Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe!! soul-gate hijacker (https://www.trojaner-board.de/6912-hilfe-soul-gate-hijacker.html)

tecee 16.08.2004 10:31

Hilfe!! soul-gate hijacker
 
Hallo zusammen! Ich bin neu hier und bräuchte mal dringend richtig Hilfe! Ich hab mir glaub ich einen hijacker namens soul-gate eingefangen der kurz nach verbinden mit dem Internet automatisch den Browser startet und auf www.portal.soul-gate.net geht. Und dann schlägt mein AV guard und Outpost firewall richtig Alarm! >Hab schon überall nach removal instructions gesucht, hab aber unter soul-gate nix gefunden und der cw shredder findet ihn auch nicht! Hier mein log von hijackthis:

Logfile of HijackThis v1.98.2
Scan saved at 11:29:20, on 16.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
E:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\Explorer.EXE
E:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
E:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
E:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\winsys.exe
C:\WINDOWS\System32\msnmsg.exe
E:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
J:\progs\HijackThis.exe
E:\PROGRA~1\Qualcomm\Eudora\Eudora.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "E:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msn] msnmsg.exe
O4 - HKLM\..\Run: [Microsoft Update] winsys.exe
O4 - HKLM\..\Run: [Outpost Firewall] E:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe /waitservice
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunServices: [msn] msnmsg.exe
O4 - HKLM\..\RunServices: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [msn] msnmsg.exe
O4 - HKCU\..\RunServices: [Microsoft Update] winsys.exe
O4 - HKCU\..\RunServices: [msn] msnmsg.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - E:\Programme\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - E:\Programme\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE635E92-21E0-4C3A-B0F9-A8B65BCEB823}: NameServer = 217.237.151.161 194.25.2.129




Vielen Dank an euch im Voraus,

tecee :balla:

Rene-gad 16.08.2004 11:40

Hallo
bitte hier lesen: http://de.trendmicro-europe.com/ente...AGLE.K&VSect=O

Zitat:

C:\WINDOWS\System32\winsys.exe
Über Task-Manager Prozess mit dieser Datei beenden, Datei anschließend löschen
Zitat:

O4 - HKLM\..\Run: [Microsoft Update] winsys.exe
O4 - HKLM\..\RunServices: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [Microsoft Update] winsys.exe
O4 - HKCU\..\RunServices: [Microsoft Update] winsys.exe
Fixen.

tecee 16.08.2004 12:28

Is weg und alles funkt wieder!
Vielen, vielen Dank für Deine Hilfe rene-gad :crazy:

*Christian* 16.08.2004 18:48

Was ist dies?
C:\WINDOWS\System32\msnmsg.exe bitte mal hier überprüfen: http://www.kaspersky.com/de/scanforvirus

Außerdem bitte dies noch fixen:
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52...meInstaller.exe

Verwende einen anderen Browser! Damit bist du zukünftig vor Browser-Entfürhungen geschützt: www.firefox-browser.de ist schnell, sicher und kostenlos.

Cidre 16.08.2004 19:15

Zitat:

C:\WINDOWS\System32\msnmsg.exe
Anzunehmen das es Backdoor.Rbot.gen ist oder ein anderer der "bot" Familie, daraus resultiert: Neuaufsetzen!
http://oschad.de/wiki/index.php/Kompromittierung

Für die Zukunft:
http://www.mathematik.uni-marburg.de...ompromise.html

Rene-gad 16.08.2004 19:25

Zitat:

Zitat von Cidre
Anzunehmen das es Backdoor.Rbot.gen ist oder ein anderer der "bot" Familie, daraus resultiert: Neuaufsetzen!

Schön wäre's wenn du noch ein Paar Beweise dazu lieferst. Deine Aussage basiert sich auf Nichts.

Cidre 16.08.2004 19:37

Welch unfreundlicher Ton Rene-gad! ;)

Zitat:

Zu überprüfende Datei: msnmsg.exe

msnmsg.exe - packed with PESpin
msnmsg.exe Infiziert: Backdoor.Rbot.gen

Statistiken:
Bekannte Viren: 95910 Updated: 11-08-2004
Größe der Datei (Kb): 104 Viren-Korpus: 1
Datei: 2 Warnungen: 0
Archive: 0 Verdächtigt: 0
Quelle: http://www.spotlight.de/zforen/int/m...272-15730.html mit von der Partie mmk

Konnte ich dich damit zufriedenstellen?
Aber eine Überprüfung bei http://www.kaspersky.com/de/remoteviruschk.html
würde alle Zweifel ausräumen.

Ps.
Google ist dein Freund;)

Rene-gad 16.08.2004 19:42

Zitat:

Zitat von Cidre
Konnte ich dich damit zufriedenstellen?

Klar! TNX, Sir ;).
Deine Links im vorigen Beitrag waren aber in dem Fall absolut nutzlos.

Cidre 16.08.2004 19:47

Zitat:

Deine Links im vorigen Beitrag waren aber in dem Fall absolut nutzlos.
Du meinst mein Post in diesen Thread oder wo anders?
Erklär mal warum, ich versteh´s nicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131