|
Plagegeister aller Art und deren Bekämpfung: Trojaner per ICQ- wie entferne ich ihn wieder?!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.12.2007, 11:55 | #16 |
| Trojaner per ICQ- wie entferne ich ihn wieder?! Also eigentlich hab ich alles richtig gemacht, da ich auch auf verschiedenen Seiten nachgelesen hab wie man Windows neu aufsetzt. Die Firewall war installiert, aber das Servicepack noch nicht. Aber dann kann ich dennoch im Grunde sicher sein, dass ich den vx2 Virus zumindest nicht habe, wenn nicht einmal dieses Tool ihn gefunden hat, oder? |
09.12.2007, 17:04 | #17 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner per ICQ- wie entferne ich ihn wieder?!Zitat:
Du solltest das SP2 offline installieren, danach ist nach einem Neustart automatisch für jede Verbindung die Winfirewall aktiv. Poste mal von der jetzigen Kiste ein Hijackthis-Logfile. Was passiert, wenn du ungepatcht und unabgesichert ins Internet gehst, steht hier => Netzwerk-Würmer Agobot, Rbot, Spybot, SdBot - Maßnahmen zu Schutz und Entfernung
__________________ |
09.12.2007, 19:38 | #18 |
| Trojaner per ICQ- wie entferne ich ihn wieder?! Mein Gott, ich bin echt ein Problemkind XD
__________________Aber hier erstmal die neue Hijackthis-File, ist etwas kurz geraten: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:36:49, on 09.12.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\Programme\ICQLite\ICQLite.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\Programme\Java\jre1.6.0_01\bin\jusched.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\WINDOWS\system32\CTFMON.EXE C:\Programme\DAEMON Tools\daemon.exe C:\Programme\OpenOffice.org 2.3\program\soffice.exe C:\Programme\OpenOffice.org 2.3\program\soffice.BIN C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\ntvdm.exe C:\Programme\LimeWire\LimeWire.exe D:\hijackthjis.exe.com O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe O4 - Global Startup: ZyAIR G-220 Utility.lnk = C:\Programme\ZyAIR G-220 Utility\ZDWlan.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe -- End of file - 4011 bytes |
09.12.2007, 20:11 | #19 |
| Trojaner per ICQ- wie entferne ich ihn wieder?! Habe eben auf meine Windows-CD geguckt. Da steht, dass sie das Service Pack 2 enthält (Version 2002). Allerdings ist im Windows-Ordner kein Ordner enthalten. Dann kann ich wohl davon ausgehen, dass es nicht automatisch installiert wurde, oder? Wenn ja, wie kann ich das mit der CD installieren? |
09.12.2007, 20:40 | #20 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner per ICQ- wie entferne ich ihn wieder?!Zitat:
Heißt also bei dir, dass das SP2 mit Windows eingespielt wurde. Wie man auch am HJT-Log sieht: Platform: Windows XP SP2 (WinNT 5.01.2600) Zitat:
Dein HJT-Log sieht übrigens okay aus.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.12.2007, 20:57 | #21 |
| Trojaner per ICQ- wie entferne ich ihn wieder?! Hach Gott, hab ich ein Glück XD Hab mir schon wieder richtig Panik gemacht, vor allem weil ich das mit der Neuinstallation zum ersten Mal gemacht habe und dann war der Schock gleich doppelt groß als ich beim escan wieder so einen Mist dabei hatte. |
Themen zu Trojaner per ICQ- wie entferne ich ihn wieder?! |
adobe, application, asus, bho, browseui preloader, canon, components, desktop, dll, entfernen, excel, festplatte, hijackthis, hkus\s-1-5-18, internet, internet explorer, microsoft, monitor, nvidia, programme, rundll, s-1-5-18, software, spyware, spyware terminator, system, trend micro, trojaner, urlsearchhook, usb, virus, windows, windows xp, yahoo, über icq |