|
Plagegeister aller Art und deren Bekämpfung: Sauberes XP nach entfernen von ueber 400 Schaedlingen (v.a. Trojaner)?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.09.2009, 18:02 | #61 |
| Sauberes XP nach entfernen von ueber 400 Schaedlingen (v.a. Trojaner)? Ich denke schon, aber muss nicht zwingend sein, dass er das machte mit den Recycler Ordnern. Wie ist der Zugriff auf die einzelnen Partitionen und Ordner denn? Stimmt dort sonst alles?
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
11.09.2009, 08:48 | #62 |
| Recycler Mmh, ansonsten ist soweit alles bzgl. Ordner und Festplatten ok, zumindest soweit ich das auf Russisch beurteilen kann ;-) (ich hatte nur zwischenzeitlich - wie schon erwaehnt - das Problem mit dem Oeffnen der D-Platte).
__________________Kann ich diese RECYCLER-Ordner denn einfach komplett loeschen? Oder braucht Windows die fuer irgendwas? LG Sonja |
11.09.2009, 15:46 | #63 |
| Sauberes XP nach entfernen von ueber 400 Schaedlingen (v.a. Trojaner)? Das ist der Papierkorb, den du auch normal am Desktop hast
__________________Lass den mal drauf xD
__________________ |
24.09.2009, 09:59 | #64 |
| Status Quo und Ende Hallo! Nach zweiwoechiger Ruhepause melde ich mich mit dem aktuellen Stand zurueck, und sehe damit den Thread als geschlossen an (ich werde morgen frueh abreisen, und ich bezweifle sehr stark, dass jemals wieder ein Deutscher die Hand an diesen Computer legen wird): - zuerst hatten wir nach einem Stromausfall diverse Probleme (der PC ist direkt beim Starten mit der Meldung "Overclock failed" haengen geblieben, hat sich dann ausgeschaltet, neu gestartet, hat sogar Windows geladen, hat sich dann wieder ausgeschaltet, usw.), die aber nach mehrmaligen Steckerziehen behoben waren - danach Check der Hardware des PCs (v.a. Motherboard und Lueftung) -> alles i.O. - danach Installation des SP3 und des IE8 (zum Glueck keine Probleme mit der WGA) - weder Malwarebytes noch AntiVir finden im Komplettscan den Hauch eines Schaedlings - alle Passwoerter geaendert - jetzt sind die Updates auf automatisch gestellt, RSIT, HiJackthis und CCleaner entfernt und einige gutgemeinte Ratschlaege bzgl. Internetnutzung verteilt - zur Abrundung der ganzen Sache noch ein letzter Hijackthis-Log (Nr. 7, wenn ich mich nicht verzaehlt habe): Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:09:52, on 24.09.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Creative\Shared Files\CTDevSrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\HiJack This\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1253256815906 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1253256969234 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: Сервис iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 4830 bytes Das Trojanerboard ist wirklich eine super Sache; allerdings waere es schoener, wenn mehr Leute brain.exe etwas intensiver benutzen wuerden bzw. wenn es schon zu spaet ist sich wenigstens vor dem Posten mit http://www.trojaner-board.de/69886-a...-beachten.html vertraut machten. Ich freue mich jedenfalls nach meiner Heimkehr nach Deutschland ueber meine geliebten Ubuntu-Rechner (Laptop und Stand-PC) und auf die bald folgende Netbook-Erweiterung (mit Kubuntu), damit ich auf Reisen immer ein sauberes System dabei habe (LiveDVD ist fuer dauerhaftes Arbeiten nicht wirklich geeignet). Keep on Rocking!! (neben Rechner flicken ist Musik mein grosses Hobby ) Sonja |
24.09.2009, 17:20 | #65 |
| Sauberes XP nach entfernen von ueber 400 Schaedlingen (v.a. Trojaner)? HJT Log schaut sauber aus ......viel Spaß und keine Ursache Hoffe ich konnt nicht nur dein Wissenstand erweitern xD, war btw für mich auch eine "Lehre"
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
Themen zu Sauberes XP nach entfernen von ueber 400 Schaedlingen (v.a. Trojaner)? |
.dll, 0 bytes, abgesicherten modus, adware, antiviren-programm, avira, check, csrss.exe, desktop, entfernen, explorer.exe, file, frage, free, keine funde, logon.exe, lsass.exe, moved, neustart, nicht sicher, nt.dll, prozesse, realplayer, services.exe, spyware, svchost.exe, taskmanager, trojaner, virus, warning, windows system, windows-update, winlogon.exe, zu lang |