|
Log-Analyse und Auswertung: Trojaner-Fund: "TR/PSW.LdPinch.rlo"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.05.2008, 23:13 | #1 |
| Trojaner-Fund: "TR/PSW.LdPinch.rlo" Hallo, mein Virenscanner (AntVir) hat zwei Dateien gefunden und in Quarantäne verschoben, die jeweils den Trojaner "TR/PSW.LdPinch.rlo" enthielten. Den Scan hab ich im abgesicherten Windows-Modus durchgeführt. Ich hab die befallenen Dateien jetzt auch mal mit VirusTotal und auch mit Virusscan.jotti überprüfen lassen. Kurioser Weise wurde dort kein Befall festgestellt. Ich bin jedenfalls ziemlich verunsichert. Wie gefährlich ist der Trojaner und kann ich ihn irgendwie wieder aus meinem System entfernen? Vor kurzem erhielt ich auch eine Spam-Email, die von meiner eigenen E-Mailadresse kam. Könnte das etwas mit dem Trojaner zu tun haben? Ich bin über jeden Hinweis dankbar. Hier mein Hijackthis-log (wenn ihr weitere Logs braucht, bitte bescheid geben) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:26:13, on 18.05.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\PROGRA~1\SYMANT~1\VPTray.exe C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe C:\Programme\Java\jre1.6.0_05\bin\jusched.exe C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe C:\Programme\Symantec AntiVirus\DoScan.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Symantec AntiVirus\DefWatch.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Symantec AntiVirus\Rtvscan.exe C:\Programme\Adobe\Acrobat 7.0\Acrobat\Acrobat.exe C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\Philipp\Eigene Dateien\EPrüfer.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1180291500367 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1180291717279 O17 - HKLM\System\CCS\Services\Tcpip\..\{FE9823F3-69FA-49C9-A512-26069E9E3C7B}: NameServer = 62.109.123.6 213.191.92.87 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe -- End of file - 10051 bytes |
19.05.2008, 00:49 | #2 |
/// AVZ-Toolkit Guru | Trojaner-Fund: "TR/PSW.LdPinch.rlo" Halli hallo.
__________________Die Spam Mail hat damit wohl eher weniger zu tun.. Die Faken den Absender damit du sie verwunderst öffnest. Poste bitte mal dan AntiVir Bericht. Wir benötigen den kompletten Dateipfad.
__________________ |
19.05.2008, 07:26 | #3 |
| Trojaner-Fund: "TR/PSW.LdPinch.rlo" Hallo,
__________________hier das Logfile des AntiVir-Scans: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 18. Mai 2008 18:01 Es wird nach 1276115 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Boot Modus: Abgesicherter Modus Benutzername: Philipp Computername: SHUTTLE Versionsinformationen: BUILD.DAT : 8.1.00.296 16479 Bytes 29.04.2008 10:47:00 AVSCAN.EXE : 8.1.2.12 311553 Bytes 17.04.2008 19:18:18 AVSCAN.DLL : 8.1.1.0 57601 Bytes 17.04.2008 19:18:18 LUKE.DLL : 8.1.2.9 151809 Bytes 17.04.2008 19:18:18 LUKERES.DLL : 8.1.2.0 12545 Bytes 17.04.2008 19:18:18 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 20:01:54 ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07.03.2008 20:08:59 ANTIVIR2.VDF : 7.0.4.53 1848832 Bytes 17.05.2008 14:01:33 ANTIVIR3.VDF : 7.0.4.54 2048 Bytes 17.05.2008 14:01:37 Engineversion : 8.1.0.46 AEVDF.DLL : 8.1.0.5 102772 Bytes 17.04.2008 19:18:19 AESCRIPT.DLL : 8.1.0.33 266618 Bytes 18.05.2008 14:02:04 AESCN.DLL : 8.1.0.18 119156 Bytes 18.05.2008 14:02:01 AERDL.DLL : 8.1.0.20 418165 Bytes 07.05.2008 10:57:29 AEPACK.DLL : 8.1.1.5 364918 Bytes 18.05.2008 14:01:59 AEOFFICE.DLL : 8.1.0.18 192890 Bytes 20.04.2008 07:05:48 AEHEUR.DLL : 8.1.0.29 1253750 Bytes 18.05.2008 14:01:56 AEHELP.DLL : 8.1.0.14 