Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Taskleiste will nicht, glaube Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.08.2007, 12:16   #1
sill
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



Hallo,
ich glaube mein PC hat sich infiziert! Meine Taskleiste reagiert leider nicht ich muss immer per TAB switchen.
Spybot, Antivir, Ad-Aware 07 finden nichts.
Obwohl ich nur 1x Firefox.exe offen hab startet sich immer ein 2x Firefox.exe!
Zuerst svchost.exe ne halbe Sekdunge später heißt es Firefox.exe.

Hier mein HijackThis Log:

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Alt 05.08.2007, 12:45   #2
Rene-gad
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



@sill
Der HJT-Log sieht sauber aus, was aber eine Infektion nur bedingt ausschließen lässt. Mach mal bitte noch den eScan-Log (Anleitung s. Unterforum Anleitungen, FAQ und Links.) Bevor leere alle Temp-Ordner, Papierkorb und deaktiviere die Systemwiederherstellung.
__________________


Alt 05.08.2007, 12:54   #3
felix1
/// Helfer-Team
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



Aloha,

Das würde ich erstmal runterschmeissen.
Zitat:
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
In der Testversion bzw. Freeware erhälst du meines Wissens Spyware mitgeliefert.

In deinem Logfile kann ich jetzt nichts weiteres erkennen. Benenne die hijackthis.exe in abc.exe um und erstelle ein neues logfile.

Zusätzlich mach einen escan deines Systems und poste das Logfile.

http://www.trojaner-board.de/38066-e...ightymarc.html

Gruss

Edit: Aloha Rene-gad
__________________
__________________

Alt 06.08.2007, 14:30   #4
sill
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



