Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: RECYCLER geht nicht weg!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.12.2005, 12:20   #1
Attacke
 
RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Hallo. Ich bin ein unerfahrener PC Benutzer. Habe mir nen Trojaner eingefangen. Name: RECYCLER. Im Abgesicherten Modus habe ich schon versucht Ihn zu entfernen aber der Schreibschutz geht nicht weg. Was kann man denn noch machen? Über Hilfe würde ich mich echt freuen.

Alt 23.12.2005, 12:55   #2
JayP
 

RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Hallo.
Poste bitte mal ein HJT logfile.
Die Anleitung dazu findest du hier.
__________________


Alt 23.12.2005, 16:46   #3
Attacke
 
RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Also bis zum "Einsetzen von HJT-Auswertung" habe ich alles verstanden. Dann hängt es irgendwie bei mir im Kopf. Ich hatte den HijackThis Bildschirm wo man die Haken machen kann auf den Bildschirm. Da standen auch ne Menge Dateien drin. Aber was soll ich da anhaken??? Geht das auch etwas einfacher? Kriegt man den Schreibschutz nicht irgendwie da raus?
__________________

Alt 23.12.2005, 17:11   #4
cacatoa
 
RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Einmisch:
Du sollst das Logfile hier rein posten und keine Haken machen, bevor JayP Dir das nicht sagt..
Dein Troj heißt nicht Recycler; er liegt im recycler; das ist die Systemwiederherstellung.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 24.12.2005, 09:45   #5
Attacke
 
RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Wnn mir jetzt noch einer verrät wie ich poste dann kann ich das machen. Tut mir ja leid das ich sowas nicht kann.....


Alt 24.12.2005, 09:51   #6
Attacke
 
RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Ich glaube das ist posten.
Richtig???


Logfile of HijackThis v1.99.1
Scan saved at 16:23:15, on 23.12.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
F:\Neuer Ordner\navapsvc.exe
F:\Neuer Ordner\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Thorsten\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jaeger-jungschuetzen.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\ICQ\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - f:\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Programme\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - (no file)
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Neuer Ordner\NavShExt.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Neuer Ordner\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - F:\ICQ\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://F:\ICQ\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Search - http://kp.bar.need2find.com/KP/menusearch.html?p=KP
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\ICQ\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\ICQ\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - F:\Neuer Ordner\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - F:\Neuer Ordner\IWP\NPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - F:\Neuer Ordner\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Alt 24.12.2005, 10:07   #7
JayP
 

RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Genau ,das ist posten

Also du solltest dringenst dein Windows updaten.
SP2 ist Pflicht wenn du nen sauberen Pc willst.

Fixe (haken machen ) dann noch diese Einträge:
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Programme\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - (no file)
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
O8 - Extra context menu item: &Search - http://kp.bar.need2find.com/KP/menusearch.html?p=KP
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll

Alt 24.12.2005, 10:19   #8
Attacke
 
RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Muss ich das Fixen im abgesicherten Modus machen oder wie? Das Troj Programm muss ja auch von meinen Rechner runter da sagt er immer das ne andere Person oder ein anderes Programm damit arbeitet.

Alt 24.12.2005, 10:25   #9
JayP
 

RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Wo sitzt das Ding denn?
Und wie heißt die infizierte Datei?

Ja, im abgesicherten Modus fixen.

Alt 24.12.2005, 10:30   #10
Attacke
 
RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Das müsste ne Datei von Kazaa sein. Die ist unter c: eigene Dateien. In der Beschreibung steht Fixen im Abgesicherten Modus mit deaktivierter Systemwiederherstellung. Wo und wie deaktiviere ich die? Ich weis. Ne Menge fragen...

Alt 24.12.2005, 10:34   #11
JayP
 

RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Also, die Systemwiederherstellung findest du folgendermaßen:
Rechtsklick auf den Arbeitsplatz>Explorer>im Explorer rechtsklick auf den Arbeitsplatz>Eigenschaften>Systemwiederherrstellung

Leere auch mal deinen Papierkorb.

Alt 24.12.2005, 10:37   #12
Attacke
 
RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Alles klar. Ich werde es probieren. Wenn es nicht klappt dann lasse ich den Rechner über Weihnachten erstmal aus und kümmer mich danach um das Problem. Hoffe ja das mein Problem nicht sooooo schlimm ist.
Danke und erstmal ein paar schöne Feiertage.

Alt 24.12.2005, 10:38   #13
JayP
 

RECYCLER geht nicht weg!!! - Standard

RECYCLER geht nicht weg!!!



Kein Problem ,bitte
Danke ,dir auch und nen guten Rutsch.

Antwort

Themen zu RECYCLER geht nicht weg!!!
abgesicherte, abgesicherten, abgesicherten modus, entferne, entfernen, freue, geht nicht, geht nicht weg, modus, recycler, schreibschutz, troja, trojaner, versuch, versucht, würde




Ähnliche Themen: RECYCLER geht nicht weg!!!


  1. Booten langsam, Drucker geht...geht nicht,Programme öffnen geht...geht nicht
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (19)
  2. Auf ein mal mehrere Probleme: Datein nicht zu öffnen, youtube geht nicht, Download geht nicht...
    Plagegeister aller Art und deren Bekämpfung - 28.02.2015 (20)
  3. Win7 herunterfahren Button reagiert nicht, strg+alt+entf geht nicht mehr & cmd.exe geht nicht auf
    Plagegeister aller Art und deren Bekämpfung - 15.12.2011 (25)
  4. recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler
    Log-Analyse und Auswertung - 21.11.2011 (42)
  5. Bekomme Recycler nicht vom USB-Stick weg
    Plagegeister aller Art und deren Bekämpfung - 04.07.2009 (4)
  6. RECYCLER Ordner verschwindet nicht
    Plagegeister aller Art und deren Bekämpfung - 09.06.2009 (2)
  7. finde recycler Datei nicht/kann Ordner nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 09.06.2009 (1)
  8. RECYCLER\... .com konnte nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 30.05.2009 (5)
  9. Kann nicht auf C: und nicht auf ext. Platte zugreifen -> RECYCLER\[...].com fehlt
    Plagegeister aller Art und deren Bekämpfung - 28.05.2009 (19)
  10. Recycler konnte nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 17.05.2009 (8)
  11. Recycler konnte nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 09.05.2009 (11)
  12. Recycler nicht gefunden 2
    Plagegeister aller Art und deren Bekämpfung - 15.04.2009 (9)
  13. Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht
    Plagegeister aller Art und deren Bekämpfung - 31.03.2009 (29)
  14. Recycler\s- ............ kann nicht geöffnet werden
    Log-Analyse und Auswertung - 21.03.2009 (16)
  15. Trojaner namens RECYCLER geht nicht weg
    Plagegeister aller Art und deren Bekämpfung - 03.03.2009 (5)
  16. RECYCLER: Festplatte öffnet sich nicht
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (2)
  17. recycler...konnte nicht gefunden werden
    Log-Analyse und Auswertung - 16.02.2009 (20)

Zum Thema RECYCLER geht nicht weg!!! - Hallo. Ich bin ein unerfahrener PC Benutzer. Habe mir nen Trojaner eingefangen. Name: RECYCLER. Im Abgesicherten Modus habe ich schon versucht Ihn zu entfernen aber der Schreibschutz geht nicht weg. - RECYCLER geht nicht weg!!!...
Archiv
Du betrachtest: RECYCLER geht nicht weg!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.