Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Zlob.IT.3

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.04.2006, 19:06   #61
irrlicht
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



Hallo Broklin,
glaub ich nicht.Besser du arbeitest die Anleitungen ab.
Irrlicht

Alt 14.04.2006, 21:28   #62
Drehgott
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



Hallo,

ich bin neu hier und bin zu diesem forum, weil ich auch dieses problem habe!!

Nun wollte ich mal fragen, ob ihr mir auch helfen könnt. Kann aber die ganzen files erst morgen abend oder sonntag reinstellen, weil ich vorher keine zeit habe.

Ich bedanke mich schon mal im voraus !!!!

schönen abend noch wünscht:

Drehgott
__________________


Alt 18.04.2006, 10:02   #63
ruefra
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



Habe auch das Problem... shit

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F845-9504

Verzeichnis von C:\WINDOWS\system32

18.04.2006 10:51 5.032 ncompat.tlb
18.04.2006 09:42 1.324 d3d9caps.dat
18.04.2006 09:42 39.291 nvapps.xml
18.04.2006 09:41 7.680 interf.tlb
18.04.2006 09:41 44.557 ld7C73.tmp
18.04.2006 09:41 48.128 hp7C73.tmp
18.04.2006 07:58 17.092 nvctrl.exe
18.04.2006 07:58 4.286 ot.ico
18.04.2006 07:58 4.286 ts.ico
18.04.2006 07:58 10.040 mssearchnet.exe
18.04.2006 07:56 2.206 wpa.dbl
13.04.2006 10:12 40 mscandc.ini
13.04.2006 08:31 352.176 FNTCACHE.DAT
11.04.2006 09:57 61.764 perfc009.dat
11.04.2006 09:57 399.160 perfh009.dat
11.04.2006 09:57 414.028 perfh007.dat
11.04.2006 09:57 74.600 perfc007.dat
11.04.2006 09:42 16.161 dfrgsrv.exe
06.04.2006 21:48 5.143.456 MRT.exe
03.04.2006 14:21 0 MX_SHARE.DAT
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
29.03.2006 14:52 957.194 PerfStringBackup.INI
23.03.2006 22:34 3.074.560 mshtml.dll
22.03.2006 10:06 86 $winnt$.inf
18.03.2006 13:09 615.424 urlmon.dll


