Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner kommt immer wieder zurück

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.11.2006, 14:01   #1
purplerain1982
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Hallo!

Ich hab mir über einen Link, der über den IM-Account meiner Kollegin kam, einen Trojaner (Collected AF) eingefangen.
AVG hat sofort angeschlagen, ich hab sofort versucht, den Virus zu entfernen. Allerdings taucht dieser Virus nach jeden Rebooten wieder auf. Ich möchte vermeiden, den Computer neu aufzusetzen müssen.

Gibt es eine Lösung, diesen Trojaner dauerhaft loszuwerden??

Danke,

Birgit

Alt 30.11.2006, 13:07   #2
purplerain1982
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Kann mir bitte jemand helfen, ich kenne mich leider computertechnisch nicht so aus?
__________________


Alt 30.11.2006, 15:13   #3
Whoooooop
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Ich würde Doppelposts künftig unterlassen - Ich habe auch ein mehr als dringendes Anliegen - und muss warten..

Bin zwar kein PC Genie aber meines Wissens nach musst du die Registry bearbeiten.. Obs dafür jetzt Tools gibt oder ob du per Hand machen musst weiss ich ned.. zB Gibts Registry Mechanic , keine Freeware, aber ich denke (DENKE!) das es das beheben könnte..

Wenns nich stimmt bringt mich ned um jo? ^^ lg
__________________

Alt 30.11.2006, 15:17   #4
myrtille
/// TB-Ausbilder
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Es ist durchaus legitim nach einem oder mehreren Tagen den Thread nochmal hervorzuholen, insbesondere wenn er von der ersten Seite verschwunden ist.
Bevor du irgendwas in der Registry rumfuschst würde ich gern erstmal ein Hijackthislog sehen. Anleitung dazu findest du in der Abteilung FAQ hier im Forum.
Halte dich bitte an die Anleitung und editiere alle aktiven Links sowie persönliche Angaben und achte darauf, dass die Angaben zum Betriebssystem auch dabei sind.
lg myrtille

Alt 30.11.2006, 16:57   #5
purplerain1982
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Zitat:
Zitat von Whoooooop Beitrag anzeigen
Ich würde Doppelposts künftig unterlassen - Ich habe auch ein mehr als dringendes Anliegen - und muss warten..

Bin zwar kein PC Genie aber meines Wissens nach musst du die Registry bearbeiten.. Obs dafür jetzt Tools gibt oder ob du per Hand machen musst weiss ich ned.. zB Gibts Registry Mechanic , keine Freeware, aber ich denke (DENKE!) das es das beheben könnte..

Wenns nich stimmt bringt mich ned um jo? ^^ lg
*schulterzuck* Und ich mache weiterhin Doppelposts wenn ich es für nötig halte.

@ Myrtille: Danke erstmal für die Hilfe.

Hier ist der Log:

Logfile of HijackThis v1.99.1
Scan saved at 16:55:30, on 30.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Eigene Programme\Miranda\winstall.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\Eigene Programme\Spamihilator\spamihilator.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\HPQ\SHARED\HPQWMI.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Eigene Programme\Miranda\miranda32.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Eigene Programme\Skype\Skype.exe
C:\Programme\Eigene Programme\Skype\Plugin Manager\SkypePM.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Hijackthis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\Eigene Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {5AA06644-BC46-4220-A460-47A6EB47C96D} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\Eigene Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [explorer] C:\Programme\Eigene Programme\Miranda\winstall.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Eigene Programme\Spamihilator\spamihilator.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\Eigene Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\Eigene Programme\ICQ5\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\Eigene Programme\ICQ5\ICQLite\ICQLite.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=DE_DE&c=Q305&bd=pavilion&pf=laptop
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://typeapos.spaces.live.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Eigene Programme\Skype\Plugin Manager\Skype4COM.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programme\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE

LG

Birgit


Alt 30.11.2006, 17:07   #6
Whoooooop
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Ey das war ja nicht bös gemeint mit den Doppelposts -.-
Dachte das is hier "strenger" bin jedenfalls anderes gewohnt SRY

Hier die Auswertung,

http://www.hijackthis.de/logfiles/61...c727f3843.html

Alt 30.11.2006, 17:50   #7
myrtille
/// TB-Ausbilder
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



lass bitte diesen Eintrag:
Zitat:
C:\Programme\Eigene Programme\Miranda\winstall.exe
mal bei virustotal auswerten, der kommt mir seltsam vor.


