Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner per ICQ- wie entferne ich ihn wieder?!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.12.2007, 11:55   #16
Erdbeermuffin
 
Trojaner per ICQ- wie entferne ich ihn wieder?! - Standard

Trojaner per ICQ- wie entferne ich ihn wieder?!



Also eigentlich hab ich alles richtig gemacht, da ich auch auf verschiedenen Seiten nachgelesen hab wie man Windows neu aufsetzt. Die Firewall war installiert, aber das Servicepack noch nicht.
Aber dann kann ich dennoch im Grunde sicher sein, dass ich den vx2 Virus zumindest nicht habe, wenn nicht einmal dieses Tool ihn gefunden hat, oder?

Alt 09.12.2007, 17:04   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner per ICQ- wie entferne ich ihn wieder?! - Standard

Trojaner per ICQ- wie entferne ich ihn wieder?!



Zitat:
Die Firewall war installiert, aber das Servicepack noch nicht.
Das ist eher s..uboptimal
Du solltest das SP2 offline installieren, danach ist nach einem Neustart automatisch für jede Verbindung die Winfirewall aktiv. Poste mal von der jetzigen Kiste ein Hijackthis-Logfile.

Was passiert, wenn du ungepatcht und unabgesichert ins Internet gehst, steht hier => Netzwerk-Würmer Agobot, Rbot, Spybot, SdBot - Maßnahmen zu Schutz und Entfernung
__________________

__________________

Alt 09.12.2007, 19:38   #18
Erdbeermuffin
 
Trojaner per ICQ- wie entferne ich ihn wieder?! - Standard

Trojaner per ICQ- wie entferne ich ihn wieder?!



Mein Gott, ich bin echt ein Problemkind XD
Aber hier erstmal die neue Hijackthis-File, ist etwas kurz geraten:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:36:49, on 09.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programme\ICQLite\ICQLite.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\CTFMON.EXE
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\OpenOffice.org 2.3\program\soffice.exe
C:\Programme\OpenOffice.org 2.3\program\soffice.BIN
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\LimeWire\LimeWire.exe
D:\hijackthjis.exe.com

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: ZyAIR G-220 Utility.lnk = C:\Programme\ZyAIR G-220 Utility\ZDWlan.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe

--
End of file - 4011 bytes
__________________

Alt 09.12.2007, 20:11   #19
Erdbeermuffin
 
Trojaner per ICQ- wie entferne ich ihn wieder?! - Standard

Trojaner per ICQ- wie entferne ich ihn wieder?!



Habe eben auf meine Windows-CD geguckt.
Da steht, dass sie das Service Pack 2 enthält (Version 2002). Allerdings ist im Windows-Ordner kein Ordner enthalten. Dann kann ich wohl davon ausgehen, dass es nicht automatisch installiert wurde, oder? Wenn ja, wie kann ich das mit der CD installieren?

Alt 09.12.2007, 20:40   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner per ICQ- wie entferne ich ihn wieder?! - Standard

Trojaner per ICQ- wie entferne ich ihn wieder?!



Zitat:
Zitat von Erdbeermuffin Beitrag anzeigen
Habe eben auf meine Windows-CD geguckt.
Da steht, dass sie das Service Pack 2 enthält (Version 2002).
Dann ist es nat. nicht nötig, nach dem Neuaufsetzen das SP2 zu installieren. Ab Windows 2000 war es nämlich möglich per Slipstream sich eine "neue" Windows-CD zu basteln, in der man u.a. Service Packs integrieren konnte. Damit erspart man sich nämlich nach einer Neuinstallation von Windows das nachträgliche Installieren der Updates, die schon in der Windows-CD integriert wurden.

Heißt also bei dir, dass das SP2 mit Windows eingespielt wurde. Wie man auch am HJT-Log sieht:

Platform: Windows XP SP2 (WinNT 5.01.2600)

Zitat:
Allerdings ist im Windows-Ordner kein Ordner enthalten. Dann kann ich wohl davon ausgehen, dass es nicht automatisch installiert wurde, oder? Wenn ja, wie kann ich das mit der CD installieren?
Sollte dann damit beantwortet sein. SP2 war bei durch die Windows-CD mit schon gleich mit installiert worden.

Dein HJT-Log sieht übrigens okay aus.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.12.2007, 20:57   #21
Erdbeermuffin
 
Trojaner per ICQ- wie entferne ich ihn wieder?! - Standard

Trojaner per ICQ- wie entferne ich ihn wieder?!



Hach Gott, hab ich ein Glück XD
Hab mir schon wieder richtig Panik gemacht, vor allem weil ich das mit der Neuinstallation zum ersten Mal gemacht habe und dann war der Schock gleich doppelt groß als ich beim escan wieder so einen Mist dabei hatte.

Antwort

Themen zu Trojaner per ICQ- wie entferne ich ihn wieder?!
adobe, application, asus, bho, browseui preloader, canon, components, desktop, dll, entfernen, excel, festplatte, hijackthis, hkus\s-1-5-18, internet, internet explorer, microsoft, monitor, nvidia, programme, rundll, s-1-5-18, software, spyware, spyware terminator, system, trend micro, trojaner, urlsearchhook, usb, virus, windows, windows xp, yahoo, über icq




Ähnliche Themen: Trojaner per ICQ- wie entferne ich ihn wieder?!


  1. Wie entferne ich den ihavenet-Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (25)
  2. Wie entferne ich GVU Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (16)
  3. BKA trojaner!wie entferne ich ihn in malware?
    Log-Analyse und Auswertung - 22.09.2013 (1)
  4. GVU 2.07 Trojaner entferne
    Plagegeister aller Art und deren Bekämpfung - 26.10.2012 (8)
  5. Wie entferne ich den Trojaner PUP.LoadTubes?
    Log-Analyse und Auswertung - 25.10.2012 (23)
  6. GVU Trojaner mit Webcam - wie entferne ich den?
    Plagegeister aller Art und deren Bekämpfung - 25.08.2012 (14)
  7. trojaner am PC wie entferne ich Ihn?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (3)
  8. Wie entferne ich den BKA-Trojaner vollständig?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (15)
  9. Wie entferne ich Trojaner Win32.agent.tdd?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (1)
  10. MSN Virus wie ENTFERNE ich den wieder?
    Plagegeister aller Art und deren Bekämpfung - 03.07.2010 (18)
  11. Wie entferne ich TR/PSW.Kates.CA.7 Trojaner ?
    Log-Analyse und Auswertung - 22.04.2010 (1)
  12. Wie entferne ich Trojaner yaludle.a?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2009 (3)
  13. Wie entferne ich diese Trojaner???
    Log-Analyse und Auswertung - 26.11.2007 (2)
  14. Wie entferne ich den Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 18.01.2007 (17)
  15. Wie entferne ich den Trojaner TR/Obfuscated.BL ?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2007 (1)
  16. Wie entferne ich den Trojaner TR/Agent.CS ?
    Plagegeister aller Art und deren Bekämpfung - 10.05.2005 (20)
  17. Wie entferne ich die Trojaner???
    Plagegeister aller Art und deren Bekämpfung - 01.03.2005 (8)

Zum Thema Trojaner per ICQ- wie entferne ich ihn wieder?! - Also eigentlich hab ich alles richtig gemacht, da ich auch auf verschiedenen Seiten nachgelesen hab wie man Windows neu aufsetzt. Die Firewall war installiert, aber das Servicepack noch nicht. Aber - Trojaner per ICQ- wie entferne ich ihn wieder?!...
Archiv
Du betrachtest: Trojaner per ICQ- wie entferne ich ihn wieder?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.