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F845-9504

Verzeichnis von C:\DOKUME~1\RDIGER~1\LOKALE~1\Temp

18.04.2006 10:12 59.964 Adobelm_Cleanup.0001
18.04.2006 10:11 0 1BBDDE.dmp
18.04.2006 10:11 0 1B7914.dmp
18.04.2006 10:11 2.048.000 Acr5.tmp
18.04.2006 09:51 66.267 avsmtptmp.$$$
18.04.2006 09:42 224 WCESCOMM.LOG
18.04.2006 09:31 3.832 WcesView.log
18.04.2006 09:27 219.903 wcesmgr.log
18.04.2006 08:43 16.642 outstore.log
18.04.2006 08:13 717 control.xml
18.04.2006 07:58 498 MSI1f9eb.LOG
13.04.2006 12:08 498 MSI1db57.LOG
13.04.2006 10:53 156 Twunk001.MTX
13.04.2006 10:53 422 TWAIN.LOG
13.04.2006 10:53 4 Twain001.Mtx
13.04.2006 08:30 1.656 MSI3aec5.LOG
13.04.2006 08:28 28.584 ColorProfile.log
12.04.2006 13:30 498 MSI24e83.LOG
12.04.2006 12:03 884 MSI25b35.LOG
12.04.2006 10:56 2.165 ~WRD0002.doc
12.04.2006 10:56 16.384 ~WRF0006.tmp
12.04.2006 10:28 498 MSIcba3.LOG
12.04.2006 10:27 498 MSIcba2.LOG
12.04.2006 10:24 4.744 MSIcba1.LOG
12.04.2006 10:00 0 B0019.dmp
12.04.2006 09:59 388 MSI90c29.LOG
12.04.2006 09:37 2.286 IMT30.xml
12.04.2006 09:34 16.384 ~DF9145.tmp
12.04.2006 08:54 32.768 ~WRF0222.tmp
12.04.2006 08:52 498 MSI1ebe1.LOG
12.04.2006 08:47 32.768 ~WRF0267.tmp
12.04.2006 08:41 16.384 ~DF508.tmp
11.04.2006 14:26 498 MSI221e6.LOG
11.04.2006 12:53 1.656 MSI1ef2d.LOG
11.04.2006 12:48 0 6CC7A.dmp
11.04.2006 12:44 498 MSI1f96e.LOG
11.04.2006 12:27 0 101697.dmp
11.04.2006 12:12 498 MSI22c84.LOG
11.04.2006 12:07 1.270 MSI3d2f9.LOG
11.04.2006 11:32 5.032 temp.frE488
11.04.2006 11:02 548 MSI6d6fe.LOG
11.04.2006 11:02 498 MSI1b7d2.LOG
11.04.2006 10:58 32.138 MWLanguage.ini
11.04.2006 10:57 498 MSI1b7d1.LOG
11.04.2006 10:54 4.744 MSI1c241.LOG
11.04.2006 10:31 498 MSI20fe4.LOG
11.04.2006 10:24 32.768 ~WRF2944.tmp
11.04.2006 10:10 16.384 ~DFCF44.tmp
11.04.2006 09:57 29.411 InoSetup.log
10.04.2006 11:46 16.384 ~DF9A24.tmp
10.04.2006 10:57 382 MSIe76a8.LOG
10.04.2006 09:38 16.384 ~DFF7CC.tmp
10.04.2006 07:49 16.384 ~DFA8A0.tmp
08.04.2006 14:02 118 0CF6E057.TMP
07.04.2006 13:32 4.160 java_install_reg.log
07.04.2006 11:14 0 aax120.tmp
07.04.2006 11:14 0 aax11C.tmp
07.04.2006 11:13 0 aax11B.tmp
07.04.2006 09:19 180.224 ~DFEE55.tmp
06.04.2006 17:39 99 4483127C.TMP
06.04.2006 15:15 0 is187.tmp
06.04.2006 15:15 1.225 DLL_{20FD5B04-CE35-4F5B-A2F3-6D9FD644EB70}.ini
06.04.2006 09:21 311 dw.log
05.04.2006 15:10 382 MSIde6c3.LOG
04.04.2006 13:26 382 MSI325d8.LOG
04.04.2006 09:26 16.384 ~DF11E.tmp
03.04.2006 13:13 7.394 MSFaxWizardTempPreview-#00000ee41C6570FA8036A.tif
31.03.2006 13:11 0 CacheInfo.dnl
30.03.2006 12:31 16.384 ~DFDE6D.tmp
30.03.2006 11:59 119.016 set2.tmp
29.03.2006 14:46 32.768 ~WRF0972.tmp
29.03.2006 14:07 16.384 ~DF71C1.tmp
29.03.2006 14:07 16.384 ~DFB3A.tmp
28.03.2006 16:46 32.768 ~WRF1226.tmp
28.03.2006 16:38 16.384 ~DF2D5F.tmp
28.03.2006 16:34 16.384 ~DF35A1.tmp
28.03.2006 14:46 0 is13F.tmp
28.03.2006 14:39 16.384 ~DF6749.tmp
28.03.2006 13:40 53.248 ~ef7194.tmp
28.03.2006 10:17 154.624 ~WRS0211.tmp
28.03.2006 10:17 32.768 ~WRF0005.tmp
28.03.2006 10:16 9.280 MSFaxConsoleTempPreview-#00000f2827721fd1.tif
28.03.2006 10:11 23.689 ~WRD0000.doc
28.03.2006 10:08 0 JET9F10.tmp
28.03.2006 10:08 180.224 ~DFA45D.tmp
28.03.2006 10:08 0 JET9954.tmp
28.03.2006 10:04 16.384 ~DF6014.tmp
28.03.2006 08:01 293 tmpE.tmp
27.03.2006 13:55 32.768 ~WRF0004.tmp
27.03.2006 11:17 382 MSI677eb.LOG
27.03.2006 11:17 382 MSI677ea.LOG
27.03.2006 08:32 16.384 ~DF1F07.tmp
24.03.2006 16:17 6.804 wcesetup.log
24.03.2006 13:31 32.768 ~WRF0003.tmp
24.03.2006 13:04 16.384 ~DF5AF7.tmp
24.03.2006 13:00 112 TempSetupLog.cod
24.03.2006 11:48 376 wmplog00.sqm
23.03.2006 17:39 0 aax23.tmp
23.03.2006 15:55 1.022 IMTA.dtd
23.03.2006 15:55 2.794.308 IMT9.xml
23.03.2006 15:55 797.676 IMT8.xml
23.03.2006 15:55 426 IMT7.xml
23.03.2006 15:55 2.036 IMT6.xml
23.03.2006 13:28 552.520 _nsist.exe
23.03.2006 10:20 0 Twunk002.MTX
23.03.2006 09:45 1.517 ~WRD0001.doc
23.03.2006 09:45 45.056 ~WRC0000.tmp
23.03.2006 09:02 16.384 ~WRF0002.tmp
23.03.2006 08:57 229.376 ~DFFB80.tmp
22.03.2006 16:11 16.384 ~WRF0001.tmp
22.03.2006 10:42 16.384 ~WRF0000.tmp
22.03.2006 10:23 9.576 Microsoft Office 2003 Setup(0001).txt
22.03.2006 10:23 1.580.044 Microsoft Office 2003 Setup(0001)_Task(0001).txt
22.03.2006 10:19 100.983 offcln11.log
12.08.2005 00:35 158.976 ino_fltr.sys
20.01.2005 01:00 71.168 3aec0.mst
05.01.2005 19:05 20.352 ino_flpy.sys
12.10.2004 11:14 57.344 InstHelp.dll
11.08.2004 20:45 827.392 setup_wm.exe
06.02.2004 14:13 114.688 uninst.dll
08.12.2003 16:01 487.424 43gcjvgahnu44.ths
19.03.2003 10:53 8.007.680 Microsoft.mshtml.dll


Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F845-9504

Verzeichnis von C:\WINDOWS

18.04.2006 10:20 268 WISO.INI
18.04.2006 10:19 2.048 bootstat.dat
18.04.2006 10:11 1.192 IE4 Error Log.txt
18.04.2006 09:43 0 0.log
18.04.2006 09:43 3.900 ModemLog_Creatix V.92 Data Fax Modem.txt
18.04.2006 09:43 592.107 WindowsUpdate.log
18.04.2006 09:43 159 wiadebug.log
18.04.2006 09:43 50 wiaservc.log
18.04.2006 09:39 15.250 SchedLgU.Txt
18.04.2006 09:09 155 NeroDigital.ini
18.04.2006 08:13 21.714 wmsetup.log
13.04.2006 09:37 636 win.ini
12.04.2006 09:49 923 spupdsvc.log
12.04.2006 09:42 18.493 KB911565.log
12.04.2006 09:42 159.258 setupapi.log
12.04.2006 09:41 4.399 iis6.log
12.04.2006 09:41 4.988 ntdtcsetup.log
12.04.2006 09:41 8.229 comsetup.log
12.04.2006 09:41 1.368 ocmsn.log
12.04.2006 09:41 10.515 tsoc.log
12.04.2006 09:41 1.374 imsins.log
12.04.2006 09:41 25.281 KB911562.log
12.04.2006 09:41 11.664 ocgen.log
12.04.2006 09:41 1.236 msgsocm.log
12.04.2006 09:41 24.634 FaxSetup.log
12.04.2006 09:41 4.932 updspapi.log
12.04.2006 09:41 1.374 imsins.BAK
12.04.2006 09:41 27.823 KB912812.log
12.04.2006 09:41 19.722 KB908531.log
12.04.2006 09:41 19.552 KB911567.log
06.04.2006 15:51 630.784 fpuninst.exe
05.04.2006 13:15 8.276 WGA.log
03.04.2006 15:31 3.293 tm.ini
03.04.2006 15:26 118 tdf.dii
30.03.2006 15:46 8.415 cdplayer.ini
27.03.2006 10:47 243 BUHL.INI
27.03.2006 10:42 35 Ulead32.INI
27.03.2006 09:58 1.516 setupact.log
24.03.2006 16:17 2.510 Microsoft.MIF
24.03.2006 16:17 2.464 $_hpcst$.hpc
23.03.2006 17:03 0 muveeapp.INI
23.03.2006 16:05 1.071 AWMODEM.INF
23.03.2006 14:10 286 wmsetup10.log
22.03.2006 10:22 400 ODBC.INI
22.03.2006 10:20 0 Sti_Trace.log
22.03.2006 10:13 6 msoffice.ini
22.03.2006 10:07 345 OEWABLog.txt
22.03.2006 10:07 134.960 setuplog.txt
22.03.2006 10:04 1.154 sessmgr.setup.log
22.03.2006 10:04 508 DtcInstall.log
22.03.2006 10:03 1.416 regopt.log
22.03.2006 09:56 0 setuperr.log