Hallo danke für die Antworten!
Ich habe dann heute mein Rechner scannen lassen, hier die Logfile vom escan:
Leider weiß ich nicht wie ich die Viren entfernen kann
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.3.5
Sprache: German
C:\DOKUME~1\***\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "NULLBYTE Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "NULLBYTE Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "NULLBYTE Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with ezula Spyware/Adware (internet.lnk)! Action taken: Keine Aktion vorgenommen.
System found infected with rohbot Worm (C:\WINDOWS\system32\pskill.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with mybugfreepc Corrupted Adware/Spyware (C:\WINDOWS\unvise32.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with holistyc Dialer (C:\WINDOWS\icons)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with ezula Spyware/Adware (internet.lnk)! Action taken: Keine Aktion vorgenommen.
System found infected with rohbot Worm (C:\WINDOWS\system32\pskill.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with mybugfreepc Corrupted Adware/Spyware (C:\WINDOWS\unvise32.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with holistyc Dialer (C:\WINDOWS\icons)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with ezula Spyware/Adware (internet.lnk)! Action taken: Keine Aktion vorgenommen.
System found infected with rohbot Worm (C:\WINDOWS\system32\pskill.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with mybugfreepc Corrupted Adware/Spyware (C:\WINDOWS\unvise32.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with holistyc Dialer (C:\WINDOWS\icons)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei D:\System Volume Information\_restore{B0402F21-DC0B-460E-8F18-FBAF44CF2797}\RP12\A0004111.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{B0402F21-DC0B-460E-8F18-FBAF44CF2797}\RP12\A0004117.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP7\A0003343.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP7\A0003389.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP7\A0003410.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP7\A0003416.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP7\A0003436.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP7\A0003457.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP7\A0003463.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009763.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009808.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009810.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009834.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009835.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009836.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009837.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009839.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009840.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009842.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009844.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009849.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009850.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009853.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009899.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\System Volume Information\_restore{BA7EB426-E8DF-4B22-9BCE-020F41B669FB}\RP9\A0009920.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
File C:\WINDOWS\system32\pskill.exe markiert als "not-a-virus:RiskTool.Win32.PsKill.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\pskill.exe markiert als "not-a-virus:RiskTool.Win32.PsKill.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\pskill.exe markiert als "not-a-virus:RiskTool.Win32.PsKill.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei D:\- ] Apps [ -\leech\cl08se_cucucu\router\FRITZ!Box\nc.exe markiert als not-a-virus:RemoteAdmin.Win32.NetCat. Keine Aktion vorgenommen.
File D:\System Volume Information\_restore{256441EB-DE43-46FB-83F3-AD164B41F489}\RP233\A0081537.exe//data0079//PE_Patch.UPC markiert als "not-a-virus:AdWare.Win32.Lop.ag". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File E:\System Volume Information\_restore{A66AB618-8E60-454D-8849-6F971338AB1D}\RP212\A0030295.exe//data.rar/DlPlugin-Moz\buddy.exe markiert als "not-a-virus:AdWare.Win32.PluginDL.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei F:\# Appz #\vnc-3.3.7-x86_win32.exe//data0002 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. Keine Aktion vorgenommen.
Datei F:\# Appz #\vnc-4.0-x86_win32.exe//data0002 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
File F:\Programme\Firefox\plugins\npdlplug.dll markiert als "not-a-virus:AdWare.Win32.PluginDL.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei F:\Programme\mIRC_Bot\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.614. Keine Aktion vorgenommen.
Datei F:\Programme\mIRC_HAXX\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.612. Keine Aktion vorgenommen.
Datei F:\Programme\nnScript\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.614. Keine Aktion vorgenommen.
Datei F:\System Volume Information\_restore{7751BE7A-ED89-4AB2-843B-44A51C8AD156}\RP24\A0004052.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.612. Keine Aktion vorgenommen.
Datei F:\System Volume Information\_restore{7751BE7A-ED89-4AB2-843B-44A51C8AD156}\RP26\A0008433.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.614. Keine Aktion vorgenommen.
File G:\System Volume Information\_restore{256441EB-DE43-46FB-83F3-AD164B41F489}\RP233\A0081541.exe/Toolbar.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\moveex.exe
Offending file found: C:\Dokumente und Einstellungen\***\Desktop\internet.lnk
Offending file found: C:\WINDOWS\system32\pskill.exe
Offending file found: C:\WINDOWS\unvise32.exe
Offending file found: C:\WINDOWS\icons
Offending file found: C:\WINDOWS\system32\moveex.exe
Offending file found: C:\Dokumente und Einstellungen\***\Desktop\internet.lnk
Offending file found: C:\WINDOWS\system32\pskill.exe
Offending file found: C:\WINDOWS\unvise32.exe
Offending file found: C:\WINDOWS\icons
Offending file found: C:\WINDOWS\system32\moveex.exe
Offending file found: C:\Dokumente und Einstellungen\***\Desktop\internet.lnk
Offending file found: C:\WINDOWS\system32\pskill.exe
Offending file found: C:\WINDOWS\unvise32.exe
Offending file found: C:\WINDOWS\icons
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\***\Anwendungsdaten\netpumper
Offending Folder found: C:\Dokumente und Einstellungen\***\Anwendungsdaten\netpumper
Offending Folder found: C:\Dokumente und Einstellungen\***\Anwendungsdaten\netpumper
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\magnet !!!
Offending Key found: HKCU\Software\netpumper !!!
Offending Key found: HKCU\software\microsoft\internet explorer\menuext\download with netpumper !!!
Offending Key found: HKCU\\magnet !!!
Offending Key found: HKLM\Software\magnet !!!
Offending Key found: HKCU\Software\netpumper !!!
Offending Key found: HKCU\software\microsoft\internet explorer\menuext\download with netpumper !!!
Offending Key found: HKCU\\magnet !!!
Offending Key found: HKLM\Software\magnet !!!
Offending Key found: HKCU\Software\netpumper !!!
Offending Key found: HKCU\\magnet !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
D:\System Volume Information\_restore{7751BE7A-ED89-4AB2-843B-44A51C8AD156}\RP15\change.log.1 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\System Volume Information\_restore{7751BE7A-ED89-4AB2-843B-44A51C8AD156}\RP23\change.log.1 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\System Volume Information\_restore{7751BE7A-ED89-4AB2-843B-44A51C8AD156}\RP24\A0004056.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\System Volume Information\_restore{7751BE7A-ED89-4AB2-843B-44A51C8AD156}\RP25\change.log.1 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
D:\System Volume Information\_restore{7751BE7A-ED89-4AB2-843B-44A51C8AD156}\RP25\change.log.2 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_aim_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_icq4_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_icq5_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_icqlite_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_icq_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_miranda_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_msn7_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_msn_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_skype_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_trillianpro_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\Hlsw\Plugins\hlsw_trillian_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Programme\QIP\Users\139623575\RcvdFiles\281016424\Shell\VistaXPS2\Shellstyle.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 26463
Gescannte Dateien: 31985
Gescannte Dateien: 151465
Gefundene Viren: 11
Gefundene Viren: 12
Gefundene Viren: 49
Anzahl der desinfizierten Dateien: 0
Anzahl der desinfizierten Dateien: 0
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Umbenannte Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 7
Anzahl Fehler: 8
Anzahl Fehler: 40
Dauer des Scans bisher: 00:01:34
Dauer des Scans bisher: 00:05:42
Dauer des Scans bisher: 01:52:42
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Specherüberprüfung: Aktiviert
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
Registry Überprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert
Überprüfung aller Festplatten :Aktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 15:20:21,15
Batchende: 15:20:34,87

