Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.04.2006, 18:21   #1
wuno
 
Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy - Unglücklich

Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy



Wäre super wenn mir jemand beschreiben könnte wie ich diese Datei löschen kann, das Problem ist das ich sie nicht finde. Ich bin auch noch neuling und wußte nicht genau wo ich das LOG File einfügen muß. Habe es jetzt im Anschluß an die Nachricht eingefügt und hoffe das ist richtig.

Ich zähl auf euch!



Logfile of HijackThis v1.99.1
Scan saved at 18:58:01, on 14.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\AOL 9.0\aoltray.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Adobe\Acrobat 6.0\Acrobat\Acrobat.exe
D:\Temporär\Gegen Trojaner (LOG FILE)\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h..p://w.w.u.i-fr...urt.de/~st..it/
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Programme\UnSpyPC\UnSpyPC.exe"
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - D:\Anwendungen\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.01.0004/OCI/setup.exe
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylomgames.com/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{107CA130-B4E8-49A1-B8BA-ADC6A3A09C82}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{1B8D74D9-CD09-4DDC-A2E6-D915704433E8}: NameServer = 85.255.115.29,85.255.112.211
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F9B2B0A-41A2-4232-B395-EB497A5A3E24}: NameServer = 85.255.115.29,85.255.112.211
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F3FED07-C225-4B67-B5F8-398E09F011EE}: NameServer = 85.255.115.29,85.255.112.211
O17 - HKLM\System\CCS\Services\Tcpip\..\{907B3209-65AF-4069-9B91-FB0C2AD4BFE5}: NameServer = 85.255.115.29,85.255.112.211
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE53DEFE-620A-4528-991C-D4297E404D64}: NameServer = 85.255.115.29,85.255.112.211
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2595E64-F69A-4085-9104-1FC868B292C5}: NameServer = 85.255.115.29,85.255.112.211
O17 - HKLM\System\CCS\Services\Tcpip\..\{B61F5F0B-C602-48DD-A437-8DB6D1103144}: NameServer = 85.255.115.29,85.255.112.211
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9179C39-BB4A-49D9-84CD-0C8058CAF354}: NameServer = 85.255.115.29,85.255.112.211
O17 - HKLM\System\CS1\Services\Tcpip\..\{107CA130-B4E8-49A1-B8BA-ADC6A3A09C82}: NameServer = 205.188.146.145
O18 - Protocol: bw+0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Unknown owner - C:\Programme\Sygate\SPF\smc.exe (file missing)
O23 - Service: TSMService - Unknown owner - D:\Anwendungen\tsmsvc.exe (file missing)

Alt 14.04.2006, 19:21   #2
chaosman
 
Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy - Standard

Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy



Hallo wuno,
kann es sein dass du 2 FW laufen hast?

Wechsle in den abgesicherten Modus und fixe mit HJT
O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O4 - HKCU\..\Run: [UnSpyPC] "C:\Programme\UnSpyPC\UnSpyPC.exe"
lösche danach manuell
C:\Programme\UnSpyPC\UnSpyPC.exe
C:\Programme\UnSpyPC\UnSpyPCUpdate.exe

neu starten, neues HJT logfile posten

chaosman
__________________

__________________

Alt 14.04.2006, 20:12   #3
wuno
 
Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy - Standard

Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy



Danke schon mal für den Tipp.

Das Problem ist nur, daß ich mich nicht so gut auskenne. Das alles klingt für mich Spanisch. Was meinst Du mit zwei FW und den anderen Abkürzungen?
Vielleicht kannst Du versuchen es mir einfacher zu erklären, das wäre echr super nett.

