|
Plagegeister aller Art und deren Bekämpfung: Trojan.Zlob zugeschlagenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.01.2006, 17:27 | #1 | |
| Trojan.Zlob zugeschlagen Hallo. Ich hoffe ihr könnt mir helfen den Trojaner zu beseitigen und dass hoffentlich ohne Formatierung. Mein AntiVirus Pogramm (Norton) hat in drei Dateien den Trojan.Zlob gefunden In: C:\Windows\system32\hp71E4.tmp C:\Windows\system32\hp567C.tmp C:\Windows\system32\ld569B.tmp Eine Isolierung und Löschung der Dateien ist fehlgeschlagen. Vll.könnt ihr mir weiter helfen Hier ist eine HJT-Log. Ich konnte irgenwie nicht in den sicheren Modus wechseln beim Hochfahren mit F8. Gibt es noch einen andern Weg? Zitat:
|
09.01.2006, 20:00 | #2 |
| Trojan.Zlob zugeschlagen Hallo Tin,
__________________erstmal schöne Grüße an die Uni in Leipzig. Dann :laß folgende Dateien mal bei Jotti scannen und poste das Ergebnis: C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\mssearchnet.exe C:\Dokumente und Einstellungen\Nutzer\Lokale Einstellungen\Anwendungsdaten\System\svchost.exe Letztere halte ich für hochgradig verdächtig. Link zu Jotti: http://virusscan.jotti.org/de/ Irrlicht |
09.01.2006, 21:02 | #3 | |||
| Trojan.Zlob zugeschlagen hallo. also dass sind die suchergebnisse.
__________________Zitat:
Zitat:
Zitat:
und wenn man sich die eigenschaften anschaut kommt:"C:\Dokumente und Einstellungen\Nutzer\Lokale Einstellungen\Anwendungsdaten\System\svchost.exe" /uninstall (bei reachthesky) |
10.01.2006, 14:44 | #4 |
| Trojan.Zlob zugeschlagen Hallo Tin, Diese hier hast du nicht scannen lassen ? C:\Dokumente und Einstellungen\Nutzer\Lokale Einstellungen\Anwendungsdaten\System\svchost.exe Nicht gefunden ?Exe-Dateien sind immer ausführbare Programme,welchen Inhalts auch immer.Die svchost.exe gehört eigentlich ins System 32,das sie dort ist wie bei dir ist merkwürdig. Aber wenn du einen EScan nach dieser Anleitung machst ,wird sie sowieso "Farbe bekennen" müssen. http://www.trojaner-board.de/showthread.php?t=17492 Halte dich genau an die Anleitung,sonst funktioniert das nicht richtig. Irrlicht |
10.01.2006, 14:55 | #6 |
| Trojan.Zlob zugeschlagen Sevus Cacatoa, woran hast du Spyaxe erkannt ? Ich will das auch erkennen können,menno...... Irrlicht |
10.01.2006, 15:26 | #7 | |
| Trojan.Zlob zugeschlagen hallo erstmal danke, dass ihr mir helft. werd mich heut abend gleich ran setzen und eure schritte befolgen leider hab ich gerade keine zeit(immer dieses blöde privatleben^^). zur frage Zitat:
den e-scan führ ich dann heut abend duch. (abend heisst bei mir so ab 18uhr ) Mfg Tin |
10.01.2006, 17:31 | #8 |
| Trojan.Zlob zugeschlagen Hallo Tin, Cacatoas Tip würde ich nicht unbeachtet lassen.Auch wenn ich nicht blicke warum....."Kompetenzler" haben`s aber drauf ! Irrlicht |
10.01.2006, 17:38 | #9 |
| Trojan.Zlob zugeschlagen Hallo, @irrlicht Die Dateien C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\mssearchnet.exe sind klare Zeichen für Spyaxe, außerdem ist Trojan.Zlob nur eine andere Bezeichnung für Smitfraudfamilie. Der C:\Dokumente und Einstellungen\Nutzer\Lokale Einstellungen\Anwendungsdaten\System\svchost.exe würde ich auch weiterhin Aufmerksamkeit zukommen lassen, die ist mit Sicherheit nicht koscher. Vielleicht mal bei www.malwareupload.com analysieren lassen. Grüße Wildone |
Themen zu Trojan.Zlob zugeschlagen |
adobe, antivirus, bho, canon, danke, drivers, einstellungen, excel, explorer, firewall, helfen, helper, hijack, hijackthis, internet, internet explorer, logfile, microsoft, monitor, ordner, programme, rundll, security, security center, software, symantec, system, trojaner, windows, windows xp |