Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: [FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.08.2005, 14:30   #1
Bodi
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Hallo zusammen !
Würde mich freuen wenn mir jemand helfen kann Anti vir 6 kann diesen
Trojaner nich löschen Habe gerade Spyboot laufen und finden trotz
den neusten Updates nix!
Was ist das für eine Trojaner oder wie bekomme ich ihn los!
Er lässt sich nicht löschen!!
Hier mein Logfile!!
Viel Dank !!
Logfile of HijackThis v1.99.1
Scan saved at 15:32:25, on 19.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\HighCriteria\TotalRecorder\TotRecSched.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Symantec\LiveUpdate\AUpdate.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Programme\HighCriteria\TotalRecorder\TotRecSched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Alt 19.08.2005, 14:34   #2
cronos
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



In welcher Datei wurde entsprechende Malware gefunden(Pfadangabe)?
Poste auch zusätzlich einen Hijackthis-Log .
__________________

__________________

Alt 19.08.2005, 14:40   #3
Bodi
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Danke Cronos!
Lasse gerade nochmals Antivir6 laufen !
C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Temporary Internet Files\Content.IE5\7J5U8GW2
Tune_Up_2004 (www[1].crack.cd).zip
ArchiveType: ZIP
--> nzd.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18
__________________

Alt 19.08.2005, 14:41   #4
Passat2002
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Zitat:
Zitat von cronos
Poste auch zusätzlich einen Hijackthis-Log .
@cronos, was ist das im eingangsposting ?

nur probiert, nix verändert
__________________
lg
HijackThis, Security-Tool

Geändert von Passat2002 (19.08.2005 um 14:56 Uhr)

Alt 19.08.2005, 14:43   #5
Bodi
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



hier mein Logile!
Logfile of HijackThis v1.99.1
Scan saved at 15:42:35, on 19.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\HighCriteria\TotalRecorder\TotRecSched.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\WINDOWS\system32\notepad.exe
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\Chef\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Programme\HighCriteria\TotalRecorder\TotRecSched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe



Hatte es mit Tuneup 2006 versucht mein Cache zu leeren alles umsonst!
keine Ahnung wie ich diesen Crack Trojaner loswerde!!


Alt 19.08.2005, 14:49   #6
cronos
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



@ passat

Das stand da erst nach meiner Antwort-ich schwörs

@ Bodi

Lösche hiermit deine temporären Dateien, dann sollte die Malware entfernt sein:

http://www.stevengould.org/software/cleanup/

Ich würde dir hier aber dennoch mal raten, dein System mit Escan gegenzuprüfen.
__________________
--> [FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18

Alt 19.08.2005, 14:52   #7
Bodi
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Danke Cronos!
Er hat ne menge augeräumt die Tuneup06 nicht gefunden hat
!!
lasse jetzt nochmal Antivir 6 laufen und dann mal sehen!
vielen dank!!

Alt 19.08.2005, 14:52   #8
Passat2002
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



hi
http://www.sophos.de/virusinfo/analy...2agobotbm.html
* Backdoor.Agobot.3.gen
* W32.HLLW.Gaobot.AO

daher diese datei hier bei Jotti oder Virustotal überprüfen lassen, ergebnis hier posten.

wmplayer.exe
__________________
lg
HijackThis, Security-Tool

Alt 19.08.2005, 14:54   #9
Bodi
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Hi passat
Würde mich freuen wenn du dein eigenen anlegst!

Alt 19.08.2005, 14:55   #10
HerrKautz
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Zitat:
Zitat von Passat2002
hi
http://www.sophos.de/virusinfo/analy...2agobotbm.html
* Backdoor.Agobot.3.gen
* W32.HLLW.Gaobot.AO

daher diese datei hier bei Jotti oder Virustotal überprüfen lassen, ergebnis hier posten.

wmplayer.exe
öhm biste im falschen Thread?

Alt 19.08.2005, 14:56   #11
felix1
/// Helfer-Team
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Ich denke mal, dass die Datei
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe
hiermit infiziert ist:
http://www.sophos.de/virusinfo/analy...2agobotbm.html

Suche die Datei auf der Festplatte und lasse sie hier prüfen:
http://virusscan.jotti.org/de/

Alt 19.08.2005, 14:57   #12
cronos
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Deswegen hab ich zu Escan geraten.
__________________
Only cronos endures

Alt 19.08.2005, 14:59   #13
Bodi
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Vielen Dank!
Der Trojaner ist weg!
gott sei Dank!
Ich lasse jetzt nochmal im abgesicheerten laufen und lass ihn suchen mit Spybot u Antvir6
das ich mir auch sicher bin !!
Danke alle!

