|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Zlob.IT.3Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.04.2006, 19:06 | #61 |
| Trojaner TR/Zlob.IT.3 Hallo Broklin, glaub ich nicht.Besser du arbeitest die Anleitungen ab. Irrlicht |
14.04.2006, 21:28 | #62 |
| Trojaner TR/Zlob.IT.3 Hallo,
__________________ich bin neu hier und bin zu diesem forum, weil ich auch dieses problem habe!! Nun wollte ich mal fragen, ob ihr mir auch helfen könnt. Kann aber die ganzen files erst morgen abend oder sonntag reinstellen, weil ich vorher keine zeit habe. Ich bedanke mich schon mal im voraus !!!! schönen abend noch wünscht: Drehgott |
18.04.2006, 10:02 | #63 |
| Trojaner TR/Zlob.IT.3 Habe auch das Problem... shit
__________________Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: F845-9504 Verzeichnis von C:\WINDOWS\system32 18.04.2006 10:51 5.032 ncompat.tlb 18.04.2006 09:42 1.324 d3d9caps.dat 18.04.2006 09:42 39.291 nvapps.xml 18.04.2006 09:41 7.680 interf.tlb 18.04.2006 09:41 44.557 ld7C73.tmp 18.04.2006 09:41 48.128 hp7C73.tmp 18.04.2006 07:58 17.092 nvctrl.exe 18.04.2006 07:58 4.286 ot.ico 18.04.2006 07:58 4.286 ts.ico 18.04.2006 07:58 10.040 mssearchnet.exe 18.04.2006 07:56 2.206 wpa.dbl 13.04.2006 10:12 40 mscandc.ini 13.04.2006 08:31 352.176 FNTCACHE.DAT 11.04.2006 09:57 61.764 perfc009.dat 11.04.2006 09:57 399.160 perfh009.dat 11.04.2006 09:57 414.028 perfh007.dat 11.04.2006 09:57 74.600 perfc007.dat 11.04.2006 09:42 16.161 dfrgsrv.exe 06.04.2006 21:48 5.143.456 MRT.exe 03.04.2006 14:21 0 MX_SHARE.DAT 30.03.2006 11:26 1.492.480 shdocvw.dll 30.03.2006 03:16 18.944 xpsp3res.dll 29.03.2006 14:52 957.194 PerfStringBackup.INI 23.03.2006 22:34 3.074.560 mshtml.dll 22.03.2006 10:06 86 $winnt$.inf 18.03.2006 13:09 615.424 urlmon.dll Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: F845-9504 Verzeichnis von C:\DOKUME~1\RDIGER~1\LOKALE~1\Temp 18.04.2006 10:12 59.964 Adobelm_Cleanup.0001 18.04.2006 10:11 0 1BBDDE.dmp 18.04.2006 10:11 0 1B7914.dmp 18.04.2006 10:11 2.048.000 Acr5.tmp 18.04.2006 09:51 66.267 avsmtptmp.$$$ 18.04.2006 09:42 224 WCESCOMM.LOG 18.04.2006 09:31 3.832 WcesView.log 18.04.2006 09:27 219.903 wcesmgr.log 18.04.2006 08:43 16.642 outstore.log 18.04.2006 08:13 717 control.xml 18.04.2006 07:58 498 MSI1f9eb.LOG 13.04.2006 12:08 498 MSI1db57.LOG 13.04.2006 10:53 156 Twunk001.MTX 13.04.2006 10:53 422 TWAIN.LOG 13.04.2006 10:53 4 Twain001.Mtx 13.04.2006 08:30 1.656 MSI3aec5.LOG 13.04.2006 08:28 28.584 ColorProfile.log 12.04.2006 13:30 498 MSI24e83.LOG 12.04.2006 12:03 884 MSI25b35.LOG 