Trojan-Clicker.Win32.Tiny.h

Diskutiere Trojan-Clicker.Win32.Tiny.h im Viren, Würmer, Spyware Forum im Bereich Computerprobleme; Heyho Leute, seit heute bekomme ich alle 10-20min eine Meldung von Windows Secure Alert, dieser sagt mir ich soll eine Antivirensoftware...

  1. #1 Ontario, 07.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    Heyho Leute,

    seit heute bekomme ich alle 10-20min eine Meldung von Windows Secure Alert, dieser sagt mir ich soll eine Antivirensoftware runterladen. Doch ich vertraue dem Ganzen nicht so.

    Hier ein Bild von dem Übel

    [​IMG]



    Und hier noch ein Report (falls es was nützt):


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:58:53, on 07.10.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\VIA\RAID\raid_tool.exe
    C:\Programme\AMD\AMD Power Monitor\AMD_PwrMon.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\MSI\PC Alert 4\PCAlert4.exe
    C:\Dokumente und Einstellungen\Marcel\Desktop\Hauptordner\Arbeitsprogramme\mousometer.exe
    C:\Programme\Vista Inspirat 2\RocketDock\RocketDock.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\ICQ6\ICQ.exe
    C:\Programme\Opera\Opera.exe
    C:\Dokumente und Einstellungen\Marcel\Eigene Dateien\AdobeFlashPlayerHD.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.805.1852\swg.dll
    O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [AMD_Display] C:\Programme\AMD\AMD Power Monitor\AMD_PwrMon.exe
    O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msgcfgsys] C:\WINDOWS\system32\kfyzcnsp.exe
    O4 - HKLM\..\Policies\Explorer\Run: [v62cExttYo] C:\Dokumente und Einstellungen\Marcel\Eigene Dateien\AdobeFlashPlayerHD.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Mousometer.lnk = C:\Dokumente und Einstellungen\Marcel\Desktop\Hauptordner\Arbeitsprogramme\mousometer.exe
    O4 - Startup: RocketDock.lnk = C:\Programme\Vista Inspirat 2\RocketDock\RocketDock.exe
    O4 - Startup: TransBar.lnk = C:\Programme\Vista Inspirat 2\TransBar\TransBar.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: PC Alert 4.lnk = C:\Programme\MSI\PC Alert 4\PCAlert4.exe
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{80214F87-9342-46B0-90E7-E264F1120D26}: NameServer = 217.237.151.142 217.237.150.188
    O21 - SSODL: ProcSmart - {3947328E-6150-4BFE-3BE1-0379AFBD1CB3} - C:\Programme\gaybmne\ProcSmart.dll
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 6939 bytes


    Und hier noch die AntiVir:



    Avira AntiVir Personal
    Erstellungsdatum der Reportdatei: Dienstag, 7. Oktober 2008 15:59

    Es wird nach 1664700 Virenstämmen gesucht.

    Lizenznehmer: Avira AntiVir PersonalEdition Classic
    Seriennummer: 0000149996-ADJIE-0001
    Plattform: Windows XP
    Windowsversion: (Service Pack 2) [5.1.2600]
    Boot Modus: Normal gebootet
    Benutzername: SYSTEM
    Computername: ONTARIO