Alt 06.08.2007, 14:39   #5
Rene-gad
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



@sill
Die Empfehlung, die SWH zu deaktivieren, hast du vllt. versehen
Macht aber nix, denn
Zitat:
System found infected with rohbot Worm (C:\WINDOWS\system32\pskill.exe)
ist das:
W32/Rohbot-A - Spyware Worm - Sophos threat analysis. Lösung: http://www.trojaner-board.de/12154-a...sicherung.html


Alt 06.08.2007, 14:49   #6
sill
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



Oje eine komplette Neuaufsetzung kann ich mir nicht vorstellen.
Gibt es den keine andere Möglichkeit mein System zu bereiningen?
Ja mir ist klar das mit Backdoorwürmer nicht zu spaßen ist.

Alt 06.08.2007, 14:57   #7
Rene-gad
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



Zitat:
Zitat von sill Beitrag anzeigen
Oje eine komplette Neuaufsetzung kann ich mir nicht vorstellen.
Brauchst du auch nicht - tue es einfach . Und der Backdoor, wohl bemerkt, ist das größte, aber nicht das einzige Problem.

Alt 06.08.2007, 19:46   #8
felix1
/// Helfer-Team
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



Zitat:
System found infected with holistyc Dialer (C:\WINDOWS\icons)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion
System found infected with rohbot Worm (C:\WINDOWS\system32\pskill.exe)! Action taken: Keine Aktion vorgenommen.
Wow, ist mir ein Rätsel wie du dir diese Sammlung zugelegt hast?

Ein Neuaufsetzen ist nicht zu verhindern. Dein System wird nicht mehr von dir kontrolliert.

Zitat:
Oje eine komplette Neuaufsetzung kann ich mir nicht vorstellen.
Ach was, ist einfacher als man denkt. Schlimmer als jetzt kann es nicht werden. Gehe einfach nach der Anleitung im Forum vor. Nur Mut! Ganz wichtig, ändere deine sämtlichen Passwörter. Am besten von einem anderen PC als der verseuchte!

Zitat:
Gibt es den keine andere Möglichkeit mein System zu bereiningen?
Das bekommst du so nicht mehr sauber.

Zitat:
Ja mir ist klar das mit Backdoorwürmer nicht zu spaßen ist.
Man weiss nie, was diese Würmer mit dem System so anstellen, z.B. persönliche Daten und Passwörter (z.B. Bankdaten) stehlen, von deinem System aus unzählige Spammails versenden etc........

Schon beim hochfahren freut sich der Backdoorprogrammierer.

Du solltest mal dein Surfverhalten überprüfen. Anscheinend machst du etwas falsch? Wie hast du dir denn diese Sammlung zugelegt?

Aloha
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 07.08.2007, 03:30   #9
myrtille
/// TB-Ausbilder
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



@sill
Normalerweise geben wir nicht von 3 verschiedenen Seiten Anweisungen, aber könntest du mir noch einen Gefallen tun und die Datei moveex.exe raussuchen und bei virustotal auswerten lassen. Mich würde das Ergebnis sehr interessieren.

(Die Datei müsste sich unter: C:\WINDOWS\system32\moveex.exe befinden)

Vielen Dank
lg myrtille

Alt 07.08.2007, 11:12   #10
sill
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



Hallo, danke für eure Hilfreichen Posts.
Ich hab nun soweit es geht alles gesichert was mir wichtig erscheint.

