|
Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Lastad.r.1 und TR/Dldr.Lastad.R.4Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.08.2005, 17:23 | #1 |
| TR/Dldr.Lastad.r.1 und TR/Dldr.Lastad.R.4 Hilfe die letzten Vieren habe ich runter gekriegt aber jetzt meldet mit Antivir immer beim Hochfahren drei dll´s mit TR/Dldr.Lastad.r.1 und TR/Dldr.Lastad.R.4 was kann ich tun ein neu aufsetzen Des PC´s kommt nicht in frage da ich zu viele wichtige Daten habe und nicht weiß wohin damit |
19.08.2005, 17:34 | #2 | ||
| TR/Dldr.Lastad.r.1 und TR/Dldr.Lastad.R.4 @The_Gebo
__________________Besuche bitte www.hijacktis.de, lade das Tool herunter und lasse den Log-Datei dort auswerten. Mit Fragen zu den ? und ! komm bitte zurück . Zitat:
Zitat:
|
19.08.2005, 18:38 | #3 |
| TR/Dldr.Lastad.r.1 und TR/Dldr.Lastad.R.4 Logfile of HijackThis v1.99.1
__________________Scan saved at 19:36:47, on 19.08.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\msb.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Logitech\Profiler\lwemon.exe C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wchylu.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Avant Browser\avant.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Dokumente und Einstellungen\THE_WISL\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [msb] C:\WINDOWS\System32\msb.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [wlconfig] C:\Programme\WLAN Monitor\wlconfig.exe -autostart O4 - HKLM\..\Run: [vpa] C:\WINDOWS\System32\vpa.exe O4 - HKLM\..\Run: [zyamhnv] C:\WINDOWS\System32\wchylu.exe r O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Programme\Logitech\Profiler\lwemon.exe" /noui O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Search - http://speedbar.myway.com/menusearch.html?p=MG2 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O15 - Trusted Zone: http://www.neededware.com O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe |
19.08.2005, 18:56 | #4 |
| TR/Dldr.Lastad.r.1 und TR/Dldr.Lastad.R.4 Das wort Sicher ist mir sehr wohl ein begriff doch da bei meiner Arbeit mit dem Laptop so viele Daten zusammen Kommen wird es zuviel sie immer auf CD´s zu brennen und für die anschaffung eines 2 Rechners fehlt mir leider das geld |
19.08.2005, 21:14 | #5 | |||
| TR/Dldr.Lastad.r.1 und TR/Dldr.Lastad.R.4 @The_Gebo Zitat:
Task-Manager aufrufen, Prozesse beenden, Dateien löschen Zitat:
Zitat:
Geändert von Rene-gad (20.08.2005 um 12:22 Uhr) |
20.08.2005, 16:26 | #6 |
| TR/Dldr.Lastad.r.1 und TR/Dldr.Lastad.R.4 OK danke es hat geklappt der virus ist weg |
Themen zu TR/Dldr.Lastad.r.1 und TR/Dldr.Lastad.R.4 |
antivir, aufsetzen, daten, frage, hochfahren, melde, meldet, neu, neu aufsetzen, runter, vieren, wichtige, wichtige daten |