    Versionsinformationen:
    BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00
    AVSCAN.EXE : 8.1.4.7 315649 Bytes 27.08.2008 17:55:39
    AVSCAN.DLL : 8.1.4.0 48897 Bytes 27.08.2008 17:55:39
    LUKE.DLL : 8.1.4.5 164097 Bytes 27.08.2008 17:55:39
    LUKERES.DLL : 8.1.4.0 12545 Bytes 27.08.2008 17:55:39
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 10:33:34
    ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 23:13:57
    ANTIVIR2.VDF : 7.0.6.217 3773440 Bytes 26.09.2008 17:47:46
    ANTIVIR3.VDF : 7.0.7.1 279552 Bytes 06.10.2008 16:19:23
    Engineversion : 8.1.1.35
    AEVDF.DLL : 8.1.0.5 102772 Bytes 25.02.2008 09:58:21
    AESCRIPT.DLL : 8.1.0.76 319867 Bytes 18.09.2008 15:45:51
    AESCN.DLL : 8.1.0.23 119156 Bytes 04.08.2008 23:14:13
    AERDL.DLL : 8.1.1.2 438644 Bytes 18.09.2008 15:45:50
    AEPACK.DLL : 8.1.2.3 364918 Bytes 24.09.2008 14:25:26
    AEOFFICE.DLL : 8.1.0.25 196986 Bytes 18.09.2008 15:45:49
    AEHEUR.DLL : 8.1.0.59 1438071 Bytes 18.09.2008 15:45:48
    AEHELP.DLL : 8.1.0.15 115063 Bytes 04.08.2008 23:14:08
    AEGEN.DLL : 8.1.0.36 315764 Bytes 20.08.2008 17:36:00
    AEEMU.DLL : 8.1.0.7 430452 Bytes 04.08.2008 23:14:06
    AECORE.DLL : 8.1.1.11 172406 Bytes 03.09.2008 21:37:34
    AEBB.DLL : 8.1.0.1 53617 Bytes 04.08.2008 23:14:05
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 27.08.2008 17:55:39
    AVPREF.DLL : 8.0.2.0 38657 Bytes 27.08.2008 17:55:39
    AVREP.DLL : 8.0.0.2 98344 Bytes 04.08.2008 23:14:05
    AVREG.DLL : 8.0.0.1 33537 Bytes 27.08.2008 17:55:39
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 27.08.2008 17:55:39
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 27.08.2008 17:55:39
    NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 27.08.2008 17:55:35
    RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.08.2008 17:55:35

    Konfiguration für den aktuellen Suchlauf:
    Job Name.........................: Vollständige Systemprüfung
    Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
    Protokollierung..................: niedrig
    Primäre Aktion...................: interaktiv
    Sekundäre Aktion.................: ignorieren
    Durchsuche Masterbootsektoren....: ein
    Durchsuche Bootsektoren..........: ein
    Bootsektoren.....................: C:,
    Durchsuche aktive Programme......: ein
    Durchsuche Registrierung.........: ein
    Suche nach Rootkits..............: aus
    Datei Suchmodus..................: Intelligente Dateiauswahl
    Durchsuche Archive...............: ein
    Rekursionstiefe einschränken.....: 20
    Archiv Smart Extensions..........: ein
    Makrovirenheuristik..............: ein
    Dateiheuristik...................: mittel

    Beginn des Suchlaufs: Dienstag, 7. Oktober 2008 15:59

    Der Suchlauf über gestartete Prozesse wird begonnen:
    Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'kfyzcnsp.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'AdobeFlashPlayerHD.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'opera.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'GoogleUpdaterService.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'RocketDock.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'mousometer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'PCAlert4.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'AMD_PwrMon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'raid_tool.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'LEXPPS.EXE' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'LEXBCES.EXE' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
    Es wurden '36' Prozesse mit '36' Modulen durchsucht

    Der Suchlauf über die Masterbootsektoren wird begonnen:
    Masterbootsektor HD0
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf über die Bootsektoren wird begonnen:
    Bootsektor 'C:\'
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
    Die Registry wurde durchsucht ( '60' Dateien ).


    Der Suchlauf über die ausgewählten Dateien wird begonnen:

    Beginne mit der Suche in 'C:\'
    C:\hiberfil.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!
    C:\pagefile.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!
    C:\Dokumente und Einstellungen\Marcel\Lokale Einstellungen\Temp\evehcfmx.exe
    [0] Archivtyp: RAR SFX (self extracting)
    --> 0.exe
    [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> 1.exe
    [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> 2.exe
    [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> 3.exe
    [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> 4.exe
    [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> 5.exe
    [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> 7.exe
    [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4950709f.qua' verschoben!
    C:\WINDOWS\system32\drivers\sptd.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!


    Ende des Suchlaufs: Dienstag, 7. Oktober 2008 17:19
    Benötigte Zeit: 1:20:11 Stunde(n)

    Der Suchlauf wurde vollständig durchgeführt.

