Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner und unbekannte Benutzerkonten?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.12.2006, 15:31   #1
Rasy
 
Trojaner und unbekannte Benutzerkonten? - Standard

Trojaner und unbekannte Benutzerkonten?



Hallo.

Habe nun schon viel gesucht, jedoch leider nix gefunden und mich deshalb hier angemeldet.

Ich habe mir vor einiger Zeit einen Trojaner eingefangen, der einige .dll .exe und andere Dateien auf meinem Windows XP Pro Rechner installierte.
Soweit denke ich habe ich auch alles wieder weg bekommen.
Nun gibt es aber noch 2 Punkte die mir zu denken geben.

Adaware gibt immer wieder den gleichen Fehler aus.
Code:
ATTFilter
Adware.Searchcolours Objekt erkannt!
    Typ                : Datei
    Daten              : A0059216.dll
    TAC-Bewertung      : 4
    Kategorie          : Adware
    Kommentar          : 
    Objekt             : C:\System Volume Information\_restore{FFEDA87F-3790-4A95-A5E6-87F69D318293}\RP426\
         
Und hier noch mal die letzten Funde von AntiVir
Code:
ATTFilter
C:\Dokumente und Einstellungen\Karsten\Desktop\EmTec.ZOC.v5.04-Lz0.zip
  [0] Archivtyp: ZIP
  --> run.exe
      [FUND]      Enthält Signatur des Droppers DR/Zlob.Gen
      [INFO]      Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Karsten\Desktop\twm2200e.zip
  [0] Archivtyp: ZIP
  --> crack.exe
      [FUND]      Ist das Trojanische Pferd TR/Drop.Small.AAO.2
      [INFO]      Die Datei wurde gelöscht
C:\RECYCLER\S-1-5-18\Dc3.dll
      [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
      [INFO]      Die Datei wurde gelöscht.
C:\RECYCLER\S-1-5-18\Dc4.dll
      [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
      [INFO]      Die Datei wurde gelöscht.
C:\RECYCLER\S-1-5-18\Dc5.dll
      [FUND]      Ist das Trojanische Pferd TR/Vundo.Gen
      [INFO]      Die Datei wurde gelöscht.
C:\WINDOWS\inetloader.dll
      [FUND]      Ist das Trojanische Pferd TR/Drop.Small.AAO.1
      [INFO]      Die Datei wurde gelöscht.
C:\WINDOWS\system32\winjjq32.dll
      [FUND]      Ist das Trojanische Pferd TR/PCK.Klone.T.4
      [WARNUNG]   Die Datei konnte nicht gelöscht werden!
         
Des weiteren habe ich die Datei.
C:\WINDOWS\system32\jkkjh.dll sowie die vermutlich dazugehörenden .ini Dateien aus dem Verzeichnis:C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
entfernt.
Dazu noch meine Frage ist der Ordner "SecTaskMan" normal?

Nun dachte ich, schön wieder alles Ok, doch als ich nun einen Ordner freigeben wollte stellte ich etwas merkwürdiges fest.
Dort befanden sich nun so Skurile Benutzer wie "Batch Dialup" etc.
Ist das normal?
Hier mal ein Screenshot.
Benutzer.jpg

Ich komme da irgendwie nicht weiter und kann diese Konten auch nicht löschen.

Habe es auch mit Adaware versucht.
Ein Screen hier.
Adaware.jpg

Hoffe das mir jemand hier weiterhelfen kann.
Ich traue mich schon garnicht mehr ins Internet.

Vielen Dank im vorraus.
LG Rasy

Alt 06.12.2006, 18:43   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner und unbekannte Benutzerkonten? - Standard

Trojaner und unbekannte Benutzerkonten?



Zitat:
C:\Dokumente und Einstellungen\Karsten\Desktop\twm2200e.zip
[0] Archivtyp: ZIP
--> crack.exe
Na was lädst du dir denn auch runter?
Software aus dubiosen Quellen ist häufig mit Schädlingen prepariert.
Werte mal die Datei

C:\WINDOWS\system32\winjjq32.dll

bei Virustotal oder Jotti aus und poste sämtliche Ergebnisse (auch Dateigröße und Hashangaben).
Führe auch mal Blacklight aus und poste das Ergebnis. Zur Übersicht bitte auch ein Hijackthis-Logfile posten.
__________________

__________________

Alt 06.12.2006, 23:36   #3
Rasy
 
Trojaner und unbekannte Benutzerkonten? - Standard

Trojaner und unbekannte Benutzerkonten?



Hallo.

