Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HILFE! Trojaner lässt sich nicht löschen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.05.2005, 23:00   #1
Aradia
 
HILFE! Trojaner lässt sich nicht löschen - Frage

HILFE! Trojaner lässt sich nicht löschen



Hi Leute,

Ich benutze Bitdefender Pro als Anti Virus Programm. Der hat einen Trojaner auf meiner Festplatte gefunden : JS.Trojan.Downloader.IstBar.A
Ich kann den mit Bitdefender nicht löschen. Egal ob ich den in den Quarantäne Ordner verschiebe und von dort aus lösche oder ignoriere Bitdefender zeigt mir den immer wieder als Virus Alarm an. Der Trojaner soll in
C:\Dokumente und Einstellungen\Arda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5TW6WHDB\prompt.htm
sein. Der Temporary Internet Files Ordner ist aber LEER!!!Habe auch HijackThis durchgeführt hat auch nichts gefunden. HIer trotzdem noch mal meine Log File:

Logfile of HijackThis v1.99.1
Scan saved at 23:36:18, on 25.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
C:\Programme\Microsoft Hardware\Mouse\point32.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
c:\programme\softwin\bitdefender8\bdmcon.exe
C:\Programme\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender8\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender8\bdnagent.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Programme\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Programme\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.micros...b?1112550119937
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/downl...pdownloader.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: ASUS Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

Kann mir jemand bitte helfen????????
__________________
MfG Aradia

Geändert von Cidre (26.05.2005 um 00:27 Uhr)

Alt 25.05.2005, 23:12   #2
cronos
 
HILFE! Trojaner lässt sich nicht löschen - Standard

HILFE! Trojaner lässt sich nicht löschen



Du solltest dir dringenst Service Pack 2 installieren.

Danach www.windowsupdate.com besuchen

Wechsle in den abgesicherten Modus bei deaktivierter Systemwiederherstellung:

http://www.bsi.bund.de/av/texte/wiederher_xp.htm

Melde dich als Administrator an und lösche für jeden User folgende Ordner:

C:\Dokumente und Einstellungen\Default User\Cookies\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf

Du solltest auf den IE verzichten und alternative Browser verwenden.


Bestehen danach weiterhin Probleme?
__________________

__________________

Alt 25.05.2005, 23:28   #3
Aradia
 
HILFE! Trojaner lässt sich nicht löschen - Standard

HILFE! Trojaner lässt sich nicht löschen



Ich habe die Systemwiederherstellung deaktiviert und alle files im Abgesicherten Modus gelöscht. Auch die index.dat war das falsch? Aber nach dem Neustart kam der Virus Alarm wieder

Ich kann das SP2 leider nicht installieren, weil mein Pc unendlich lahm wird. Wenn ich das SP2 drauf habe kann ich 2 minuten warten bis ich einen Ordner öffnen kann. Hab's unzählige male versucht aber vergeblich klappt irgendwie nicht.

Hast du jetzt noch ne idee was ich machen könnte? und vielen Dank für deine schnelle Antwort
__________________
__________________

Alt 26.05.2005, 00:27   #4
Cidre
Administrator, a.D.
 
HILFE! Trojaner lässt sich nicht löschen - Standard

HILFE! Trojaner lässt sich nicht löschen



Hallo,

wo wurde er diesmal von BitDefender moniert?
Lösche nochmals deine TIFs:
Rechtsklick auf IE -> Eigenschaften -> Reiter 'Allgemein' und unter Temporäre Internetdateien -> Dateien löschen -> 'Alle Offlineinhalte löschen' anhaken -> OK
__________________
Gruß, Cidre


Alt 26.05.2005, 10:59   #5
Exploitz
 
HILFE! Trojaner lässt sich nicht löschen - Standard

HILFE! Trojaner lässt sich nicht löschen



Hallo,

also mit dem Kollegen sollen ja ziemlich viele Rechner befallen sein, was man so hört! Ich hatte ihn auch letztens, aber nachdem ich meine TIF's gelöscht habe, war Ruhe!

