system32\DRIVERS\ks.sys
0xF889A000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xF8081000 \SystemRoot\system32\drivers\cmuda.sys
0xF805D000 \SystemRoot\system32\drivers\portcls.sys
0xF8722000 \SystemRoot\system32\drivers\drmk.sys
0xF8BBB000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF8732000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF89E6000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF8017000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF8742000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF8752000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF88A2000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF7F66000 \SystemRoot\system32\DRIVERS\psched.sys
0xF8762000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF88AA000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF88B2000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF7F35000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF8792000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF87A2000 \SystemRoot\system32\DRIVERS\VClone.sys
0xF8A54000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF7ED9000 \SystemRoot\system32\DRIVERS\update.sys
0xF8A0E000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF8622000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF8662000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF8A64000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF8A8A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF8B90000 \SystemRoot\System32\Drivers\Null.SYS
0xF8A8C000 \SystemRoot\System32\Drivers\Beep.SYS
0xF88F2000 \SystemRoot\System32\drivers\vga.sys
0xF8A8E000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF8A90000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF88FA000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF8902000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7F19000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xEFDD6000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xEFD7E000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xEFD56000 \SystemRoot\system32\DRIVERS\netbt.sys
0xEFD34000 \SystemRoot\System32\drivers\afd.sys
0xF8692000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF890A000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xEFD09000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xEFC72000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF86A2000 \SystemRoot\System32\Drivers\Fips.SYS
0xEFC51000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF86B2000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF86C2000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
0xEFB8B000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF8A94000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xF7FF7000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xEFB73000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF8A9A000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xEFE1D000 \SystemRoot\System32\drivers\Dxapi.sys
0xF8922000 \SystemRoot\System32\watchdog.sys
0xBF9C1000 \SystemRoot\System32\drivers\dxg.sys
0xF8BED000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF9E1000 \SystemRoot\System32\ialmdnt5.dll
0xBF9D3000 \SystemRoot\System32\ialmrnt5.dll
0xBFA03000 \SystemRoot\System32\ialmdev5.DLL
0xBFA38000 \SystemRoot\System32\ialmdd5.DLL
0xEFA1E000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xEF985000 \??\C:\Programme\Sandboxie\SbieDrv.sys
0xEF9E2000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xEF688000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xEF64B000 \SystemRoot\system32\drivers\wdmaud.sys
0xEF7CD000 \SystemRoot\system32\drivers\sysaudio.sys
0xF8AE6000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xEF3CC000 \SystemRoot\system32\DRIVERS\srv.sys
0xEF223000 \SystemRoot\System32\Drivers\HTTP.sys
0xEEF9F000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 28):
0 System Idle Process
4 System
500 C:\WINDOWS\system32\smss.exe
556 csrss.exe
580 C:\WINDOWS\system32\winlogon.exe
624 C:\WINDOWS\system32\services.exe
636 C:\WINDOWS\system32\lsass.exe
800 C:\WINDOWS\system32\svchost.exe
856 svchost.exe
920 C:\Programme\Sandboxie\SbieSvc.exe
940 C:\WINDOWS\system32\svchost.exe
1040 svchost.exe
1148 svchost.exe
1420 C:\WINDOWS\system32\spoolsv.exe
1468 C:\Programme\Avira\AntiVir Desktop\sched.exe
1484 C:\WINDOWS\explorer.exe
1596 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
1612 C:\WINDOWS\system32\hkcmd.exe
1636 C:\WINDOWS\system32\igfxpers.exe
1652 C:\Programme\Sandboxie\SbieCtrl.exe
1932 C:\Programme\Avira\AntiVir Desktop\avguard.exe
1944 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
2028 C:\WINDOWS\system32\svchost.exe
420 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
2008 alg.exe
2152 C:\WINDOWS\system32\wscntfy.exe
2556 C:\WINDOWS\system32\wuauclt.exe
2772 C:\Dokumente und Einstellungen\Administrator\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: WDCWD1600JS-00NCB1, Rev: 10.02E02

Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Done!

Alt 04.05.2011, 18:06   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
adspy gen2 und cmdow.exe - Standard

adspy gen2 und cmdow.exe



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________

__________________

Alt 07.05.2011, 08:21   #18
Kola
 
adspy gen2 und cmdow.exe - Standard

adspy gen2 und cmdow.exe



mist, malwarebytes hat was gefunden:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6524

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

07.05.2011 09:19:09
mbam-log-2011-05-07 (09-19-02).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 166670
Laufzeit: 11 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{84197849-8dd7-41fd-8be1-875764937e5c}\RP8\A0001512.exe (PUP.Tool) -> No action taken.
c:\WINDOWS\system32\cmdow.exe (PUP.Tool) -> No action taken.
__________________

