Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Pc total verseucht, spyware etc. bitte um hilfe (https://www.trojaner-board.de/26271-pc-total-verseucht-spyware-etc-bitte-um-hilfe.html)

Mikrotek 27.01.2006 20:35

Pc total verseucht, spyware etc. bitte um hilfe
 
hallo mein System ist total verseucht

folgendes kommt: Explorer startet http://www.todaywarnings.com/ mit folgendem Inhalt: Your private info is collected by W32.Sinnaka.A@mm

es kommen dieverse Pop ups etc.

Ein Gelbes Dreieck mit your computer is infected!

Adaware und spybot und Norton Anti Virus laufen drüber finden einiges aber können nicht alles entfernen.

Habe alle tools welche ich brauche schon geladen, nur komme ich mit eurer anleitung nicht ganz zurecht, hi Jack this log wäre hier:
Logfile of HijackThis v1.99.1
Scan saved at 20:34:27, on 27.1.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Adrian\LOKALE~1\Temp\mwavscan.com
C:\DOKUME~1\Adrian\LOKALE~1\Temp\kavss.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Adrian\LOKALE~1\Temp\Rar$EX00.875\HijackThis.exe

O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hpD87.tmp
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Programme\Microsoft Hardware\Keyboard\speedkey.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\RunOnce: [AAW] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe" "+b1"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138131246347
O17 - HKLM\System\CCS\Services\Tcpip\..\{277A77FC-9983-4C1F-A64A-C54485232D31}: NameServer = 217.237.151.97 217.237.150.33
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe


falls ich was vergessen habe teilt es mir bitte mit, vielen dank schon mal für eure Mühe

Mikrotek:)

felix1 27.01.2006 20:55

Lasse die Dateien
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
hier prüfen:
http://virusscan.jotti.org/de/

und teile die Ergebnisse mit.

Mikrotek 27.01.2006 21:41

C:\WINDOWS\system32\nvctrl.exe

Auslastung: 0% 100%

Datei: nvctrl.exe_
Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: PE_PATCH, UPACK

AntiVir Keine Viren gefunden
ArcaVir Heur.Win32 gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 a variant of Win32/TrojanDownloader.Zlob.FH gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden


C:\WINDOWS\system32\mssearchnet.exe :
Ergebnis: The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

Habe die Datei "mssearchnet" manuell gesucht und gefunden, war laut pc nicht in System32 ordner sondern in prefetch ordner! wenn ich diese file dann scanne kommt:
Auslastung: 0% 100%

Datei: MSSEARCHNET.EXE-27A54C4E.pf
Status: OK
Entdeckte Packprogramme: -

AntiVir Keine Viren gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus Keine Viren gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden


So ich hoffe das hilft weiter, wie bekomme ich die weg, Norton hat neuste updates und bekommt sie trotzdem nicht weg :-(


Danke schon mal, Mikrotek

felix1 27.01.2006 21:58

Ich denke mal, dass da etwas ist. Ich hoffe, es ist nicht so schlimm.
Lade und update Ad-aware sowie Spybot S&D und lasse die Programme laufen.
Mit Spybot immunisieren
http://www.comsafe.de/download.html
Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken.
http://www.clearprog.de/
http://www.ewido.net/de/download/
Lasse Ewido das System scannen und bereinigen.
Poste das Ergebnis des Scans mit ewido.
Lade RegSeeker
Sichern vor Löschen anhaken und nur die grünen Funde entfernen!
Gehe in die Systemsteuerung->Software und entferne Dir unbekannte Programme.
Und am Ende mache einen escan genau nach Anleitung und poste das mit der find.bat erzeugte Log:
http://www.trojaner-board.de/showthread.php?t=17492

Mikrotek 27.01.2006 23:02

Adaware update, Spybot S&D Update und imunisiert---> erledigt
Clearprog ausgeführt
Ergebnis des Scans mit ewido:

---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 22:50:14, 27.1.2006
+ Report-Checksumme: 11E37D61

+ Scanergebnis:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\wininet.dll -> Trojan.Small : Gesäubert mit Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\kernel32.dll -> Trojan.Small : Gesäubert mit Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\nvctrl.exe -> Trojan.Small : Gesäubert mit Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\SpywareStrike -> Adware.SpywareStrike : Gesäubert mit Backup
[1116] C:\WINDOWS\system32\replmap.dll -> Not-A-Virus.Hoax.Win32.Renos.v : Gesäubert mit Backup
C:\Programme\SpywareStrike\SpywareStrike.url -> Adware.SpywareStrike : Gesäubert mit Backup
C:\Programme\SpywareStrike\uninst.exe -> Adware.SpywareStrike : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000099.URL -> Adware.SpywareStrike : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000100.exe -> Adware.SpywareStrike : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000113.EXE -> Adware.Spyaxe : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00000129.EXE -> Adware.Spyaxe : Gesäubert mit Backup
C:\WINDOWS\system32\1024\ldFE74.tmp -> Not-A-Virus.Hoax.Win32.Renos.ar : Gesäubert mit Backup
C:\WINDOWS\system32\nvctrl.exe -> Hijacker.SpyAxe : Gesäubert mit Backup
C:\WINDOWS\system32\replmap.dll -> Not-A-Virus.Hoax.Win32.Renos.v : Gesäubert mit Backup


