|
Plagegeister aller Art und deren Bekämpfung: TR/Drop.Small.YD.2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.05.2005, 17:45 | #1 |
| TR/Drop.Small.YD.2 Hallo! Habe mir da was dolles eingefangen.... Hier ist anscheinend kompetente Hilfe geboten. Hab bei Euch schon mal was über smssu.exe und tmntsrv32.exe gelesen. Antivir erkennt diese Dateien als den Trojaner TR/Drop.Small.YD.2, und wenn man es nicht deaktiviert, dann zeigt es diese Meldung x-mal. Anscheinend kann es die o.g. Dateien nicht löschen. Da habe ich es über den Taskmanager versucht, manuell diese Anwendungen zu beenden. Sie starten- wie solls anders sein- von selbst erneut. Daher kann ich diese Dateien auch nicht aus dem system32 löschen. Habe hier mit Highjackthis ein Logfile erstellt (und auch gecheckt), kann aber damit nichts anfangen. Würde mich freuen, wenn mir einer von Euch weiterhelfen könnte! Logfile of HijackThis v1.99.1 Scan saved at 18:11:23, on 30.05.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\explorer.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\WINDOWS\System32\atievxx.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\MSI\Bluetooth Software\bin\btwdins.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\SlySoft\CloneCD\CloneCDTray.exe C:\Programme\D-Tools\daemon.exe C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\WINDOWS\System32\wuauclt.exe C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE C:\WINDOWS\System32\ctfmon.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\MSI\Bluetooth Software\BTTray.exe C:\WINDOWS\System32\Tmntsrv32.EXE C:\Programme\SlimBrowser\sbrowser.exe C:\WINDOWS\System32\taskmgr.exe C:\WINDOWS\System32\SMSSU.EXE C:\PROGRA~1\WINZIP\wzqkpick.exe C:\Programme\Highjackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://default.home R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://default.home F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe O2 - BHO: XMLDP Class - {60371670-81B9-4d06-9C42-4DEC1AABE62B} - C:\WINDOWS\xmllib.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\System32\msmsgs.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SMSSU] C:\WINDOWS\System32\SMSSU.EXE O4 - HKCU\..\Run: [Tmntsrv32] C:\WINDOWS\System32\Tmntsrv32.EXE O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Send To &Bluetooth - C:\Programme\MSI\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\MSI\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\MSI\Bluetooth Software\btsendto_ie.htm O16 - DPF: {11111111-1111-1111-1111-111111111111} - O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:tsk.mht!h**p://69.50.171.149/5/s1//q.chm::/file.exe O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{2CC4EB74-D8D1-490E-BFF3-A3DD2C6F88BE}: NameServer = 145.253.2.196 195.50.140.250 O17 - HKLM\System\CS1\Services\Tcpip\..\{2CC4EB74-D8D1-490E-BFF3-A3DD2C6F88BE}: NameServer = 145.253.2.196 195.50.140.250 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\MSI\Bluetooth Software\bin\btwdins.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe Geändert von heaven (30.05.2005 um 18:26 Uhr) |
30.05.2005, 18:37 | #2 |
| TR/Drop.Small.YD.2__________________
__________________ |
30.05.2005, 19:31 | #3 |
| TR/Drop.Small.YD.2 Hallo,
__________________Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) unbedingt auf Service Pack 2 updaten. Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER) |
30.05.2005, 19:36 | #4 |
| TR/Drop.Small.YD.2 Hy, versuch mal Diese benannten Dateien im abgesicherten Modus von Windows zu löschen.Sie stellen sich selbstständig wieder her weil irgendwo im Hintergrund ein Programm läuft das diese Dateien bei einem Löschvorgang wieder herstellt.Das dürfte im sicheren Modus nicht passieren da wahrscheinlich das besagte Programm nicht mit startet. MEERJUNGFRAUMANN |
30.05.2005, 21:08 | #5 |
| TR/Drop.Small.YD.2 @chaosman: So! Das hat jetzt erstmal gedauert! Vielleicht kannst Du ja da noch was entdecken in den Files.. Wäre nett, wenn Du mir da noch mal weiterhelfen könntest. Hab mich aber irgendwie schon auf plattmachen eingestellt... Das Scan ergab folgendes: [msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:54:119 :ModuleName = C:\Bases_X\mwavscan.com [msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:54:119 :WARNING!!! "Autokey" Not Found [msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:57:974 :Options Set by External applications mwavscan.com are 9896960 (0x970400): [msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:57:974 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN [msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:57:974 :TimeOut : ffffffff [msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:57:974 :Priority : NORMAL [msvLclnt.dll] [0x000003d4] 30/05/2005 20:20:06:376 :VirusCount = 132253 Latest Date = 2005/05/29 [msvLclnt.dll] [0x00000448] 30/05/2005 20:20:49:689 :[00000001] File C:\WINDOWS\System32\SMSSU.EXE infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 20:21:05:071 :[00000001] File C:\WINDOWS\System32\Tmntsrv32.EXE infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 20:21:06:954 :[00000001] File C:\WINDOWS\xmllib.dll infected by Trojan-Downloader.Win32.Small.atc [msvLclnt.dll] [0x00000448] 30/05/2005 20:21:16:177 :[00000001] File C:\WINDOWS\explorer32dbg.exe infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 20:21:16:277 :[00000001] File C:\WINDOWS\iexplore_dbg.exe infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 20:21:20:663 :[00000001] File C:\WINDOWS\System32\SMSSU.EXE infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 20:21:20:763 :[00000001] File C:\WINDOWS\System32\Tmntsrv32.EXE infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 20:23:56:808 :[00000001] File C:\WINDOWS\msxmidi.exe infected by Trojan-Downloader.Win32.Small.asy [msvLclnt.dll] [0x00000448] 30/05/2005 20:25:55:398 :[00000001] File C:\WINDOWS\System32\SMS2SU.EXE infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 20:28:57:150 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\4JLNIY7L\pic10[1].jpg infected by Trojan-Downloader.Win32.Small.asy [msvLclnt.dll] [0x00000448] 30/05/2005 20:31:06:406 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\5HKYEIID\7[1].ani infected by Trojan-Downloader.Win32.Ani.b [msvLclnt.dll] [0x00000448] 30/05/2005 20:33:55:979 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\8JTVUYND\start[1].htm infected by Exploit.VBS.Phel.a [msvLclnt.dll] [0x00000448] 30/05/2005 20:34:49:967 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\9BBB9LOE\webb[1].exe infected by Trojan-Downloader.Win32.Small.asy [msvLclnt.dll] [0x00000448] 30/05/2005 20:35:21:452 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\AT781W7M\in[1].htm infected by Trojan-Downloader.VBS.Small.m [msvLclnt.dll] [0x00000448] 30/05/2005 20:36:04:724 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\C1MF4XAB\foto[1].js infected by Trojan-Downloader.JS.Zapchast.b [msvLclnt.dll] [0x00000448] 30/05/2005 20:36:11:224 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\C1MF4XAB\load[1].js infected by Exploit.HTML.Mht [msvLclnt.dll] [0x00000448] 30/05/2005 20:40:54:391 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\OZMFAPYT\conf[1].js infected by Trojan-Downloader.JS.Zapchast.a [msvLclnt.dll] [0x00000448] 30/05/2005 20:42:33:413 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\TGWFTLCX\page1[1].htm infected by Trojan-Downloader.JS.Psyme.an [msvLclnt.dll] [0x00000448] 30/05/2005 20:43:51:426 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\WU7O3JRA\classload[1].jar infected by Trojan.Java.ClassLoader.c [msvLclnt.dll] [0x00000448] 30/05/2005 20:44:48:968 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\WX27WHE7\ser[1].js infected by Trojan-Downloader.HTML.Agent.g [msvLclnt.dll] [0x00000448] 30/05/2005 20:51:35:693 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4JLNIY7L\pic10[1].jpg infected by Trojan-Downloader.Win32.Small.asy [msvLclnt.dll] [0x00000448] 30/05/2005 20:53:19:573 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5HKYEIID\7[1].ani infected by Trojan-Downloader.Win32.Ani.b [msvLclnt.dll] [0x00000448] 30/05/2005 20:55:39:924 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8JTVUYND\start[1].htm infected by Exploit.VBS.Phel.a [msvLclnt.dll] [0x00000448] 30/05/2005 20:56:29:325 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9BBB9LOE\webb[1].exe infected by Trojan-Downloader.Win32.Small.asy [msvLclnt.dll] [0x00000448] 30/05/2005 20:57:01:772 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AT781W7M\in[1].htm infected by Trojan-Downloader.VBS.Small.m [msvLclnt.dll] [0x00000448] 30/05/2005 20:57:44:153 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C1MF4XAB\foto[1].js infected by Trojan-Downloader.JS.Zapchast.b [msvLclnt.dll] [0x00000448] 30/05/2005 20:57:48:940 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C1MF4XAB\load[1].js infected by Exploit.HTML.Mht [msvLclnt.dll] [0x00000448] 30/05/2005 21:02:05:018 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OZMFAPYT\conf[1].js infected by Trojan-Downloader.JS.Zapchast.a [msvLclnt.dll] [0x00000448] 30/05/2005 21:03:39:824 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TGWFTLCX\page1[1].htm infected by Trojan-Downloader.JS.Psyme.an [msvLclnt.dll] [0x00000448] 30/05/2005 21:04:54:432 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WU7O3JRA\classload[1].jar