|
Plagegeister aller Art und deren Bekämpfung: TROJAN.ZLOP.L brauche hilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.07.2006, 11:51 | #1 |
| TROJAN.ZLOP.L brauche hilfe ich hab auf meinem pc ein TROJAN.ZLOP.L und griege den nicht runter ich habe schon mit nod32 und norton antivir gescannt aber ich hab die dinger nicht runtergegrigt danach hab ich mit smithfix oder sowas in sicheren modus gescant auch nichts die firewals spielen ferrückt und ich finde 0 ergebnisse in google tut mir leid wegen den vielen schreibfehler. PS:ich habe viel erfahrung über pc und noch mehr über trojaner aber ich komme nicht weiter hijacker log Logfile of HijackThis v1.99.1 Scan saved at 12:42:18, on 29.07.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\CTHELPER.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\SyncroSoft\Pos\H2O\cledx.exe C:\Programme\HP\hpcoretech\hpcmpmgr.exe C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Programme\Eset\nod32krn.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Programme\Norton Internet Security\Norton AntiVirus\qconsole.exe C:\WINDOWS\explorer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\Programme\Messenger\msmsgs.exe C:\DOKUME~1\Backe\LOKALE~1\Temp\Rar$EX00.047\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [License Manager] "C:\Programme\License_Manager\license_manager.exe " /silent O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {2F003D51-39FD-4D18-9016-95CF70B92ABE} - http://download.movienetworks.com/install/US/altpmtscab.cab O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://god.t-online.de/download/ExentCtl.ocx O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: hpdj - HP - C:\DOKUME~1\Backe\LOKALE~1\Temp\hpdj.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe ich bedanke mich zu tiefst an denjeniegen der mir weiterhelfen kann. |
29.07.2006, 22:33 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | TROJAN.ZLOP.L brauche hilfeZitat:
Zitat:
__________________ |
29.07.2006, 22:46 | #3 |
/// Helfer-Team | TROJAN.ZLOP.L brauche hilfe Sollten wir da überhaupt helfen:
__________________Logfile of HijackThis v1.99.1 Scan saved at 12:42:18, on 29.07.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Ich denke mal, keine legale Version @Hallo Cosinis Gewissensfrage Edit by Felix Hallo [Gc]Sunny Haste mal wieder das Trompeten verpasst Schönen Abend noch
__________________ |
29.07.2006, 22:47 | #4 | ||
Administrator > Competence Manager | TROJAN.ZLOP.L brauche hilfeZitat:
Nachtrag: @lucielcarlos, zusätzlich solltest du auch noch folgenden Eintrag fixen: Zitat:
Am besten im abgesicherten Modus, und dann danach folgenden Ordner löschen: *C:\Programme\License_Manager\* Poste trotzdem wie Cosnus schon schrieb, den Report von eScan! Gruß Daniel
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
29.07.2006, 22:54 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TROJAN.ZLOP.L brauche hilfeHallo Felix und Sunny, wer nicht patcht ist selber Schuld! Aber dieser license-manager krams ist mir neu, welcher Schädling soll denn das sein?
__________________ Logfiles bitte immer in CODE-Tags posten |
29.07.2006, 22:57 | #6 |
Administrator > Competence Manager | TROJAN.ZLOP.L brauche hilfe Ist auch relativ neu: http://fileinfo.prevx.com/spyware/qq...NAGER.EXE.html @Felix, das habe ich/wir schon lange gesehen! "Alter" Angeber
__________________ --> TROJAN.ZLOP.L brauche hilfe Geändert von [Gc]Sunny (29.07.2006 um 23:03 Uhr) |
29.07.2006, 23:02 | #7 |
/// Helfer-Team | TROJAN.ZLOP.L brauche hilfe Nur, dass Ihr auf dem Laufenden seit: http://www.trojaner-board.de/showthread.php?t=30992
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
29.07.2006, 23:07 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TROJAN.ZLOP.L brauche hilfeZitat:
Ich sollte echt mal öfter die Tonne durchwühlen
__________________ Logfiles bitte immer in CODE-Tags posten |
29.07.2006, 23:26 | #9 |
/// Helfer-Team | TROJAN.ZLOP.L brauche hilfe Ist schon ok. Manchmal vergesse ich es auch. Eigentlich habe ich es mir beim Beantworten zum Standard gemacht: Wenn TO schon einige Beiträge hat, erst mal nachsehen, was da schon war.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
29.07.2006, 23:45 | #10 | |
> MalwareDB | TROJAN.ZLOP.L brauche hilfe Hallo, Zitat:
SCNR Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
04.08.2006, 09:54 | #11 |
| TROJAN.ZLOP.L brauche hilfe ja ich hab den virus entfernt aber das internet ging dann nicht mehr warscheinlich hab ich irgentwas in der registry falsch gemacht egal danke für die hilfe formatieren tuts auch
__________________ trojaner |
Themen zu TROJAN.ZLOP.L brauche hilfe |
adobe, antivir, antivirus, askbar, bho, brauche hilfe, confused, dateien, drivers, excel, explorer, google, hijackthis, internet, internet explorer, internet security, microsoft, msn, nvidia, programme, rundll, security, security center, settings manager, software, spielen, symantec, system, temp, trojaner, windows, windows xp |