Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Swizzor.A

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.04.2006, 14:08   #1
Clemitz
 
TR/Swizzor.A - Standard

TR/Swizzor.A



Ja, hier ist noch einer mit einem Problem mit dem Trojaner TR/Swizzor.A. Ich habe die Anleitung gelesen um ihn zu entfernen. Leider kann ich aus dem log.file von Hijack nichts rauslesen und bitte um Unterstützung. Danke.
Logfile of HijackThis v1.99.1
Scan saved at 14:44:51, on 20.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\system32\spoolsv.exe
I:\Programme\AntiVir PersonalEdition Classic\sched.exe
I:\Programme\AntiVir PersonalEdition Classic\avguard.exe
I:\PROGRA~1\Iomega\System32\AppServices.exe
I:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
I:\WINDOWS\System32\nvsvc32.exe
I:\Programme\Analog Devices\SoundMAX\SMAgent.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\Explorer.EXE
I:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
I:\Programme\Java\jre1.5.0_06\bin\jusched.exe
I:\WINDOWS\system32\RUNDLL32.EXE
I:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
I:\Programme\Analog Devices\SoundMAX\Smax4.exe
I:\WINDOWS\system32\CTHELPER.EXE
I:\WINDOWS\system32\devldr32.exe
I:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
I:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
I:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
I:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
I:\WINDOWS\system32\ctfmon.exe
I:\Programme\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
I:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
I:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
I:\Programme\SpamPal\spampal.exe
I:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
I:\Programme\OpenOffice.org 2.0\program\soffice.exe
I:\Programme\OpenOffice.org 2.0\program\soffice.BIN
I:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
I:\Programme\Mozilla Firefox\firefox.exe
I:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
I:\Dokumente und Einstellungen\user\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - I:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - I:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - I:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [EM_EXEC] I:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] I:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAXPnP] I:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "I:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] I:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] I:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] I:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [QuickTime Task] "I:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PrinTray] I:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [TkBellExe] "I:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] I:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O5 "LPT1:" /M "Stylus CX3600"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Kopie 1)] I:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P36 "EPSON Stylus CX3600 Series (Kopie 1)" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [avgnt] "I:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] I:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] I:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [pdfSaver3] "I:\Programme\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "I:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PcSync] I:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Startup: OpenOffice.org 2.0.lnk = I:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Startup: SpamPal.lnk = I:\Programme\SpamPal\spampal.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = I:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = I:\Programme\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = I:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/0102068785c9ba645d06/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1108118271545
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1145018293375
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - I:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - I:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - I:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Iomega App Services - Iomega Corporation - I:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - I:\Programme\Analog Devices\SoundMAX\SMAgent.exe

Alt 20.04.2006, 14:25   #2
irrlicht
 
TR/Swizzor.A - Standard

TR/Swizzor.A



Hallo Clemitz,
du bist sicher das alles genau so gemacht zu haben wie es hier gezeigt wird ?
http://www.trojaner-board.de/showthread.php?t=28388
Irrlicht
__________________


Alt 20.04.2006, 16:47   #3
Clemitz
 
TR/Swizzor.A - Standard

TR/Swizzor.A



Nein, kann ich ja nicht, da ich ja nicht weis welche Einträge ich eventuell falsch sein könnten. Oder habe ich was falsch verstanden??
__________________

Alt 20.04.2006, 17:04   #4
Wildone
 
TR/Swizzor.A - Standard

TR/Swizzor.A



Hallo,
ich kann bei dir keine Anzeichen von Swizzor sehen. Hast du die anleitung schon angewendet? Oder was genau wird dir von deinem AV gemeldet (mit genauer Pfadangabe)?


Grüße Wildone

Alt 20.04.2006, 17:29   #5
Clemitz
 
TR/Swizzor.A - Standard

TR/Swizzor.A



Mhm...Sorry ich hab vergessen. Ich hatte, bevor ich auf dieses Forum gestossen bin, 2 Einträge gefixt (Balm.exe, that comp.exe). Da kannte ich aber die oben genannte Anleitung noch nicht. Antivir hat beim suchlauf auch keine Viren gemeldet, und es war auch für ein paar Stunden Ruhe, aber vorhin kam wieder eine Meldung von Antivir: 20.04.2006,14:00:06
WARNUNG] Ist das Trojanische Pferd TR/Swizzor.A!
I:\DOKUME~1\Clemens\LOKALE~1\Temp\sta3.exe
[INFO] Die Datei wird gelöscht!


Alt 20.04.2006, 19:11   #6
Wildone
 
TR/Swizzor.A - Standard

TR/Swizzor.A



Hallo,
mach mal einen Neustart und poste ein neues HijackThis Log. Arbeite außerdem mal Punkt 5. und 6. der Anleitung ab.
Falls danach noch weitere Meldungen von Avira kommen postest du sie.


Grüße Wildone

Antwort

Themen zu TR/Swizzor.A
adobe, adobe reader, antivir, avira, bho, desktop, dll, drivers, einstellungen, explorer, firefox, hijack, hijackthis, internet, internet explorer, launch, magix, mozilla, mozilla firefox, nvidia, problem, programme, rundll, server, software, system, tracker, trojaner, usb, windows, windows xp




Ähnliche Themen: TR/Swizzor.A


  1. Swizzor
    Mülltonne - 10.06.2008 (0)
  2. Swizzor.A
    Log-Analyse und Auswertung - 13.05.2008 (5)
  3. swizzor gen
    Plagegeister aller Art und deren Bekämpfung - 22.04.2008 (34)
  4. TR/Dldr.Swizzor.Gen und TR/Dldr.Swizzor.AG.2 bitte Log durchsehen, wenn jemand Zeit h
    Mülltonne - 26.01.2008 (0)
  5. TR/Swizzor A
    Log-Analyse und Auswertung - 07.02.2007 (80)
  6. Swizzor=(( pls help!
    Log-Analyse und Auswertung - 25.12.2006 (1)
  7. Swizzor/A plz help!!!
    Plagegeister aller Art und deren Bekämpfung - 22.07.2006 (13)
  8. TR/Swizzor.A
    Log-Analyse und Auswertung - 27.04.2006 (9)
  9. TR/Swizzor.A
    Log-Analyse und Auswertung - 23.04.2006 (1)
  10. TR/Swizzor.A
    Log-Analyse und Auswertung - 19.04.2006 (3)
  11. swizzor A
    Plagegeister aller Art und deren Bekämpfung - 16.04.2006 (1)
  12. TR/Swizzor.A
    Log-Analyse und Auswertung - 14.04.2006 (3)
  13. TR/Swizzor.A
    Log-Analyse und Auswertung - 14.04.2006 (3)
  14. TR/Swizzor.A
    Plagegeister aller Art und deren Bekämpfung - 13.04.2006 (5)
  15. Swizzor
    Plagegeister aller Art und deren Bekämpfung - 06.12.2005 (21)
  16. swizzor.gf
    Plagegeister aller Art und deren Bekämpfung - 27.09.2005 (7)
  17. TR/swizzor.GF
    Plagegeister aller Art und deren Bekämpfung - 25.08.2005 (4)

Zum Thema TR/Swizzor.A - Ja, hier ist noch einer mit einem Problem mit dem Trojaner TR/Swizzor.A. Ich habe die Anleitung gelesen um ihn zu entfernen. Leider kann ich aus dem log.file von Hijack nichts - TR/Swizzor.A...

Alle Zeitangaben in WEZ +1. Es ist jetzt 18:15 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: TR/Swizzor.A auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.