12.04.2006 10:56 2.165 ~WRD0002.doc 12.04.2006 10:56 16.384 ~WRF0006.tmp 12.04.2006 10:28 498 MSIcba3.LOG 12.04.2006 10:27 498 MSIcba2.LOG 12.04.2006 10:24 4.744 MSIcba1.LOG 12.04.2006 10:00 0 B0019.dmp 12.04.2006 09:59 388 MSI90c29.LOG 12.04.2006 09:37 2.286 IMT30.xml 12.04.2006 09:34 16.384 ~DF9145.tmp 12.04.2006 08:54 32.768 ~WRF0222.tmp 12.04.2006 08:52 498 MSI1ebe1.LOG 12.04.2006 08:47 32.768 ~WRF0267.tmp 12.04.2006 08:41 16.384 ~DF508.tmp 11.04.2006 14:26 498 MSI221e6.LOG 11.04.2006 12:53 1.656 MSI1ef2d.LOG 11.04.2006 12:48 0 6CC7A.dmp 11.04.2006 12:44 498 MSI1f96e.LOG 11.04.2006 12:27 0 101697.dmp 11.04.2006 12:12 498 MSI22c84.LOG 11.04.2006 12:07 1.270 MSI3d2f9.LOG 11.04.2006 11:32 5.032 temp.frE488 11.04.2006 11:02 548 MSI6d6fe.LOG 11.04.2006 11:02 498 MSI1b7d2.LOG 11.04.2006 10:58 32.138 MWLanguage.ini 11.04.2006 10:57 498 MSI1b7d1.LOG 11.04.2006 10:54 4.744 MSI1c241.LOG 11.04.2006 10:31 498 MSI20fe4.LOG 11.04.2006 10:24 32.768 ~WRF2944.tmp 11.04.2006 10:10 16.384 ~DFCF44.tmp 11.04.2006 09:57 29.411 InoSetup.log 10.04.2006 11:46 16.384 ~DF9A24.tmp 10.04.2006 10:57 382 MSIe76a8.LOG 10.04.2006 09:38 16.384 ~DFF7CC.tmp 10.04.2006 07:49 16.384 ~DFA8A0.tmp 08.04.2006 14:02 118 0CF6E057.TMP 07.04.2006 13:32 4.160 java_install_reg.log 07.04.2006 11:14 0 aax120.tmp 07.04.2006 11:14 0 aax11C.tmp 07.04.2006 11:13 0 aax11B.tmp 07.04.2006 09:19 180.224 ~DFEE55.tmp 06.04.2006 17:39 99 4483127C.TMP 06.04.2006 15:15 0 is187.tmp 06.04.2006 15:15 1.225 DLL_{20FD5B04-CE35-4F5B-A2F3-6D9FD644EB70}.ini 06.04.2006 09:21 311 dw.log 05.04.2006 15:10 382 MSIde6c3.LOG 04.04.2006 13:26 382 MSI325d8.LOG 04.04.2006 09:26 16.384 ~DF11E.tmp 03.04.2006 13:13 7.394 MSFaxWizardTempPreview-#00000ee41C6570FA8036A.tif 31.03.2006 13:11 0 CacheInfo.dnl 30.03.2006 12:31 16.384 ~DFDE6D.tmp 30.03.2006 11:59 119.016 set2.tmp 29.03.2006 14:46 32.768 ~WRF0972.tmp 29.03.2006 14:07 16.384 ~DF71C1.tmp 29.03.2006 14:07 16.384 ~DFB3A.tmp 28.03.2006 16:46 32.768 ~WRF1226.tmp 28.03.2006 16:38 16.384 ~DF2D5F.tmp 28.03.2006 16:34 16.384 ~DF35A1.tmp 28.03.2006 14:46 0 is13F.tmp 28.03.2006 14:39 16.384 ~DF6749.tmp 28.03.2006 13:40 53.248 ~ef7194.tmp 28.03.2006 10:17 154.624 ~WRS0211.tmp 28.03.2006 10:17 32.768 ~WRF0005.tmp 28.03.2006 10:16 9.280 MSFaxConsoleTempPreview-#00000f2827721fd1.tif 28.03.2006 10:11 23.689 ~WRD0000.doc 28.03.2006 10:08 0 JET9F10.tmp 28.03.2006 10:08 180.224 ~DFA45D.tmp 28.03.2006 10:08 0 JET9954.tmp 28.03.2006 10:04 16.384 ~DF6014.tmp 28.03.2006 08:01 293 tmpE.tmp 27.03.2006 13:55 32.768 ~WRF0004.tmp 27.03.2006 11:17 382 MSI677eb.LOG 