::Report Ende

Reg Seeker:


Sichern vor Löschen anhaken und nur die grünen Funde entfernen! startet nicht, steht rechts nur STOP, rechner macht sonst nichts, manuell kann man scho was suchen, was soll ich machen ?

Mikrotek 27.01.2006 23:24

hallo habe noch ein Problem mit escan:

Zitat
Achtung:
Es ist zwingend notwendig, daß die Sprache 'Englisch' bei der aktuellen Version eingestellt wird, da sonst die Find.bat nicht mehr funktioniert!

[1] Einer der führendsten AV Hersteller


Download, entpacken und aktualisieren von eScan:

Nach dem Download, sollte das Archiv mittels WinRAR entpackt [2] werden.
Um eScan zu aktualisieren, musst du nun zum Ordner 'C:\Bases_X' navigieren und die 'kavupd.exe' ausführen. Ein kleines DOS - Fenster öffnet sich, Signaturen werden erneuert und wird nach getaner Arbeit wieder geschlossen.




habe es genau so gemacht nur leider kann ich dann die datei:kavupd.exe nicht finden, sie ist auf dem ganzen rechner nicht vorhanden, das Programm läuft aber trotzdem, wie wichtig sind die updates, Programm habe ich vorher geladen!

Sorry aber leider gibts ein paar Probs.

Mikrotek

Cidre 27.01.2006 23:41

Hallo Mikrotek,

felix1 hat leider auf die alte eScan Anleitung verlinkt und deshalb findest du auch im Ordner 'C:\Bases_X' keine 'kavupd.exe' mehr.

Benutze bitte die neue Anleitung. ;)

Mikrotek 28.01.2006 01:52

hier ist die log file die find.bat ausgespuckt hat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Jan 27 20:07:10 2006 => System found infected with spywarestrike Trojan-Downloader (spywarestrike.exe)! Action taken: No Action Taken.
Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (mscornet.exe)! Action taken: No Action Taken.
Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (ncompat.tlb)! Action taken: No Action Taken.
Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (ot.ico)! Action taken: No Action Taken.
Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (ts.ico)! Action taken: No Action Taken.
Sat Jan 28 01:34:54 2006 => System found infected with hotbar Spyware/Adware (wbemess.lo_)! Action taken: No Action Taken.
Sat Jan 28 01:34:54 2006 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.
Sat Jan 28 01:34:55 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken.
Sat Jan 28 01:34:55 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken.
Sat Jan 28 01:44:07 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\36634FDC.tmp infected by "Trojan-Downloader.Win32.Zlob.fk" Virus! Action Taken: No Action Taken.
Sat Jan 28 01:47:04 2006 => Total Disinfected Objects: 0
Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (mscornet.exe)! Action taken: No Action Taken.
Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (ncompat.tlb)! Action taken: No Action Taken.
Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (ot.ico)! Action taken: No Action Taken.
Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (ts.ico)! Action taken: No Action Taken.
Sat Jan 28 01:47:46 2006 => System found infected with hotbar Spyware/Adware (wbemess.lo_)! Action taken: No Action Taken.
Sat Jan 28 01:47:46 2006 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.
Sat Jan 28 01:47:49 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken.
Sat Jan 28 01:47:49 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
Sat Jan 28 01:34:51 2006 => Offending Folder found: C:\WINDOWS\system32\1024
Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\mscornet.exe
Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\ncompat.tlb
Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\ot.ico
Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\ts.ico
Sat Jan 28 01:34:54 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\spybot - search & destroy\backups\wbemess.lo_
Sat Jan 28 01:34:54 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat
Sat Jan 28 01:34:55 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\norton systemworks\norton utilities\norton disk doctor.lnk
Sat Jan 28 01:34:55 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\norton systemworks\norton utilities\norton disk doctor.lnk
Sat Jan 28 01:47:45 2006 => Offending Folder found: C:\WINDOWS\system32\1024
Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\mscornet.exe
Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\ncompat.tlb
Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\ot.ico
Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\ts.ico
Sat Jan 28 01:47:46 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\spybot - search & destroy\backups\wbemess.lo_
Sat Jan 28 01:47:46 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat
Sat Jan 28 01:47:49 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\norton systemworks\norton utilities\norton disk doctor.lnk
Sat Jan 28 01:47:49 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\norton systemworks\norton utilities\norton disk doctor.lnk
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Jan 28 01:47:04 2006 => Total Objects Scanned: 23313
Sat Jan 28 01:47:04 2006 => Total Critical Objects: 10
Sat Jan 28 01:47:04 2006 => Total Disinfected Objects: 0
Sat Jan 28 01:47:04 2006 => Total Deleted Objects: 0
Sat Jan 28 01:47:04 2006 => Total Errors: 5
Sat Jan 28 01:47:04 2006 => Time Elapsed: 00:12:55
Sat Jan 28 01:33:35 2006 => Virus Database Date: 1/27/2006
Sat Jan 28 01:47:03 2006 => Virus Database Date: 1/27/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

