popups,Trojan-Downloader.Win32.Qoologic |
||
---|---|---|
#0
| ||
01.06.2006, 14:43
Ehrenmitglied
Beiträge: 29434 |
||
|
||
01.06.2006, 15:29
Member
Beiträge: 16 |
#17
Thursday, June 01, 2006 12:49:05 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version: 5.0.78.0 Kaspersky Anti-Virus database last update: 31/05/2006 Kaspersky Anti-Virus database records: 185616 Scan Settings Scan using the following antivirus database standard Scan Archives true Scan Mail Bases true Scan Target My Computer C:\ D:\ E:\ Scan Statistics Total number of scanned objects 61444 Number of viruses found 24 Number of infected objects 301 Number of suspicious objects 6 Duration of the scan process 01:30:22 Infected Object Name Virus Name Last Action C:\!KillBox\a.exe Infected: Trojan-Clicker.Win32.VB.lb skipped C:\!KillBox\dmonwv.dll Infected: Trojan-Downloader.Win32.Agent.agw skipped C:\!KillBox\dwvfh.exe Infected: Trojan-Downloader.Win32.Qoologic.bj skipped C:\!KillBox\installer_252.exe Infected: Trojan-Downloader.Win32.Qoologic.at skipped C:\!KillBox\nsdjsuu.exe Infected: Trojan-Downloader.Win32.Qoologic.bj skipped C:\!KillBox\optimize.exe Infected: Trojan-Downloader.Win32.Dyfuca.ey skipped C:\!KillBox\rltet.dat Infected: Trojan-Downloader.Win32.Qoologic.bj skipped C:\!KillBox\sufbyxg.dll Infected: Trojan-Downloader.Win32.Qoologic.bj skipped C:\!KillBox\unwn.exe Infected: Trojan-Downloader.Win32.Qoologic.c skipped C:\avenger\backup.zip/avenger/dwvfh.exe Infected: Trojan-Downloader.Win32.Qoologic.bj skipped C:\avenger\backup.zip/avenger/mnfbio.exe Infected: Trojan-Downloader.Win32.Qoologic.bj skipped C:\avenger\backup.zip/avenger/nsdjsuu.exe Infected: Trojan-Downloader.Win32.Qoologic.bj skipped C:\avenger\backup.zip/avenger/oins.exe Infected: Trojan-Downloader.Win32.PurityScan.cp skipped C:\avenger\backup.zip/avenger/rltet.dat Infected: Trojan-Downloader.Win32.Qoologic.bj skipped C:\avenger\backup.zip/avenger/sufbyxg.dll Infected: Trojan-Downloader.Win32.Qoologic.bj skipped C:\avenger\backup.zip/avenger/tp7543.exe Infected: Trojan-Downloader.Win32.Qoologic.ax skipped C:\avenger\backup.zip ZIP: infected - 7 skipped C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\nocheat.jar-603d3b30-14871155.zip/Counter.class Infected: Trojan.Java.ClassLoader.c skipped C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\nocheat.jar-603d3b30-14871155.zip ZIP: infected - 1 skipped C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2NCB45AV\popsend[1].htm Infected: Exploit.HTML.CodeBaseExec skipped C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KLSJUVK5\rcverlib[1].exe Infected: Trojan-Downloader.Win32.Qoologic.ax skipped C:\Programme\Norton AntiVirus\Quarantine\064557A4/File-packed_dataInfo.exe Infected: Email-Worm.Win32.Sober.y skipped C:\Programme\Norton AntiVirus\Quarantine\064557A4 ZIP: infected - 1 skipped C:\Programme\Norton AntiVirus\Quarantine\064557A4 CryptFF: infected - 1 skipped C:\Programme\Norton AntiVirus\Quarantine\06552992/File-packed_dataInfo.exe Infected: Email-Worm.Win32.Sober.y skipped C:\Programme\Norton AntiVirus\Quarantine\06552992 ZIP: infected - 1 skipped C:\Programme\Norton AntiVirus\Quarantine\06552992 CryptFF: infected - 1 skipped C:\WINDOWS\½ómantec\winspool.exe Infected: Trojan-Downloader.Win32.PurityScan.cl skipped Scan process completed. |
|
|
||
01.06.2006, 18:25
Ehrenmitglied
Beiträge: 29434 |
#18
**
Versteckte- und Systemdateien sichtbar machen http://virus-protect.org/invisible.html nun kannst du gut sehen, was noch geloescht werden muss...u.a. der Purityscan: ** C:\WINDOWS\½ómantec\winspool.exe C:\avenger\backup.zip C:\!KillBox\ -> LEEREN C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KLSJUVK5\ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2NCB45AV\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.06.2006, 22:48
Member
Beiträge: 16 |
||
|
||
02.06.2006, 00:20
Ehrenmitglied
Beiträge: 29434 |
#20
ich denke, wir graben mal noch ein bisschen tiefer, ich bin ueberzeugt, dass noch nicht alles sauber ist........