27.03.2006 11:17 382 MSI677ea.LOG 27.03.2006 08:32 16.384 ~DF1F07.tmp 24.03.2006 16:17 6.804 wcesetup.log 24.03.2006 13:31 32.768 ~WRF0003.tmp 24.03.2006 13:04 16.384 ~DF5AF7.tmp 24.03.2006 13:00 112 TempSetupLog.cod 24.03.2006 11:48 376 wmplog00.sqm 23.03.2006 17:39 0 aax23.tmp 23.03.2006 15:55 1.022 IMTA.dtd 23.03.2006 15:55 2.794.308 IMT9.xml 23.03.2006 15:55 797.676 IMT8.xml 23.03.2006 15:55 426 IMT7.xml 23.03.2006 15:55 2.036 IMT6.xml 23.03.2006 13:28 552.520 _nsist.exe 23.03.2006 10:20 0 Twunk002.MTX 23.03.2006 09:45 1.517 ~WRD0001.doc 23.03.2006 09:45 45.056 ~WRC0000.tmp 23.03.2006 09:02 16.384 ~WRF0002.tmp 23.03.2006 08:57 229.376 ~DFFB80.tmp 22.03.2006 16:11 16.384 ~WRF0001.tmp 22.03.2006 10:42 16.384 ~WRF0000.tmp 22.03.2006 10:23 9.576 Microsoft Office 2003 Setup(0001).txt 22.03.2006 10:23 1.580.044 Microsoft Office 2003 Setup(0001)_Task(0001).txt 22.03.2006 10:19 100.983 offcln11.log 12.08.2005 00:35 158.976 ino_fltr.sys 20.01.2005 01:00 71.168 3aec0.mst 05.01.2005 19:05 20.352 ino_flpy.sys 12.10.2004 11:14 57.344 InstHelp.dll 11.08.2004 20:45 827.392 setup_wm.exe 06.02.2004 14:13 114.688 uninst.dll 08.12.2003 16:01 487.424 43gcjvgahnu44.ths 19.03.2003 10:53 8.007.680 Microsoft.mshtml.dll Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: F845-9504 Verzeichnis von C:\WINDOWS 18.04.2006 10:20 268 WISO.INI 18.04.2006 10:19 2.048 bootstat.dat 18.04.2006 10:11 1.192 IE4 Error Log.txt 18.04.2006 09:43 0 0.log 18.04.2006 09:43 3.900 ModemLog_Creatix V.92 Data Fax Modem.txt 18.04.2006 09:43 592.107 WindowsUpdate.log 18.04.2006 09:43 159 wiadebug.log 18.04.2006 09:43 50 wiaservc.log 18.04.2006 09:39 15.250 SchedLgU.Txt 18.04.2006 09:09 155 NeroDigital.ini 18.04.2006 08:13 21.714 wmsetup.log 13.04.2006 09:37 636 win.ini 12.04.2006 09:49 923 spupdsvc.log 12.04.2006 09:42 18.493 KB911565.log 12.04.2006 09:42 159.258 setupapi.log 12.04.2006 09:41 4.399 iis6.log 12.04.2006 09:41 4.988 ntdtcsetup.log 12.04.2006 09:41 8.229 comsetup.log 12.04.2006 09:41 1.368 ocmsn.log 12.04.2006 09:41 10.515 tsoc.log 12.04.2006 09:41 1.374 imsins.log 12.04.2006 09:41 25.281 KB911562.log 12.04.2006 09:41 11.664 ocgen.log 12.04.2006 09:41 1.236 msgsocm.log 12.04.2006 09:41 24.634 FaxSetup.log 12.04.2006 09:41 4.932 updspapi.log 12.04.2006 09:41 1.374 imsins.BAK 12.04.2006 09:41 27.823 KB912812.log 12.04.2006 09:41 19.722 KB908531.log 12.04.2006 09:41 19.552 KB911567.log 06.04.2006 15:51 630.784 fpuninst.exe 05.04.2006 13:15 8.276 WGA.log 03.04.2006 15:31 3.293 tm.ini 03.04.2006 15:26 118 tdf.dii 30.03.2006 15:46 8.415 