Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Big Problem! TR/Lefeat (https://www.trojaner-board.de/13075-big-problem-tr-lefeat.html)

pizza 31.01.2005 17:30

Big Problem! TR/Lefeat
 
Hi,

habe seit ein paar Tagen immer wenn ich den IE öffne die Meldung von AntiVir,
daß TR/Lefeat/LefeatDLL1/Lefeat.1 Zugang will. Habe versucht ihn mit AntiVir, AdAware im abgesicherten Modus zu bekämpfen. Es kommt immer wieder! Begleitet von Pop-ups. Ich hab vorn paar Tagen, obwohl ich es sonst nie mache auf ne mail geklickt und danach hatte ich den Salat. Hab auch schon gegoogelt und es gibt scheinbar noch keinen removal tool, da das ding relativ neu ist.
Außerdem kam heute von AntiVir zusätzlich die Meldung, daß ein Dldr.Tibser und Spy.Imagse (Ich vermute Downloader und Spyware) Zugang wolln. Ist jemand in der Lage mir zu helfen.
Gruß
Jan

HerrKautz 31.01.2005 17:45

Poste mal ein Logfile von HijackThis hier her

http://filepony.de/download-hijackthis/ Download und Anleitung

Gruss

pizza 31.01.2005 17:59

Logfile of HijackThis v1.99.0
Scan saved at 17:43:50, on 31.01.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\windows\System32\Ati2evxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\gearsec.exe
C:\windows\Explorer.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\windows\System32\ctfmon.exe
C:\Programme\Shareaza\Shareaza.exe
C:\Programme\NETGEAR\WG111 Configuration Utility\WG111CFG.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\WinAce\WinAce.exe
C:\Dokumente und Einstellungen\johnny\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\windows\system32\yypvm.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\windows\system32\yypvm.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\windows\system32\yypvm.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\windows\system32\yypvm.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\windows\system32\yypvm.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\windows\system32\yypvm.dll/sp.html#28129
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\windows\system32\yypvm.dll/sp.html#28129
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {E82C7E5D-DD9D-B034-EDB4-4D47720BA941} - C:\windows\javamo32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows] C:\windows\System32\windows\services.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Programme\Shareaza\Shareaza.exe" -tray
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-12.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/...r/PROFILER.CAB
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download...basetup155.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F53FC43E-81C9-4A86-8ACE-44C8114EC22D}: NameServer = 145.253.2.11,145.252.2.75
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:\windows\System32\Ati2evxx.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Gear Security Service - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe

HerrKautz 31.01.2005 18:01

Du hast leider den hier drauf http://www.sophos.de/virusinfo/analy...ojlegmire.html

Dein System ist auch nicht auf dem neusten Stand von daher ist es auch nicht verwunderlich,ist im übrigen nicht das einzigste was ich gerade sehe,das bedeutet leider,dass du neu aufsetzen musst und zwar nach dieser Anleitung:

http://trojaner-board.de/showthread.php?t=12154

Gruss

pizza 31.01.2005 18:09

und meine eigenen dateien?
sind die auch infiziert oder kann ich die noch mit nem back up retten?
vielen dank & gruß
jan

HerrKautz 31.01.2005 18:12

Du kannst eigentlich bedenkenlos mp3,Bilder,Filme sichern,nur Programme mit einer ausführbaren .exe solltest du nicht übernehmen!

Bevor du die Sachen allerdings auf das frische BS holst,solltest du die CD mit einem aktuellen AV Scanner überprüfen!

Gruss

Rene-gad 31.01.2005 18:15

@pizza
Zitat:

Zitat von pizza
und meine eigenen dateien?
sind die auch infiziert oder kann ich die noch mit nem back up retten?

Die eigene Dateien kannst du freilich sichern. Hijacker und Backdoors befallen Word und Excel-Dokumente nicht, Makroviren sind z.Zt selten.
Allerdings es empfliet sich, nach dem, als du die eigene Dateien wieder verwendest, die mit einem aktuellen Virenscanner zu checken.
@HerrKautz
Du warst eine Weile schneller ;)

HerrKautz 31.01.2005 18:19

Zitat:

Zitat von Rene-gad
@HerrKautz
Du warst eine Weile schneller ;)

hehe,habe heute schnelle Finger! :blabla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131