Dein HijackThis-Logfile sieht eigentlich sauber aus!
Du kannst ja nochmal mit HijackThis eine Startuplist erstellen und posten!

Gehe dazu in der Version 1.99.1 auf den Button Open the Misc Tools Section und dann auf Generate Startuplist Log

Mit dem Löschen der TIFs hast du diesen Trojaner sicherlich nicht komplett entfernt!

Ich würde dir noch dazu raten, Spybot (Version 1.3) und Ad-Aware einzusetzen! Runterladen, installieren, updaten und dann scannen!

Die finden auch ziemlich viel anderen Scheiß noch!

Download Ad-Aware SE Personal
Download Spybot Search & Destroy (1.3)

Eine neuere Version von Spybot ist zwar verfügbar, doch ist diese zurzeit noch verbugt und momentan noch nicht zu empfehlen!

So, das sollte es dann gewesen sein........

WICHTIG: Scanne deinen Rechner bitte erst im !abgesicherten Modus! mit den Programmen! Dazu hier: http://www.systemwiederherstellung-d...indows-xp.html


Antwort

Themen zu HILFE! Trojaner lässt sich nicht löschen
?????, adobe, bho, compare, content.ie5, defender, einstellungen, excel, explorer, festplatte, google, helfen, hijack, hijackthis, immer wieder, internet, internet explorer, log file, logfile, quara, rundll, scan, server, system, trojaner, trojaner lässt sich nicht löschen, usb, virus, windows, windows xp, wlan




Ähnliche Themen: HILFE! Trojaner lässt sich nicht löschen


  1. TR/Crypt.EPACK.20167 -- lässt sich nicht löschen -- Echtzeitscanner lässt sich nicht aktivieren
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (29)
  2. Laptop ruckelt nur noch, Iminent lässt sich nicht löschen und Radio schaltet sich alleine an und aus und lässt sich ebenfalls nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (3)
  3. Trojaner lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (5)
  4. HILFE!!! Virus/Wurm/Malware iexplore.exe lässt sich nicht löschen
    Mülltonne - 19.03.2010 (10)
  5. [HILFE] services/reader_s lässt sich nicht löschen
    Log-Analyse und Auswertung - 23.03.2009 (3)
  6. Trojaner lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 29.05.2008 (6)
  7. Trojaner lässt sich nicht löschen
    Mülltonne - 28.05.2008 (0)
  8. Trojaner lässt sich nicht löschen
    Log-Analyse und Auswertung - 21.02.2008 (1)
  9. Trojaner lässt sich nicht löschen
    Antiviren-, Firewall- und andere Schutzprogramme - 16.06.2007 (1)
  10. Trojaner TR/Obfuscated.BL lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 30.01.2007 (10)
  11. Hilfe...mein IE lässt sich nicht löschen!!!
    Log-Analyse und Auswertung - 29.08.2006 (3)
  12. Trojaner lässt sich nicht löschen!!
    Log-Analyse und Auswertung - 09.08.2006 (2)
  13. Trojaner lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 03.04.2006 (10)
  14. Hilfe!! Downloader Trojaner lässt sich vom Norton IS nicht löschen
    Mülltonne - 26.02.2006 (2)
  15. Problem bei der Instalation von Antivir, Ordner lässt sich nicht löschen, Hilfe!
    Antiviren-, Firewall- und andere Schutzprogramme - 01.01.2006 (1)
  16. Norton findet Bedrohung...lässt sich aber nicht löschen-> bitte um Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 19.04.2005 (1)
  17. Trojaner lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 14.01.2005 (1)

Zum Thema HILFE! Trojaner lässt sich nicht löschen - Hi Leute, Ich benutze Bitdefender Pro als Anti Virus Programm. Der hat einen Trojaner auf meiner Festplatte gefunden : JS.Trojan.Downloader.IstBar.A Ich kann den mit Bitdefender nicht löschen. Egal ob ich - HILFE! Trojaner lässt sich nicht löschen...
Archiv
Du betrachtest: HILFE! Trojaner lässt sich nicht löschen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.