Trojaner Trojan-spy.html.smitfraud.c

7Antworten
  1. #1
    Avatar von
    Themen Starter

    Standard

    Hallo Leute ich hatte ebenfalls den Trojaner Trojan-spy.html.smitfraud.c
    Zu erst lies ich AntiVir updaten und durchlaufen, doch keine Viren wurden erkannt. Als nächtes lies hijackthis durchlaufen und fixte alle dateien. Der Desktop ist jetzt wieder normal, doch der Trojaner muss noch da sein, denn das Internet und System lahmt extrem. Ich vermute, da ich hijackthis im normalen Modus durchführte sind noch dateien vorhanden. Aber selbst die vom Trojaner angegebenen Dateinen, welche das Virus mitsichbringt, sind nicht aufzuspüren. Die log datei des hijackthis sieht vollgender Maßen aus:


    Logfile of HijackThis v1.99.1
    Scan saved at 09:36:24, on 09.07.2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    C:\WINDOWS\System32\ECOMCM.EXE
    C:\Programme\Softwin\BitDefender8\vsserv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Logitech\iTouch\iTouch.exe
    C:\WINDOWS\System32\crypt.exe
    C:\WINDOWS\System\CSRSS.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\WINDOWS\System32\Services\{10707AC2-E2DF-452D-B567-9A1E9C631199}\SVCHOST.EXE
    C:\Programme\Softwin\BitDefender8\bdoesrv.exe
    C:\Programme\Logitech\MouseWare\system\em_exec.exe
    C:\Programme\Softwin\BitDefender8\bdswitch.exe
    C:\WINDOWS\system32\ntvdm.exe
    C:\WINDOWS\System32\wisptis.exe
    C:\Programme\Microsoft Office\Office10\WINWORD.EXE
    C:\Downloads\Viren anti\Trojan-spy.html.smitfraud.c\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.clicksearchclick.com/?aff=19
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [spool] C:\WINDOWS\System32\crypt.exe
    O4 - HKLM\..\Run: [.svchost] C:\WINDOWS\System\CSRSS.EXE
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{10707AC2-E2DF-452D-B567-9A1E9C631199}\SVCHOST.EXE
    O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
    O4 - HKLM\..\Run: [BDSwitchAgent] C:\Programme\Softwin\BitDefender8\\bdswitch.exe
    O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{10707AC2-E2DF-452D-B567-9A1E9C631199}\SECURITY.EXE
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: FRITZ!fax.lnk = C:\Programme\FRITZ!\FriFax32.exe
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://v5.windowsupdate.microsoft.com/v ... 8930805084
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - https://housecall.trendmicro-europe.com/ ... scan53.cab
    O21 - SSODL: System - {FF8F4931-725E-4C77-BB94-19CA8603AABF} - vr_sys.dll (file missing)
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

    Ich habe Windos XP. Ach ja und AntiVir Guard ist durchweg inaktiv und lässt sich auch nicht mehr aktivieren!!

    Grüße Martin

  2. #2
    Avatar von Nikki
    Nikki ist offline

    Title
    Moderator
    seit
    13.01.2005
    Beiträge
    3.475

    Standard

    Kontrolliere einmal dein System aufgrund dieser Informationen :

    https://www.sarc.com/avcenter/venc/data/ ... on@mm.html

    Schöne Grüße
    Nikki

  3. #3
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    ich habe deinen Beitrag mal aus dem anderen Thema herausgelöst, da es sonst zu unübersichtlich wird...