Wie ich mir das auf mein System alles eingefangen habe is mir auch ein sehr großes Rätsel.
Ich habe mein System immer versucht sauber zu halten mit Tools etc.
Mein Surfverhalten ist eigentlich schlicht einfach, ich schaue immer zuerst nach neuen Emails, lese Gaming-News und besuche eigentlich nur vertraute Seiten.
Es fing einfach so an ohne das ich was bemerkt habe.
Zuerst spinnte Steam, mit einer seltsamen Fehlermeldung, dann hatte ich in jedem Spiel starke sekunden Laags

Gibt es eine möglichkeit die von Firefox gespeicherten Passwörter bzw Logins in einer *.txt Datei zu speichern?
Achja @myrtille ich habe sämtliche *.exe Dateien gelöscht

Geändert von sill (07.08.2007 um 11:22 Uhr)

Alt 07.08.2007, 12:24   #11
Rene-gad
 
Taskleiste will nicht, glaube Trojaner - Standard

Taskleiste will nicht, glaube Trojaner



Zitat:
Zitat von sill Beitrag anzeigen
Gibt es eine möglichkeit die von Firefox gespeicherten Passwörter bzw Logins in einer *.txt Datei zu speichern?
MozBackup - Ein Backup-Tool für Mozilla, Mozilla Firefox, Mozilla Thunderbird und Netscape-Profile

Antwort

Themen zu Taskleiste will nicht, glaube Trojaner
ad-aware, angezeigt, antivir, editiere, firefox.exe, glaube, hijack, hijackthis, hijackthis log, infiziert, links, log, offen, reagiert, starte, startet, svchost.exe, tab, taskleiste, troja, trojane, trojaner, will nicht




Ähnliche Themen: Taskleiste will nicht, glaube Trojaner


  1. Laptop mit Win 7 läuft nicht rund, ich glaube ich habe Tojaner
    Plagegeister aller Art und deren Bekämpfung - 16.11.2015 (30)
  2. Win7 Vaio Laptop nach Trojaner Befall und Einsp. von Wiederherstellungs DVDs neue Prob. z.B. Kaspers. läßt sich aus Taskleiste nicht starte
    Log-Analyse und Auswertung - 17.08.2014 (24)
  3. GUV Trojaner glaube ich zumindestens...
    Log-Analyse und Auswertung - 24.12.2012 (35)
  4. GUV Trojaner, Windows XP, glaube 2.7!
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (18)
  5. Windows will für nicht lizensierte Software 100 Euro ? Glaube das ist dieser Trojaner oder?
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (19)
  6. Taskmanager geht nicht & minimierte Dinge sind nicht auf der Taskleiste sichtbar
    Plagegeister aller Art und deren Bekämpfung - 13.12.2011 (1)
  7. ich glaube bei mir stimmt so einiges nicht :(
    Log-Analyse und Auswertung - 19.10.2011 (5)
  8. Glaube habe einen Trojaner
    Log-Analyse und Auswertung - 21.02.2010 (3)
  9. Lautstärkeregelung kann nicht in der Taskleiste wird nicht mehr angezeigt
    Log-Analyse und Auswertung - 04.07.2009 (3)
  10. Kontextmenu auf Taskleiste nicht möglich | Nicht RegistryEintrag ist schuld!
    Log-Analyse und Auswertung - 20.08.2008 (3)
  11. Virus (trojn horse glaube ich) lässt ich nicht entfernen
    Log-Analyse und Auswertung - 13.05.2008 (6)
  12. glaube hab nen trojaner
    Log-Analyse und Auswertung - 18.05.2007 (34)
  13. Glaube es ist ein Trojaner
    Log-Analyse und Auswertung - 01.02.2007 (2)
  14. Trojaner an Board, glaube ich
    Log-Analyse und Auswertung - 18.08.2006 (1)
  15. ich glaube hier stimmt was nicht...???
    Log-Analyse und Auswertung - 14.05.2005 (8)
  16. Ich glaube ich habe ein Trojaner
    Log-Analyse und Auswertung - 11.09.2004 (8)
  17. hab glaube trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.08.2004 (6)

Zum Thema Taskleiste will nicht, glaube Trojaner - Hallo, ich glaube mein PC hat sich infiziert! Meine Taskleiste reagiert leider nicht ich muss immer per TAB switchen. Spybot, Antivir, Ad-Aware 07 finden nichts. Obwohl ich nur 1x Firefox.exe - Taskleiste will nicht, glaube Trojaner...
Archiv
Du betrachtest: Taskleiste will nicht, glaube Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.