![]() |
|
Plagegeister aller Art und deren Bekämpfung: Anfänger mit einem Trojaner.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Anfänger mit einem Trojaner. Ich habe mir einen Trojaner eingefangen, den ich nicht löschen kann. Als aller erstes habe ich es mit AdAwareSePersonal versucht, der ein paar kritische Objekte gefunden hat jedoch glaube ich das er den Trojaner nicht gefunden hat bwz. es nicht löschen konnte, weil das Programm AviraAntivir zwischendurch Meldungen macht das ich ein Trojaner auf meinem Pc habe. Danach habe ich es mit AVG AntiSpyware 7.5 versucht. Schon wieder nix. Das Programm findet zwar etwas aber die Fehlermeldung von AviraAntivir kommt immernoch. Hier mein Bericht von Avira Antivir: AntiVir PersonalEdition Classic Erstellungsdatum der Reportdatei: Samstag, 5. Januar 2008 13:00 Es wird nach 1000067 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Benutzername: Celal Computername: ACER Versionsinformationen: BUILD.DAT : 270 15603 Bytes 19.09.2007 13:29:00 AVSCAN.EXE : 7.0.6.1 290856 Bytes 19.09.2007 22:58:58 AVSCAN.DLL : 7.0.6.0 57384 Bytes 19.09.2007 22:58:58 LUKE.DLL : 7.0.5.3 147496 Bytes 19.09.2007 22:58:59 LUKERES.DLL : 7.0.6.0 10792 Bytes 19.09.2007 22:59:00 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 00:01:17 ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14.12.2007 11:59:56 ANTIVIR2.VDF : 7.0.1.170 311296 Bytes 28.12.2007 04:25:16 ANTIVIR3.VDF : 7.0.1.191 84480 Bytes 03.01.2008 04:25:16 AVEWIN32.DLL : 7.6.0.46 3084800 Bytes 20.12.2007 11:59:56 AVWINLL.DLL : 1.0.0.7 14376 Bytes 28.04.2007 16:42:10 AVPREF.DLL : 7.0.2.2 25640 Bytes 19.09.2007 22:58:58 AVREP.DLL : 7.0.0.1 155688 Bytes 28.04.2007 16:42:14 AVPACK32.DLL : 7.6.0.2 360488 Bytes 20.12.2007 11:59:57 AVREG.DLL : 7.0.1.6 30760 Bytes 19.09.2007 22:58:58 AVARKT.DLL : 1.0.0.20 278568 Bytes 19.09.2007 22:58:57 AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 19.09.2007 22:58:58 NETNT.DLL : 7.0.0.0 7720 Bytes 28.04.2007 16:42:11 RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 19.09.2007 22:58:47 RCTEXT.DLL : 7.0.62.0 90152 Bytes 19.09.2007 22:58:47 SQLITE3.DLL : 3.3.17.1 339968 Bytes 19.09.2007 22:59:00 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Lokale Festplatten Konfigurationsdatei..............: c:\programme\antivir personaledition classic\alldiscs.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: aus Durchsuche Bootsektoren..........: ein Bootsektoren.....................: D:, Durchsuche Speicher..............: ein Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Samstag, 5. Januar 2008 13:00 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PAStiSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'swdsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svcntaux.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'guard.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'anbmServ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SDTrayApp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgas.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLRamCleaner.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wlanutil.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EPM-DM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'QtZgAcer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '37' Prozesse mit '37' Modulen durchsucht Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'D:\' [HINWEIS] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '27' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.frE1C3 [FUND] Ist das Trojanische Pferd TR/Zlob.CAN.8 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47ec73a7.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\ictmdl.dll [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpm [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f373b5.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\ictun.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpm.2 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f373b7.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\icun.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpj [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f473b9.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\isfmdl.dll [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpl.3 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47e573cc.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\isfmm.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpl.4 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47e573ce.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\isfmntr.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpl.1 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47e573d1.qua' verschoben! C:\WINDOWS\system32\ezzhjmt.dll [FUND] Ist das Trojanische Pferd TR/Dldr.Bojo.AD [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f979c3.qua' verschoben! C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' <ACERDATA> Ende des Suchlaufs: Samstag, 5. Januar 2008 13:41 Benötigte Zeit: 41:12 min Der Suchlauf wurde vollständig durchgeführt. 3390 Verzeichnisse wurden überprüft 179081 Dateien wurden geprüft 8 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 8 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 3 Dateien konnten nicht durchsucht werden 179073 Dateien ohne Befall 2917 Archive wurden durchsucht 3 Warnungen 50 Hinweise Ich bitte um Hilfe und bedanke mich schon mal im Voraus. |
Themen zu Anfänger mit einem Trojaner. |
.dll, 0 bytes, antispyware, avg, avgnt.exe, bitte um hilfe, ctfmon.exe, dateien, drivers, einstellungen, fehlermeldung, festplatte, logon.exe, lsass.exe, löschen, modul, nicht gefunden, nt.dll, programm, programme, prozesse, quara, registry, sched.exe, services.exe, suchlauf, svchost.exe, system, temp, trojaner, trojaner eingefangen, trojaner nicht gefunden, verweise, virus, virus gefunden, warnung, windows, windows\system32\drivers, winlogon.exe |