|
Plagegeister aller Art und deren Bekämpfung: Anfänger mit einem Trojaner.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.01.2008, 14:02 | #1 |
| Anfänger mit einem Trojaner. Ich habe mir einen Trojaner eingefangen, den ich nicht löschen kann. Als aller erstes habe ich es mit AdAwareSePersonal versucht, der ein paar kritische Objekte gefunden hat jedoch glaube ich das er den Trojaner nicht gefunden hat bwz. es nicht löschen konnte, weil das Programm AviraAntivir zwischendurch Meldungen macht das ich ein Trojaner auf meinem Pc habe. Danach habe ich es mit AVG AntiSpyware 7.5 versucht. Schon wieder nix. Das Programm findet zwar etwas aber die Fehlermeldung von AviraAntivir kommt immernoch. Hier mein Bericht von Avira Antivir: AntiVir PersonalEdition Classic Erstellungsdatum der Reportdatei: Samstag, 5. Januar 2008 13:00 Es wird nach 1000067 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Benutzername: Celal Computername: ACER Versionsinformationen: BUILD.DAT : 270 15603 Bytes 19.09.2007 13:29:00 AVSCAN.EXE : 7.0.6.1 290856 Bytes 19.09.2007 22:58:58 AVSCAN.DLL : 7.0.6.0 57384 Bytes 19.09.2007 22:58:58 LUKE.DLL : 7.0.5.3 147496 Bytes 19.09.2007 22:58:59 LUKERES.DLL : 7.0.6.0 10792 Bytes 19.09.2007 22:59:00 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 00:01:17 ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14.12.2007 11:59:56 ANTIVIR2.VDF : 7.0.1.170 311296 Bytes 28.12.2007 04:25:16 ANTIVIR3.VDF : 7.0.1.191 84480 Bytes 03.01.2008 04:25:16 AVEWIN32.DLL : 7.6.0.46 3084800 Bytes 20.12.2007 11:59:56 AVWINLL.DLL : 1.0.0.7 14376 Bytes 28.04.2007 16:42:10 AVPREF.DLL : 7.0.2.2 25640 Bytes 19.09.2007 22:58:58 AVREP.DLL : 7.0.0.1 155688 Bytes 28.04.2007 16:42:14 AVPACK32.DLL : 7.6.0.2 360488 Bytes 20.12.2007 11:59:57 AVREG.DLL : 7.0.1.6 30760 Bytes 19.09.2007 22:58:58 AVARKT.DLL : 1.0.0.20 278568 Bytes 19.09.2007 22:58:57 AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 19.09.2007 22:58:58 NETNT.DLL : 7.0.0.0 7720 Bytes 28.04.2007 16:42:11 RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 19.09.2007 22:58:47 RCTEXT.DLL : 7.0.62.0 90152 Bytes 19.09.2007 22:58:47 SQLITE3.DLL : 3.3.17.1 339968 Bytes 19.09.2007 22:59:00 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Lokale Festplatten Konfigurationsdatei..............: c:\programme\antivir personaledition classic\alldiscs.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: aus Durchsuche Bootsektoren..........: ein Bootsektoren.....................: D:, Durchsuche Speicher..............: ein Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Samstag, 5. Januar 2008 13:00 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PAStiSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'swdsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svcntaux.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'guard.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'anbmServ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SDTrayApp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgas.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLRamCleaner.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wlanutil.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EPM-DM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'QtZgAcer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '37' Prozesse mit '37' Modulen durchsucht Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'D:\' [HINWEIS] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '27' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.frE1C3 [FUND] Ist das Trojanische Pferd TR/Zlob.CAN.8 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47ec73a7.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\ictmdl.dll [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpm [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f373b5.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\ictun.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpm.2 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f373b7.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\icun.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpj [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f473b9.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\isfmdl.dll [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpl.3 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47e573cc.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\isfmm.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpl.4 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47e573ce.qua' verschoben! C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\isfmntr.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpl.1 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47e573d1.qua' verschoben! C:\WINDOWS\system32\ezzhjmt.dll [FUND] Ist das Trojanische Pferd TR/Dldr.Bojo.AD [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f979c3.qua' verschoben! C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' <ACERDATA> Ende des Suchlaufs: Samstag, 5. Januar 2008 13:41 Benötigte Zeit: 41:12 min Der Suchlauf wurde vollständig durchgeführt. 3390 Verzeichnisse wurden überprüft 179081 Dateien wurden geprüft 8 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 8 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 3 Dateien konnten nicht durchsucht werden 179073 Dateien ohne Befall 2917 Archive wurden durchsucht 3 Warnungen 50 Hinweise Ich bitte um Hilfe und bedanke mich schon mal im Voraus. |
05.01.2008, 14:16 | #2 |
| Anfänger mit einem Trojaner. Hallo