Tut mir Leid bin totaler Laie.
__________________

Alt 14.04.2006, 21:10   #4
chaosman
 
Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy - Standard

Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy



@wuno,
FW=Firewall
Bitte nur 1 Firewall im System laufen lassen, den zweiten bitte deaktivieren.

wechsle in den abgesicherten modus und fixe mit HJT(mit HJT scannen, häkchen setzen bei die Einträge die geposte waren, und Fixed checked klicken) folgende einträge:

O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O4 - HKCU\..\Run: [UnSpyPC] "C:\Programme\UnSpyPC\UnSpyPC.exe"

deinstalliere/lösche von hand folgende dateien:
C:\Programme\UnSpyPC\UnSpyPC.exe
C:\Programme\UnSpyPC\UnSpyPCUpdate.exe

PC neu starten in den normalen modus, und ein neues HJT Logfile posten.

chaosman
__________________
Bonus vir semper tiro

Alt 14.04.2006, 22:21   #5
wuno
 
Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy - Standard

Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy



Danke, ich bin schon mal ein Stück weiter. Das mit dem abgesicherten Modus hat geklappt und das mit dem fixed check auch.
Ich kann nur die zwei Dateien nicht löschen, da ich sie nicht finde.


Zu der Firewall, kann ich nur sagen ich hatte mal zone Alarm, die ich dann gelöscht habe und jetzt Mcaffee. Ich weiß nicht warum trotzdem noch 2 firewalls aktiv sind und wo ich die wohl nicht richtig gelöschte firewall finde oder deaktiviere.


Kannst du mir bitte nochmal helfen.


Antwort

Themen zu Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy
adobe, antivir, avira, bho, bitte um hilfe, canon, desktop, ebay, explorer, firewall, google, hijack, hijackthis, homepage, internet, internet explorer, log file, löschen, pdf, problem, programme, software, super, system, temporär, trojaner, windows, windows xp




Ähnliche Themen: Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy


  1. TR/Dldr.Small.baxg, TR/Dldr.Small.baxh, TR/Dldr.Small.baxe, TR/Dldr.Small.baxe kommen zum 2ten mal
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (54)
  2. TR/Dldr.Small.baxe und TR/Dldr.Small.baxg. Ich krieg sie nicht mehr los!
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (3)
  3. TR/Dldr.Small.baxg, TR/Dldr.Small.baxh, TR/Dldr.Small.baxe, TR/Dldr.Small.baxe kommen zum 2ten mal
    Mülltonne - 01.12.2010 (0)
  4. TR/Dldr.Small.acyj ! Hilfe
    Log-Analyse und Auswertung - 01.10.2008 (7)
  5. Hilfe bei 2 Trojanern:Small.GQ.4 und Dldr.Small.buy
    Log-Analyse und Auswertung - 15.06.2006 (3)
  6. TR/Dldr.Small.zd.1 ..hilfe!! :)
    Plagegeister aller Art und deren Bekämpfung - 25.04.2006 (3)
  7. Bitte helft mir: TR/Dldr.Small.ayl.0
    Log-Analyse und Auswertung - 12.03.2006 (11)
  8. DR/Dldr.Small.I.1 hilfe bitte
    Plagegeister aller Art und deren Bekämpfung - 09.03.2006 (1)
  9. TR/Dldr.Small.air auf meinem PC ich werde noch verrückt!! BITTE UM HILFE
    Log-Analyse und Auswertung - 24.08.2005 (1)
  10. bitte um unterstützung TR/Dldr.small.alr.1
    Log-Analyse und Auswertung - 02.08.2005 (2)
  11. TR/Dldr.Small.axr - Hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 06.06.2005 (1)
  12. TR/Dldr.Small.JZ.4 --- bitte helfen
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (5)
  13. Bitte um Hilfe TR/Dldr.Small.IQ
    Plagegeister aller Art und deren Bekämpfung - 18.12.2004 (8)
  14. TR/Dldr.Small.MT bitte helfen
    Plagegeister aller Art und deren Bekämpfung - 23.11.2004 (3)
  15. HILFE, dldr.agent.cb und dldr.small.or
    Log-Analyse und Auswertung - 11.10.2004 (4)
  16. Hilfe!! TR/Dldr.Small.OR und TR/Dldr.Agent.CB
    Plagegeister aller Art und deren Bekämpfung - 09.09.2004 (6)
  17. TR/Dldr.Small.D.5 Hilfe
    Plagegeister aller Art und deren Bekämpfung - 06.08.2004 (4)

Zum Thema Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy - Wäre super wenn mir jemand beschreiben könnte wie ich diese Datei löschen kann, das Problem ist das ich sie nicht finde. Ich bin auch noch neuling und wußte nicht genau - Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy...
Archiv
Du betrachtest: Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.