Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR\Drop.180Solut.A

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.01.2005, 21:44   #16
cacatoa
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



@ chris:
Kurzes Einmischen:
Würde mir das:
O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe -osboot
mal genauer ansehen.
Hier zu TkBellExe.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 12.01.2005, 21:46   #17
Shadowdance
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



@ rtfm

Platform: Windows 2000 SP3 (WinNT 5.00.2195)/MSIE: Internet Explorer v6.00 (6.00.2600.0000) - besuche: www.windowsupdate.com

Boote in den abgesicherten Modus, fixe mit Hijack This (Häk'chen setzen und auf Fix Checked klicken):

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxyz.mht!h**p://hitcounter.ath.cx/loud.chm::/bridge-c1 8.cab
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - h**p://216.249.24.141/code/PWActiveXImgCtl.CAB

boote in den normalen Modus.

---------------------

Sende bitte folgende Dateien passwortgeschützt (mit Angabe des Passworts in der Mail) an partytime-germany.ice@web.de, mit Hinweis auf diesen Thread. Diese Mail-Adresse gehört *Christian*, einem Boardmitglied, der unbekannte Dateien einer Prüfung unterziehen kann:

C:\WINNT\system32\OOD2000.exe
C:\WINNT\system32\ZoneLabs\minilog.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe -osboot
D:\FreeRAM\FreeRAM XP Pro 1.40.exe

.... und dann heisst es warten. Vielleicht weiss jemand von Euch über diese dateien Bescheid?
__________________


Alt 12.01.2005, 21:48   #18
Chris14
 

TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



argh.. ich bin dem ding auf dem leim gegangen.. bisher hab ich eben noch keine als tkbell getarnte viren gesehen, ich hab immer angenommen, "die variante gibts sicherlich nicht^^" aber offenbar doch..
na dann haben wir ja einen lovesan auchnoch drauf. da kommt am besten das removaltool von symantec zum einsatz. nämlich das:
http://securityresponse.symantec.com/avcenter/FixLG.com
__________________

Alt 12.01.2005, 21:52   #19
Chris14
 

TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



so und jetzt eine einmischung von mir: ood2000.exe is von ner pcwelt cdrom, afaik ist dass doch die freeware von o&o defrag.
minilog.exe ist der logfile updater von zonealarm, damit der log immer aktuell bleibt.
FreeRAM XP Pro v1.40.exe ist freeram xp pro. das ist ein programm das den speicher entschlackt.

Alt 12.01.2005, 22:10   #20
rtfm
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



laut symatec remover ist keine variante vom lovesan auf dem rechner
also diesen eintrag auch rausnehmen

O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe -osboot


Alt 12.01.2005, 22:14   #21
Chris14
 

TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



jep genau. der muss rausgelöscht werden. lösche auch gleich mal die datei um sicher zu gehen

Geändert von Chris14 (12.01.2005 um 22:21 Uhr)

Alt 12.01.2005, 22:25   #22
cacatoa
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



Nur´n Tipp:
Lovesan ist nicht gleich Lovgate...
cacatoa
Entfernen war o.k.
__________________
Der Mensch sollte eine Hundeseele haben

Alt 12.01.2005, 22:27   #23
Chris14
 

TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



ups^^ hab ich mich doch glatt verschrieben. ich weiß schon die unterscheiden sich. die beiden sind aber auch vom namen her leicht zu verwechseln^^

Alt 12.01.2005, 22:46   #24
rtfm
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



so, lovegate wurde auch nicht gefunden.

die backups von hjt und den qurantäneordner von antivir kann ich ja dann im abgesicherten modus auch löschen oder? weil av meldete grad schon wieder nen zugriffsversuch aus dem backupordner.

Alt 12.01.2005, 22:48   #25
cacatoa
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



Kannst du löschen.
Wer hat keinen lovgate gefunden (Doch nicht etwa Norton? [über security symantec])
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 12.01.2005, 22:50   #26
rtfm
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



dieses tool :

http://www.trojaner-info.de/programme.shtml
W32.LoveGate (Variante A-O)

Alt 12.01.2005, 23:09   #27
Shadowdance
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



Zitat:
Zitat von rtfm Heute, 11:47
O4 - HKCU\..\Run: [windll32.exe] C:\WINNT\system32\windll32.exe
--> Search Results for: windll32.exe ( 0 Results Found ) bei www.processlibrary.com ... aber: windll32.exe:

1. Sophos Virenlexikon: Troj/Ikmet-A
2. Sophos Virenlexikon: Troj/Loony-J

Warum ist diese Datei verschwunden? Wir haben sie nicht gelöscht, sie ist nicht beim eScan in Erscheinung getreten, sie kommt in keinem Hijack This Logfile mehr zum Vorschein, aber sie war da. Und wo ist sie jetzt?