__________________Geh als erstes mal diese Anleitung durch http://www.trojaner-board.de/30411-a...-von-zlob.html Dann lad dir HijackThis runter http://www.trojaner-board.de/17493-a...ijackthis.html (soweit nicht schon installiert) und poste einen HijackThis Log. |
05.01.2008, 15:03 | #3 |
| Anfänger mit einem Trojaner. SmitFraudFix v2.274
__________________Scan done at 14:52:32,92, 05.01.2008 Run from C:\Dokumente und Einstellungen\Celal\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{e31f5c72-8e0d-4921-8375-9573746c170c}"="ficklety" »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix.exe by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8F066AB-94D9-4489-A7D7-129E4ED57E74}: DhcpNameServer=192.168.178.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8F066AB-94D9-4489-A7D7-129E4ED57E74}: DhcpNameServer=192.168.178.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{C8F066AB-94D9-4489-A7D7-129E4ED57E74}: DhcpNameServer=192.168.178.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{e31f5c72-8e0d-4921-8375-9573746c170c}"="ficklety" und jetzt??? |
05.01.2008, 16:08 | #4 |
| Anfänger mit einem Trojaner. Logfile of HijackThis v1.99.1 Scan saved at 16:03:00, on 05.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Launch Manager\QtZgAcer.EXE C:\acer\epm\epm-dm.exe C:\Programme\acer\Wireless\Utility\WlanUtil.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\CyberLat\CyberLat RAM Cleaner 2,0\CLRamCleaner.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Programme\Spyware Doctor\SDTrayApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Acer\eManager\anbmServ.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Programme\Spyware Doctor\svcntaux.exe C:\Programme\Spyware Doctor\swdsvc.exe C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LManager] "C:\Programme\Launch Manager\QtZgAcer.EXE" O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe O4 - HKLM\..\Run: [ePowerManagement] "C:\Acer\ePM\ePM.exe" boot O4 - HKLM\..\Run: [acerWireless] C:\Programme\acer\Wireless\Utility\WlanUtil.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [CyberLat Ram Cleaner] "C:\Programme\CyberLat\CyberLat RAM Cleaner 2,0\CLRamCleaner.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1 O4 - HKCU\..\Run: [viwc] C:\WINDOWS\system32\viwc.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1166456186062 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe |
05.01.2008, 16:14 | #5 |
| Anfänger mit einem Trojaner. warte immernoch auf eine antwort.... |
05.01.2008, 20:06 | #6 |
/// AVZ-Toolkit Guru | Anfänger mit einem Trojaner. Hallo Hansi. Für mich ist der Rechner sauber. Allerdings ist mir der Ram-Cleaner aufgefallen. So etwas braucht Windows überhaupt nicht! Zusätzlich sieht die Seite von denen nicht grade vertrauenswürdig aus. Ich würde den schleunigst deinstallieren. Fixe dann bitte noch alle .....(no file) und ........(file missing) Einträge im Hijackthis. Räume danach mit CCleaner auf und führe einen eScan durch. Anleitung ist in meiner Signatur verlinkt. Poste dann ein frisches HijackThis log sowie den eScan Bericht.
__________________ --> Anfänger mit einem Trojaner. |
05.01.2008, 20:21 | #7 |
| Anfänger mit einem Trojaner. frische list.... Logfile of HijackThis v1.99.1 Scan saved at 20:19:52, on 05.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Launch Manager\QtZgAcer.EXE C:\acer\epm\epm-dm.exe C:\Programme\acer\Wireless\Utility\WlanUtil.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\CyberLat\CyberLat RAM Cleaner 2,0\CLRamCleaner.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Programme\Spyware Doctor\SDTrayApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Acer\eManager\anbmServ.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Programme\Spyware Doctor\svcntaux.exe C:\Programme\Spyware Doctor\swdsvc.exe C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\System32\alg.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LManager] "C:\Programme\Launch Manager\QtZgAcer.EXE" O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe O4 - HKLM\..\Run: [ePowerManagement] "C:\Acer\ePM\ePM.exe" boot O4 - HKLM\..\Run: [acerWireless] C:\Programme\acer\Wireless\Utility\WlanUtil.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [CyberLat Ram Cleaner] "C:\Programme\CyberLat\CyberLat RAM Cleaner 2,0\CLRamCleaner.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1 O4 - HKCU\..\Run: [viwc] C:\WINDOWS\system32\viwc.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1166456186062 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
__________________ _______________________________________ Wie kommen die "Rasen betreten verboten" -Schilder auf den Rasen? |
05.01.2008, 21:01 | #8 |
| Anfänger mit einem Trojaner. Hallo, Kurze Anmerkung von mir: Bitte unbedingt Java und Adobe deinstallieren (besonders die stark veraltete Javaversion ist ein Risiko) und danach mit dem CCleaner aufräumen. Dann die aktuellen Versionen installieren: Download der Java-Software von Sun Microsystems Adobe - Adobe Reader herunterladen - Alle Versionen Gruß Jaipur |
Themen zu Anfänger mit einem Trojaner. |
.dll, 0 bytes, antispyware, avg, avgnt.exe, bitte um hilfe, ctfmon.exe, dateien, drivers, einstellungen, fehlermeldung, festplatte, logon.exe, lsass.exe, löschen, modul, nicht gefunden, nt.dll, programm, programme, prozesse, quara, registry, sched.exe, services.exe, suchlauf, svchost.exe, system, temp, trojaner, trojaner eingefangen, trojaner nicht gefunden, verweise, virus, virus gefunden, warnung, windows, windows\system32\drivers, winlogon.exe |