Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Brauche dringend Hilfe!!!!Win32:Dialer-gen...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 26.08.2007, 12:13   #1
Maggi
 
Brauche dringend Hilfe!!!!Win32:Dialer-gen... - Standard

Brauche dringend Hilfe!!!!Win32:Dialer-gen...



Hallo,
ich hoffe mir kann jemand helfen ...habe jetzt schon seit einigen Tagen den Trojaner win32:dialer-gen drauf der sich jedesmal beim einwählen ins internet bemerkbar macht...mein virusprogramm(Avast)zeigt immer zuerst an :Verbindung trennen und sobald ich diese trenne, das ich einen virus auf dem pc habe..ich habe die dateien schon so oft gelöscht und sie kommen immer wieder.
Hier meine HijackThis datei:

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Ahead\InCD\InCDsrv.exe
D:\Programme\Alwil Software\Avast4\aswUpdSv.exe
D:\Programme\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\WINDOWS\system32\slserv.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\HHVcdV7Sys\VC7SecS.exe
D:\Programme\Alwil Software\Avast4\ashMaiSv.exe
D:\Programme\Alwil Software\Avast4\ashWebSv.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Programme\Microsoft IntelliPoint\point32.exe
D:\WINDOWS\system32\rundll32.exe
D:\Programme\Microsoft IntelliType Pro\type32.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Windows Media Player\WMPNSCFG.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\WINDOWS\ISW\netcol.dsl\signup\Tray.exe
D:\Programme\ICQLite\ICQLite.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\Programme\Windows Live Toolbar\msn_sl.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Dokumente und Einstellungen\Maggi\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von NetCologne
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programme\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - D:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IntelliPoint] "D:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [type32] "D:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKCU\..\Run: [Microsoft Works Update Detection] D:\Programme\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [Packard Bell Data Secure] D:\Programme\Packard Bell Data Secure\PBDataSecure.exe
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] D:\Programme\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &MSN Suche - res://D:\Programme\MSN Toolbar Suite\TB\02.05.0000.1082\de-de\msntb.dll/search.htm
O8 - Extra context menu item: &Windows Live Search - res://D:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to AMV Convert Tool... - D:\Programme\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://D:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://D:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://D:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://D:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://D:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?903827bb1fdc477f9115aacc2929da5
O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://D:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?903827bb1fdc477f9115aacc2929da5
O8 - Extra context menu item: MediaManager tool grab multimedia file - D:\Programme\MP3 Player Utilities 3.75\MediaManager\grab.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - D:\Programme\ATI Multimedia\TV\EXPLBAR.DLL
O9 - Extra button: Community Bar - {7F7B948C-FDD9-4469-9D97-465DA1C57023} - mscoree.dll (file missing)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.internetcologne.de
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139941784968
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1144596523165
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.studivz.net/photouploader/ImageUploader4.cab
O16 - DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} (Navigram Control) - http://www.navigram.com/engine/v902/Navigram.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A85D2E15-0E01-4970-8F84-275C3E12AEA8}: NameServer = 213.168.112.60 194.8.194.60
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: Version1 - {CDF02E36-7C13-4CD4-88C0-38F5E1D2D5BE} - libweb.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - D:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: SmartLinkService (SLService) - - D:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v7 Management Service (VC7SecS) - H+H Software GmbH - D:\Programme\HHVcdV7Sys\VC7SecS.exe


Ich hoffe mir kann irgendjemand helfen, denn ich komme nicht weiter und finde auch im internet keine weiteren Angaben dazu!!
DANKE!!!

Alt 26.08.2007, 12:31   #2
undoreal
/// AVZ-Toolkit Guru
 
Brauche dringend Hilfe!!!!Win32:Dialer-gen... - Standard

Brauche dringend Hilfe!!!!Win32:Dialer-gen...



Hallo Maggi.

Magst du uns bitte noch den Kopf des HJT logs nachreichen?!

Ein Dialer ist natürlich nicht witzig. Nur sehe ich im HJT Log nichts.

Wo findet Avast den Schädling? Bitte kompletten Pfad posten.

Dann mache mal folgendes:

-Update Avast.