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F845-9504

Verzeichnis von C:\

18.04.2006 10:53 0 sys.txt
18.04.2006 10:53 7.032 system.txt
18.04.2006 10:53 6.483 systemtemp.txt
18.04.2006 10:53 105.527 system32.txt
18.04.2006 09:41 1.072.156.672 hiberfil.sys
18.04.2006 09:41 1.610.612.736 pagefile.sys
22.03.2006 10:05 211 boot.ini
__________________

Alt 18.04.2006, 10:27   #64
Wildone
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



Hallo,
alle die das Problem haben sollten erstmal diese Anleitung abarbeiten und falls dabei dann noch Probleme auftreten einen eigenen Thread eröffnen.



Grüße Wildone

Alt 18.04.2006, 10:34   #65
ruefra
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



Habe die Anleitung abgearbeitet, Danke...
Bin ich jetzt sauber?


Alt 18.04.2006, 10:35   #66
Wildone
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



Hallo,
kommt drauf an, hast du die datfind.bat erstellt bevor oder nachdem du bereinig hast?


Grüße Wildone

Alt 18.04.2006, 10:44   #67
ruefra
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



So sieht es jetzt aus!!! ist das ok???



Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F845-9504

Verzeichnis von C:\WINDOWS\system32

18.04.2006 11:29 0 asfiles.txt
18.04.2006 11:26 2.550 Uninstall.ico
18.04.2006 11:26 1.406 Help.ico
18.04.2006 11:26 30.590 pavas.ico
18.04.2006 11:14 39.291 nvapps.xml
18.04.2006 11:14 1.324 d3d9caps.dat
18.04.2006 09:41 7.680 interf.tlb
18.04.2006 07:56 2.206 wpa.dbl
13.04.2006 10:12 40 mscandc.ini
13.04.2006 08:31 352.176 FNTCACHE.DAT
11.04.2006 09:57 61.764 perfc009.dat
11.04.2006 09:57 399.160 perfh009.dat
11.04.2006 09:57 74.600 perfc007.dat
11.04.2006 09:57 414.028 perfh007.dat
11.04.2006 09:42 16.161 dfrgsrv.exe
06.04.2006 21:48 5.143.456 MRT.exe
03.04.2006 14:21 0 MX_SHARE.DAT
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
29.03.2006 14:52 957.194 PerfStringBackup.INI
23.03.2006 22:34 3.074.560 mshtml.dll
22.03.2006 10:06 86 $winnt$.inf
18.03.2006 13:09 615.424 urlmon.dll

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F845-9504

Verzeichnis von C:\DOKUME~1\RDIGER~1\LOKALE~1\Temp

18.04.2006 11:40 54.272 ginstall.dll
18.04.2006 11:36 6.237 wcesmgr.log
18.04.2006 11:16 240 outstore.log
18.04.2006 11:16 16.384 ~DF13BA.tmp
18.04.2006 11:16 2.991 WCESCOMM.LOG

