|
Plagegeister aller Art und deren Bekämpfung: hartnäckige trojaner kommen auch nach neu aufsetzen wiederWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.04.2005, 23:04 | #1 |
| hartnäckige trojaner kommen auch nach neu aufsetzen wieder hallo, ich habe ein problem das mir schon richtig auf den sack geht. ich hab seit 2 wochen trojaner auf der festplatte. hab mit na 2005 sophos antivirus pccillin adwar spybot kaspersky panda antivirus escan mehrmals durchgescannt. manche finden trojaner andere wieder nicht. zur zeit habe ich kaspersky am laufen. der findet auch regelmässig trojaner in komischen exe dateien wie licakapi.exe gekoqap.exe. asujuja.exe. ich kann die exe dateien dann auch löschen aber nach einer zeit kommen die wieder . ich habe windows 2000 pro und habe es zweimal neuinstalliert und die selben exe dateien kommen immer wieder. aber auch andere trojaner mit anderen exe dateien kommen immer wieder. ich frage mich von wo der trojaner immer wieder installiert wird hier habe ich mal die log von hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 23:57:46, on 03.04.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\Explorer.EXE C:\WINNT\Mixer.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\WINNT\system32\internat.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\SJLabs\SJphone\SJphone.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE D:\prog\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: SJphone.lnk = C:\Programme\SJLabs\SJphone\SJphone.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe und die infizierten dateien von escan: System found infected with 180Solutions Spyware/Adware ({30d02401-6a81-11d0-8274-00c04fd5ae38})! Action taken: No Action Taken. Sun Apr 03 21:24:59 2005 => File System Found infected by "180Solutions Spyware/Adware" Virus. Action Taken: No Action Taken. Sun Apr 03 21:25:00 2005 => System found infected with VX2 Spyware/Adware ({0E5CBF21-D15F-11D0-8301-00AA005B4383})! Action taken: No Action Taken. Sun Apr 03 21:25:00 2005 => File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken. Sun Apr 03 21:25:06 2005 => File C:\WINNT\lpur.exe infected by "Backdoor.Win32.SdBot.wv" Virus. Action Taken: No Action Taken. Sun Apr 03 21:25:46 2005 => File C:\WINNT\system32\ihodoryku.exe infected by "Trojan-Proxy.Win32.Ranky.gen" Virus. Action Taken: No Action Taken. Sun Apr 03 21:30:53 2005 => File C:\lpur.exe infected by "Backdoor.Win32.SdBot.wv" Virus. Action Taken: No Action Taken. Sun Apr 03 21:39:20 2005 => File C:\WINNT\lpur.exe infected by "Backdoor.Win32.SdBot.wv" Virus. Action Taken: No Action Taken. Sun Apr 03 21:44:46 2005 => File C:\WINNT\system32\ihodoryku.exe infected by "Trojan-Proxy.Win32.Ranky.gen" Virus. Action Taken: No Action Taken. nach manuelem löschen wieder neue trojaner drauf hat jemand eine ahnung wie ich die weg bekomme? ps kann leider erst morgen zurückschreiben da ich jetzt ins bett gehe vielen dank für eure mühe im voraus greetings cornii |
03.04.2005, 23:12 | #2 |
| hartnäckige trojaner kommen auch nach neu aufsetzen wieder Allein hieraus :
__________________Sun Apr 03 21:39:20 2005 => File C:\WINNT\lpur.exe infected by "Backdoor.Win32.SdBot.wv" Virus. Action Taken: No Action Taken. http://www.sophos.de/virusinfo/analy...jsdbotgen.html http://www.sophos.de/virusinfo/analyses/w32sdbotsw.html resultiert zwingend ein Neuafsetzen des Systems. Am besten nach folgender Anleitung: http://www.trojaner-board.de/showthread.php?t=12154 Es handelt sich hier um einen sogenannten Backdoor, der 3ten Zugriff auf den Rechner ermöglicht. Warum hier eine Bereinigung nicht mehr hilft: http://www.mathematik.uni-marburg.de...al.html#sec2.5 Was man mit Botnetzen alles anstellen kann: http://www.dradio.de/dlf/sendungen/wib/253543/
__________________ |
04.04.2005, 07:36 | #3 |
| hartnäckige trojaner kommen auch nach neu aufsetzen wieder Überleg dir mal, wo der Trojaner herkommt:
__________________TrojanerQuelle www.comsafe.de Anscheinend installierst du bei der Neuaufsetzung deines Systems den Trojaner unwissentlich mit einem Programm jedesmal wieder neu. Eine andere Möglichkeit ist die Infektion via Internet. Dazu solltest du vor der ersten Verbindung mit dem Internet die offenen Ports schliessen (siehe www.dingens.org). |
27.06.2005, 21:03 | #4 |
| hartnäckige trojaner kommen auch nach neu aufsetzen wieder benutze einfach das neue AntiVir update und folge den anweisungen. Gruß meo.bald |
27.06.2005, 21:06 | #5 |
| hartnäckige trojaner kommen auch nach neu aufsetzen wieder @ meo Nun in Anbetracht, das der Thread fast 1/4 Jahr alt ist und der Threadsteller bisher nicht geantwortet hat, halte ich es für Unwahrscheinlich, dass er das noch lesen wird.
__________________ Only cronos endures |
27.06.2005, 21:12 | #6 |
Moderator, a.D. | hartnäckige trojaner kommen auch nach neu aufsetzen wieder Und außerdem ist es falsch... Gruß Yopie |
Themen zu hartnäckige trojaner kommen auch nach neu aufsetzen wieder |
antivirus, dateien, escan, exe, exe dateien, explorer, frage, hijack, hijackthis, hotkey, infected, infizierte, internet, internet explorer, kaspersky, log, löschen, microsoft, neu, neu aufsetzen, problem, programme, software, sophos, sun java, system, trojaner, windows |