115063 Bytes 20.04.2008 07:05:48 AEGEN.DLL : 8.1.0.21 303477 Bytes 18.05.2008 14:01:45 AEEMU.DLL : 8.1.0.6 430451 Bytes 08.05.2008 17:06:05 AECORE.DLL : 8.1.0.29 168311 Bytes 18.05.2008 14:01:41 AVWINLL.DLL : 1.0.0.7 14593 Bytes 17.04.2008 19:18:18 AVPREF.DLL : 8.0.0.1 25857 Bytes 17.04.2008 19:18:18 AVREP.DLL : 7.0.0.1 155688 Bytes 20.04.2007 19:17:34 AVREG.DLL : 8.0.0.0 30977 Bytes 17.04.2008 19:18:18 AVARKT.DLL : 1.0.0.23 307457 Bytes 17.04.2008 19:18:17 AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 17.04.2008 19:18:17 SQLITE3.DLL : 3.3.17.1 339968 Bytes 17.04.2008 19:18:19 SMTPLIB.DLL : 1.2.0.19 28929 Bytes 17.04.2008 19:18:19 NETNT.DLL : 8.0.0.1 7937 Bytes 17.04.2008 19:18:18 RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 17.04.2008 19:18:13 RCTEXT.DLL : 8.0.32.0 86273 Bytes 17.04.2008 19:18:13 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, Durchsuche Speicher..............: ein Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Sonntag, 18. Mai 2008 18:01 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '11' Prozesse mit '11' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '32' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Boot> C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\RECYCLER\S-1-5-21-1229272821-1935655697-1957994488-1003\Dc65.zip [0] Archivtyp: ZIP --> fhckm/fhckm.exe [FUND] Ist das Trojanische Pferd TR/PSW.LdPinch.rlo [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48665c3a.qua' verschoben! C:\RECYCLER\S-1-5-21-1229272821-1935655697-1957994488-1003\Dc34\fhckm.exe [FUND] Ist das Trojanische Pferd TR/PSW.LdPinch.rlo [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48985c55.qua' verschoben! C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' <Daten> Ende des Suchlaufs: Sonntag, 18. Mai 2008 18:59 Benötigte Zeit: 57:43 min Der Suchlauf wurde vollständig durchgeführt. 7444 Verzeichnisse wurden überprüft 254960 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 254958 Dateien ohne Befall 995 Archive wurden durchsucht 2 Warnungen 2 Hinweise |
19.05.2008, 14:02 | #4 |
/// AVZ-Toolkit Guru | Trojaner-Fund: "TR/PSW.LdPinch.rlo" Führe bitte CCleaner aus. Update AntiVir danach und konfiguriere es aggressiv. Wechsel in den abgesicherten Modus und führe dort einen kompletten Scan durch. Abgesicherter Modus (alle Windows Versionen) So wird der abgesicherte Modus am einfachsten aufgerufen -> KLICK MICH
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
20.05.2008, 06:48 | #5 |
| Trojaner-Fund: "TR/PSW.LdPinch.rlo" Hallo, ich habe die Hinweise befolgt und noch einmal einen Scan im abgesicherten Modus durchgeführt. Dabei wurde der Trojaner nicht mehr gefunden. ISt mein System nun wieder sauber oder kann sich der Trojaner irgendwo versteckt haben? Gibt es noch irgendetwas, was ich tun kann/soll? |
20.05.2008, 07:05 | #6 |
/// AVZ-Toolkit Guru | Trojaner-Fund: "TR/PSW.LdPinch.rlo" Also so wie ich di Situation einschätze (und ich gehöre zur vorsichtigen Sorte ) ist dein Rechner in Ordnung. Wenn du weitere Scans machen möchtest empfehle ich dir SuperAntiSpyware, Anti-Malware und eScan. Findet sich alles im FAQ Bereich.
__________________ --> Trojaner-Fund: "TR/PSW.LdPinch.rlo" |
Themen zu Trojaner-Fund: "TR/PSW.LdPinch.rlo" |
adobe, antivir, antivirus, antvir, application, askbar, avg, avira, bho, drivers, einstellungen, entfernen, excel, explorer, hijack, hkus\s-1-5-18, hotkey, internet, internet explorer, konvertieren, microsoft, monitor, pdf, pdf-datei, programme, quara, scan, software, symantec, system, trojaner, virus, windows xp |