Du hast zumindest noch Reste von mywebsearch drauf, bin mir aber grad nimmer ganz sicher, wie du die los wirst.
Ich mein du müsstest es einfach uninstallen und löschen können danach kannst du das mit HijackThis Fixen:
Zitat:
O3 - Toolbar: (no name) - {5AA06644-BC46-4220-A460-47A6EB47C96D} - (no file)
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000
Aber hier bin ich mir wie gesagt unsicher...
lg myrtille

Alt 01.12.2006, 14:09   #8
purplerain1982
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Ich hab die wininstall.exe eliminiert und auch die beiden Einträge. Jetzt dürfte der Spuk vorbei sein - hoffentlich - danke!

Alt 02.12.2006, 03:13   #9
myrtille
/// TB-Ausbilder
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Nein, das dürfte er nicht.
Ich hatte dich gebeten die Datei bei Virustotal auszuwerten um festzustellen womit wir es zu tun haben und wie man es bekämpfen kann.
Wahrscheinlich existiert die Datei wieder, evtl mit einem anderen Namen oder eben besser versteckt.

Poste bitte zumindest noch ein Hijackthislog um zu sehen wies auf deinem Rechner jetzt ausschaut.

Lg myrtille

Alt 03.12.2006, 17:19   #10
purplerain1982
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Hab ich getan, ja wie vermutet ist es ein Virus, deswegen habe ich die Datei komplett rausgeschmissen. Seitdem habe ich keine Probleme mehr. Deswegen bin ich auch davon ausgegangen, daß die Sache gelaufen ist.

Logfile of HijackThis v1.99.1
Scan saved at 17:18:46, on 03.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\Eigene Programme\Spamihilator\spamihilator.exe
C:\Programme\HPQ\SHARED\HPQWMI.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Eigene Programme\Skype\Skype.exe
C:\Programme\Eigene Programme\Skype\Plugin Manager\SkypePM.exe
C:\Programme\Eigene Programme\Miranda\miranda32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Hijackthis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\Eigene Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\Eigene Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [explorer] C:\Programme\Eigene Programme\Miranda\winstall.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Eigene Programme\Spamihilator\spamihilator.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\Eigene Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\Eigene Programme\ICQ5\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\Eigene Programme\ICQ5\ICQLite\ICQLite.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=DE_DE&c=Q305&bd=pavilion&pf=laptop
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://typeapos.spaces.live.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Eigene Programme\Skype\Plugin Manager\Skype4COM.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programme\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE

Alt 03.12.2006, 17:31   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Zitat:
Hab ich getan, ja wie vermutet ist es ein Virus, deswegen habe ich die Datei komplett rausgeschmissen. Seitdem habe ich keine Probleme mehr. Deswegen bin ich auch davon ausgegangen, daß die Sache gelaufen ist.
Welcher Schädling war das?
Es ist auch noch nicht sicher, ob dein System nun sauber ist. Lass mal bitte Blacklight durchlaufen und poste das Ergebnis.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.12.2006, 17:33   #12
myrtille
/// TB-Ausbilder
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Naja, es wäre aber für uns schön zu wissen welcher virus es ist, da ich dir dann sagen könnte was du tun musst um den Virus wirklich loszuwerden.
Es gibt genügend Trojaner die gar nicht bemerkt werden wollen, weil sie lieber hinter deinem Rücken Daten über deine EC-Karte sammeln. Die Dinger kriegt man auch nicht durch ein simples Löschen der Datei weg.
Zumal in deinem aktuellen Log:
Zitat:
O4 - HKLM\..\Run: [explorer] C:\Programme\Eigene Programme\Miranda\winstall.exe
noch vorhanden ist.

lg myrtille

EDIT: Da war wieder jemand schneller.