-Update Spybot.

-Wechsel in den abgesichrten Modus (F8 beim Hochfahren fortwährend drücken).

-Mache dort einen kompletten Systemscan auf höchster Sicherheitsstufe mit Avast und Spybot.

Gruß

Undoreal
__________________

__________________

Alt 26.08.2007, 12:45   #3
Maggi
 
Brauche dringend Hilfe!!!!Win32:Dialer-gen... - Standard

Brauche dringend Hilfe!!!!Win32:Dialer-gen...



Logfile of HijackThis v1.99.1
Scan saved at 13:42:40, on 26.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
=>meinst du das mit dem kopf?


ok werde es mal versuchen nur kurze frage kenn mich da net so wirklich aus was ist spybot?
__________________

Alt 26.08.2007, 13:16   #4
undoreal
/// AVZ-Toolkit Guru
 
Brauche dringend Hilfe!!!!Win32:Dialer-gen... - Standard

Brauche dringend Hilfe!!!!Win32:Dialer-gen...



Zitat:
meinst du das mit dem kopf?
Jup! Danke. Update bitte deinen I-Net-Explorer auf Version 7.0. Auch wenn du FireFox oder so benutzt!!

Zitat:
nur kurze frage kenn mich da net so wirklich aus was ist spybot?
Spybot Search and Destroy läuft auf deinem Rechner! Und ist somit auch mal von dir installiert worden.. ^^

D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Brauche dringend Hilfe!!!!Win32:Dialer-gen...
adobe, adobe reader, antivirus, avast, avast!, bho, canon, components, desktop, dll, dringend, einstellungen, excel, file, google, helfen, hijack, hijackthis, hilfe!!, hilfe!!!, icqtoolbar, internet, internet explorer, mp3, packard bell, pdf, programme, rundll, software, suche, system, trojaner, urlsearchhook, virus auf dem pc, virusprogramm, windows



Ähnliche Themen: Brauche dringend Hilfe!!!!Win32:Dialer-gen...


  1. Brauche Dringend Hilfe !!
    Log-Analyse und Auswertung - 19.08.2009 (1)
  2. Brauche dringend Hilfe bei Trojan:Win32/Vundo.gen!E
    Mülltonne - 28.07.2008 (0)
  3. Brauche dringend Hilfe .....
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (6)
  4. Brauche dringend Hilfe bei "Trojan.Win32.Monder.gen"
    Log-Analyse und Auswertung - 22.06.2008 (21)
  5. Brauche dringend Hilfe!
    Mülltonne - 14.04.2007 (1)
  6. Brauche dringend Hilfe
    Log-Analyse und Auswertung - 12.04.2006 (4)
  7. Brauche dringend Hilfe
    Log-Analyse und Auswertung - 29.09.2005 (2)
  8. bräuchte dringend eure hilfe ---> Trojan.Win32.Dialer
    Log-Analyse und Auswertung - 12.09.2005 (7)
  9. Brauche dringend Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (9)
  10. brauche dringend hilfe!!
    Log-Analyse und Auswertung - 22.03.2005 (7)
  11. Brauche dringend Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 17.03.2005 (16)
  12. brauche dringend hilfe
    Plagegeister aller Art und deren Bekämpfung - 09.03.2005 (6)
  13. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  14. Brauche Hilfe! Dialer!
    Log-Analyse und Auswertung - 18.02.2005 (2)
  15. brauche dringend hilfe
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (2)
  16. Brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 17.12.2004 (1)
  17. Brauche dringend Hilfe !
    Log-Analyse und Auswertung - 06.10.2004 (5)

Zum Thema Brauche dringend Hilfe!!!!Win32:Dialer-gen... - Hallo, ich hoffe mir kann jemand helfen ...habe jetzt schon seit einigen Tagen den Trojaner win32:dialer-gen drauf der sich jedesmal beim einwählen ins internet bemerkbar macht...mein virusprogramm(Avast)zeigt immer zuerst an - Brauche dringend Hilfe!!!!Win32:Dialer-gen......
Archiv
Du betrachtest: Brauche dringend Hilfe!!!!Win32:Dialer-gen... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.