|
Plagegeister aller Art und deren Bekämpfung: Hilfe: TR/Dldr.PurScan.B.1Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.12.2005, 12:48 | #1 |
| Hilfe: TR/Dldr.PurScan.B.1 Hilfe, versuche schon seit Tagen diesen verflixten Trojaner TR/Dldr.PurScan.B.1 vom Rechner zu kriegen!!! Bin leider nur Laie in diesen Dingen, aber bin um jede Hilfe dankbar. checker |
30.12.2005, 14:06 | #3 |
| Hilfe: TR/Dldr.PurScan.B.1 Hallo,
__________________hab mir Hijack runtergeladen, hab aber schwierigkeiten die logfile ins Forum zu kriegen(zeigt mir immer an "ungültige Datei"). Wo liegt mein Fehler??? |
30.12.2005, 14:36 | #4 |
Hilfe: TR/Dldr.PurScan.B.1 Kopier einfach den Inhalt des Logfiles hier rein. Nicht die ganze Datei anhängen. |
30.12.2005, 14:39 | #5 |
| Hilfe: TR/Dldr.PurScan.B.1 Hi checker, in der Ruhe liegt die Kraft. Drucke Dir die Anleitung einmal aus, das macht es einfacher. Wenn Du Dich dann GENAU daran hältst, wird es auch klappen. Grüße joeyblack ___________________________________________________________ Wer eine Frage stellt, verpflichtet sich, die Antwort zu hören ! @JayP sorry for crossover posting. Grüße |
30.12.2005, 15:17 | #6 |
Hilfe: TR/Dldr.PurScan.B.1 @joeyblack dafür brauchst dich doch net zu entschuldigen ist doch net schlimm |
30.12.2005, 16:53 | #7 |
| Hilfe: TR/Dldr.PurScan.B.1 Danke an Euch zwei, bin mit den Nerven völlig am Ende wegen dem Sch....!!!! Habs endlich hinbekommen. Ich hoffe Ihr könnt damit etwas anfangen. Gruß Checker Logfile of HijackThis v1.99.0 Scan saved at 16:38:12, on 30.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe C:\Programme\AVPersonal\AVSched32.EXE C:\WINDOWS\System32\sokscmpn.exe C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\Programme\RF Wireless Mouse\cm20.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Videora\Videora.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\FotoStation Easy\FotoStation Easy AutoLaunch.exe C:\Programme\FRITZ!\IWatch.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Palm\HOTSYNC.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\*****\Desktop\HJT\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [VOBID] C:\Programme\Pinnacle\InstantCDDVD\InstantDrive\InstantDrive.exe /remount O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [IW ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe O4 - HKLM\..\Run: [avserve2.exe] C:\WINDOWS\avserve2.exe O4 - HKLM\..\Run: [Microsoft Update] wserv32.exe O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\System32\jfompwu.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [CHIPDRIVEPinManager] C:\WINDOWS\System32\sokscmpn.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [Start RF Wireless Mouse] C:\Programme\RF Wireless Mouse\cm20.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [VideoraiPodConverter] C:\Programme\VideoraiPodConverter\VideoraConverter.exe -t O4 - HKLM\..\Run: [Videora] C:\Programme\Videora\Videora.exe -t O4 - HKLM\..\RunServices: [Microsoft Update] wserv32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Microsoft Update] wserv32.exe O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - Startup: HotSync Manager.lnk = C:\Palm\HOTSYNC.EXE O4 - Startup: PowerReg Scheduler.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ? O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1104873265828 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1124403997390 O17 - HKLM\System\CCS\Services\Tcpip\..\{8BCC1A6E-47B2-488F-B561-5F4A3875E7EA}: NameServer = 192.168.120.252,192.168.120.253 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: InstallDriver Table Manager - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
30.12.2005, 16:58 | #8 |
Hilfe: TR/Dldr.PurScan.B.1 Nach dem von dir genanntem Problem hab ich jetzt nicht mehr geschaut. Du hast unter anderen Sasser drauf. Denke ma der sagt dir was ansonsten http://www.sophos.de/virusinfo/analyses/w32sasserb.html Bitte führe dies durch. |
30.12.2005, 17:04 | #9 |
| Hilfe: TR/Dldr.PurScan.B.1 Hallo Checker, deine Hijackversion ist veraltet.Hier auf der Startseite steht unter "nleitungen,FAQ,Links" eine aktuelle Version zur Verfügung. Irrlicht |
01.01.2006, 14:06 | #10 |
| Hilfe: TR/Dldr.PurScan.B.1 Wollt mich nur nochmal bei Euch für die schnelle Hilfe bedanken und ein plagegeisterfreies 2006 wünschen. Ein echt "klasse" Forum! Gruß Checker |
01.01.2006, 14:09 | #11 |
Hilfe: TR/Dldr.PurScan.B.1 Frohes neues! Danke wünsche ich dir auch |
Themen zu Hilfe: TR/Dldr.PurScan.B.1 |
dinge, kriege, rechner, snyper, tagen, troja, trojaner |