Alt 12.01.2005, 23:11   #28
rtfm
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



ich weiss es auch nicht.

antivir verweigerte grad den zugriff von:

C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\0FBQMETC\HILFEN-17-27866-10[2].HTML

was ist das denn nun wieder?

Alt 12.01.2005, 23:14   #29
Shadowdance
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



Lade das Clear Prog runter, leere damit die Ordner TEMP, Temporary Internet Files, Cookies und den Verlauf, falls Du es noch nicht runtergeladen hast ...

Alt 12.01.2005, 23:16   #30
rtfm
 
TR\Drop.180Solut.A - Standard

TR\Drop.180Solut.A



hatte ich schon drüber laufen lassen.
mach ich dann noch mal...
kam eben beim googlen nach "evntsvc.exe"

aber win32.dll.exe kann doch eigentlich auch gelöscht werden oder wird die benötigt?

Antwort

Themen zu TR\Drop.180Solut.A
antivir, block, blockt, board, danke, drop., erkenn, erkennt, gefunde, hallo zusammen, klasse, kurze, laien, nichts, poste, posten, registry, steckt, super, troja, trojaner, version, verständliche, wirklich, überhaupt, zusammen




Ähnliche Themen: TR\Drop.180Solut.A


  1. GVU Trojaner-Problem!(Exploit.Drop.GS;Exploit.drop.GSA;trojan.ransom.SUGen;--->Malwarebytes-Funde)
    Plagegeister aller Art und deren Bekämpfung - 02.03.2013 (6)
  2. GVU Virus - runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll (Exploit.Drop.GS), dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) und dsgsdgdsgdsgw.js
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (3)
  3. exploit.drop.gs
    Log-Analyse und Auswertung - 29.10.2012 (27)
  4. TR/Drop.Injector.fonv.1, TR/Drop.Injector.fnus.1, EXP/2012-1723.DG.1
    Plagegeister aller Art und deren Bekämpfung - 23.08.2012 (17)
  5. Trojaner gefunden: TR/Drop.fra.2168720', TR/Drop.fra.2168720' u 'TR/Dldr.Client.kiu
    Plagegeister aller Art und deren Bekämpfung - 09.08.2009 (3)
  6. TR/Drop.VB.lhn.6
    Log-Analyse und Auswertung - 18.07.2009 (5)
  7. TR/Crypt.XPACK.Gen'/ TR/Drop.Agent.qkm/ TR/Drop.Mudr.CY.305...alles seit heut morgen!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (8)
  8. TR/Drop.Delf.cip; TR/Drop.Delf.cio; BkCln.Unknown
    Plagegeister aller Art und deren Bekämpfung - 17.01.2009 (13)
  9. Trojaner? TR/Drop.Ag.age.87.A
    Plagegeister aller Art und deren Bekämpfung - 31.01.2008 (1)
  10. Trojaner Drop.Ag.age
    Log-Analyse und Auswertung - 29.01.2008 (0)
  11. Trojanerfund Drop.Agent.dgo.8 und Drop.Agent.dgo.21
    Log-Analyse und Auswertung - 03.01.2008 (5)
  12. TR/Drop.Bancos.BG.1
    Plagegeister aller Art und deren Bekämpfung - 14.09.2005 (12)
  13. TR/Drop. Apropo. AB
    Plagegeister aller Art und deren Bekämpfung - 23.07.2005 (3)
  14. TR/Drop.Delf.KY.2
    Log-Analyse und Auswertung - 18.07.2005 (33)
  15. TR/Drop.Agent.PA.1
    Plagegeister aller Art und deren Bekämpfung - 09.07.2005 (4)
  16. TR/Drop.Small.YD.2
    Plagegeister aller Art und deren Bekämpfung - 08.06.2005 (7)
  17. TR/Drop.Small.MT.2
    Plagegeister aller Art und deren Bekämpfung - 14.03.2005 (2)

Zum Thema TR\Drop.180Solut.A - @ chris: Kurzes Einmischen: Würde mir das: O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe -osboot mal genauer ansehen. Hier zu TkBellExe. cacatoa - TR\Drop.180Solut.A...
Archiv
Du betrachtest: TR\Drop.180Solut.A auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.