    Als erstes soltlest du die Systemwiederherstellung deaktivieren. Dann folgende Einträge mit HijackThis fixen (beheben):

    O4 - HKLM\..\Run: [spool] C:\WINDOWS\System32\crypt.exe
    O4 - HKLM\..\Run: [.svchost] C:\WINDOWS\System\CSRSS.EXE
    O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{10707AC2-E2DF-452D-B567-9A1E9C631199}\SVCHOST.EXE
    O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{10707AC2-E2DF-452D-B567-9A1E9C631199}\SECURITY.EXE
    O21 - SSODL: System - {FF8F4931-725E-4C77-BB94-19CA8603AABF} - vr_sys.dll (file missing)
    Danach den Rechner im abgesicherten Modus starten und die gefixten .dll und .exe Dateien komplett löschen. Solltest du diese Dateien nicht sehen, einfach im Windows Explorer unter Extras - Ordneroptionen - Anicht das Häckchen bei Geschützte Systemdateien anzeigen entfernen und bei Alle Dateien und Ordner anzeigen ein Häckchen machen...

    Anschließend gleich noch eine Datenträgerbereinigung durchführen um temporäre Dateien und temporäre Internetdateien zu löschen.

    Antivir komplett deinstallieren und die Registry notfalls bereinigen. Danach neu installieren...

  4. #4
    Avatar von
    Themen Starter

    Standard

    Ok, ich habe jetzt mal alles so gemacht, wie du es mir beschrieben hast. Ich habe die Dateien gefixt und danach alle gelöscht. Datenträger bereinigt und AntiVir neu installiert. Doch nach dem Neustart im Normalen Modus, brauchte ich allein um den Arbeitsplatz zu öffnen 7min!!
    Ins Internet komme ich gar nicht mehr und arbeiten am PC ist fast unmöglich.
    Zwischen all diesen Problemen erschien auch noch die Meldung System is shutting down in 60s …. Ein bekannter Virus, den ich mit shutdown -a in der Eingabekonsole beenden konnte.

    Was soll ich jetzt tun???
    In fast völliger Verzweiflung *gg* Martin

  5. #5
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    dann scheint dein System doch verseuchter zu sein als es erst den Anschein hatte... Da wird wahrscheinlich der einfachste Weg eine Sicherung der wichtigen Daten und eine anschließende Neuinstallation sein...

  6. #6
    Avatar von
    Themen Starter

    Standard

    sobald ich mich über einen Benutzer anmelde, wird das system sofort extrem langsam... im ausgeloggten zusatnd kann ich glücklicherweise noch die Daten über das Netzwerk ziehen. Aber warum lahmt das System so... es ist ja erst nach den Deinstallieren der oben genannten Dateien so lahm!?
    Naja ich werde dann mal mit meiner Abendbeschäftigung beginnen... format C *gg*
    rotze nur wegen so nen beschissenen Trojaner raffs ni
    naja thx erstmal an alle, nach ner Systemneuinstallation wirds ja wohl gehn *gg*

    thx for and at all

  7. #7
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    ja nach der Neuinstallation sollte alles wieder in Ordnung sein. Aber bitte daran denken das System vor dem ersten Internetgang vernünftig abzusichern...

  8. #8
    Avatar von
    Themen Starter

    Standard

    habe ich eigentlich auch immer aber mudhi war am PC und wollte nur mal schnell mails abholen ...naja und dann ...komm mal schnell blauer Bildschirm ... kennt ihr ja

Ähnliche Themen

  1. trojan-spy und antispyware 2008xp

    Von rapunzel im Forum Antivirus und PC Sicherheit
    Antworten: 3
    Letzter Beitrag: 16.08.2008, 22:47
  2. UNKNOWN TROJAN

    Von fuchsbox im Forum Antivirus und PC Sicherheit
    Antworten: 10
    Letzter Beitrag: 21.01.2008, 18:36
  3. Trojan Download Hilfe/HelP

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 11
    Letzter Beitrag: 09.07.2005, 23:02
  4. Downlaod.Trojan ..... HILFE

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 26.06.2005, 13:44
  5. Probleme mit Downloader Trojan

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 10.01.2005, 17:37

Benutzer, die dieses Thema gelesen haben: 0

Derzeit gibt es keine Benutzer zum Anzeigen.
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz