|
Log-Analyse und Auswertung: Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.12.2006, 16:14 | #1 |
| Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... Huhu! Ich hatte den Trojaner TR/PSW.PDpi.ct.1.D auf meinem Laptop. Nach einer Neuinstallation war er zunächst weg, dnn tauchte er nach einer halben stunde laut antivir wieder auf. darauf habe ich eine systemwiederherstellung gemacht und nun scheint er weg zu sein. Frage 1: Ich hatte das aktuelle xp-Antispy installiert, fast unmittelbar danach tauchte der trojaner auf. Dann nach der Neuinstallation war es genauso. nach der systemwiederherstellung habe ich antispy nicht installiert, und nun scheint er weg zu sein. Kann das sein dass der trojaner in antispy war???? Frage2: Kann jemand das HijackThis log checken? Für mich sieht es gut aus, aber ich bin mir nicht sicher weil ich zum ersten mal so ein log sehe Logfile of HijackThis v1.99.1 Scan saved at 16:02:18, on 15.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\VTTimer.exe C:\Programme\Elantech\Ktp.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Angelina\Eigene Dateien\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.angis-world.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [KTPWare] C:\Programme\Elantech\Ktp.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe |
15.12.2006, 20:24 | #2 | |
| Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... Zur Frage 1:
__________________Also zunächst mal möchte ich dich fragen, ob du XP-Antispy auch von der offiziellen Seite runtergeladen hast? Link Beachte das rote Kästchen! Desweiteren vertrete ich die Meinung, dass XP-Antispy unnötig ist. Link2 Wie dem nun auch sei: Tatsache ist, dass du dir auf ein frisch aufgesetztes System Malware installiert hast. Die sauberste Lösung ist doch wohl in diesem Fall, es noch einmal Neuaufzusetzen, da ja wohl fast kein Datenverlust stattfinden kann und du so die Sicherheit hast ein sauberes System zu erhalten. Eine Anleitung mit vernünftigen Tipps zur Absicherung findest du hier: Link3 Zur Frage 2: Log sieht sauber aus. Das will aber gar nichts heißen! Das müsste man jetzt noch anders gegenprüfen. Daher wie oben beschrieben: Setz neu auf! Zitat:
__________________ |
16.12.2006, 02:05 | #3 |
| Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... Hallo!
__________________Erstmal danke für die Antworten. Antispy kam von der offiziellen Seite, ja. Neu aufspielen bedeutet keinen Datenverlust, da hast du wohl recht - nur wieder 3 Stunden Zeitverlust für mich. *g* So lange dauert es nämlich bis ich Windows und all meine Programme drauf hab... aber werds wohl demnächst nochmal machen. Antispy lass ich aber trotzdem runter, denk ich. Gute Nacht Angi |
Themen zu Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... |
adobe, antivir, avira, bho, button, checken, dateien, einstellungen, ellung, explorer, gelöscht, google, hijack, hijackthis, hijackthis log, internet, internet explorer, log, messenger, microsoft, nicht installiert, nicht sicher, programme, software, system32, systemwiederherstellung, systemwiederherstellung gemacht, trojaner, weg..., windows, windows xp |