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F845-9504

Verzeichnis von C:\WINDOWS

18.04.2006 11:28 695 win.ini
18.04.2006 11:27 180.894 setupapi.log
18.04.2006 11:20 4.384 ModemLog_Creatix V.92 Data Fax Modem.txt
18.04.2006 11:15 0 0.log
18.04.2006 11:15 50 wiaservc.log
18.04.2006 11:15 595.644 WindowsUpdate.log
18.04.2006 11:15 157 wiadebug.log
18.04.2006 11:14 2.048 bootstat.dat
18.04.2006 11:13 1.756 setupact.log
18.04.2006 11:13 121.154 ntbtlog.txt
18.04.2006 11:05 15.466 SchedLgU.Txt
18.04.2006 10:20 268 WISO.INI
18.04.2006 10:11 1.192 IE4 Error Log.txt
18.04.2006 09:09 155 NeroDigital.ini
18.04.2006 08:13 21.714 wmsetup.log
12.04.2006 09:49 923 spupdsvc.log
12.04.2006 09:42 18.493 KB911565.log
12.04.2006 09:41 8.229 comsetup.log
12.04.2006 09:41 4.988 ntdtcsetup.log
12.04.2006 09:41 4.399 iis6.log
12.04.2006 09:41 1.368 ocmsn.log
12.04.2006 09:41 1.374 imsins.log
12.04.2006 09:41 10.515 tsoc.log
12.04.2006 09:41 25.281 KB911562.log
12.04.2006 09:41 11.664 ocgen.log
12.04.2006 09:41 1.236 msgsocm.log
12.04.2006 09:41 24.634 FaxSetup.log
12.04.2006 09:41 4.932 updspapi.log
12.04.2006 09:41 1.374 imsins.BAK
12.04.2006 09:41 27.823 KB912812.log
12.04.2006 09:41 19.722 KB908531.log
12.04.2006 09:41 19.552 KB911567.log
06.04.2006 15:51 630.784 fpuninst.exe
05.04.2006 13:15 8.276 WGA.log
03.04.2006 15:31 3.293 tm.ini
03.04.2006 15:26 118 tdf.dii
30.03.2006 15:46 8.415 cdplayer.ini
27.03.2006 10:47 243 BUHL.INI
27.03.2006 10:42 35 Ulead32.INI
24.03.2006 16:17 2.510 Microsoft.MIF
24.03.2006 16:17 2.464 $_hpcst$.hpc
23.03.2006 17:03 0 muveeapp.INI
23.03.2006 16:05 1.071 AWMODEM.INF
23.03.2006 14:10 286 wmsetup10.log
22.03.2006 10:22 400 ODBC.INI
22.03.2006 10:20 0 Sti_Trace.log
22.03.2006 10:13 6 msoffice.ini
22.03.2006 10:07 345 OEWABLog.txt
22.03.2006 10:07 134.960 setuplog.txt
22.03.2006 10:04 1.154 sessmgr.setup.log
22.03.2006 10:04 508 DtcInstall.log
22.03.2006 10:03 1.416 regopt.log
22.03.2006 09:56 0 setuperr.log

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: F845-9504

Verzeichnis von C:\

18.04.2006 11:42 0 sys.txt
18.04.2006 11:42 7.081 system.txt
18.04.2006 11:42 486 systemtemp.txt
18.04.2006 11:42 105.534 system32.txt
18.04.2006 11:14 1.072.156.672 hiberfil.sys
18.04.2006 11:14 1.610.612.736 pagefile.sys
18.04.2006 11:12 3.185 smitfiles.txt

Alt 18.04.2006, 10:50   #68
Wildone
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



Hallo,
nicht ganz, lösche noch folgende Dateien mit killbox on reboot:

C:\Windows\System32\interf.tlb
C:\Windows\System32\dfrgsrv.exe


Dann sollte es das gewesen sein wenn du keine Beschwerden mehr hast.


Grüße Wildone

Alt 18.04.2006, 11:08   #69
ruefra
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



Denke, hat geklappt...
RF

Alt 20.04.2006, 14:14   #70
Pfanne
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



Ich habe ein großes Problem es ist der Trojana TR/Zlob.IT.3 auf meinen PC!

Er hat sich folgendermaßen aufmerksam geamcht : Es kamen zwischendurch einfach werbungen und so wurde ich zb aus dem spiel gekickt das ich gerade gespielt habe... oder unten in der leiste kam ein popup und so ne warnung die mich zu einem link gefürht haben..

Nun weiß ich jetzt nicht wie ich die von meinem PC bekomme.. habe mir zwar dieses Forum genauer angeschaut nur ich verstehe 1, 2 sachen nicht!
Da ich jetzt auch kein computer experte und noch recht jung bin und die vieren sich auch nicht mit antivir wegmachen lassen , weiß ich jetzt nicht weiter

Bitte um eure hilfe!!!
Pfanne
PS:ich endschuldige mich jetzt schon einmal für meine rechtschreibung

Alt 04.08.2006, 15:50   #71
Jessie
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



Hallöchen

Ich habe mit diesem Trojaner ebenfalls meine Probleme. Ich habe nun den HijackThis Scan gemacht, welche Dateien muss ich da löschen???