infected by Trojan.Java.ClassLoader.c [msvLclnt.dll] [0x00000448] 30/05/2005 21:05:50:963 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WX27WHE7\ser[1].js infected by Trojan-Downloader.HTML.Agent.g [msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:367 :[00000001] File C:\Programme\AVPersonal\INFECTED\netmgr.VIR infected by Trojan.Win32.StartPage.rx [msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:457 :[00000001] File C:\Programme\AVPersonal\INFECTED\SMSSU.VIR infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:567 :[00000001] File C:\Programme\AVPersonal\INFECTED\SMSSU.VIR00 infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:677 :[00000001] File C:\Programme\AVPersonal\INFECTED\SMSSU.VIR01 infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:797 :[00000001] File C:\Programme\AVPersonal\INFECTED\SMSSU.VIR02 infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:907 :[00000001] File C:\Programme\AVPersonal\INFECTED\Tmntsrv32.VIR infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:18:46:027 :[00000001] File C:\Programme\AVPersonal\INFECTED\Tmntsrv32.VIR00 infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:18:46:138 :[00000001] File C:\Programme\AVPersonal\INFECTED\Tmntsrv32.VIR01 infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:18:46:248 :[00000001] File C:\Programme\AVPersonal\INFECTED\Tmntsrv32.VIR02 infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:27:06:607 :[00000001] File C:\RECYCLER\S-1-5-21-1715567821-1677128483-854245398-1003\Dc38.exe infected by Trojan-Downloader.Win32.Small.asy [msvLclnt.dll] [0x00000448] 30/05/2005 21:27:06:818 :[00000001] File C:\RECYCLER\S-1-5-21-1715567821-1677128483-854245398-1003\Dc39.EXE infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:27:06:978 :[00000001] File C:\RECYCLER\S-1-5-21-1715567821-1677128483-854245398-1003\Dc40.EXE infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:27:07:068 :[00000001] File C:\RECYCLER\S-1-5-21-1715567821-1677128483-854245398-1003\Dc41.dll infected by Trojan-Downloader.Win32.Small.asy [msvLclnt.dll] [0x00000448] 30/05/2005 21:34:38:287 :[00000001] File C:\WINDOWS\msxmidi.exe infected by Trojan-Downloader.Win32.Small.asy [msvLclnt.dll] [0x00000448] 30/05/2005 21:44:16:899 :[00000001] File C:\WINDOWS\system32\LogFiles\A54102200.so infected by Trojan-Downloader.Win32.Agent.le [msvLclnt.dll] [0x00000448] 30/05/2005 21:44:16:999 :[00000001] File C:\WINDOWS\system32\LogFiles\UT5172000.so infected by Trojan-Downloader.Win32.Agent.ns [msvLclnt.dll] [0x00000448] 30/05/2005 21:45:30:845 :[00000001] File C:\WINDOWS\system32\SMS2SU.EXE infected by Trojan-Dropper.Win32.Small.yd [msvLclnt.dll] [0x00000448] 30/05/2005 21:46:53:394 :VirusCount = 132253 Latest Date = 2005/05/29 [msvLclnt.dll] [0x000003d4] 30/05/2005 21:49:05:684 :VirusCount = 132253 Latest Date = 2005/05/29 |
30.05.2005, 21:12 | #6 | |
| TR/Drop.Small.YD.2Zitat:
|
30.05.2005, 21:23 | #7 |
| TR/Drop.Small.YD.2 @heaven leere mal dein papierkorb leere auch folgende ordner Temporary Internet Files Leere diese Ordner: C:\Dokumente und Einstellungen\*Benutzername*\Lokale Einstellungen\Temp C:\WINDOWS\Downloaded Program Files C:\Dokumente und Einstellungen\*Benutzername*\Lokale Einstellungen\Temporary Internet Files leere den quarantäne ordner wechsle in den abgesicherten modus und lösche manuell C:\WINDOWS\System32\SMSSU.EXE C:\WINDOWS\System32\Tmntsrv32.EXE C:\WINDOWS\explorer32dbg.exe C:\WINDOWS\iexplore_dbg.exe C:\WINDOWS\xmllib.dll C:\WINDOWS\System32\SMS2SU.EXE C:\WINDOWS\msxmidi.exe C:\WINDOWS\system32\LogFiles\A54102200 C:\WINDOWS\system32\LogFiles\UT5172000 neu booten chaosman
__________________ Bonus vir semper tiro |
08.06.2005, 00:17 | #8 |
| TR/Drop.Small.YD.2 Hi, habe versucht, letztgenannte Dateien zu löschen. Auch im abgesicherten Modus war da nichts zu machen. Habe über den Task-manager immer wieder beobachten müssen, daß sich die smssu.exe und tmntrp32.exe stets selbst aufs neue aktiviert haben. Als ich dann in den normalen Modus wechseln zu versuchte, erschien nur mein Desktop-Hintergund. Jedoch ohne Task- und Startmenüleiste. Außerdem war der Dektop leergefegt. Fazit war: Platt machen! Habe festgestellt, daß sich TRdrop einer gewissen Vielfalt an Dateien bedient. Offensichtlich ist damit nicht zu spaßen. Aber trotzdem nochmal Danke an Chaosman! Die Biester müssen erledigt werden!!!! |
Themen zu TR/Drop.Small.YD.2 |
adobe, antivir, antivir update, bho, canon, dateien, excel, explorer, firewall, highjackthis, hijack, hijackthis, internet, internet explorer, konvertieren, logfile, messenger, microsoft, msn, pdf, pdf-datei, programme, software, system, taskmanager, trojaner, von selbst, windows, windows xp |