1. Download f-secure-Beta Trial http://www.f-secure.com/blacklight/ doppelklick: blbeta.exe nach dem Check klicke -- next (poste das Log) 2. lade Quofix http://virus-protect.org/artikel/tools/quofixhttp.html arbeite die Anweisungen ab und poste den Text __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
02.06.2006, 00:45
Member
Beiträge: 16 |
#21
Hier das Log vom f-secure
06/02/06 00:25:24 [Info]: BlackLight Engine 1.0.37 initialized 06/02/06 00:25:24 [Info]: OS: 5.1 build 2600 (Service Pack 2) 06/02/06 00:25:24 [Note]: 7019 4 06/02/06 00:25:24 [Note]: 7005 0 06/02/06 00:25:35 [Note]: 7006 0 06/02/06 00:25:35 [Note]: 7011 1596 06/02/06 00:25:35 [Note]: 7026 0 06/02/06 00:25:36 [Note]: 7026 0 06/02/06 00:25:54 [Note]: FSRAW library version 1.7.1015 06/02/06 00:30:50 [Note]: 7007 0 Finish Scan targets: Hidden processes Hidden files and folders Status: Scan completed No hidden items were found Summary: Hidden items found: 0 Items queued for renaming: 0 Bei Quofix hat der dann rebootet, aber finde keinen Text den ich dir nennen kann |
|
|
||
02.06.2006, 01:07
Ehrenmitglied
Beiträge: 29434 |
#22
schau mal in den Ordner von Quofix - dort muss es eine txt vom Scan geben. Poste die.
+ das neue Log vom HijackTHis + die 4 Logs von datfindbat +poste auch dieses Log RootkitRevealer http://www.sysinternals.com/Utilities/RootkitRevealer.html --------- es kann schon sein, dass wir alle Viren geloescht haben, aber es soll bei dieser Art von Verseuchung [Trojan-Downloader.Win32.Qoologic] auch Rootkits geben, die man nur mit Spezialtools sehen kann. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.06.2006, 16:34
Member
Beiträge: 16 |
#23
Zitat Sabina posteteHi, sorry, hatte die letzten Tage viel um die Ohren. Im Ordner vom Qoofix is leider keine txt Datei drin. Logfile of HijackThis v1.99.1 Scan saved at 16:30:39, on 05.06.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\ibmpmsvc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe C:\Programme\Analog Devices\SoundMAX\Smax4.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\NETGEAR\WG511SCU\Utility\Gear511.exe C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\NETGEAR\WG121 Configuration Utility\wlancfg8.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Miranda IM\miranda32.exe C:\Programme\Avant Browser\avant.exe C:\Dokumente und Einstellungen\Administrator\Desktop\Nicht verwendete Desktopverknüpfungen\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.oldschool-board.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.meloco.com/index.php?i=sm R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [AS00_Gear511] C:\Programme\NETGEAR\WG511SCU\Utility\Gear511.exe -hide O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ? O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: &Yahoo! Search - file:///C:\Programme\Yahoo!\Common/ycsrch.htm O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: In neuem Avant Browser öffnen - C:\Programme\Avant Browser\OpenInNewBrowser.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Programme\Yahoo!\Common/ycdict.htm O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Programme\Yahoo!\Common/ycmap.htm O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Programme\Yahoo!\Common/ycsms.htm O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Programme\Yahoo!\Common\yiesrvc.dll O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CC6F-016A Verzeichnis von C:\WINDOWS\system32 04.06.2006 11:50 2.206 wpa.dbl 30.05.2006 15:52 3.002 CONFIG.NT 27.04.2006 19:50 597.504 aswBoot.exe 27.04.2006 19:42 90.112 AVASTSS.scr 26.03.2006 11:49 311.938 perfh009.dat 26.03.2006 11:49 40.326 perfc009.dat 26.03.2006 11:49 318.090 perfh007.dat 26.03.2006 11:49 49.068 perfc007.dat 26.03.2006 11:49 725.234 PerfStringBackup.INI 25.01.2006 21:04 57 peer.ini Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CC6F-016A Verzeichnis von C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp 05.06.2006 16:28 248.970 mps01B54.tmp 05.06.2006 16:15 16.384 ~DF9DFF.tmp 05.06.2006 11:37 16.384 ~DF7EC4.tmp 05.06.2006 11:23 1.020 jusched.log 05.06.2006 01:00 925 spng_redir.html 04.06.2006 17:16 0 fla23.tmp 03.06.2006 23:36 832 java_install_reg.log 7 Datei(en) 284.515 Bytes 0 Verzeichnis(se), 2.880.843.776 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CC6F-016A Verzeichnis von C:\WINDOWS 05.06.2006 11:13 0 0.log 05.06.2006 11:13 2.048 bootstat.dat 05.06.2006 03:48 32.430 SchedLgU.Txt 05.06.2006 03:47 1.678 WindowsUpdate.log 04.06.2006 12:49 54.156 QTFont.qfn 31.05.2006 23:10 4.975 setupapi.log 30.05.2006 14:21 624 win.ini 30.05.2006 14:21 227 system.ini 16.05.2006 21:00 44 SMWizard.INI 08.05.2006 21:40 1.477.284 LSBCBild 080.avi 18.04.2006 16:12 1.409 QTFont.for 13.04.2006 13:31 826 eReg.dat 31.03.2006 15:17 156 Pokervid.INI Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CC6F-016A Verzeichnis von C:\ 05.06.2006 16:34 0 sys.txt 05.06.2006 16:33 3.814 system.txt 05.06.2006 16:33 601 systemtemp.txt 05.06.2006 16:33 97.769 system32.txt 05.06.2006 11:13 402.653.184 pagefile.sys 01.06.2006 10:26 1.900 avenger.txt 31.05.2006 19:50 756 find.txt 30.05.2006 14:21 211 boot.ini Mit diesem Rootkitrevealer komme ich leider nicht zu recht. |
|
|
||
05.06.2006, 16:45
Ehrenmitglied
Beiträge: 29434 |
#24
es ist wieder alles in Ordnung...Quofix hat die Verseuchung vollens beseitigt
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.06.2006, 21:33
Member
Beiträge: 16 |
#25
Dann danke ich dir nochma vielmals für deine Hilfe
|
|
|
||
__________
MfG Sabina
rund um die PC-Sicherheit