|
Plagegeister aller Art und deren Bekämpfung: Trojan-PWS.Vb.JL lässt sich nicht löschenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.05.2008, 22:23 | #1 |
| Trojan-PWS.Vb.JL lässt sich nicht löschen hallo ihr lieben, ich habe den BitDefender online scan gemacht und es wurde der o.g. trojaner gefunden. er befindet sich die ersten 2 konnte ich manuell löschen, beim letzten wird der zugriff verweigert, so dass ich ihn nicht löschen kann. ich habe auch schon bei spywaresearch nach dem trojaner geschaut, nur leider ist mein englisch schon so eingerostet, dass ich die beschreibung kaum verstehe ich habe ad-aware und avg freeware drauf und beide haben den trojaner nicht entdeckt... achso ich habe ein laptop fujitsu siemens und windows xp als betriebssystem. ich hoffe ihr könnt mir helfen, dass ich dieses teil schnell wieder los werde. wer weiß wie lange es schon auf meinem rechner ist. außerdem habe ich auch nicht wirklich ahnung von solchen sachen. also habt nachsicht mit mir. vielen lieben dank für eure hilfe im voraus. achso die filesuche nach der exe - datei des trojaners im arbeitsplatz war ergebnislos. lg maren |
29.05.2008, 22:42 | #2 |
| Trojan-PWS.Vb.JL lässt sich nicht löschen hier die logfile von hijackthis
__________________Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:40:46, on 29.05.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\PSIService.exe C:\WINDOWS\system32\rvs_cent.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\Programme\[verify-U] AVS\[verify-U]-Service.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Launch Manager\LaunchAp.exe C:\Programme\Launch Manager\HotkeyApp.exe C:\Programme\Launch Manager\CtrlVol.exe C:\Programme\Launch Manager\Wbutton.exe C:\Programme\Microsoft IntelliType Pro\type32.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe C:\Programme\Java\jre1.6.0_05\bin\jusched.exe G:\mouse32a.exe G:\R2M.EXE C:\Programme\FreePDF_XP\fpassist.exe G:\Programme\Print Server Utilities\PSAgent.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ServoApp.exe G:\winzip\WZQKPICK.EXE C:\WINDOWS\system32\ntvdm.exe C:\Bosch_pr\rbser32\rbser32.exe C:\Programme\Internet Explorer\iexplore.exe G:\Bildbearbeitung M****\pando\pando.exe C:\Programme\Mozilla Firefox 3 Beta 5\firefox.exe I:\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com]ICQ.com Suche R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://start.icq.com/]ICQ.com Suche R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157]MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896]Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896]Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://home.sweetim.com R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file) O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - G:\Bildbearbeitung M****\pando\PandoIEPlugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Programme\PandoBar\bar\1.bin\PANDOBAR.DLL O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Programme\PandoBar\bar\1.bin\PANDOBAR.DLL O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LaunchAp] C:\Programme\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [HotkeyApp] C:\Programme\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Programme\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [OrderReminder] C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [KTSInit] "C:\Programme\Bosch\ESItronic\KTS500\ph_test.exe" -timeout=10 -inithardware O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] G:\\mouse32a.exe O4 - HKLM\..\Run: [FLMBROWSEMOUSE2] G:\\R2M.EXE O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [Print Manager] "g:\Programme\Print Server Utilities\PSAgent.exe" O4 - HKLM\..\Run: [GDI Manager] "G:\Programme\Print Server Utilities\PSAgent.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Bosch - Anwendungen.lnk = C:\BOSCH_PR\RBTSKMAN\RBTSKMAN.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = G:\winzip\WZQKPICK.EXE O8 - Extra context menu item: &Winamp Toolbar Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll O13 - WWW. Prefix: h**p://ehttp.cc/? O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Programme\AutoCAD 2002 Deu\InstFred.ocx O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - h**p://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - h**p://www.bitdefender.de/scan_de/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107288354042 O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programme\AutoCAD 2002 Deu\InstBanr.ocx O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://C:\Programme\AutoCAD 2002 Deu\AcPreview.ocx O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe O23 - Service: RVS CAPI (RVS_CE) - RVS Datentechnik GmbH, Munich - C:\WINDOWS\system32\rvs_cent.exe O23 - Service: [verify-U]-Service ([verify-U]) - Cybits Systems Security GmbH - C:\Programme\[verify-U] AVS\[verify-U]-Service.exe -- End of file - 9975 bytes Geändert von m_schappy (29.05.2008 um 22:57 Uhr) |
29.05.2008, 23:04 | #3 |
