|
Plagegeister aller Art und deren Bekämpfung: Trojaner mit antivir erkannt was nun????Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.01.2006, 18:13 | #1 |
| Trojaner mit antivir erkannt was nun???? Hi erstma... mein antivir hat den Trojaner TR/Dldr.Small.ccn.1 auf meinem Pc gefunden.... kann mir jemand helfen ihn von meinem rechner zu entfernen????.... er war in meinem Windows-ordner und deshalb hab ich mich net getraut die infizierten dateien zu löschen.... ich geb euch gleich schon mein HIJ-Log... Code:
ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 18:27:58, on 02.01.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\System32\svchost.exe C:\DOKUME~1\USER\LOKALE~1\TEMP\_VWUPSRV.EXE C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\sstray.exe C:\windows\system32\qttask.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\D-Link\Air USB Utility\AirCFG.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\avmwlanstick\wlangui.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Filzip\Filzip.exe C:\DOKUME~1\Internet\LOKALE~1\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\mzypp.dll O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\mzypp.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\windows\system32\qttask.exe" -atboottime O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [D-Link Air USB Utility] C:\Programme\D-Link\Air USB Utility\AirCFG.exe O4 - HKLM\..\Run: [borlandg] FLKPT.exe O4 - HKLM\..\Run: [scanSYS] _ctcp.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [dmixb.exe] C:\WINDOWS\System32\dmixb.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133192151718 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1135326527375 O16 - DPF: {CA356D79-679B-4B4C-8E49-5AF97014F4C1} - http://files-pl.starware.com/installs/4.0.0.200511081803/ReleaseProduction/323/Starware_323.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0D502FD8-EA50-41E4-8C48-A4CDD5734D6A}: NameServer = 85.255.115.5,85.255.112.26 O17 - HKLM\System\CCS\Services\Tcpip\..\{65764A14-4F03-445E-8C49-BF1B84742437}: NameServer = 85.255.115.5,85.255.112.26 O17 - HKLM\System\CCS\Services\Tcpip\..\{DE1E7A1C-E191-4E30-8C50-D63C0BDB9E40}: NameServer = 85.255.115.5,85.255.112.26 O17 - HKLM\System\CCS\Services\Tcpip\..\{F158561E-F01F-4448-95F4-6B0C6DC0ADC2}: NameServer = 85.255.115.5,85.255.112.26 O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: AntiVir Update Temp (TmpUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\DOKUME~1\USER\LOKALE~1\TEMP\_VWUPSRV.EXE mfg alex1590 ______________ Lebe dein Leben bevor du stirbst Geändert von alex1590 (02.01.2006 um 18:29 Uhr) |
02.01.2006, 18:28 | #2 |
| Trojaner mit antivir erkannt was nun???? Hallo Alex,
__________________mache ein Hijackthis-Log und stelle es hier ein.Auf der Startseite hier findest du die Anleitung dazu unter "Anleitungen,FAQ,Links".Halte dich genau daran ! Irrlicht |
02.01.2006, 18:30 | #3 |
| Trojaner mit antivir erkannt was nun???? schon passiert..siehe Top...
________________________________ Lebe dein Leben bevor du stirbst |
Themen zu Trojaner mit antivir erkannt was nun???? |
adobe, adobe reader, antivir, bho, boot, dateien, entfernen, explorer, helfen, hijack, hijackthis, hotkey, infizierte, internet, internet explorer, logfile, microsoft, programme, software, stick, system, system32, temp, trojaner, usb, windows media player, windows xp |