Alt 19.08.2005, 15:02   #14
Passat2002
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Zitat:
Zitat von cronos
@ passat
Das stand da erst nach meiner Antwort-ich schwörs
naja, es kann natürlich sein, keine ahnung wie lange die board-software eine änderung ohne eintrag durchführen lässt.

das könnte auch bei schneipi gegen haui, gegen oder für einen, auswirkungen haben
__________________
lg
HijackThis, Security-Tool

Alt 19.08.2005, 15:03   #15
HerrKautz
 
[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Standard

[FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18



Zitat:
Zitat von Bodi
Vielen Dank!
Der Trojaner ist weg!
gott sei Dank!
Ich lasse jetzt nochmal im abgesicheerten laufen und lass ihn suchen mit Spybot u Antvir6
das ich mir auch sicher bin !!
Danke alle!
Das ist nicht richtig,überprüfe dein System wie schon gesagt wurde mit escan,einen Backdoor löscht man nicht einfach,da ist Format c: angesagt....

Antwort

Themen zu [FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18
antivirus, avg, bho, dateien, drivers, explorer, helfen, hijack, hijackthis, hotkey, internet, internet explorer, internet security, logfile, löschen, microsoft, monitor, norton internet security, programme, rundll, rundll32, security, settings manager, software, symantec, system, tuneup utilities, updates, windows, windows xp




Ähnliche Themen: [FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18


  1. Fund: BIT523B.tmp ist das Trojanische Pferd TR/Refroso.ekhd.3
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (11)
  2. AntiVir Fund: das Trojanische Pferd TR/VB.afr.51 in C:\\WINDOWS\system32\svshost.exe
    Log-Analyse und Auswertung - 20.06.2011 (1)
  3. Antivir meldet Fund: Trojanische Pferd TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 04.12.2010 (8)
  4. Trojanische Pferd TR/Dldr.Tracur.B.9
    Plagegeister aller Art und deren Bekämpfung - 12.09.2009 (3)
  5. was ist das Trojanische Pferd TR/Dldr.VB.dey?
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (22)
  6. was ist das Trojanische Pferd TR/Dldr.VB.dey?
    Mülltonne - 13.07.2008 (0)
  7. Antivir-Fund: das Trojanische Pferd TR/Dldr.Zlob.AADO.5
    Log-Analyse und Auswertung - 25.07.2007 (2)
  8. Trojanische Pferd TR/Dldr.Dyfuca.DB
    Plagegeister aller Art und deren Bekämpfung - 26.11.2006 (9)
  9. HELP Trojanische Pferd TR/Dldr.IstBar.NK.2
    Plagegeister aller Art und deren Bekämpfung - 16.01.2006 (8)
  10. Trojanische Pferd TR/Dldr.Agent.td.52
    Log-Analyse und Auswertung - 15.01.2006 (1)
  11. Ist das Trojanische Pferd TR/Dldr.Agent.BC.27
    Log-Analyse und Auswertung - 03.11.2005 (2)
  12. FUND! Ist das Trojanische Pferd TR/SP.Hitcher.A ... im Treiber .. bitte um Hilfe
    Log-Analyse und Auswertung - 13.08.2005 (4)
  13. Trojanische Pferd TR/Dldr.Epylvor.A was tun?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2005 (2)
  14. Trojanische Pferd TR/Dldr.IstBar.IJ.2
    Plagegeister aller Art und deren Bekämpfung - 06.05.2005 (1)
  15. Trojanische Pferd TR/Dldr.Dyfuca.ds
    Plagegeister aller Art und deren Bekämpfung - 22.03.2005 (7)
  16. Trojanische Pferd TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 16.01.2005 (2)
  17. Trojanische Pferd TR/Dldr.Ist.CA !!! NEU help
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (1)

Zum Thema [FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 - Hallo zusammen ! Würde mich freuen wenn mir jemand helfen kann Anti vir 6 kann diesen Trojaner nich löschen Habe gerade Spyboot laufen und finden trotz den neusten Updates nix! - [FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18...
Archiv
Du betrachtest: [FUND!] Ist das Trojanische Pferd TR/Dldr.INService.13824.18 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.