Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows XP Recovery -Zeugs

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.06.2011, 22:47   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



Hm, SASW hat doch noch ne Menge erkannt...

Zitat:
Adware.Vundo/Variant-X32[Header]
C:\PROGRAMME\CHROMA\BIN\CG32.DLL
Das Programm CHROMA ist dir bekannt?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.06.2011, 22:52   #17
beobachter
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



ja ..chroma ist eine handwerkersoftware.
__________________


Alt 04.06.2011, 11:33   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



Entfern alles bis auf CHROMA - ESET bitte danach ausführen
__________________
__________________

Alt 04.06.2011, 15:19   #19
beobachter
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



tach arne. was soll ich mit dem chroma-teil in der quarantäne machen ...wiederherstellen?

hier eset-scan
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=9e9f3e3b9634104f89ea416b9f1e17a4
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-04 09:42:05
# local_time=2011-06-04 11:42:05 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1280 16777191 100 0 25273504 25273504 0 0
# compatibility_mode=8192 67108863 100 0 212 212 0 0
# scanned=104182
# found=4
# cleaned=0
# scan_time=3892
C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\fd25590-3f45898a	Java/Agent.BH trojan (unable to clean)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\4eefc47-18d5e475	multiple threats (unable to clean)	00000000000000000000000000000000	I
E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe	probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean)	00000000000000000000000000000000	I
E:\system\Eigene Dateien\Updater5\GameZone\homm5rmg-1.0\homm5rmg.exe	probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean)	00000000000000000000000000000000	I
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetesets_scanner_update returned -1 esets_gle=1
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=9e9f3e3b9634104f89ea416b9f1e17a4
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-04 01:44:09
# local_time=2011-06-04 03:44:09 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1280 16777191 100 0 25288069 25288069 0 0
# compatibility_mode=8192 67108863 100 0 14777 14777 0 0
# scanned=104521
# found=4
# cleaned=0
# scan_time=3851
C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\fd25590-3f45898a	Java/Agent.BH trojan (unable to clean)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\4eefc47-18d5e475	multiple threats (unable to clean)	00000000000000000000000000000000	I
E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe	probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean)	00000000000000000000000000000000	I
E:\system\Eigene Dateien\Updater5\GameZone\homm5rmg-1.0\homm5rmg.exe	probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean)	00000000000000000000000000000000	I
         

Alt 05.06.2011, 12:13   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



Ja bei CHROMA ist das offensichtlich ein Fehlalarm. Wenn du das Programm noch brauchst, dann hol es aus der Q zurück.

Zitat:
E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe
Was haben deine Eigenen Dateien in einem Ordner System verloren? Kennst du diese Datei?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2011, 12:44   #21
beobachter
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



mahlzeit arne. die eigenen dateien sollten mal von C:\ auf E:\ verschoben oder kopiert werden ..hat aber nicht so geklappt wie gedacht. muss eh mal überlegen, ob ich alles mal neu formatiere und aufspiele ..allerdings hab ich davon nicht die ahnung.
die homm5.exe ist, glaub ich, eine patch-datei zu einem pc-spiel (heroes of might and magic) download von einer der offiziellen spielseiten.

superantispy - quarantäne hab ich gelöscht und nochmal scan im abgesicherten modus gemacht ..ist sauber, oder?

Code:
ATTFilter
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 06/05/2011 bei 12:54 PM

Version der Applikation : 4.53.1000
Version der Kern-Datenbank : 7126
Version der Spur-Datenbank : 4938

Scan Art       : kompletter Scann
Totale Scann-Zeit : 02:16:26

Gescannte Speicherelemente  : 226
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 6766
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente     : 103184
Erfasste Datei-Elemente   : 0
         
jetzt nochmal eset-scan?