    10944 Verzeichnisse wurden überprüft
    430245 Dateien wurden geprüft
    7 Viren bzw. unerwünschte Programme wurden gefunden
    0 Dateien wurden als verdächtig eingestuft
    0 Dateien wurden gelöscht
    0 Viren bzw. unerwünschte Programme wurden repariert
    1 Dateien wurden in die Quarantäne verschoben
    0 Dateien wurden umbenannt
    3 Dateien konnten nicht durchsucht werden
    430235 Dateien ohne Befall
    10978 Archive wurden durchsucht
    3 Warnungen
    1 Hinweise
     
  2. Anzeige

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 violentviper, 07.10.2008
    violentviper

    violentviper Erfahrener Benutzer

    Dabei seit:
    01.04.2008
    Beiträge:
    372
    Zustimmungen:
    0
    Windows Secure Alert

    Hi,
    fixe mal die zwei Sachen hier :
    O4 - HKLM\..\Policies\Explorer\Run: [v62cExttYo] C:\Dokumente und Einstellungen\Marcel\Eigene Dateien\AdobeFlashPlayerHD.exe

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    Dannach kannst du nochmals einen Komplett Scan mit Antivir machen und dannach evt. mit einem Spyware Programm deines Vertrauens ( Adaware , Spybot....) scannen.
     
  4. #3 Ontario, 07.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    Habe heute erneut die Meldung bekommen oben hab ich ein Bild eingefügt^^

    also ich hab jetzt mal eine merkürdige exe aus dem systemstart rausgenommen sie heißt kfyzcnsp.exe war vor dem Trojaner soweit ich weiß noch nicht im systemstart mit dabei....
     
  5. #4 violentviper, 08.10.2008
    violentviper

    violentviper Erfahrener Benutzer

    Dabei seit:
    01.04.2008
    Beiträge:
    372
    Zustimmungen:
    0
    Das beste wirds sein wenn du dir deine wichtigen Daten sicherst und anschließend formatierst ,pass aber auf das du den Trojaner nicht mit auf das Speichermedium ziehst. Selbst wenn du es hinbekommen solltest das keine Meldung mehr kommt heißt das noch lange nicht das der Trojaner nicht mehr drauf ist.
     
  6. #5 Ontario, 08.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    oh nee das hat man mir auch schonmal gesagt....das wäre dann das 5x dieses Jahr -_-gibt es wirklich keine andere Chance? 8o ?(
     
  7. #6 violentviper, 08.10.2008
    violentviper

    violentviper Erfahrener Benutzer

    Dabei seit:
    01.04.2008
    Beiträge:
    372
    Zustimmungen:
    0
    Siehst du jemand anders hat dir auch schon dazu geraten. Man könnte vll. die Windows Systemwiederherstellung löschen dort sitz auch immer gern was drin. Dannach wieder scannen und bla. Achja Router reset bringt auch manchmal was aber eher bei DNS.Changer weil die direkt auf der Firmware vom Router sitzen können. Wenn du sicher gehen willst wirst du wohl kaum ums formatieren herum kommen.

    Wenn das schon das 5x in diesem Jahr ist würd ich sagen du hast ein falsches Surfverhalten :D . Nimm in Zukunft Firefox 3 und geh nur auf seriöse Seiten und lad dir keine Cracks runter .

    Bloß meldet dir der Antivir Guard keinen Malware Fund ?
     
  8. #7 Ontario, 08.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    doch er hatte was gefunden....

    und zum Serververhalten das ist jetzt das 1x das ich wegen einem Trojaner formatieren muss. Sonst wars immer ein sysfehler ;)
     
  9. #8 violentviper, 08.10.2008
    violentviper

    violentviper Erfahrener Benutzer

    Dabei seit:
    01.04.2008
    Beiträge:
    372
    Zustimmungen:
    0
    Achso hat sich nur so "angehört" . Kopier deine Datein nur einzeln bei der Sicherung raus nie komplette Ordner mit Unterordner. Wenn du SP2/SP3 auf CD hast würd ich dir empfehlen bei der Instalation den Netzwerkstecker / USB WLAN stick zu entfernen da sonst sich der Trojaner gleich wieder runterladen könnte.
     
