|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/PSW.PdPi.CT.1.DWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.06.2006, 19:17 | #1 |
| Trojaner TR/PSW.PdPi.CT.1.D Hallo, ich bekomme die Fehlermeldung Fund Trojanisches Pferd TR/PSW.PdPi.CT.1.D c:/windows/system32/pptp16.dll Logfile of HijackThis v1.99.1 Scan saved at 18:19:22, on 05.06.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Hoffe das Hilft ein bisschen Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\Programme\avmwlanstick\WlanNetService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\Dit.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\Medion Home CinemaXL\PowerCinema\PCMService.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\DitExp.exe C:\WINDOWS\System32\wbem\wmiprvse.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Spybot - Search & Destroy\SpybotSD.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\msiexec.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Laila\LOKALE~1\Temp\Rar$EX00.828\HijackThis.exe R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [PCMService] C:\Programme\Medion Home CinemaXL\PowerCinema\PCMService.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdat...b?1144768974609 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: pptp16 - C:\WINDOWS\SYSTEM32\pptp16.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe Danke, wäre gut wenn es schnell ging und wenn mir jemand helfen könnte. Oder bringt Formatieren etwas? |
06.06.2006, 19:41 | #2 |
Administrator > Competence Manager | Trojaner TR/PSW.PdPi.CT.1.D Hallo Phila,
__________________lass diese Datei bei Virustotal auswerten und poste anschliessend das Ergebnis: C:\WINDOWS\SYSTEM32\pptp16.dll (sollte eine Haxdoor Variante sein..) Gruß Daniel
__________________ |
06.06.2006, 19:45 | #3 |
| Trojaner TR/PSW.PdPi.CT.1.D hallo,
__________________wenn ich auf den link klicke, dann kommt die startseite von microsoft.com! kann das vielleicht an dem trojaner liiegen, dass ich die seite nicht mehr erreiche, denn es geht mir bei einigen seiten so. gruß |
21.06.2006, 18:02 | #4 |
| Trojaner TR/PSW.PdPi.CT.1.D Hallo Ich habe den selben Trojaner TR/PSW.PdPi.DT.1D auf dem Rechner mit der gleichen Warnmeldung. Habe den Scan gemacht - er sagt mir die Position 183 und eine Startzeit von 242 bis 1061 sec. Mein Antivir kann den Trojaner leider nicht finden. Alle anderen habe ich löschen können. Was mache ich nun? Vielen Dank für Hilfe |
21.06.2006, 18:08 | #5 |
| Trojaner TR/PSW.PdPi.CT.1.D Wenn Dir die Zeit angesagt wird, einfach warten bis du dran bist! Ist doch net solang! |
21.06.2006, 18:08 | #6 | |
| Trojaner TR/PSW.PdPi.CT.1.D Die Suche hat ein Ende. In deinem/eurem System ist dieser aktiv. Da er laut Sophos über Backdoor-Funktionalität verfügt, ist eine Bereinigung als sinnfrei anzusehen. Zitat:
Diese Kompromitierung ist nicht rückgängig zu machen. Wenn die Herren nun bitte der in meiner Signatur verlinkten Anleitung zum Neuaufsetzen folgen würden, damit sie sich wieder sicher im Internet aufhalten können mfg, Markus |
21.06.2006, 18:29 | #7 |
| Trojaner TR/PSW.PdPi.CT.1.D Hallo, und ergänzend soll hinzugefügt werden, das der Kamerad "Phila" sich um das Service Pack 2 kümmern soll.Das soll er möglichst,wie in der Anleitung beschrieben,sofort machen.Ansonsten wird er hier ein Dauergast werden. Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Irrlicht |
Themen zu Trojaner TR/PSW.PdPi.CT.1.D |
adobe, adobe reader, antivir, avira, bho, computer, dateien, dsl, explorer, formatieren, helfen, hijack, hijackthis, home, icqtoolbar, internet, internet explorer, messenger, microsoft, msn, pdf, programme, rundll, stick, temp, trojaner, urlsearchhook, windows xp, winlogon |