Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Trace.File Zeno.Search/Trace:C:/windows/System32/msnav32.ax (https://www.trojaner-board.de/58001-trace-file-zeno-search-trace-c-windows-system32-msnav32-ax.html)

???????????? 16.08.2008 15:03

Trace.File Zeno.Search/Trace:C:/windows/System32/msnav32.ax
 
Hallo alle gemeinsam, ich bin neu und hab nicht wirklich so den Plan.
Ich habe das folgende Problem das der Titel (Trace.File Zeno.Search/Trace:C:/windows/System32/msnav32.ax) schon aussagt. Als ich SpaywareDoctor/A-Squard durchlaufen lassen, habe ich eine Warnung bekommen. Die Warnung lautete das was auch immer es ist (Trojaner,Virus,) meine Daten auspioniert und and dritte weiterleitet:pfui:. Das Prolem läßt sich löschen doch es kommt immer wieder, ich hab es mit A-Squard daran gehinder Daten zu übermiteln. Ich hoffe ich habe alles nötige was ihr brauch geschrieben und füge noch ein Logfile von Malwarebytes:

Malwarebytes' Anti-Malware 1.24
Datenbank Version: 1056
Windows 5.1.2600 Service Pack 2

14:51:03 16.08.2008
mbam-log-8-16-2008 (14-50-56).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 101388
Laufzeit: 27 minute(s), 2 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\msnav32.ax (Malware.Trace) -> No action taken.

und HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:56:56, on 16.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\a-squared Anti-Malware\a2service.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\CarbonPoker\client.exe
C:\Programme\a-squared Anti-Malware\a2guard.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HiJackThis202.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [{18-8D-D4-41-DW}] C:\windows\system32\dwwnw64r.exe DWbrk03FF
O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\dwwnw64r.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{482DE2B3-F822-4323-9262-DAB489F4A39B}: NameServer = 213.191.74.18 62.109.123.196
O17 - HKLM\System\CS2\Services\Tcpip\..\{482DE2B3-F822-4323-9262-DAB489F4A39B}: NameServer = 213.191.74.18 62.109.123.196
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (file missing)
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe

--
End of file - 1955 bytes

hinzu, ich wehre dankbar wenn ihr mir helfen könntet denn mit Google und der Suchfunktion konnte ich nichts finden. :Boogie:

trojan-death 17.08.2008 18:58

Hi und :hallo:

Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:


2.) Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here")


Code:

files to delete:
C:\WINDOWS\system32\msnav32.ax
C:\windows\system32\dwwnw64r.exe

3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem ausführen des Avengers wird das System neu gestartet.


4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

Poste nun bitte auch ein frisches HJT Logfile:daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131