die von MWAV folgt anschließend
Gruß Mikrotek

dartus 28.01.2006 02:27

Hallo Mikrotek,

downloade Dir smitrem.exe auf Deinen Desktop.
Per Doppelklick und auf Start klicken wird die Datei extrahiert.
Wechsel in den abgesicherten Modus (F8 beim Neustart drücken).
Öffne den Ordner "smitrem" und auf "Runthis.bat" klicken.
Poste anschliessend den Inhalt den "C:\smitrem.txt".

dartus

P.S.
Du hast Escan nicht korrekt ausgeführt
Zitat:

Sat Jan 28 01:47:04 2006 => Time Elapsed: 00:12:55

Mikrotek 28.01.2006 02:28

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Jan 28 02:26:18 2006 => Total Disinfected Objects: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Jan 28 02:26:18 2006 => Total Objects Scanned: 39628
Sat Jan 28 02:26:18 2006 => Total Critical Objects: 10
Sat Jan 28 02:26:18 2006 => Total Disinfected Objects: 0
Sat Jan 28 02:26:18 2006 => Total Deleted Objects: 0
Sat Jan 28 02:26:18 2006 => Total Errors: 5
Sat Jan 28 02:26:18 2006 => Time Elapsed: 00:39:11
Sat Jan 28 02:26:18 2006 => Virus Database Date: 1/27/2006
Sat Jan 28 02:27:42 2006 => Virus Database Date: 1/27/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


by mikrotek

dartus 28.01.2006 02:35

Hallo Mikrotek,

downloade Dir "smitrem" und Du bist Deine Probleme los.

dartus

Mikrotek 28.01.2006 09:19

Zitat:

Zitat von dartus
Hallo Mikrotek,

downloade Dir smitrem.exe auf Deinen Desktop.
Per Doppelklick und auf Start klicken wird die Datei extrahiert.
Wechsel in den abgesicherten Modus (F8 beim Neustart drücken).
Öffne den Ordner "smitrem" und auf "Runthis.bat" klicken.
Poste anschliessend den Inhalt den "C:\smitrem.txt".

dartus

P.S.
Du hast Escan nicht korrekt ausgeführt


hallo, hier:

smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

Running from
C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\smitRem
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 2008 'explorer.exe'
Killing PID 2008 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Deleting files


Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN! :)


by Mikrotek

Mikrotek 28.01.2006 10:15

Guten Morgen,

Also jetzt ist fast alles weg, habe NAV, Adaware, Spybot, laufen lassen,
keiner hat mehr was gefunden. Ewido hingegen findet noch folgendes:

---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 10:12:38, 28.1.2006
+ Report-Checksumme: BDDE4961

+ Scanergebnis:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\\NoActiveDesktopChanges -> Trojan.Small : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00004836.TXT -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\RECYCLER\NPROTECT\00057040.TXT -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup


::Report Ende

lasse es jetzt nochmal laufen um zu schauen ob noch was da ist, aber allen schon mal vielen Dank!

Mikrotek

Mikrotek 28.01.2006 11:19

Also hat nichts mehr gefunden, mal schauen wie lange :dummguck:

also nachmal dank an alle :party:


mal ne frage was haltet ihr von so WinDoc Programme wie z.b Norton Windoctor. ist sowas zu empfehlen, hab das bei SystemWorks drauf und lasse es gelegentlich laufen, findet auch immerwieder mal ein paar Probleme!

z.B Windoof Neuinstalation und nur windoc von cd laufen lassen (ohne updates Stand 2002) findet er mind 50 Fehler bei einer frischen Aufsetzung, das ist doch komisch und spricht ja nicht gerade für Windows!?

by Mikrotek


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129