![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hab ich noch Trojaner, Vieren oder Würmer?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Hab ich noch Trojaner, Vieren oder Würmer? Hallo, ich hatte auf meinem PC einige Trojaner. Die Namen der Tojaner weiß ich leider nicht mehr genau. Ich habe bisher mit folgenden Programmen gearbeitet: - CCLEANER - Malwarebytes' Anti-Malware Code:
ATTFilter Scan-Methode: Vollständiger Scan (C:\|G:\|Z:\|) Durchsuchte Objekte: 150571 Laufzeit: 1 hour(s), 12 minute(s), 46 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 11 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 7 Infizierte Dateien: 40 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ljjdtndc (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bitdownload (Trojan.Lop) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\BitDownload (Trojan.Lop) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Programme\BitDownload (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Lang (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\log (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Media (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\rip (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Skin (Trojan.Lop) -> Quarantined and deleted successfully. Infizierte Dateien: C:\WINDOWS\system32\ljJDTNdC.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully. C:\Programme\BitDownload\BitDownload.exe (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\BitDownload.ico (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\EndProg.exe (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\iphox_downloader_p.exe (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\player.dll (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\RegExt.exe (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\rtl70.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\set.ini (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\tcpip_patcher.sys (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Uninstall.exe (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Units.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\vcl70.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\vclshlctrls70.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\vclx70.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\VersionChecker.exe (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\WinSkinD7R.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Lang\English.lng (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Lang\Russian.lng (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\log\BitDownload.log (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\log\BitDownload.log.old (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Media\FileComplete.wav (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\CDBurningPlugin.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\CDRipper.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\ClosestSearch.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\Notification.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\PeerInfoSearch.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\Search.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\VirtualTracker.bpl (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\rip\akrip32.dll (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\rip\cdcache.dll (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\rip\lame_enc.dll (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\rip\Rip.dll (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\rip\vorb_enc.dll (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\plug-ins\rip\xtenc.dll (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Skin\Aqua.skn (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Skin\Default.skn (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Skin\Desert.skn (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Skin\Forest.skn (Trojan.Lop) -> Quarantined and deleted successfully. C:\Programme\BitDownload\Skin\Sea.skn (Trojan.Lop) -> Quarantined and deleted successfully. Hier das Logfile: Code:
ATTFilter SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 02/26/2009 at 02:48 PM Application Version : 4.25.1014 Core Rules Database Version : 3776 Trace Rules Database Version: 1735 Scan type : Complete Scan Total Scan Time : 00:37:16 Memory items scanned : 566 Memory threats detected : 0 Registry items scanned : 6416 Registry threats detected : 7 File items scanned : 83060 File threats detected : 115 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@atdmt[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@apmebf[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@clicksor[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adtech[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adviva[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@partypoker[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tradedoubler[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@dtmedia[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@partners.webmasterplan[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@sport1[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tracking.11880[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@komtrack[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@statse.webtrendslive[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.komplads[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.planetactive[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adrevolver[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.salebroker[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@2o7[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tribalfusion[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@zbox.zanox[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@youporn[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@apm.emediate[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver.71i[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.admediate[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.quartermedia[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@dcsqakc9g6d7jfetlh9hx54bg_3e8c[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@bs.serving-sys[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@cgi-bin[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@sport1[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ehg-deltatre.hitbox[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@atwola[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@eyewonder[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@eas.apm.emediate[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@dtmedia-gmbh.bei-uns[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@doubleclick[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adv1[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.adition[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@questionmarket[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@serving-sys[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@statcounter[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@fastclick[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@mediaplex[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@advertising[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@partygaming.122.2o7[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@action[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver.easyad[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads-dev.youporn[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@888778010200200[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@sport1-de[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@dreadloggirl.bei-uns[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@track.adform[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@rambler[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@euros4click[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@donaukurier[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adv1[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@stat.acronis[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.hbv[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ehg-twi.hitbox[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@files.youporn[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tecchannel[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.zanox[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tracking.quisma[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@mbb[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adrevolver[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tracknet.twyn[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@clickandbuy[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@flixbanner.bearshare[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@indextools[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.71i[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@traffictrack[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.prestigecasino[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.bittorrent[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@media.funpic[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@zanox-affiliate[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@www.jackpotmadness[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.adnet[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@sevenoneintermedia.112.2o7[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@videoegg.adbureau[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.heias[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver.intro[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.pointroll[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@media.adrevolver[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@zanox[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver.3digit[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@stats.betradar[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@hitbox[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.us.e-planning[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@710092432412044[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@parship.122.2o7[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.joylandcasino[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@acronis.122.2o7[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@audiag.112.2o7[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.teleint[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.32vegas[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.cotedazurpalace[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@revenue[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@rotator.adjuggler[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.adfill[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@wmvmedialease[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adv2[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adopt.euroclick[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@casalemedia[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@1070942089[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@1072375660[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@spoxgmbh.112.2o7[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.carnavalcasino[2].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tto2.traffictrack[1].txt Adware.NetPumper HKU\S-1-5-21-1606980848-602162358-725345543-500\Software\NetPumper Rogue.Component/Trace HKLM\Software\Microsoft\6C8AD737 HKLM\Software\Microsoft\6C8AD737#6c8ad737 HKLM\Software\Microsoft\6C8AD737#Version HKLM\Software\Microsoft\6C8AD737#6c8a7ab7 HKLM\Software\Microsoft\6C8AD737#6c8a1352 HKU\S-1-5-21-1606980848-602162358-725345543-500\Software\Microsoft\FIAS4050 BearShare File Sharing Client C:\PROGRAMME\BEARSHARE\BEARSHARE.EXE C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\DESKTOP\BEARSHARE.LNK C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\BEARSHARE.LNK Trojan.Agent/Gen-Simple C:\SYSTEM VOLUME INFORMATION\_RESTORE{1A5A20D9-7A44-4F3A-8181-1D5ADB49EEA2}(2)\RP275\A0049860.DLL Könnt ihr mir das vllt. sagen? Nun weiß ich nicht, ob alle Störenfriede erfolgreich verbannt wurden. Könnt ihr anhand der Logfiles erkennen, ob noch welche da sind bzw. was muss ich machen, dass ich sicher bin, dass alles weg ist? Viele Grüße und schon mal besten Dank für euere Hilfe! SichlMichl Geändert von SichlMichl (26.02.2009 um 16:16 Uhr) |
Themen zu Hab ich noch Trojaner, Vieren oder Würmer? |
ad.yieldmanager, adfarm, administrator, alles weg, browser, clickandbuy, dateien, desktop, detected, download, downloader, einstellungen, explorer, helper, index, install.exe, load.exe, logfile, logfiles, malware.trace, malwarebytes, microsoft, namen, plug-ins, programme, rambler, registrierungsschlüssel, software, system, system volume information, system32, tojaner, trojaner, windows, winlogon |