cdplayer.ini 27.03.2006 10:47 243 BUHL.INI 27.03.2006 10:42 35 Ulead32.INI 27.03.2006 09:58 1.516 setupact.log 24.03.2006 16:17 2.510 Microsoft.MIF 24.03.2006 16:17 2.464 $_hpcst$.hpc 23.03.2006 17:03 0 muveeapp.INI 23.03.2006 16:05 1.071 AWMODEM.INF 23.03.2006 14:10 286 wmsetup10.log 22.03.2006 10:22 400 ODBC.INI 22.03.2006 10:20 0 Sti_Trace.log 22.03.2006 10:13 6 msoffice.ini 22.03.2006 10:07 345 OEWABLog.txt 22.03.2006 10:07 134.960 setuplog.txt 22.03.2006 10:04 1.154 sessmgr.setup.log 22.03.2006 10:04 508 DtcInstall.log 22.03.2006 10:03 1.416 regopt.log 22.03.2006 09:56 0 setuperr.log Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: F845-9504 Verzeichnis von C:\ 18.04.2006 10:53 0 sys.txt 18.04.2006 10:53 7.032 system.txt 18.04.2006 10:53 6.483 systemtemp.txt 18.04.2006 10:53 105.527 system32.txt 18.04.2006 09:41 1.072.156.672 hiberfil.sys 18.04.2006 09:41 1.610.612.736 pagefile.sys 22.03.2006 10:05 211 boot.ini |
18.04.2006, 10:34 | #65 |
| Trojaner TR/Zlob.IT.3 Habe die Anleitung abgearbeitet, Danke... Bin ich jetzt sauber? |
18.04.2006, 10:35 | #66 |
| Trojaner TR/Zlob.IT.3 Hallo, kommt drauf an, hast du die datfind.bat erstellt bevor oder nachdem du bereinig hast? Grüße Wildone |
18.04.2006, 10:44 | #67 |
| Trojaner TR/Zlob.IT.3 So sieht es jetzt aus!!! ist das ok??? Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: F845-9504 Verzeichnis von C:\WINDOWS\system32 18.04.2006 11:29 0 asfiles.txt 18.04.2006 11:26 2.550 Uninstall.ico 18.04.2006 11:26 1.406 Help.ico 18.04.2006 11:26 30.590 pavas.ico 18.04.2006 11:14 39.291 nvapps.xml 18.04.2006 11:14 1.324 d3d9caps.dat 18.04.2006 09:41 7.680 interf.tlb 18.04.2006 07:56 2.206 wpa.dbl 13.04.2006 10:12 40 mscandc.ini 13.04.2006 08:31 352.176 FNTCACHE.DAT 11.04.2006 09:57 61.764 perfc009.dat 11.04.2006 09:57 399.160 perfh009.dat 11.04.2006 09:57 74.600 perfc007.dat 11.04.2006 09:57 414.028 perfh007.dat 11.04.2006 09:42 16.161 dfrgsrv.exe 06.04.2006 21:48 5.143.456 MRT.exe 03.04.2006 14:21 0 MX_SHARE.DAT 30.03.2006 11:26 1.492.480 shdocvw.dll 30.03.2006 03:16 18.944 xpsp3res.dll 29.03.2006 14:52 957.194 PerfStringBackup.INI 23.03.2006 22:34 3.074.560 mshtml.dll 22.03.2006 10:06 86 $winnt$.inf 18.03.2006 13:09 615.424 urlmon.dll Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: F845-9504 Verzeichnis von C:\DOKUME~1\RDIGER~1\LOKALE~1\Temp 18.04.2006 11:40 54.272 ginstall.dll 18.04.2006 11:36 6.237 wcesmgr.log 18.04.2006 11:16 240 outstore.log 18.04.2006 11:16 16.384 ~DF13BA.tmp 18.04.2006 11:16 2.991 WCESCOMM.LOG Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: F845-9504 Verzeichnis von C:\WINDOWS 18.04.2006 11:28 695 win.ini 18.04.2006 11:27 180.894 setupapi.log 18.04.2006 11:20 4.384 ModemLog_Creatix V.92 Data Fax Modem.txt 18.04.2006 11:15 0 0.log 18.04.2006 11:15 50 wiaservc.log 18.04.2006 11:15 595.644 WindowsUpdate.log 18.04.2006 11:15 157 wiadebug.log 18.04.2006 11:14 2.048 bootstat.dat 18.04.2006 11:13 1.756 setupact.log 18.04.2006 11:13 121.154 ntbtlog.txt 18.04.2006 11:05 15.466 SchedLgU.Txt 18.04.2006 10:20 268 WISO.INI 18.04.2006 10:11 1.192 IE4 Error Log.txt 18.04.2006 09:09 155 NeroDigital.ini 18.04.2006 08:13 21.714 wmsetup.log 12.04.2006 09:49 923 spupdsvc.log 12.04.2006 09:42 18.493 KB911565.log 12.04.2006 09:41 8.229 comsetup.log 12.04.2006 09:41 4.988 ntdtcsetup.log 12.04.2006 09:41 4.399 iis6.log 12.04.2006 09:41 1.368 ocmsn.log 12.04.2006 09:41 1.374 imsins.log 12.04.2006 09:41 10.515 tsoc.log 12.04.2006 09:41 25.281 KB911562.log 12.04.2006 09:41 11.664 ocgen.log 12.04.2006 09:41 1.236 msgsocm.log 12.04.2006 09:41 24.634 FaxSetup.log 12.04.2006 09:41 4.932 updspapi.log 12.04.2006 09:41 1.374 imsins.BAK 12.04.2006 09:41 27.823 KB912812.log 12.04.2006 09:41 19.722 KB908531.log 12.04.2006 09:41 19.552 KB911567.log 06.04.2006 15:51 630.784 fpuninst.exe 05.04.2006 13:15 8.276 WGA.log 03.04.2006 15:31 3.293 tm.ini 03.04.2006 15:26 118 tdf.dii 30.03.2006 15:46 8.415 cdplayer.ini 27.03.2006 10:47 243 BUHL.INI 27.03.2006 10:42 35 Ulead32.INI 24.03.2006 16:17 2.510 Microsoft.MIF 24.03.2006 16:17 2.464 $_hpcst$.hpc 23.03.2006 17:03 0 muveeapp.INI 23.03.2006 16:05 1.071 AWMODEM.INF 23.03.2006 14:10 286 wmsetup10.log 22.03.2006 10:22 400 ODBC.INI 22.03.2006 10:20 0 Sti_Trace.log 22.03.2006 10:13 6 msoffice.ini 22.03.2006 10:07 345 OEWABLog.txt 22.03.2006 10:07 134.960 setuplog.txt 22.03.2006 10:04 1.154 sessmgr.setup.log 22.03.2006 10:04 508 DtcInstall.log 22.03.2006 10:03 1.416 regopt.log 22.03.2006 09:56 0 setuperr.log Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: F845-9504 Verzeichnis von C:\ 18.04.2006 11:42 0 sys.txt 18.04.2006 11:42 7.081 system.txt 18.04.2006 11:42 486 systemtemp.txt 18.04.2006 11:42 105.534 system32.txt 18.04.2006 11:14 1.072.156.672 hiberfil.sys 18.04.2006 11:14 1.610.612.736 pagefile.sys 18.04.2006 11:12 3.185 smitfiles.txt |
18.04.2006, 11:08 | #69 |
| Trojaner TR/Zlob.IT.3 Denke, hat geklappt... RF |
20.04.2006, 14:14 | #70 |