Alt 07.05.2011, 15:12   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
adspy gen2 und cmdow.exe - Standard

adspy gen2 und cmdow.exe



Die Überreste bitte entfernen! Poste das Log vom anderen Tool bitte auch.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.05.2011, 19:07   #20
Kola
 
adspy gen2 und cmdow.exe - Standard

adspy gen2 und cmdow.exe



SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/08/2011 at 08:00 PM

Application Version : 4.52.1000

Core Rules Database Version : 7013
Trace Rules Database Version: 4825

Scan type : Complete Scan
Total Scan Time : 00:44:20

Memory items scanned : 381
Memory threats detected : 0
Registry items scanned : 5135
Registry threats detected : 0
File items scanned : 34798
File threats detected : 2

Trojan.Agent/Gen-CDesc[VB-Packed]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{84197849-8DD7-41FD-8BE1-875764937E5C}\RP21\A0004220.DLL

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{84197849-8DD7-41FD-8BE1-875764937E5C}\RP50\A0016637.EXE


Alt 09.05.2011, 11:34   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
adspy gen2 und cmdow.exe - Standard

adspy gen2 und cmdow.exe



Sind nur Überreste in der Systemwiederherstellung.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Rechner ansonsten wieder ok oder noch Probleme offen?
__________________
--> adspy gen2 und cmdow.exe

Alt 09.05.2011, 18:02   #22
Kola
 
adspy gen2 und cmdow.exe - Standard

adspy gen2 und cmdow.exe



So weit scheint alles in ordnung zu sein.
ich bedanke mich schon einmal.
ich habe den ie8 installiert, lade gerade noch das sp3 herunter...
habe noch diverse addons für firefox installiert...
am Wochenende werde ich mir noch eure tutorials anschauen, scheint für mich sehr interessantes dabei zu sein

habe ich sonst noch was vergesssen?

lg kola

Alt 09.05.2011, 19:09   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
adspy gen2 und cmdow.exe - Standard

adspy gen2 und cmdow.exe



Wenn SP3 und IE8 installiert sind wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu adspy gen2 und cmdow.exe
action, adspy, anti-malware, avira, bösartige, dateien, explorer, formation, gefunde, gen, i-net, information, meldung, minute, pup.tool, restore, service, system, system volume information, system32, this, version, verzeichnisse, vollständiger, volume, _restore




Ähnliche Themen: adspy gen2 und cmdow.exe


  1. adspy/adspy.gen2
    Plagegeister aller Art und deren Bekämpfung - 15.10.2015 (7)
  2. Malware Meldung "Adspy/adspy.gen2" gefunden!
    Plagegeister aller Art und deren Bekämpfung - 08.05.2015 (51)
  3. ADSPY/AdSpy.Gen2 - \Intel\Intel(R) Management Engine Components\UNS\UNS.exe' .lapi total am hängen
    Log-Analyse und Auswertung - 12.06.2013 (25)
  4. Trojaner ADSPY/AdSpy.Gen2
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  5. Antivir findet ADSPY/AdSpy.Gen2 (Problem mit Downloads; zuvor Probleme mit Antivir)
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (5)
  6. Mailware ADSPY/AdSpy.Gen2
    Log-Analyse und Auswertung - 11.01.2012 (1)
  7. Virus ADSPY/AdSpy.Gen2 und mediashifting.com/?search=.....
    Log-Analyse und Auswertung - 31.12.2011 (2)
  8. ADSPY/AdSpy.Gen2 entdeckt
    Plagegeister aller Art und deren Bekämpfung - 02.11.2011 (7)
  9. ADSPY/AdSpy.Gen2
    Log-Analyse und Auswertung - 04.09.2011 (1)
  10. ADSPY/AdSpy.Gen2, TR/Crypt.XPACK.Gen2 u.a. , lassen sich nicht entfernen
    Log-Analyse und Auswertung - 06.05.2011 (9)
  11. 'ADSPY/AdSpy.Gen2' [adware].
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (4)
  12. ADSPY/AdSpy.Gen2 und JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (5)
  13. StudiVZ-Account geknackt:AVIRA: TR/Trash.Gen' [trojan] , vor kurzem ADSPY/AdSpy.Gen2 in selber Datei
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (5)
  14. ADSPY/AdSpy.Gen2
    Log-Analyse und Auswertung - 05.12.2010 (7)
  15. Mehrere Virenfunde bei Antivir (ADSPY/SaveNow.CO ADSPY/AdSpy.Gen ADWARE/Stud.D ADSPY/Agent.23040)
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (3)
  16. ADSPY/Adspy.Gen2 gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (20)
  17. AntiVir hat "ADSPY/AdSpy.Gen2" gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.09.2010 (1)

Zum Thema adspy gen2 und cmdow.exe - oh, das habe ich übersehen. bitte schön: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000001c - adspy gen2 und cmdow.exe...
Archiv
Du betrachtest: adspy gen2 und cmdow.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.