Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ernsthafte Probleme bei der Bekämpfung von TR/Dldr.ConHook.Gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 31.01.2008, 14:32   #1
Copperhead
 
Ernsthafte Probleme bei der Bekämpfung von TR/Dldr.ConHook.Gen - Standard

Ernsthafte Probleme bei der Bekämpfung von TR/Dldr.ConHook.Gen



Servus Leute,

also erstmal entschuldigt das ich noch einen Treat zu diesem Plagegeist aufmache, aber ich kenne mich bisher noch nicht so gut mit den angegebenen Programmen aus.

Mein Problem sieht folgendermaßen aus: AntiVir meldet mir mehrfach täglich, das es den Trojaner TR/Dldr.ConHook.Gen gefunden hat. Wie euch bekannt ist, kann man diesen mit AntiVir auch nicht löschen. Auch manuell hat es keinen Sinn, die betroffenen .dll-Dateien zu löschen, kurz darauf kommt die Meldung wieder. Also habe ich beschlossen, mich näher zu informieren. Dabei bin ich in diesem Forum auf einen Link zum Programm SPYWAREfighter gestoßen. Leider habe ich diesen nicht ignoriert, und einfach weiter gelesen, stattdessen habe ich das Programm downgeloadet und installiert.

Die Folge davon war, das mein Rechner sofort runtergefahren ist und versuchte zu rebooten. Allerdings erfolglos, denn sobald in der Taskleiste das Symbol (schwarzer Hut mit Augen) auftauchte, versuchte der Rechner neu zu starten.

Also habe ich den Rechner im abgesicherten Modus gestartet, um das Problem zu beheben. Über Systemsteuerung\Software konnte man das Programm zunächst nicht entferen, direkt aus dem Programmmenue auch nicht löschen.

Testweise versuchte ich daraufhin, das Programm auszuführen, dann allerdings versuchte es meherere Minuten mit einem Server zu kommunizieren, aber diesen Vorgang habe ich nach mehereren Minuten abgebrochen.

Daraufhin bin ich direkt in den Ordner C:\Programme gegangen, um dort manuell zu löschen. bis auf zwei dll-Datein ging auch alles zu entfernen, diese beiden habe ich dann umbenannt und den Rechner neu gestartet.

Als er wieder hochfuhr, sah Windows zunächst sehr "jungfräulich" aus (ist das normal, dass nach dem abgesicherten Modus einen Standarthintergrund hat und alle Verknüpfungen weg sind?). Ich konnte nun auch die beiden ehemaligen dll-Dateien löschen, da das Programm nicht in der Lage war, selbständig zu starten.

Nun habe ich entsprechend der Anweisungen in einem anderen Treat zum Thema ein logfile erstellt, kann damit aber recht wenig anfangen. Deshalb poste ich es hier:

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 14:01:04, on 31.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\CTFMON.EXE
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***.***\Desktop\This.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {50EF9C6D-4A64-4650-A20C-E9B062FA62F9} - C:\WINDOWS\system32\awvvs.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {91262C60-DD10-46FA-A09B-AE14902ECA11} - C:\WINDOWS\system32\tuvsqop.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: nnnkkjg - nnnkkjg.dll (file missing)
O20 - Winlogon Notify: tuvsqop - C:\WINDOWS\SYSTEM32\tuvsqop.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Programme\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SPYWAREfighterRP - Unknown owner - C:\Programme\SPYWAREfighter\spfprc.exe (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Ich hoffe Ihr könnt mir helfen,

Mit freundlichen Grüßen einer baldigen Antwort harrend,

Copperhead

 

Themen zu Ernsthafte Probleme bei der Bekämpfung von TR/Dldr.ConHook.Gen
32-bit, abgesicherten modus, antivir, antivir meldet, avira, bho, bonjour, computer, desktop, einstellungen, entfernen, firefox, google, helfen, hijack, hijackthis, internet, internet explorer, logfile, monitor, mozilla, mozilla firefox, object, problem, server, software, taskleiste, trojaner, unknown file in winsock lsp, windows, windows xp




Ähnliche Themen: Ernsthafte Probleme bei der Bekämpfung von TR/Dldr.ConHook.Gen


  1. Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent
    Plagegeister aller Art und deren Bekämpfung - 05.02.2009 (36)
  2. TR/Dldr.ConHook.aku bin machtlos
    Plagegeister aller Art und deren Bekämpfung - 08.06.2008 (6)
  3. Help: TR/Dldr.ConHook.SM
    Plagegeister aller Art und deren Bekämpfung - 06.06.2008 (7)
  4. TR/Dldr.ConHook.SM !!!
    Mülltonne - 23.05.2008 (0)
  5. habe TR/Dldr.ConHook.SM
    Mülltonne - 23.05.2008 (0)
  6. Probleme bei Bekämpfung von TR/Dldr.WMA.N
    Plagegeister aller Art und deren Bekämpfung - 21.05.2008 (7)
  7. Problem mit TR/Dldr.ConHook.OO
    Mülltonne - 15.05.2008 (1)
  8. TR/Dldr.ConHook.OO
    Mülltonne - 14.05.2008 (1)
  9. TR/Dldr.ConHook.Gen
    Plagegeister aller Art und deren Bekämpfung - 26.12.2007 (2)
  10. Probleme mit Tr/Vundo.Gen und Tr/Dldr.ConHook.Gen
    Mülltonne - 13.11.2007 (0)
  11. TR/Dldr.ConHook.Gen und TR/Vundo.Gen
    Mülltonne - 15.10.2007 (2)
  12. TR/Dldr.ConHook.Gen unsterblich?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2007 (8)
  13. TR/Dldr.ConHook.Gen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.10.2007 (1)
  14. Trojaner TR/Dldr.ConHook
    Plagegeister aller Art und deren Bekämpfung - 22.06.2007 (1)
  15. TR/Dldr.ConHook.L
    Plagegeister aller Art und deren Bekämpfung - 02.02.2006 (15)
  16. TR/Dldr.ConHook.L mal wieder
    Plagegeister aller Art und deren Bekämpfung - 18.12.2005 (7)
  17. TR/Dldr.ConHook.L
    Mülltonne - 18.11.2005 (0)

Zum Thema Ernsthafte Probleme bei der Bekämpfung von TR/Dldr.ConHook.Gen - Servus Leute, also erstmal entschuldigt das ich noch einen Treat zu diesem Plagegeist aufmache, aber ich kenne mich bisher noch nicht so gut mit den angegebenen Programmen aus. Mein Problem - Ernsthafte Probleme bei der Bekämpfung von TR/Dldr.ConHook.Gen...
Archiv
Du betrachtest: Ernsthafte Probleme bei der Bekämpfung von TR/Dldr.ConHook.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.