Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner on Board

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.11.2004, 09:46   #1
Sempron
 
Trojaner on Board - Standard

Trojaner on Board



Habe beim durchsuchen meiner festplatte den Trojaner TR/Dldr.Zlob.D.1 gefunden. habe mit Spybot, Ad aware und HijackThis gesucht aber nichts gefunden. Mit Antivir findet er ihn kann ihn aber nicht löschen, da im Achriv. Wie bekomm ich den weg

Alt 26.11.2004, 13:37   #2
chaosman
 
Trojaner on Board - Standard

Trojaner on Board



@Sempron
poste mal ein HJT logfile
chaosman
__________________

__________________

Alt 26.11.2004, 13:41   #3
Haui45
 
Trojaner on Board - Standard

Trojaner on Board



HijackThis Logfile -> http://filepony.de/download-hijackthis/
Bitte auch den Pfad unter dem der Trojaner gefunden wurde angeben.
__________________

Alt 26.11.2004, 14:51   #4
Sempron
 
Trojaner on Board - Standard

Trojaner on Board



hier der Log.Logfile of HijackThis v1.98.2
Scan saved at 14:49:40, on 26.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Browser PS2 mouse\mouse32a.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Carsten\Desktop\Sicherheit\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Browser PS2 mouse\mouse32a.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min

Alt 26.11.2004, 14:56   #5
Sempron
 
Trojaner on Board - Standard

Trojaner on Board



Und hier der Pfad.


C:\Dokumente und Einstellungen\All Users\Vorlagen
C:\Dokumente und Einstellungen\Carsten
dcom.reg
dcomp.reg
FPRINT.REF
handler_gopher.reg
handler_telnet.reg
mega2.exe
ArchiveType: MIME
--> file0.txt
NTUSER.DAT
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
NTUSER.DAT.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
ntuser.ini
Q548361.exe
ArchiveType: MIME
--> file0.txt
[FUND!] Ist das Trojanische Pferd TR/Dldr.Zlob.D.1
services.reg
smb.reg




THX im vorraus


Alt 26.11.2004, 15:08   #6
wintermute01
 
Trojaner on Board - Standard

Trojaner on Board



Bei zdnet und/oder chip.de findest du die links um trojaner zu entfernen.
Klingt vielleicht zynisch, aber um zukünftig trojaner weitgehend zu vermeiden, würde ich den browser wechseln. Habe mit Opera immer gute Erfahrung gemacht. IE.x ist immer ein Scheunentor. Auch mit XP; speziel mit SP2...

Alt 26.11.2004, 15:20   #7
Sempron
 
Trojaner on Board - Standard

Trojaner on Board



Benutze Firefox, sollte ich den IE entfernen...?

Alt 26.11.2004, 15:26   #8
wintermute01
 
Trojaner on Board - Standard

Trojaner on Board



Solange du IE nicht verwendest, brauchst du ihn nicht unbedingt entfernen.
Nur die Verwendung erfolgt auf eigene Gefahr
AVPersonal sollte aber Trojaner in Quarantäne stellen können. Kann ihn zwar nicht deleten, Quarantäne sollte passen.
Kannst auch in der registry nachschauen, ob du unter local machine/software/microsoft/windows/curent version/run trojaner eintrag findest. wenn ja, weg damit.

Geändert von wintermute01 (26.11.2004 um 15:33 Uhr)

Alt 26.11.2004, 15:29   #9
Sempron
 
Trojaner on Board - Standard

Trojaner on Board



ich benutze ihn eigentlich nicht. dachte mir weg ist weg..... kann er denn so noch schaden

Alt 26.11.2004, 15:52   #10
wintermute01
 
Trojaner on Board - Standard

Trojaner on Board



hast du in der registry verdächtige einträge? Bei zdnet.de findest du link für komplettes entfernungstool. damit solltest du ihn eigentlich vollständig deleten können.

Alt 26.11.2004, 17:18   #11
Sempron
 
Trojaner on Board - Standard

Trojaner on Board



wie heißt das tool....

