Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner entfernen, aber wie?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.01.2006, 21:19   #1
Bigsonic1
 
Trojaner entfernen, aber wie? - Standard

Trojaner entfernen, aber wie?



Ich bekomme von Antivir immer die meldungen das verschiedene Dateien mit Trojaner infiziert sind, ich klick dann immer auf löschen!
Aber sie verschwinden nicht.

Die Trojaner:
TR/Dldr. Agent.BC.95
TR/Dldr. Agent.td.52
TR/Dldr. Agent.BI.112
TR/Dldr. Agent.TD.81

Ich hab schon spybot, irgendwas von McAfee und Antivir probiert.
Bitte hilft mir!?

Alt 12.01.2006, 21:21   #2
hoerni26
 
Trojaner entfernen, aber wie? - Standard

Trojaner entfernen, aber wie?



hallo,

bitte poste doch mal ein HJT logfile nach der anleitung in meiner signatur..
__________________

__________________

Alt 12.01.2006, 21:28   #3
Bigsonic1
 
Trojaner entfernen, aber wie? - Standard

Trojaner entfernen, aber wie?



Logfile of HijackThis v1.99.1
Scan saved at 21:35:58, on 12.01.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Belkin\Belkin Wireless Network Utility\WLService.exe
C:\Programme\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\javaai32.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\apilj.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\interMute\AdSubtract\AdSub.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\Dokumente und Einstellungen\Mona\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\wauoo.dll/sp.html#53142%resultposition.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\wauoo.dll/sp.html#53142%resultposition.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lycos.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\wauoo.dll/sp.html#53142%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\wauoo.dll/sp.html#53142%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\wauoo.dll/sp.html#53142%resultposition.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\wauoo.dll/sp.html#53142%resultposition.net
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:3816
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Class - {77DF93E3-BCDD-83BD-2F81-D52E0646BD26} - C:\WINDOWS\iehz.dll
O2 - BHO: Class - {88F81EDE-719B-AC04-9EE1-7AEA57712560} - C:\WINDOWS\system32\syskw.dll (file missing)
O2 - BHO: Class - {C6227AB8-1429-9D80-8BEE-55DC63DBF69B} - C:\WINDOWS\system32\mfcxr32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: AdSubtract Toolbar - {F14AABDD-0232-4e5a-9B52-4178AC0A62B5} - C:\WINDOWS\System32\adsubtb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Mirsft sdce] servs.exe
O4 - HKLM\..\Run: [addhv32.exe] C:\WINDOWS\system32\addhv32.exe
O4 - HKLM\..\Run: [apilj.exe] C:\WINDOWS\apilj.exe
O4 - HKLM\..\Run: [d3wk.exe] C:\WINDOWS\system32\d3wk.exe
O4 - HKLM\..\RunServices: [Mirsft sdce] servs.exe
O4 - HKLM\..\RunServices: [Windows Update] update32.exe
O4 - HKLM\..\RunOnce: [javaai32.exe] C:\WINDOWS\system32\javaai32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: AdSubtract.lnk = C:\program files\InterMute\AdSubtract\AdSub.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: AdSubtract: Bypass Site - res://C:\Program Files\interMute\AdSubtract\AdSub.exe/360
O8 - Extra context menu item: AdSubtract: Cloak Image - res://C:\Program Files\interMute\AdSubtract\AdSub.exe/361
O8 - Extra context menu item: AdSubtract: Report Site - res://C:\Program Files\interMute\AdSubtract\AdSub.exe/359
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (DownloadManager Control) - http://dlmanager.akamaitools.com.edgesuite.net/dlmanager/versions/activex/dlm-activex-2.0.2.7.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099960416962
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} - http://install.serviceurl.de/InstallationsAssistent.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{20551447-0731-4E37-AC77-47CF068CBF13}: NameServer = 192.168.1.2,62.72.64.237
O21 - SSODL: XukWc - {64417CDE-CEEB-D674-38C6-2A1C7BB6C141} - (no file)
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\ipek.exe (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Programme\Belkin\Belkin Wireless Network Utility\WLService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
__________________

Alt 12.01.2006, 21:33   #4
hoerni26
 
Trojaner entfernen, aber wie? - Standard

Trojaner entfernen, aber wie?



hallo,

arbeite mal bitte Diese punkt für punkt ab.
les es dir vorher aber in ruhe durch.
wichtig:
die sprache bitte auf englisch lassen,da sonst die find.bat nicht funktioniert die wir benötigen.
teile zum schluss das ergebniss der find.bat hier mit.
und nochwas dein system ist nicht auf dem neuesten stand.
SP 2 wäre angesagt,du hast noch SP 1
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 12.01.2006, 21:35   #5
Bigsonic1
 
Trojaner entfernen, aber wie? - Standard

Trojaner entfernen, aber wie?



danke schön! werde ich machen


Alt 12.01.2006, 21:37   #6
hoerni26
 
Trojaner entfernen, aber wie? - Standard

Trojaner entfernen, aber wie?



aber vorher schön lesen und zeit dabei lassen
__________________
--> Trojaner entfernen, aber wie?