  10. #9 Ontario, 08.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    ja k mal gucken vllt zieh ich auch das wichtigste auf eine externe Festplatte, das meist ist ja schon drauf. Vielen Dank für deine Hilfe
     
  11. #10 violentviper, 08.10.2008
    violentviper

    violentviper Erfahrener Benutzer

    Dabei seit:
    01.04.2008
    Beiträge:
    372
    Zustimmungen:
    0
    Kein Problem aber versau dir echt nicht deine externe^^
     
  12. #11 Ontario, 08.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    schlimmer^^ist nicht meine ist die von meinem Cousin
     
  13. #12 violentviper, 08.10.2008
    violentviper

    violentviper Erfahrener Benutzer

    Dabei seit:
    01.04.2008
    Beiträge:
    372
    Zustimmungen:
    0
    Geht halt auch darum das der Trojaner sich dann wieder von der externen zu deiner internen HDD kopiert sobald du die wieder anschließt . Dann war nämlich deine ganze formatierung für die katz.
     
  14. #13 Ontario, 08.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    jo weiß ich^^
     
  15. #14 Ontario, 09.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    Was mir aber aufgefallen ist:

    O4 - HKCU\..\Run: [msgcfgsys] C:\WINDOWS\system32\kfyzcnsp.exe

    dies war vor dem Trojaner so weit ich weiß nocht nicht im systemstart Kann es vllt die sein??? Darf man die löschen??? Und wenn ja über regedit?
     
  16. #15 Humdinger, 09.10.2008
    Humdinger

    Humdinger Erfahrener Benutzer

    Dabei seit:
    31.01.2008
    Beiträge:
    476
    Zustimmungen:
    0
    poste mal einen vollständigen HijackThis log
     
  17. #16 Ontario, 09.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    ähm hab ich doch ganz oben?!
     
  18. #17 Humdinger, 09.10.2008
    Humdinger

    Humdinger Erfahrener Benutzer

    Dabei seit:
    31.01.2008
    Beiträge:
    476
    Zustimmungen:
    0
  19. #18 Ontario, 09.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    also ich hab mal was getestet...

    als diese Meldung kam hab ich diesen Prozess mit dem Taskmanager beendet, daraufhin war auch die Meldung weg.
     
  20. Anzeige

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  21. #19 Ontario, 09.10.2008
    Ontario

