|
Plagegeister aller Art und deren Bekämpfung: HILFE!!!!! Trojane! TR/Dldr.Agent.CBWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.01.2005, 19:54 | #76 | |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CBZitat:
Jetzt kannst Du Dich ans lernen machen. ... |
14.01.2005, 19:56 | #77 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB weiso was ist denn jetzt????????
__________________sind alle viren weg?? oda was?????????? und an welches Lernen? |
14.01.2005, 20:09 | #78 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB was kann ich jetzt gegen diesen Virus tun?
__________________HALLO!?! |
15.01.2005, 01:14 | #79 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB das sieht doch ganz gut aus, oder? : Logfile of HijackThis v1.99.0 Scan saved at 01:13:43, on 15.01.2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\EXPLORER.EXE C:\PROGRAMME\CREATIVE\SHAREDLL\CTNOTIFY.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\PROGRAMME\ICQLITE\ICQLITE.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\PROGRAMME\AVPERSONAL\AVSCHED32.EXE C:\PROGRAMME\CREATIVE\SHAREDLL\MEDIADET.EXE C:\PROGRAMME\EUMEX 504PC USB\CAPICTRL.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\ANYCOM\BLUE USB-120-240\BTTRAY.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE C:\PROGRAMME\NIKON\NKVIEW6\NKVMON.EXE C:\PROGRAMME\ULEAD SYSTEMS\ULEAD PHOTO EXPRESS 2 SE\CALCHECK.EXE C:\PROGRAMME\LOGITECH\WINGMAN SOFTWARE\LWEMON.EXE C:\PROGRAMME\ANYCOM\BLUE USB-120-240\BTSTACKSERVER.EXE C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE C:\PROGRAM FILES\HIJACKTHIS.EXE O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [AVSCHED32] C:\PROGRAMME\AVPERSONAL\AVSCHED32.EXE /min O4 - HKLM\..\Run: [BtStart] C:\Programme\ANYCOM\Blue USB-120-240\bin\btstart.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Programme\Logitech\WingMan Software\lwtest.exe" /detect /quiet /launch "C:\Programme\Logitech\WingMan Software\lwemon.exe /noui" O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 504PC USB\Capictrl.exe O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Startup: BTTray.lnk = C:\Programme\ANYCOM\Blue USB-120-240\BTTray.exe O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView6\NkvMon.exe O4 - Startup: Photo Express Calendar Checker SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL/SEARCH.HTML O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\ANYCOM\Blue USB-120-240\btsendto_ie_ctx.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-120-240\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-120-240\btsendto_ie.htm O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab |
15.01.2005, 03:27 | #80 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB @ Chris4 ja, es sieht gut aus. Es sieht sehr gut aus. Das hast Du sehr gut gemacht. Shadowdance |
15.01.2005, 12:10 | #81 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB IS dat jetzt ERNST gemeint?? hört sich nämlich nicht so an...... |
15.01.2005, 12:24 | #82 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB Shadowdance kannst Du schon glauben seh dir einfach mal seine Beitragszahl an und dort wo er überall hilft :aplaus: Ich kann eigentlich auch nicht's schlechtes in der Log File erkennen Gruß Gigamail |
15.01.2005, 12:28 | #83 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB @ GIGAMAIL jaja schon klar, aber es hörte scih etwas komisch an! ja ich kann eigendlich auch in der log nix böses erkennen! alles klar, dann wollen wir mal hoffen das alles ertmal I.O. ist! ich danke euch erstmal alle die mir tatkräftig geholfen haben! :aplaus: :aplaus: |
15.01.2005, 12:32 | #84 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB ach da hätte ich nochwas: ich habe mir NOD32 heruntergeladen und installiert...nach etwa einem Tag als ich den PC starte hing er sich imma acuf: ich habe dann immer schnell "Afen-Griff" gemacht und ihn dann beendet (task beednde)... dann lief der PC jedenfalls! wieso hing der PC sich imma auf, wenn er NOD32 initialisieren wollte??????? jetzt habe ich NOD32 m abgesicherten Modus DEinstalliert! jetzt läuft alles ganz gut! |
15.01.2005, 13:42 | #86 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB welcehr ist den besser? der kostenlose Antivir von Adobe oder der kostenlose NOD32 ???????????????????? |
15.01.2005, 13:47 | #87 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB HILFEEEE!!! noch ein Problem: Schilderung: wenn ich auf dem Desktop den "Arbeitsplatz" öffne, sieht man ja die einzelenen Festplatten: A, C, ... wenn ich nun C (Haupt) öfnnen will, öffnet er zwar und zeigt an XYDatein (unten links) aber es erscheint kein einzieges icon!! genauso ist es wenn ich Start->Einstellungen->Sustemsteuerung gehe! wieso ist das so? hat das was mit meinen Viren/Trojanern zutun?????????? |
15.01.2005, 14:01 | #88 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB ach ja: ergänzung zum post unter diesem: wenn ich z.B. C öffne, wei gesagt erschein NIX! nur wieviel dateien sich darin befuinden (Ganz unten links) nichtmal an de seite z.B. den gesamten ihnhalt anzeigen oder so!!!!! @chris14&SD könnt ihr mir bitte helfen! Geändert von Chris4 (15.01.2005 um 15:00 Uhr) |
15.01.2005, 15:28 | #89 |
HILFE!!!!! Trojane! TR/Dldr.Agent.CB oh... das hört sich für mich an, das eventuell die web-integration beschädigt ist. probiers mal so: klick auf extras,auf ordneroptionen, auf allgemein selektiere "herkömmliche windows-ordner anzeigen" dann poste ob er jetzt was anzeigt.. |
15.01.2005, 15:31 | #90 |
| HILFE!!!!! Trojane! TR/Dldr.Agent.CB HEY cool danke!!!!!!! könntest du dich noachmal auf mien frage einn paary postes unter diesem kümmern! das mit antivir und NOD32 das wäre nett |
Themen zu HILFE!!!!! Trojane! TR/Dldr.Agent.CB |
beschreiben, eleminieren, escan, festgestellt, gefunde, gestellt, glaube, hilfe!, hilfe!!, hilfe!!!, hilft, kaufen, programme, troja, trojane, trojaner, verschiedene, viren, win, win me |