Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Zapchast.A.37

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.10.2005, 23:22   #1
DEC
 
Trojaner TR/Zapchast.A.37 - Standard

Trojaner TR/Zapchast.A.37



Hallo
ich habe folgenden Trojaner: TR/Zapchast.A.37
Anti-Vir findet täglich eine bis zwei infizierte Dateien auf meiner zweiten Festplatte im MBA.
Ich weiß leider nur nicht welche Datei der Stamm sein könnte.

Hier mal kurz die HijackThis Log-File:


Logfile of HijackThis v1.99.1
Scan saved at 00:10:06, on 22.10.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\umonit.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Trillian\trillian.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVSCHED32.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\HijackThis.exe

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\System32\umonit.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD-Startbeschleuniger.lnk = C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe

Ich hoffe ihr könnt mir helfen!
Im voraus schon mal Danke

MfG
Sascha

Alt 23.10.2005, 12:33   #2
DEC
 
Trojaner TR/Zapchast.A.37 - Standard

Trojaner TR/Zapchast.A.37



Hallo
kann mir denn keiner helfen??

MfG
Sascha Schäfer
__________________


Alt 23.10.2005, 13:16   #3
Cidre
Administrator, a.D.
 
Trojaner TR/Zapchast.A.37 - Standard

Trojaner TR/Zapchast.A.37



Hallo,

dein Log-File ist soweit in Ordnung, allerdings ist dein System sehr jungfräulich (Steinzeit-Patchstand!). Warum hast du dies vernachlässigt?

Scanne mit eScan AntiVirus im abgesicherten Modus und poste uns die Virus Log Information (Find.bat!).
__________________
__________________

Alt 24.10.2005, 15:20   #4
DEC
 
Trojaner TR/Zapchast.A.37 - Standard

Trojaner TR/Zapchast.A.37



Hallo
ich hatte mit dem SP2 nur Probleme, die Hälfte meiner Treiber ging nicht mehr ...
Beim nächsten formatieren kommt er aber wieder drauf.
Ich mache heute noch den Scan und poste den dann.

MfG
Sascha Schäfer

Alt 30.09.2006, 12:45   #5
Vamp898
 
Trojaner TR/Zapchast.A.37 - Standard

Trojaner TR/Zapchast.A.37



Hallo, ich hab auf dem PC von einem Freund genau den gleichen Virus gefunden. Er benutzt ja SuSE Linux 10.1, somit keinerlei Risiko, aber den Virus seh ich trotzdem nicht gern. Sind dateien die mit diesem Virus befallen sind noch Rettbar/Reparierbar???

Oder muss ich den Virus löschen???

Man möcht ihn halt nicht gern weiterschicken

Zitat:
linux-1ce6.bogi.de Z-ALERT(/D/Spiele/Warcraft III/WARCRAFT.3.THE.FROZEN.THRONE.V1.17.ENG.RELOADED.NOCD.ZIP): [Trojan/Zapchast.A.37 trojan] /D/Spiele/Warcraft III/WARCRAFT.3.THE.FROZEN.THRONE.V1.17.ENG.RELOADED.NOCD.ZIP --> revolt.dll <<< Ist das Trojanische Pferd Trojan/Zapchast.A.37
Greetinx Vamp898


Antwort

Themen zu Trojaner TR/Zapchast.A.37
adobe, adobe reader, antivir, bho, desktop, dll, drivers, einstellungen, excel, explorer, festplatte, firefox, helfen, hijack, hijackthis, infizierte, infizierte dateien, internet, internet explorer, log-file, mozilla, mozilla firefox, nvidia, programme, rundll, shortcut, software, system, trojaner, windows, windows xp




Ähnliche Themen: Trojaner TR/Zapchast.A.37


  1. Trojaner BAT/REG Zapchast
    Plagegeister aller Art und deren Bekämpfung - 15.07.2009 (14)
  2. TR/Zapchast.EC bei Firefoxstart
    Mülltonne - 09.11.2008 (0)
  3. Hilfe bei Trojan.Zapchast
    Mülltonne - 18.06.2008 (1)
  4. Trojaner Meldung bei jedem Start (Zapchast)
    Log-Analyse und Auswertung - 05.03.2008 (4)
  5. Was macht der Troj.Win32.Zapchast.dt?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2008 (2)
  6. Trojan.Win32.Zapchast unter Vista
    Plagegeister aller Art und deren Bekämpfung - 23.11.2007 (9)
  7. Was kann ich gegen C:\a.bat zapchast tun ?
    Plagegeister aller Art und deren Bekämpfung - 23.08.2007 (17)
  8. BAT/REG.Zapchast, gefährlich?
    Plagegeister aller Art und deren Bekämpfung - 24.06.2007 (1)
  9. Trojaner Zapchast.ca in Registry/ Logfile
    Log-Analyse und Auswertung - 14.06.2007 (3)
  10. Bitte um hilfe, TR/Zapchast.CA.1
    Plagegeister aller Art und deren Bekämpfung - 30.04.2007 (6)
  11. TR/Zapchast.CK - Was sagt Ihr zu meinem HJT-Log?
    Log-Analyse und Auswertung - 18.11.2006 (1)
  12. SPR/REG.Zapchast
    Plagegeister aller Art und deren Bekämpfung - 22.05.2006 (1)
  13. SPR/REG.Zapchast C:\a.bat
    Plagegeister aller Art und deren Bekämpfung - 30.04.2006 (4)
  14. Trojanische Pferd TR/Zapchast.D - HILFE
    Plagegeister aller Art und deren Bekämpfung - 09.04.2005 (2)
  15. Trojan Horse TR zapchast, please help
    Log-Analyse und Auswertung - 01.04.2005 (4)
  16. TR/Zapchast Infos?
    Plagegeister aller Art und deren Bekämpfung - 22.12.2004 (1)
  17. TR.ZAPCHAST kommt immer wieder !?!?!
    Plagegeister aller Art und deren Bekämpfung - 08.12.2004 (22)

Zum Thema Trojaner TR/Zapchast.A.37 - Hallo ich habe folgenden Trojaner: TR/Zapchast.A.37 Anti-Vir findet täglich eine bis zwei infizierte Dateien auf meiner zweiten Festplatte im MBA. Ich weiß leider nur nicht welche Datei der Stamm sein - Trojaner TR/Zapchast.A.37...

Alle Zeitangaben in WEZ +1. Es ist jetzt 21:17 Uhr.


Copyright ©2000-2024, Trojaner-Board
Archiv
Du betrachtest: Trojaner TR/Zapchast.A.37 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.