Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner will nicht weg

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.02.2005, 14:36   #1
Kirstin
 
Trojaner will nicht weg - Icon17

Trojaner will nicht weg



Hallo habe da ein riesen problem mit nem trojaner und glaub 2 würmern oder Viren.
Der Trojaner raubtm ir die letzten Nerven. Total Comander. Antivir A-squared und Spybot können ihn einfach nicht killen. Löschen sie ihn begrüsst er mich bei jedem Neustart ganz frech. Sein Name ist TR/DLdr.Dyfuca.DB . Leider ist er auch in keiner Trojanerliste zu finden.

Die anderen beiden heissen Dc2.Vir-found:Spyware.Win32.purityscan.4 und das selbe mit Dc4 Vir und Dc5.001
Ich hoffe es kann mir jemand helfen sie werden echt lässtig
Gruss Kirstin

Alt 18.02.2005, 14:52   #2
sunshine
 
Trojaner will nicht weg - Standard

Trojaner will nicht weg



hi kirstin
erstell mit hijack this ein logfile und poste dies hier im board
download hier:http://filepony.de/download-hijackthis/
sunshine
__________________


Alt 18.02.2005, 14:58   #3
Kirstin
 
Trojaner will nicht weg - Standard

Trojaner will nicht weg



was um himmelswillen ist ein hjjack und ein lokfile? wo bekomme ich das her?

hmm dachte immer ich hätte ein bisschen ahnung von pcs aber scheint wohl nicht der fall
danke
__________________

Alt 18.02.2005, 15:02   #4
chaosman
 
Trojaner will nicht weg - Standard

Trojaner will nicht weg



@Kirstin
poste ein HJT logfile
direktdownload
anleitung

lade dir escan
http://www.mwti.net/antivirus/free_utilities.asp
anleitung
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)


und bleibe bitte in einem thread
chaosman
__________________
Bonus vir semper tiro

Alt 18.02.2005, 15:07   #5
Kirstin
 
Trojaner will nicht weg - Standard

Trojaner will nicht weg



So das hab ich nun bekommen und nu?


Logfile of HijackThis v1.99.1
Scan saved at 15:06:21, on 18.02.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\winpnp32.exe
C:\Programme\WinPoET Broadband Connection\WrOS.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\WinPoET Broadband Connection\winpppoverethernet.exe
C:\Dokumente und Einstellungen\Kirstin L\figgaz.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\Svhost.exe
C:\Programme\a2\a2guard.exe
C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [routcnf] C:\Programme\DeTeWe\TA 33 USB\routcnf.exe
O4 - HKLM\..\Run: [TA 33 USB] D:\SETUP.EXE
O4 - HKLM\..\Run: [a-winpoet-service] "C:\Programme\WinPoET Broadband Connection\winpppoverethernet.exe"
O4 - HKLM\..\Run: [MicrosoftXP Service Pack 2] servicepack2.exe
O4 - HKLM\..\Run: [Windows Support Center] fkdkf.exe
O4 - HKLM\..\Run: [Microsoft Update] Svhost.exe
O4 - HKLM\..\Run: [Windows Service Pack Auto Update] C:\Dokumente und Einstellungen\Kirstin L\figgaz.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\RunServices: [MicrosoftXP Service Pack 2] servicepack2.exe
O4 - HKLM\..\RunServices: [Windows Support Center] fkdkf.exe
O4 - HKLM\..\RunServices: [Microsoft Update] Svhost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Windows Support Center] fkdkf.exe
O4 - HKCU\..\Run: [Microsoft Update] Svhost.exe
O4 - HKCU\..\Run: [MicrosoftXP Service Pack 2] servicepack2.exe
O4 - HKCU\..\Run: [a-squared] "C:\Programme\a2\a2guard.exe"
O4 - HKCU\..\RunServices: [Windows Support Center] fkdkf.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F465497-41D5-4FA6-8D9F-C9652C922DA5}: NameServer = 212.37.37.60 212.37.37.37
O17 - HKLM\System\CS1\Services\Tcpip\..\{2F465497-41D5-4FA6-8D9F-C9652C922DA5}: NameServer = 212.37.37.60 212.37.37.37
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Windows 32-bit PnP Driver (winpnp32) - Unknown owner - C:\WINDOWS\System32\winpnp32.exe
O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Programme\WinPoET Broadband Connection\WrOS.EXE