Danke für eure Hilfe!
LG Jessie

Logfile of HijackThis v1.99.1
Scan saved at 16:34:17, on 04.08.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Tamara Harder\Desktop\HijackThis.exe
c:\windows\system32\VundoFix.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [dflnl.exe] C:\WINDOWS\System32\dflnl.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [VoipBuster] "C:\Programme\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{0714FB4F-20E0-46CF-BE60-799F8C6FB610}: NameServer = 85.255.113.115,85.255.112.70
O17 - HKLM\System\CCS\Services\Tcpip\..\{776D04DF-88D8-4DF8-9115-C94F37050EED}: NameServer = 85.255.113.115,85.255.112.70
O17 - HKLM\System\CS1\Services\Tcpip\..\{0714FB4F-20E0-46CF-BE60-799F8C6FB610}: NameServer = 85.255.113.115,85.255.112.70
O17 - HKLM\System\CS2\Services\Tcpip\..\{0714FB4F-20E0-46CF-BE60-799F8C6FB610}: NameServer = 85.255.113.115,85.255.112.70
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 04.08.2006, 17:44   #72
felix1
/// Helfer-Team
 
Trojaner TR/Zlob.IT.3 - Standard

Trojaner TR/Zlob.IT.3



@Tamara Harder
Was bewegt Dich, zu sagen, dass Du das gleiche Problem hast?
Wenn dem wirklich so ist, kannst Du die Lösung dem Thread entnehmen.
Sollte dem nicht so sein, und davon gehe ich aus, eröffne einen neuen Thread und schildere Dein Problem. Beachte dazu:
http://www.trojaner-board.de/extra/impressum.html#NUB
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Antwort

Themen zu Trojaner TR/Zlob.IT.3
alerts, folge, folgende, folgenden, helfen, heulen, online, pop-ups, rechner, security, spyware, troja, trojaner, verbunden




Ähnliche Themen: Trojaner TR/Zlob.IT.3


  1. Trojaner/Zlob?
    Mülltonne - 29.06.2008 (0)
  2. Probleme mit Zlob-Trojaner
    Log-Analyse und Auswertung - 02.03.2008 (2)
  3. Trojaner Zlob
    Plagegeister aller Art und deren Bekämpfung - 18.08.2007 (1)
  4. Trojaner Zlob
    Mülltonne - 17.08.2007 (2)
  5. trojaner TR/Zlob.CA.27
    Plagegeister aller Art und deren Bekämpfung - 24.07.2007 (7)
  6. Trojaner Zlob
    Log-Analyse und Auswertung - 21.07.2007 (23)
  7. Trojaner Downloader.Zlob.FWR
    Plagegeister aller Art und deren Bekämpfung - 06.01.2007 (4)
  8. Befall durch TR/Crypt.F.Gen, TR/Dldr.Zlob.afw, TR/Zlob.ZU sowie TR/Agent
    Log-Analyse und Auswertung - 27.09.2006 (1)
  9. Trojaner Zlob cc eingefangen
    Plagegeister aller Art und deren Bekämpfung - 27.08.2006 (3)
  10. Trojaner TR/Zlob.Gen.7 eingefangen
    Log-Analyse und Auswertung - 10.08.2006 (37)
  11. Trojaner Win32:Zlob-BN [Trj]
    Plagegeister aller Art und deren Bekämpfung - 13.07.2006 (2)
  12. Trojaner TR/Zlob.MU
    Plagegeister aller Art und deren Bekämpfung - 16.06.2006 (4)
  13. Trojaner TR/Dldr.Zlob.KR.2
    Plagegeister aller Art und deren Bekämpfung - 12.04.2006 (7)
  14. Trojaner TR/Zlob.IT.3
    Plagegeister aller Art und deren Bekämpfung - 12.04.2006 (14)
  15. Trojaner TR/Dldr.Zlob.FA
    Plagegeister aller Art und deren Bekämpfung - 08.02.2006 (1)
  16. Emergency-Trojaner Zlob
    Plagegeister aller Art und deren Bekämpfung - 23.01.2006 (17)
  17. Trojaner TR/DLdr.ZLob.DR und TR/DLdr.ZLob.DQ und TR/ZLob.FG.2.C eingefangen. Was tun?
    Log-Analyse und Auswertung - 06.01.2006 (1)

Zum Thema Trojaner TR/Zlob.IT.3 - Hallo Broklin, glaub ich nicht.Besser du arbeitest die Anleitungen ab. Irrlicht - Trojaner TR/Zlob.IT.3...
Archiv
Du betrachtest: Trojaner TR/Zlob.IT.3 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.