Alt 12.01.2006, 22:36   #7
Bigsonic1
 
Trojaner entfernen, aber wie? - Standard

Trojaner entfernen, aber wie?



ich krieg das irgendwie nicht hin wenn ich auf find.bat klicke kommt kurz ein dos fenster, verschwindet dann aber sofort wieder

Alt 13.01.2006, 00:01   #8
MightyMarc
 
Trojaner entfernen, aber wie? - Standard

Trojaner entfernen, aber wie?



Rechtsklick auf die Find.rar
-> Ziel speichern unter… z.B. 'C:\Find.rar'
-> 'Find.rar' entpacken z.B. 'C:\Find.bat'
-> 'Find.bat' doppelklicken und den Scan abwarten
-> den Inhalt der automatisch erstellten 'C:\eScan_neu.txt' posten.

Wenn Du keine 'C:\eScan_neu.txt' finden kannst, hast Du eScan nicht in das dafür vorgesehen Verzeichnis entpackt. In diesem Fall machst Du folgendes:

1. Mit der Suchfunktion machst Du die Datei mwav.log ausfindig.
2. Du merkst Dir die Pfadangabe der mwav.log. Hierzu machst Du im Suchassistenten eine Rechtsklick auf die gefundene mwav.log -> Eigenschaften und schaust unter "Ort" nach. Diese Angabe am besten notieren.
3. Du nimmst die find.bat -> rechter Mausklick -> bearbeiten und drückst 'Strg' (Ctrl) und 'H'
4. Bei "suchen nach" fügst Du c:\bases\mwav.log ein und bei "ersetzen mit" fügst Du den von dir gefunden (und notierten Pfad) zusammen mit "mwav.log" ein Bsp: C:\Windows\Schlagmichtot\mwav.log" oder allgemein
dies\ist\mein\Pfad\mwav.log
5. "Alle ersetzen" drücken, Datei speichern (zB mit Strg + S).
6. find.bat doppelklicken und den Inhalt von C:\eScan_neu.txt' posten.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Geändert von MightyMarc (13.01.2006 um 00:16 Uhr)

Antwort

Themen zu Trojaner entfernen, aber wie?
antivir, dateien, entferne, entfernen, gen, hilft, infiziert, klick, löschen, mcafee, meldungen, spybot, troja, trojaner, trojaner entferne, trojaner entfernen, verschiedene, verschwinden




Ähnliche Themen: Trojaner entfernen, aber wie?


  1. Trojaner in "C:\Programme\Settings Manager\smdmf\" gefunden, lässt sich aber nicht entfernen
    Log-Analyse und Auswertung - 10.01.2015 (23)
  2. Virus oder Trojaner in "C:\Programme\Settings Manager\smdmf\" gefunden, lässt sich aber nicht entfernen
    Log-Analyse und Auswertung - 28.10.2014 (9)
  3. Trojaner Play Now Radio entfernen, aber wie?
    Plagegeister aller Art und deren Bekämpfung - 24.03.2014 (9)
  4. GVU Trojaner entfernen. Aber wie?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (6)
  5. BKA Trojaner zwar identifiziert(über malware: ctfmon.ink) kann ihn aber nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (3)
  6. GUV-Trojaner entfernen aber wie??
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  7. winlogon.exe trojaner oder virus entfernen, aber wie?
    Log-Analyse und Auswertung - 08.05.2012 (3)
  8. Nix geht Mehr Trojaner aber wie entfernen wenn Pc nich mal anbleibt
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (3)
  9. MSE erkennt Trojaner kann diesen aber nicht entfernen
    Log-Analyse und Auswertung - 15.02.2012 (5)
  10. Trojaner auf dem PC, aber kein Zugriff um ihn zu löschen/entfernen?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2010 (2)
  11. sdra64 entfernen, aber wie?
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (6)
  12. Unerlaubte Werbung entfernen, aber wie??
    Mülltonne - 04.11.2008 (0)
  13. Habe verschiedene Trojaner die Avirameldet aber nicht entfernen kann
    Log-Analyse und Auswertung - 18.08.2008 (9)
  14. Akut!! Trojaner entfernen, aber womit?
    Antiviren-, Firewall- und andere Schutzprogramme - 23.06.2008 (6)
  15. Muss Trojaner entfernen, aber bloss wie???
    Plagegeister aller Art und deren Bekämpfung - 23.11.2005 (58)
  16. Trojaner entdeckt,lässt sich aber nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.05.2005 (16)
  17. Hijacker ja, aber wie entfernen?
    Log-Analyse und Auswertung - 11.01.2005 (4)

Zum Thema Trojaner entfernen, aber wie? - Ich bekomme von Antivir immer die meldungen das verschiedene Dateien mit Trojaner infiziert sind, ich klick dann immer auf löschen! Aber sie verschwinden nicht. Die Trojaner: TR/Dldr. Agent.BC.95 TR/Dldr. Agent.td.52 - Trojaner entfernen, aber wie?...
Archiv
Du betrachtest: Trojaner entfernen, aber wie? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.