Alt 18.02.2005, 15:16   #6
chaosman
 
Trojaner will nicht weg - Standard

Trojaner will nicht weg



@Kirstin

du hast einiges im system, das hier
http://www.sophos.de/virusinfo/analy...2agobotlw.html
ist der übelste

ich kann dir nur raten dein system sofort vom netz zu nehmen und neuaufzusetzen(formatC)
hier ein anleitung
http://www.trojaner-board.de/showpos...28&postcount=2

eine der ursachen
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
einvöllig veraltetes system und IE


sry
chaosman
__________________
--> Trojaner will nicht weg

Alt 18.02.2005, 15:56   #7
Kirstin
 
Trojaner will nicht weg - Standard

Trojaner will nicht weg



Hi

Ja sowas hab ich mir schon gedacht. (heul)

Wenn ich jetzt weinfach das neue XP (2004) draufziehe bin ich dann sauber oder muss ich irgendwas wichtiges beachten?

Übrigens vieln Dank für deine schnelle hilfe

Kirstin

Antwort

Themen zu Trojaner will nicht weg
andere, anderen, antivir, einfach, helfen, hoffe, löschen, nerve, neustart, problem, riesen, spybot, total, troja, trojaner, will nicht, würmer, würmern




Ähnliche Themen: Trojaner will nicht weg


  1. Zip datei entpackt aber exe nicht geöffnet, Trojaner an Bord oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 14.10.2015 (6)
  2. Virus oder Trojaner? Webseitenaufrufe sehr langsam-Sound defekt-Youtube Videos funkt. nicht-nicht gewöhnlich
    Plagegeister aller Art und deren Bekämpfung - 29.01.2015 (11)
  3. GVU Trojaner Win7 64 bit abgesicherter Modus geht nicht, Kaspersky WindowsUnlocker klapppt auch nicht
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (13)
  4. GVU Trojaner - PC fährt nicht hoch, WinCD lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 31.08.2013 (3)
  5. GVU BKA etc. Trojaner - abgesicherter Modus nicht erreichbar, booten von CD nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 24.06.2013 (27)
  6. GVU Trojaner eingefangen, WinXP, abgesicherter Modus geht nicht, Kaspersky Rescue auch nicht
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (28)
  7. GVU-Trojaner, KRD 10 funktioniert nicht, Tipps von hier auch nicht
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (9)
  8. Laptop bootet nach Trojaner Meldung (Avira) nicht mehr, Start von Win XP CD nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (1)
  9. nach UKASH Trojaner startet windows nicht mehr, kaspersky rescue disc funktioniert nicht
    Log-Analyse und Auswertung - 26.03.2012 (3)
  10. Bundespolizei-Trojaner laesst sich nicht entfernen... Anleitungen funktionieren nicht
    Log-Analyse und Auswertung - 19.03.2012 (3)
  11. BundesPOLIZEI-Trojaner - RescueCD findet ihn nicht, Abgesicherter Modus funktioniert nicht...
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (8)
  12. nuqel Trojaner - rkill laeuft nicht Malwarebytes auch nicht
    Log-Analyse und Auswertung - 06.04.2011 (10)
  13. backdoor trojaner werde sie nicht los und formatieren geht auch nicht
    Alles rund um Windows - 07.01.2011 (15)
  14. Datei wird nicht als Trojaner erkannt. Warum nicht?
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (4)
  15. Win32/Kryptik.EKH Trojaner lässt sich nicht entfernen/MBAM startet nicht
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (18)
  16. Trojaner an Board? Antivir updated nicht mehr, Ad aware auch nicht...
    Log-Analyse und Auswertung - 12.02.2009 (22)
  17. kann versch. trojaner nicht löschen Sicherung meiner Dateien durch Nero geht nicht
    Plagegeister aller Art und deren Bekämpfung - 24.06.2005 (0)

Zum Thema Trojaner will nicht weg - Hallo habe da ein riesen problem mit nem trojaner und glaub 2 würmern oder Viren. Der Trojaner raubtm ir die letzten Nerven. Total Comander. Antivir A-squared und Spybot können ihn - Trojaner will nicht weg...
Archiv
Du betrachtest: Trojaner will nicht weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.