Alt 05.06.2011, 13:55   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



Dann sollte es ok sein. Mach nochmal ESET, die Funde im Javacache sollten nur Überreste gewesen sein.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2011, 16:15   #23
beobachter
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



hier nochmal der eset-scan

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=9e9f3e3b9634104f89ea416b9f1e17a4
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-04 09:42:05
# local_time=2011-06-04 11:42:05 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1280 16777191 100 0 25273504 25273504 0 0
# compatibility_mode=8192 67108863 100 0 212 212 0 0
# scanned=104182
# found=4
# cleaned=0
# scan_time=3892
C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\fd25590-3f45898a	Java/Agent.BH trojan (unable to clean)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\4eefc47-18d5e475	multiple threats (unable to clean)	00000000000000000000000000000000	I
E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe	probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean)	00000000000000000000000000000000	I
E:\system\Eigene Dateien\Updater5\GameZone\homm5rmg-1.0\homm5rmg.exe	probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean)	00000000000000000000000000000000	I
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetesets_scanner_update returned -1 esets_gle=1
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=9e9f3e3b9634104f89ea416b9f1e17a4
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-04 01:44:09
# local_time=2011-06-04 03:44:09 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1280 16777191 100 0 25288069 25288069 0 0
# compatibility_mode=8192 67108863 100 0 14777 14777 0 0
# scanned=104521
# found=4
# cleaned=0
# scan_time=3851
C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\fd25590-3f45898a	Java/Agent.BH trojan (unable to clean)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\4eefc47-18d5e475	multiple threats (unable to clean)	00000000000000000000000000000000	I
E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe	probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean)	00000000000000000000000000000000	I
E:\system\Eigene Dateien\Updater5\GameZone\homm5rmg-1.0\homm5rmg.exe	probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean)	00000000000000000000000000000000	I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=9e9f3e3b9634104f89ea416b9f1e17a4
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-05 02:33:46
# local_time=2011-06-05 04:33:46 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1280 16777191 100 0 25377514 25377514 0 0
# compatibility_mode=8192 67108863 100 0 104222 104222 0 0
# scanned=104999
# found=4
# cleaned=0
# scan_time=3782
C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\fd25590-3f45898a	Java/Agent.BH trojan (unable to clean)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\4eefc47-18d5e475	multiple threats (unable to clean)	00000000000000000000000000000000	I
E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe	probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean)	00000000000000000000000000000000	I
E:\system\Eigene Dateien\Updater5\GameZone\homm5rmg-1.0\homm5rmg.exe	probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean)	00000000000000000000000000000000	I
         

immernoch die 2 negativen befunde im javacache ...wie bekomm ich die weg?

Alt 05.06.2011, 16:35   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



Du musst die Dateien auch löschen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2011, 19:53   #25
beobachter
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



jut ..alles nochmal durchlaufen lassen und removed, bis auf die homm5.exe, die hab ich restored. was jetzt arne?
falls wir durch sind, gib mir bitte noch tipps&tricks (vielleicht mit software) um den pc sicherer zu machen. und wenn jetzt alles sauber ist, kann ich bedenkenlos ein backup mit acronis true image machen? habt ihr dafür auch `ne anleitung?

gruss

Geändert von beobachter (05.06.2011 um 20:02 Uhr)

Alt 05.06.2011, 20:23   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



Ja gibt es denn noch Funde außer homm5rmg?
Eine Anleitung von Acronis kann ich mir nicht mal eben aus den Rippen schneiden, hast du kein Handbuch zu deiner Software
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2011, 20:34   #27
beobachter
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



naja die 2 javacache-funde sind jetzt entfernt. ich wollt ja auch nur wissen, ob nun alles gut ist?
acronis hab ich da, mit handbuch, das war auch nicht mein anliegen, sondern für backups allgemein. wollt auch nicht anfangen bevor nicht alles sauber und geupdatet ist, und die ganzen programmchen die ich jetzt durch die bereinigung auf`m desktop habe, gibt`s da beim deinstallieren besonderheiten zu beachten?

gruss

Alt 05.06.2011, 20:47   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



Nein dann sollte alles gut sein. Wohl angemerkt, dass es immer ein Restrisiko gibt.
Was genau ist jetzt deine Frage zum Backup, wie und wann oder was willst du da wissen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2011, 21:00   #29
beobachter
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



muss ich das backup brennen, wenn ich formatiere oder kann ich es auf partition E: ablegen, formatieren und von dort wieder aufspielen?
kann ich einfach so ein treiber-update des mainboards machen?
wie kann ich benutzerkonten einrichten die keinen zugriff auf die systempartition, also zb nicht alle programme auf C: verwenden können?
und die bereinigungsprogramme auf`m desktop einfach alle in den papierkorb oder wie?

danke und gruss

Alt 05.06.2011, 21:15   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Recovery -Zeugs - Standard

Windows XP Recovery -Zeugs



Wieso willst du jetzt formatieren - wir haben doch bereinigt

Zitat:
kann ich einfach so ein treiber-update des mainboards machen?
Updates der Treiber macht man eigentlich nur in Ausnahmefällen, warum willst du das jetzt machen?