Alt 26.11.2004, 21:28   #12
Sempron
 
Trojaner on Board - Icon21

Trojaner on Board



so habe die datei gefunden, lässt sich aber nicht löschen oder umbennen. Habe die Einstellungen von Spybot geändert, er findet auch was kann es aber nicht beheben. Habe alles mögliche versucht

Alt 27.11.2004, 19:20   #13
Shadowdance
 
Trojaner on Board - Standard

Trojaner on Board



Hallo Sempron,

falls Du noch weiterhin Probleme mit Deinem Rechner haben solltest, lade das Clear Prog runter, leere damit die Ordner TEMP, Temporary Internet Files, Cookies und den Verlauf.

Lade dann auch den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 die gefundene Malware nicht löscht. Das wird manuell gemacht.

Teile uns das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre) Erstelle ein neues Hijack This Logfile und poste es.

SD

Alt 28.11.2004, 12:12   #14
Sempron
 
Trojaner on Board - Standard

Trojaner on Board



habe das problem gelöst. keine trojaner und sonstiger müll mehr da.... THX

Alt 31.05.2005, 23:06   #15
Hellboy666
 
Trojaner on Board - Icon21

Trojaner on Board



Hatte gerade auch einen ganz netten Besucher aus Troja der sich über die MSMSGS.Exe eingenistet hat, TR/Dldr.Zlob.L.2!
Spy Bot hat ihn nicht erkannt, aber Antivir hat ihn eliminiert ohne irgendwelche Folgen!

Antwort

Themen zu Trojaner on Board
ad aware, antivir, aware, board, durchsuchen, festplatte, gefunde, gesuch, gesucht, hijack, hijackthis, löschen, nicht löschen, nichts, platte, spybot, troja, trojaner




Ähnliche Themen: Trojaner on Board


  1. Trojaner an Board?
    Log-Analyse und Auswertung - 05.01.2015 (16)
  2. Lob an Trojaner Board!
    Lob, Kritik und Wünsche - 19.11.2013 (0)
  3. Erfolgreich vom Trojaner befreit - Vielen Dank Cosinus & Trojaner Board
    Lob, Kritik und Wünsche - 14.09.2013 (1)
  4. Erfolgreich vom Trojaner befreit - Vielen Dank Cosinus & Trojaner Board
    Lob, Kritik und Wünsche - 10.09.2013 (0)
  5. GVU Trojaner hat Windows 7 gesperrt - Webcam - paysafecard oder ukash - Trojaner-Board
    Plagegeister aller Art und deren Bekämpfung - 26.06.2013 (3)
  6. Trojaner an Board
    Log-Analyse und Auswertung - 27.12.2011 (3)
  7. Trojaner an Board!?
    Plagegeister aller Art und deren Bekämpfung - 16.06.2011 (1)
  8. h**p://trojaner-board.de.
    Log-Analyse und Auswertung - 27.02.2011 (1)
  9. habe glaub ich üblen Trojaner, kann nicht auf Trojaner board, malbytes Seiten
    Plagegeister aller Art und deren Bekämpfung - 29.06.2009 (2)
  10. Zurück Trojaner-Board > Sicherheit - Trojaner-Info.de Forum > Plagegeister aller
    Mülltonne - 11.09.2008 (1)
  11. Hab ich Trojaner an Board???
    Mülltonne - 12.06.2007 (0)
  12. Trojaner an Board!!
    Plagegeister aller Art und deren Bekämpfung - 17.12.2006 (2)
  13. Trojaner Board
    Mülltonne - 12.01.2006 (0)
  14. Trojaner on board...?
    Log-Analyse und Auswertung - 17.09.2005 (1)
  15. h**p://trojaner-board.de.
    Log-Analyse und Auswertung - 12.09.2005 (5)
  16. Trojaner an board ?!
    Log-Analyse und Auswertung - 12.02.2005 (7)
  17. Trojaner-Board
    Lob, Kritik und Wünsche - 07.08.2004 (14)

Zum Thema Trojaner on Board - Habe beim durchsuchen meiner festplatte den Trojaner TR/Dldr.Zlob.D.1 gefunden. habe mit Spybot, Ad aware und HijackThis gesucht aber nichts gefunden. Mit Antivir findet er ihn kann ihn aber nicht löschen, - Trojaner on Board...
Archiv
Du betrachtest: Trojaner on Board auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.