Also die C:\WINDOWS\system32\winjjq32.dll
Kann ich leider nicht mehr prüfen, diese habe ich via Linux schon in die ewigen Jagdründe befördert.
Wenn das sehr wichtig sein sollte, kann ich aber versuchen, sie per EasyRecovery zurückzuholen.
Der Scan mit Blacklight erbrachte auch keine Funde.
Und ich denke Hijack log ist auch soweit OK hier mal im Anhang.
hijackthis.txt

Oder sollte ich den Ordner "System Volume Information" mal Löschen?

LG Rasy

PS: noch vergessen bei den o.g. Zip Dateien handelte es sich nur um eine Nummer diese war dort als txt Datei hinterlegt. Und ich habe die Archive auch nicht mit Windows geöffnet. Sie lagen halt nur auf dem Desktop.
__________________

Geändert von Rasy (06.12.2006 um 23:41 Uhr)

Alt 06.12.2006, 23:46   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner und unbekannte Benutzerkonten? - Standard

Trojaner und unbekannte Benutzerkonten?



Warum in aller Welt fehlt bei dir das SP2??
Unter diesen Umständen würde ich nicht mehr bei einer Bereinigung helfen wollen.
Bringt nichts. Elendlange Threads in der Vergangenheit wegen fehlendem SP2 und am Ende kam doch die Einsicht die Kiste neu aufzusetzen. Sorry, für mich ist Schluss hier...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.12.2006, 23:50   #5
Rasy
 
Trojaner und unbekannte Benutzerkonten? - Standard

Trojaner und unbekannte Benutzerkonten?



Also bist du der Meinung besser neu aufsetzen mit SP2 Ja?


Alt 06.12.2006, 23:52   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner und unbekannte Benutzerkonten? - Standard

Trojaner und unbekannte Benutzerkonten?



Ja, besser ist. Geh erst online mit SP2. Näheres in dem Link "Neu aufsetzen" in meiner Sig.
__________________
--> Trojaner und unbekannte Benutzerkonten?

Antwort

Themen zu Trojaner und unbekannte Benutzerkonten?
.dll, batch, benutzerkonten, code, dateien, desktop, einstellungen, erkannt, fehler, frage, gen, gesucht, immer wieder, ordner, rechner, recycler, s-1-5-18, signatur, system, system volume information, system32, trojaner, trojaner eingefangen, trojanische pferd, warnung, wieder weg, windows, windows xp, _restore




Ähnliche Themen: Trojaner und unbekannte Benutzerkonten?


  1. Unbekannte Dateien im Downloadordner und unbekannte Programme auf dem Desktop
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (11)
  2. BSI trojaner in windows7, zwei benutzerkonten ist kein reinkommen mehr c:\windows\virus.exe
    Log-Analyse und Auswertung - 24.01.2013 (1)
  3. Unbekannte Trojaner auf Mac - wie eingeschleust?
    Alles rund um Mac OSX & Linux - 24.04.2012 (1)
  4. Systemreinigung div. Benutzerkonten Multiuserbetrieb eingeschränkte Benutzerkonten
    Diskussionsforum - 06.01.2011 (2)
  5. Unbekannte Viren/Trojaner
    Mülltonne - 21.01.2009 (6)
  6. Trojaner, Pop-ups, unbekannte Prozesse
    Plagegeister aller Art und deren Bekämpfung - 15.11.2008 (9)
  7. Unbekannte Malware / Trojaner
    Log-Analyse und Auswertung - 08.11.2008 (10)
  8. Benutzerkonten @ Win XP
    Alles rund um Windows - 22.03.2008 (1)
  9. Benutzerkonten + Netzzugriff
    Alles rund um Windows - 17.05.2007 (3)
  10. Benutzerkonten bei WinXP
    Alles rund um Windows - 17.02.2006 (9)
  11. Benutzerkonten
    Alles rund um Windows - 18.10.2005 (5)
  12. Trojaner und mehrere Benutzerkonten
    Plagegeister aller Art und deren Bekämpfung - 30.08.2005 (1)
  13. Suchfunktion/Benutzerkonten
    Alles rund um Windows - 15.02.2005 (2)
  14. unbekannte IP -> Folge von Trojaner?
    Log-Analyse und Auswertung - 26.10.2004 (1)
  15. Benutzerkonten Problem
    Log-Analyse und Auswertung - 20.07.2004 (8)
  16. Probleme bei den Benutzerkonten
    Alles rund um Windows - 08.06.2004 (4)
  17. Benutzerkonten
    Alles rund um Windows - 14.06.2003 (4)

Zum Thema Trojaner und unbekannte Benutzerkonten? - Hallo. Habe nun schon viel gesucht, jedoch leider nix gefunden und mich deshalb hier angemeldet. Ich habe mir vor einiger Zeit einen Trojaner eingefangen, der einige .dll .exe und andere - Trojaner und unbekannte Benutzerkonten?...
Archiv
Du betrachtest: Trojaner und unbekannte Benutzerkonten? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.