    Ontario Benutzer

    Dabei seit:
    28.06.2008
    Beiträge:
    43
    Zustimmungen:
    0
    Antivirus Version letzte aktualisierung Ergebnis
    AhnLab-V3 2008.10.9.3 2008.10.09 -
    AntiVir 7.8.1.34 2008.10.09 -
    Authentium 5.1.0.4 2008.10.09 -
    Avast 4.8.1248.0 2008.10.09 Win32:pureMorph
    AVG 8.0.0.161 2008.10.09 -
    BitDefender 7.2 2008.10.09 Trojan.FakeAlert.AIW
    CAT-QuickHeal 9.50 2008.10.08 Win32.Trojan.Obfuscated.gx.3
    ClamAV 0.93.1 2008.10.09 -
    DrWeb 4.44.0.09170 2008.10.09 -
    eSafe 7.0.17.0 2008.10.08 -
    eTrust-Vet 31.6.6137 2008.10.09 -
    Ewido 4.0 2008.10.09 -
    F-Prot 4.4.4.56 2008.10.08 -
    F-Secure 8.0.14332.0 2008.10.09 Trojan.Win32.Obfuscated.gx
    Fortinet 3.113.0.0 2008.10.09 W32/PolySmall.BP!tr
    GData 19 2008.10.09 Win32:pureMorph
    Ikarus T3.1.1.34.0 2008.10.09 -
    K7AntiVirus 7.10.489 2008.10.09 -
    Kaspersky 7.0.0.125 2008.10.09 Trojan.Win32.Obfuscated.gx
    McAfee 5401 2008.10.09 FakeAlert-BD
    Microsoft 1.4005 2008.10.09 Trojan:Win32/Busky.EI
    NOD32 3506 2008.10.09 a variant of Win32/TrojanDownloader.FakeAlert.IQ
    Norman 5.80.02 2008.10.08 -
    Panda 9.0.0.4 2008.10.09 Suspicious file
    PCTools 4.4.2.0 2008.10.09 -
    Prevx1 V2 2008.10.09 -
    Rising 20.65.32.00 2008.10.09 -
    SecureWeb-Gateway 6.7.6 2008.10.09 -
    Sophos 4.34.0 2008.10.09 Mal/EncPk-DG
    Sunbelt 3.1.1708.1 2008.10.09 -
    Symantec 10 2008.10.09 Packed.Generic.182
    TheHacker 6.3.1.0.103 2008.10.07 -
    TrendMicro 8.700.0.1004 2008.10.09 TROJ_OBFUSCA.BWA
    VBA32 3.12.8.6 2008.10.09 -
    ViRobot 2008.10.9.1414 2008.10.09 -
    VirusBuster 4.5.11.0 2008.10.08 -
    weitere Informationen
    File size: 98304 bytes
    MD5...: 4377da934f1255ea1c76d79b74271ab5
    SHA1..: 0c3a3383a75caa325068cac54108fc97b5bbff52
    SHA256: 6fea17d8bd53fa5a5a4a7de1d5e68043e655c613f47ce74420147e14207d8d87
    SHA512: 53638f8928f39eb4cb7327a34a02197fc15fe461eca60d3df2584cba2d115480
    db708e7be9ef587c8e27a6cd97b15c8f245a6b6870ef5a4a13f33e8ec2433ad3
    PEiD..: -
    TrID..: File type identification
    Win32 Executable Generic (42.3%)
    Win32 Dynamic Link Library (generic) (37.6%)
    Generic Win/DOS Executable (9.9%)
    DOS Executable Generic (9.9%)
    Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0x40156c
    timedatestamp.....: 0x48ead12f (Tue Oct 07 03:02:07 2008)
    machinetype.......: 0x14c (I386)

    ( 3 sections )
    name viradd virsiz rawdsiz ntrpy md5
    .yuilek 0x1000 0x14b02 0x15000 6.88 f0cb00d5b83b25e7d1c27968a23bda2c
    .tpeh 0x16000 0x320 0x1000 1.45 b0cb548503967c88d35df75dfe34bfad
    .wlgj 0x17000 0x5a28 0x1000 0.50 ba2efbc856a6ed97217453d7ba50237b

    ( 1 imports )
    > KERNEL32.dll: GetProcAddress, FindNextFileW, FindClose, GetSystemTime, MultiByteToWideChar, FindNextChangeNotification, SetEndOfFile, SizeofResource, QueryDosDeviceW, GetLocalTime, FindFirstChangeNotificationW, GetCurrentThreadId, lstrlenW, GetLogicalDrives, SetFilePointer, GetVersion, CreateWaitableTimerW, CreateEventW, LoadLibraryA, CreateFileW, VirtualAlloc, GetFileAttributesW, LoadLibraryW, DeleteFileW, WideCharToMultiByte, SetEvent, GetCurrentProcess, GetCurrentProcessId

    ( 0 exports )


    ____________________________________________________________


    Malwarebytes konnte nicht geöffnet werden: Laufzeitfehler '0', '440' Automatisierungsfehler