| Trojaner TR/Zlob.IT.3 Ich habe ein großes Problem es ist der Trojana TR/Zlob.IT.3 auf meinen PC! Er hat sich folgendermaßen aufmerksam geamcht : Es kamen zwischendurch einfach werbungen und so wurde ich zb aus dem spiel gekickt das ich gerade gespielt habe... oder unten in der leiste kam ein popup und so ne warnung die mich zu einem link gefürht haben.. Nun weiß ich jetzt nicht wie ich die von meinem PC bekomme.. habe mir zwar dieses Forum genauer angeschaut nur ich verstehe 1, 2 sachen nicht! Da ich jetzt auch kein computer experte und noch recht jung bin und die vieren sich auch nicht mit antivir wegmachen lassen , weiß ich jetzt nicht weiter Bitte um eure hilfe!!! Pfanne PS:ich endschuldige mich jetzt schon einmal für meine rechtschreibung |
04.08.2006, 15:50 | #71 |
| Trojaner TR/Zlob.IT.3 Hallöchen Ich habe mit diesem Trojaner ebenfalls meine Probleme. Ich habe nun den HijackThis Scan gemacht, welche Dateien muss ich da löschen??? Danke für eure Hilfe! LG Jessie Logfile of HijackThis v1.99.1 Scan saved at 16:34:17, on 04.08.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\VoipBuster.com\VoipBuster\VoipBuster.exe C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\AntiVir PersonalEdition Classic\avscan.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Tamara Harder\Desktop\HijackThis.exe c:\windows\system32\VundoFix.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01 O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [dflnl.exe] C:\WINDOWS\System32\dflnl.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [VoipBuster] "C:\Programme\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{0714FB4F-20E0-46CF-BE60-799F8C6FB610}: NameServer = 85.255.113.115,85.255.112.70 O17 - HKLM\System\CCS\Services\Tcpip\..\{776D04DF-88D8-4DF8-9115-C94F37050EED}: NameServer = 85.255.113.115,85.255.112.70 O17 - HKLM\System\CS1\Services\Tcpip\..\{0714FB4F-20E0-46CF-BE60-799F8C6FB610}: NameServer = 85.255.113.115,85.255.112.70 O17 - HKLM\System\CS2\Services\Tcpip\..\{0714FB4F-20E0-46CF-BE60-799F8C6FB610}: NameServer = 85.255.113.115,85.255.112.70 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
04.08.2006, 17:44 | #72 |
/// Helfer-Team | Trojaner TR/Zlob.IT.3 @Tamara Harder Was bewegt Dich, zu sagen, dass Du das gleiche Problem hast? Wenn dem wirklich so ist, kannst Du die Lösung dem Thread entnehmen. Sollte dem nicht so sein, und davon gehe ich aus, eröffne einen neuen Thread und schildere Dein Problem. Beachte dazu: http://www.trojaner-board.de/extra/impressum.html#NUB
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
Themen zu Trojaner TR/Zlob.IT.3 |
alerts, folge, folgende, folgenden, helfen, heulen, online, pop-ups, rechner, security, spyware, troja, trojaner, verbunden |