/// TB-Ausbilder | Trojan-PWS.Vb.JL lässt sich nicht löschen Hi,
__________________parentsfriend hast du selbst installiert und willst es behalten? Als was wird denn der Eintrag, den du nicht löschen kannst, erkannt? Der Eintrag ist in der Systemwiederherstellung. Da kann man normalerweise nichts drin löschen, das ist ganz normal. Du kannst aber die Systemwiederherstellung deaktivieren, um alle Wiederherstellungspunkte zu löschen, neuaktivieren und einen neuen Punkt setzen. lg myrtille
__________________ |
29.05.2008, 23:07 | #4 |
| Trojan-PWS.Vb.JL lässt sich nicht löschen nein parentsfriend hab ich gelöscht. das will ich doch net behalten... als trojaner der oben im betreff steht. |
29.05.2008, 23:10 | #5 |
| Trojan-PWS.Vb.JL lässt sich nicht löschen und wie macht man das??? hab davon keine ahnung, bitte für blonde erklären... |
29.05.2008, 23:16 | #6 |
/// TB-Ausbilder | Trojan-PWS.Vb.JL lässt sich nicht löschen Hehe, erklärt hätte ich das eh noch.. die Frage war eher, ob du das willst. hast du die einzelne Datei gelöscht, oder das Programm komplett deinstalliert? Erstell bitte mal ein Log mit HijackThis und Malwarebytes anti-malware. Das mit der Systemwiederherstellung geht wie folgt: Deaktivieren (Start->Systemsteuerung->System->Systemwiederherstellung->Systemwiederherstellung auf allen Laufwerken deaktivieren) dann Rehcner runterfahren. Beim nächsten Neustart, kannst du die Systemwiederherstellung wieder aktivieren. lg myrtille
__________________ --> Trojan-PWS.Vb.JL lässt sich nicht löschen |
29.05.2008, 23:36 | #7 | |
| Trojan-PWS.Vb.JL lässt sich nicht löschen beitrag nummer 2 war schon die logfile von hijackthis!!!! malwarebytes läuft gerade... Zitat:
|
29.05.2008, 23:38 | #8 |
/// TB-Ausbilder | Trojan-PWS.Vb.JL lässt sich nicht löschen Und ich sitz grade vor dem Logfile und denke "das kenn ich doch, das hab ich heute doch shconmal irgendwo gesehen." Ok, das ist dann wohl der Punkt, an dem ich für heute aussteige. Ich schau mir das alles morgen an. lg myrtille EDIT: Das Logfile ist sauber, bis auf ein paar Einträge dubioser Programme. Pando ist wohl Adware gesponsert. Willst/Nutzt die ganzen Toolbars? Gute Nacht
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! Geändert von myrtille (29.05.2008 um 23:52 Uhr) |
29.05.2008, 23:41 | #9 |
| Trojan-PWS.Vb.JL lässt sich nicht löschen alles klar. ich warte noch auf die logfile vom anderen proggi und stell die noch rein. guts nächtle. |
30.05.2008, 15:19 | #10 |
| Trojan-PWS.Vb.JL lässt sich nicht löschen hallo myrtille malwarebytes hat nix gefunden... Malwarebytes' Anti-Malware 1.12 Datenbank Version: 799 Scan Art: Komplett Scan (C:\|G:\|I:\|) Objekte gescannt: 285104 Scan Dauer: 2 hour(s), 5 minute(s), 43 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine Malware Objekte gefunden) Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: (Keine Malware Objekte gefunden) |
30.05.2008, 15:22 | #11 |
/// TB-Ausbilder | Trojan-PWS.Vb.JL lässt sich nicht löschen Na dann denk ich, dass auch von dem Trojaner nichts weiter übrig geblieben ist. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
30.05.2008, 15:23 | #12 |
| Trojan-PWS.Vb.JL lässt sich nicht löschen hab grad dein EDIT gefunden. nein, nutze keine toolbars. kann ich die einfach so löschen. pando kann ich dann auch wieder runterschmeißen, das brauch ich jetzt nicht mehr.... brauchte es mal zum empfangen größerer dateien. und nun, was ist mit der trojaner meldung? bin ab ca. 20:30 wieder online. bis denne vielen dank erstmal für deine hilfe bis jetzt. lg maren |
30.05.2008, 19:37 | #13 |
| Trojan-PWS.Vb.JL lässt sich nicht löschen so hab vorhin noch mal den bitdefender laufen lassen und der trojaner ist immer noch da. und ne adware ist jetzt auch schon wieder in der systemwiederherstellung? drinnen. wie kann das sein, wenn die malware das nicht mehr findet? |
01.06.2008, 17:42 | #14 |
/// TB-Ausbilder | Trojan-PWS.Vb.JL lässt sich nicht löschen Hi, hattest du die Systemwiederherstellung deaktiviert? (Du musst nach dem deaktivieren den Rechner ausschalten, damit die Dateien gelöscht werden) lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
01.06.2008, 21:05 | #15 |
| Trojan-PWS.Vb.JL lässt sich nicht löschen ja hab ich, vielen lieben dank. die meldung war danach weg. danke für deine hilfe. lg maren |
Themen zu Trojan-PWS.Vb.JL lässt sich nicht löschen |
ad-aware, ahnung, arbeitsplatz, avg, bitdefender, datei, defender, englisch, entdeck, exe, freeware, helfen, laptop, löschen, nicht löschen, online, rechner, scan, schnell, trojaner, windows, windows xp, wirklich, zugriff, zugriff verweigert |