Alt 03.12.2006, 21:33   #13
purplerain1982
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Wenn ich selbst wüßte wie der Virus geheißen hat ??
AVG hat ihn Collected AF genannt, mehr weiß ich leider auch nicht.

Blacklight hat nichts gefunden.

Alt 03.12.2006, 21:44   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Folge mal dem eScan Link in meiner Sig und acker das mal ab. Poste relevante Meldungen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.12.2006, 14:35   #15
purplerain1982
 
Trojaner kommt immer wieder zurück - Standard

Trojaner kommt immer wieder zurück



Backdoor.Win32.MSNMaker.ab

in der System Volume Information, da kommt man so gut wie gar nicht rein... 100 Punkte würd ich sagen.

Antwort

Themen zu Trojaner kommt immer wieder zurück
aufzusetzen, compu, computer, dauerhaft, entferne, immer wieder, kommt immer wieder, link, loszuwerden, lösung, neu, sofort, taucht, troja, trojaner, vermeide, versuch, versucht, virus




Ähnliche Themen: Trojaner kommt immer wieder zurück


  1. Trojaner pup.Optimal kommt immer wieder zurück!
    Log-Analyse und Auswertung - 26.03.2014 (3)
  2. Virus(Pup.Datamngr) kommt immer wieder zurück
    Plagegeister aller Art und deren Bekämpfung - 06.02.2013 (11)
  3. GVU, Polizei, BKA Trojaner kommt immer und immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (3)
  4. Trojaner und Malewares kehren immer wieder zurück!
    Log-Analyse und Auswertung - 12.07.2012 (1)
  5. Bundespolizei Trojaner kommt immer wieder
    Log-Analyse und Auswertung - 25.03.2012 (1)
  6. Trojaner in Frontpage kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (17)
  7. Trojaner kommt immer wieder
    Log-Analyse und Auswertung - 05.08.2010 (19)
  8. Habe einen Trojaner der immer wieder kommt
    Plagegeister aller Art und deren Bekämpfung - 07.07.2009 (2)
  9. Trojaner kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 02.06.2009 (1)
  10. Trojaner TR/Obfuscated.vji.1 kommt immer wieder!
    Plagegeister aller Art und deren Bekämpfung - 25.11.2008 (8)
  11. Trojaner kommt immer wieder...
    Log-Analyse und Auswertung - 24.08.2008 (11)
  12. Trojaner kommt immer wieder!? / Agent.3200.A
    Plagegeister aller Art und deren Bekämpfung - 19.01.2008 (6)
  13. Trojaner, kommt immer wieder...!
    Plagegeister aller Art und deren Bekämpfung - 14.01.2007 (3)
  14. Trojaner: "Trojan.DNSchanger.hg" kommt immer wieder zurück
    Log-Analyse und Auswertung - 14.12.2006 (3)
  15. Antivir hat alles mögliche gefunden aber kommt wieder zurück
    Log-Analyse und Auswertung - 27.10.2005 (1)
  16. Argh!!! Der Trojaner kommt immer wieder!
    Log-Analyse und Auswertung - 30.05.2005 (5)
  17. virus kommt immer wieder zurück
    Plagegeister aller Art und deren Bekämpfung - 04.04.2005 (15)

Zum Thema Trojaner kommt immer wieder zurück - Hallo! Ich hab mir über einen Link, der über den IM-Account meiner Kollegin kam, einen Trojaner (Collected AF) eingefangen. AVG hat sofort angeschlagen, ich hab sofort versucht, den Virus zu - Trojaner kommt immer wieder zurück...
Archiv
Du betrachtest: Trojaner kommt immer wieder zurück auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.