|
Plagegeister aller Art und deren Bekämpfung: Hilfe bei TrojanerbekämpfungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.10.2006, 14:39 | #1 |
| Hilfe bei Trojanerbekämpfung Hallo ihr lieben...seit heute bekomme ich durch antivir die Nachricht, dass sich in folgendem Verzeichnis : C:\windows\system32\components\ die datei flx1.dlll verbirgt und sie der Trojaner : TR/Dldr.Zlob.arx ist und auch im selben Verzeichnis die Datei flx2.dlll sei der Trojaner TR/Zlob.DP.2 und im Verzeichnis C:\windows\system32\isnotify.exe der Trojaner TR/Dldr.Zlob.ABY steckt ich habe Versucht mit Antivir zu löschen geht nicht .. das manuelle löschen geht im normalen wie auch im abgesicherten Modus, aber die Dateien reproduziert sich immer wieder von alleine.. Hier ist mein HIJACKthis.log Logfile of HijackThis v1.99.1 Scan saved at 15:36:18, on 28.10.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ishost.exe C:\WINDOWS\system32\issearch.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Java\jre1.5.0_09\bin\jusched.exe C:\Programme\Gemeinsame Dateien\AOL\1154618175\ee\AOLSoftware.exe C:\WINDOWS\system32\ismini.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\nvsvc32.exe c:\programme\gemeinsame dateien\aol\1154618175\ee\aim6.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\isnotify.exe C:\Downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.gmx.net/de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Programme\Gemeinsame Dateien\ReGet Shared\Catcher.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: (no name) - {c3703265-4671-4858-92a4-cba6a7b3bb45} - C:\WINDOWS\system32\ixt0.dll O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programme\ReGetDx\iebar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1154618175\ee\AOLSoftware.exe O4 - HKLM\..\Run: [IPHSend] C:\Programme\Gemeinsame Dateien\AOL\IPHSend\IPHSend.exe O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RealPlayer] "C:\Programme\RealPlayer\realplay.exe" /RunUPGToolCommandReBoot O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 -reboot 1 O8 - Extra context menu item: A&lles mit ReGet Deluxe herunterladen - C:\Programme\Gemeinsame Dateien\ReGet Shared\CC_All.htm O8 - Extra context menu item: Herunterladen mit Re&Get Deluxe - C:\Programme\Gemeinsame Dateien\ReGet Shared\CC_Link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - h**p://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{DE29ADAA-F1F4-4498-8B53-99DAF2E06947}: NameServer = 217.237.149.225 217.237.150.188 O21 - SSODL: gaonic - {f31aee4a-1530-4fef-8537-79c6973bff9a} - C:\WINDOWS\system32\tazth.dll (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Ich habe das Betriebssystem WinXP service Pack 2 ,falls man dat so schreibt =) Ich bin echt kurz vorm verzweifeln...es geht einfach nicht weg... Ich hoffe ihr könnt mir helfen.... Bitte... Geändert von Alex_ander (28.10.2006 um 14:58 Uhr) |
28.10.2006, 16:39 | #2 |
| Hilfe bei Trojanerbekämpfung @Alex_ander
__________________Trojaner Zlob gehören zu der Gruppe der trojanischen Pferden , die schädlcihe Code auf den PC herunterladen können. Einzig vernünftige Methode, den (in deinem Fall auch "die") Trojaner loszuwerden ist die Neuinstallation von Windows. Anleitung s. Link in meiner Signatur oder im Themenbereich Anlaitungen, FAQ und Links. BTW: Den Thread hättest du dir sparen können, wenn du Board-Suche in Anspruch genommen hättest. |
28.10.2006, 18:09 | #3 | |
Administrator > Competence Manager | Hilfe bei TrojanerbekämpfungZitat:
Mit der Neuinstallation würde ich aber noch warten, da die benannten Dateien zwar zum Zlob gehören, dieser auch schädlichen Code nachlädt, welcher aber auch (unter Umständen) zu bereinigen wäre. @Alex arbeite diese Anleitung ab: 1.) Deaktiviere die Systemwiederherstellung 2.) Lade dir folgendes Tool -> SmitfraudFix Starte dieses nun mit Schritt 1, poste das erstellte Logfile. Starte danach das Tool nochmals und wähle nun die Aktion 2. 3.) Starte dann den Rechner neu (Systemwiederherstellung kann wieder aktiviert werden.), lies dir folgende Anleitung durch und führe den eScan durch -> eScan Anleitung 4.) Poste ein neues Hijacklog. Gruß Sunny
__________________ |
Themen zu Hilfe bei Trojanerbekämpfung |
abgesicherten modus, adobe, antivir, avg, avira, bho, components, dateien, explorer, firefox, geht nicht, google, hijack, immer wieder, internet, internet explorer, löschen, microsoft, mozilla, mozilla firefox, nvidia, programme, realplay.exe, realplayer, rundll, system, trojaner, windows, windows xp |