Zitat:
wie kann ich benutzerkonten einrichten die keinen zugriff auf die systempartition, also zb nicht alle programme auf C: verwenden können?
und die bereinigungsprogramme auf`m desktop einfach alle in den papierkorb oder wie?
Eingeschränkte Nutzer einrichten über die Systemsteuerung (keine Adminrechte)
Die Programme löschen über Systemsteuerung, Software bzw. Programme und Funktionen bzw. solche Tools wie OTL einfach so löschen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows XP Recovery -Zeugs
0x00000001, 32 bit, 32-bit, alternate, autorun, bho, c:\windows\system32\rundll32.exe, crypto, dhcp-client, document, einstellungen, error, fehler, firefox, flash player, format, gruppe, helper, homepage, installation, internet browser, jar_cache, kaspersky, logfile, mozilla, msiinstaller, object, officejet, oldtimer, plug-in, realtek, registry, richtlinie, rundll, scan, security, shortcut, software, spyware.onlinegames, tastatur, tcp/ip, trojan.fakems, udp, windows, windows internet, windows xp




Ähnliche Themen: Windows XP Recovery -Zeugs


  1. Windows Vista: Adware und anderes Zeugs
    Plagegeister aller Art und deren Bekämpfung - 12.12.2014 (37)
  2. Exploit.Drop.UR.2 - Hartnäckig das Zeugs, muss bis Morgen Abend meine Hausarbeit schreiben...
    Log-Analyse und Auswertung - 03.10.2012 (1)
  3. Trojan.BHO und anderes lustiges Zeugs
    Log-Analyse und Auswertung - 15.12.2011 (13)
  4. TR Windows Recovery
    Plagegeister aller Art und deren Bekämpfung - 24.06.2011 (19)
  5. Windows XP Recovery GAU
    Plagegeister aller Art und deren Bekämpfung - 18.06.2011 (15)
  6. Windows Recovery
    Log-Analyse und Auswertung - 10.06.2011 (20)
  7. Windows Recovery Problem
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (26)
  8. Windows 7 recovery
    Log-Analyse und Auswertung - 24.05.2011 (9)
  9. Windows Recovery eingefangen!
    Log-Analyse und Auswertung - 18.05.2011 (37)
  10. Windows Recovery auf PC
    Log-Analyse und Auswertung - 08.05.2011 (6)
  11. Windows Recovery
    Log-Analyse und Auswertung - 04.05.2011 (7)
  12. Windows recovery
    Log-Analyse und Auswertung - 26.04.2011 (13)
  13. Windows Recovery :(
    Plagegeister aller Art und deren Bekämpfung - 24.04.2011 (1)
  14. Dropper und Zeugs
    Plagegeister aller Art und deren Bekämpfung - 12.04.2009 (10)
  15. TR/Crypt.XPACK.Gen und anderes Zeugs - hab HJT-Log und brauche Hilfe
    Log-Analyse und Auswertung - 29.03.2009 (1)
  16. Trojaner/Viren etc -- W32/Autorun-H + anderes Zeugs
    Plagegeister aller Art und deren Bekämpfung - 13.07.2008 (13)
  17. ich binz ma wieder hier =( mit so nem Trojaner zeugs aufn pc =(
    Plagegeister aller Art und deren Bekämpfung - 02.06.2005 (6)

Zum Thema Windows XP Recovery -Zeugs - Hm, SASW hat doch noch ne Menge erkannt... Zitat: Adware.Vundo/Variant-X32[Header] C:\PROGRAMME\CHROMA\BIN\CG32.DLL Das Programm CHROMA ist dir bekannt? - Windows XP Recovery -Zeugs...
Archiv
Du betrachtest: Windows XP Recovery -Zeugs auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.