    ____________________________________________________________


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:36:10, on 09.10.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\VIA\RAID\raid_tool.exe
    C:\Programme\AMD\AMD Power Monitor\AMD_PwrMon.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\kfyzcnsp.exe
    C:\Programme\MSI\PC Alert 4\PCAlert4.exe
    C:\Dokumente und Einstellungen\Marcel\Desktop\Hauptordner\Arbeitsprogramme\mousometer.exe
    C:\Programme\Vista Inspirat 2\RocketDock\RocketDock.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    C:\Programme\Opera\Opera.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Xfire\xfire.exe
    C:\Programme\Rockstar Games\GTA San Andreas\samp.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.805.1852\swg.dll
    O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [AMD_Display] C:\Programme\AMD\AMD Power Monitor\AMD_PwrMon.exe
    O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msgcfgsys] C:\WINDOWS\system32\kfyzcnsp.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Mousometer.lnk = C:\Dokumente und Einstellungen\Marcel\Desktop\Hauptordner\Arbeitsprogramme\mousometer.exe
    O4 - Startup: RocketDock.lnk = C:\Programme\Vista Inspirat 2\RocketDock\RocketDock.exe
    O4 - Startup: TransBar.lnk = C:\Programme\Vista Inspirat 2\TransBar\TransBar.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: PC Alert 4.lnk = C:\Programme\MSI\PC Alert 4\PCAlert4.exe
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{80214F87-9342-46B0-90E7-E264F1120D26}: NameServer = 217.237.151.142 217.237.150.188
    O21 - SSODL: ProcSmart - {3947328E-6150-4BFE-3BE1-0379AFBD1CB3} - C:\Programme\gaybmne\ProcSmart.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 7286 bytes
     
  22. #20 Humdinger, 09.10.2008
    Humdinger

    Humdinger Erfahrener Benutzer

    Dabei seit:
    31.01.2008
    Beiträge:
    476
    Zustimmungen:
    0
    anwenden
    OTMoveIt.exe
    http://virus-protect.org/artikel/tools/otmoveIt.html
    öffne: OTMoveIt.exe

    Kopiere rein: im linken Fenster ,wo steht: Paste Standart List of
    Files/Folders to be Move

    C:\WINDOWS\system32\kfyzcnsp.exe

    klicke auf den Roten MoveIt! Poste den Löschreport.


    öffne
    das HijackThis -- Button "scan" -- vor diese Einträge ein Häkchen setzen -- Button "Fix checked" anklicken - PC nun neustarten

    O4 - HKCU\..\Run: [msgcfgsys] C:\WINDOWS\system32\kfyzcnsp.exe


    Wende an
    Kaspersky - Virus Removal Tool
    http://www.virus-protect.org/artikel/tools/kaspersky.html
    aber im abgesicherten Modus (bei Neustart F8 drücken) Funde löschen, Report speichern und nach Neustart posten
     
Thema: Trojan-Clicker.Win32.Tiny.h
Besucher kamen mit folgenden Suchen
  1. laufzeitfehler automatisierungsfehler malwarebytes

    ,
  2. automatisierungsfehler malwarebytes

    ,
  3. malwarebytes laufzeitfehler automatisierungsfehler

    ,
  4. malwarebytes automatisierungsfehler,
  5. trojaner clicker win32
Die Seite wird geladen...

Trojan-Clicker.Win32.Tiny.h - Ähnliche Themen

  1. Trojaner weg trotz windows.old-Ordner nach Neuinstallation von Windows?

    Trojaner weg trotz windows.old-Ordner nach Neuinstallation von Windows?: Hi, kann ein Trojaner die Neuinstallation von Windows 7 überleben wenn man den Windows.old-Ordner behalten hat? mfg
  2. Spiel Installation - Meldung Trojanisches Pferd

    Spiel Installation - Meldung Trojanisches Pferd: Hallo liebe Community, ich habe mir vor 2 Tagen das Spiel Mafia II von Green Pepper gekauft (neu, 6,99, nicht directors cut). Habe es bereits...
  3. Virus oder Trojaner?

    Virus oder Trojaner?: ich brauche unbedingt hilfe. seit ein paar tagen streikt mein laptop total, sobald er hochgefahren ist öffnen sich fenster. ich wollte daher...
  4. Virus trojaner entfernen

    Virus trojaner entfernen: Hallo Welsches Programm ist gut Für trojaner oder virus zu entferenne? Oder soll ich mit linux die Daten sichern! danke
  5. Virus Drop.Agent Trojaner

    Virus Drop.Agent Trojaner: Hallo! Ich wollte mir aus dem Internet plug-ins runterladen, damit ich flüssiger Nachrichten im Netz schauen kann, da die Filme immer stockten....