|
Plagegeister aller Art und deren Bekämpfung: downloader > trojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.07.2007, 21:14 | #1 |
| downloader > trojaner Hallo Leute Also vor 2 Tagen wies mich Norton AntiVirus darauf hin, dass ich wieder irgendwelche gedownloadete .tmp Datein drauf hab. So dann hab ich in C:\WINDOWS\Temp erstmal den ganzen Ordner geleert (mit Mühe, da mein Scanner AntiVir, die ganze Zeit Meldungen gebracht hat) dann war ne Zeit lang Ruhe, bis ich wieder Heute aufmerksam geworden bin und nochmals alle .tmp Dateien gelöscht habe (auch dieses mal mit Mühe). So dann hab ich bei Norton mal in die Ereignis Liste geschaut und siehe da, diese Dateien werden durch ein ''LiveUpdate'' gedownloadet -.- Hier das Pic: Ich hab keine Ahnung wie ich des Stoppen kann , wisst ihr vll wo ich diese Verbindung disconnecten könnte ? Also ich hab das so ein Verdacht das mir ein Trojaner die Windows Update Verbindung gestohlen hat, weil ich schon seit längerer Zeit sehe das ''keine'' Verbindung hergestellt werden konnte. Deshalb muss ich immer manuell die Sicherheits Updates von microsoft ziehen. mfg john_III |
28.07.2007, 00:26 | #2 |
| downloader > trojaner ganz einfach runter mit dem norton das verlangsamt und bringt unglück.
__________________ein paar nützliche programme sind auch nicht schlecht hol dir a-squraed free, dann hohl dir noch nen free firewall www.sygate.de is sehr gut dann avira...(wenn dus noch nicht hast) und dann bist du sicher so ziemlich .... vielleicht noch ad aware :aplaus: |
28.07.2007, 00:35 | #3 | |
> MalwareDB | downloader > trojaner Warum willst Du Norton daran hindern sich upzudaten?
__________________Zitat:
Lade Die HJT, starte es, führe einen Scan aus und poste das Log hier. Bata
__________________ |
28.07.2007, 14:39 | #4 |
| downloader > trojaner Ich dachte dieses Live Update wäre von einem Trojaner der Sachen aus dem Internet lädt !! Natürlich hab ich nichts dagegen wenn es sich um das Norton Update handelt. Es ist so, dass irgendein Trojaner oder sonstiger Virus immer Sachen runterlädt ins C:\WINDOWS\Temp !! Oder wie sonst kann mann erklären das dort alle 2-3 Tage wieder .tmp Dateien reinkommen und dann der Avira Scanner Alarm schlägt ?? Btw hab ich noch Spyware die ich nicht mal im abgesicherten Modus mit HJT weg krieg -.-. Hier mal das Log: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe D:\aawservice.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe C:\WINDOWS\System32\tcpsvcs.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe D:\Alcohol 52\StarWind\StarWindService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\nigi\Desktop\HijackThis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1185462221781 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1185462113609 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Alcohol 52\StarWind\StarWindService.exe Nun ich hoffe ihr könnt mir irgendwie helfen. |
29.07.2007, 18:24 | #5 |
> MalwareDB | downloader > trojaner Deinistalliere über Start->Systemsteuerung->Software NewDotNet fixe dann mit HJT O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file) O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s Zu den Temporären Dateien Link. Sind also völlig normal. Diese Anleitung noch abarbeiten. Bata
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall Geändert von BataAlexander (29.07.2007 um 18:33 Uhr) |
29.07.2007, 18:56 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | downloader > trojanerZitat:
__________________ --> downloader > trojaner |
29.07.2007, 19:50 | #7 |
| downloader > trojaner danke sehr für diese Antworten, werde den Norton Krempel mal ins Nirvana schicken xD. Leider is bei Systemsteuerung > Software keinen NewDotNet Eintrag auch nicht in C:\Programme\NewDotNet... den Link werd ich mir mal ansehen. |
29.07.2007, 20:01 | #8 |
> MalwareDB | downloader > trojaner Dann wie geschrieben die Anleitung bearbeiten. Bata
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
Themen zu downloader > trojaner |
ahnung, antivirus, c:\windows, c:\windows\temp, datei, dateien, dateien gelöscht, downloader, gelöscht, heute, keine ahnung, liste, liveupdate, manuell, meldungen, microsoft, norton, ordner, scan, scanner, temp, trojane, trojaner, updates, verbindung, verdacht, windows, windows update, windows\temp, wisst |