![]() |
|
Plagegeister aller Art und deren Bekämpfung: Win32Trojan.Tdss - wie entfernen - bitte um Hilfe!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #8 |
![]() ![]() | ![]() Win32Trojan.Tdss - wie entfernen - bitte um Hilfe! so hier gehts weiter: ------------------------------------------------------------------------------- PROTOKOLL FÜR KASPERSKY ONLINE SCANNER Freitag, 11. September 2009 22:47:12 Betriebssystem: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Version von Kaspersky Online Scanner: 5.0.98.2 Letztes Update der Antiviren-Datenbanken: 11/09/2009 Anzahl der Einträge in den Antiviren-Datenbanken: 2527212 ------------------------------------------------------------------------------- Scan-Einstellungen: Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Standard Archive untersuchen: ja Mail-Datenbanken untersuchen: ja Untersuchungsobjekt - Arbeitsplatz: C:\ D:\ Untersuchungsergebnisse: Untersuchte Objekte insgesamt: 162795 Viren gefunden: 5 Infizierte Objekte gefunden: 19 Verdächtige Objekte gefunden: 0 Untersuchungszeit: 03:45:40 Name des infizierten Objekts / Virusname / Letzte Aktion C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\avguard.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\MiniMessage\2 Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Dokumente\desktop.ini Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\Desktop.ini Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Desktop.ini Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\music.asx Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\music.bmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\music.wma Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos\Desktop.ini Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\$_hpcst$.hpc Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\cert8.db Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\content-prefs.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\cookies.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\cookies.sqlite-journal Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\downloads.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\formhistory.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\key3.db Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\parent.lock Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\permissions.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\places.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\places.sqlite-journal Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\search.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\signons.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49\6b800f31-3522474e/vlocal.class Infizierte Objekte: Trojan-Downloader.Java.OpenConnection.at übersprungen C:\Dokumente und Einstellungen\BastianR\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49\6b800f31-3522474e ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\BastianR\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Eigene Dateien\Bastians Ordner\Outlook pst datai\outlook.pst Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Anwendungsdaten\Identities\{237B4D92-D00B-4BA0-ABEE-E507A1F7F31F}\Microsoft\Outlook Express\Gelöschte Objekte.dbx/[From eBay@reply3.ebay.com][Date 11 Feb 2005 15:36:25][Subj TKO Notice: Urgent Fraud Investigation]/html Infizierte Objekte: Trojan-Spy.HTML.Bayfraud.cg übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Anwendungsdaten\Identities\{237B4D92-D00B-4BA0-ABEE-E507A1F7F31F}\Microsoft\Outlook Express\Gelöschte Objekte.dbx MailMSOutlook5: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\Cache\_CACHE_001_ Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\Cache\_CACHE_002_ Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\Cache\_CACHE_003_ Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\Cache\_CACHE_MAP_ Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\u8ntnltt.default\urlclassifier3.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\temp\etilqs_4W1AinUODatF1P74itNA Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\temp\WCESLog.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\temp\~DF4573.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\temp\~DFE641.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\temp\~DFE655.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\Lokale Einstellungen\Verlauf\History.IE5\MSHist012009091120090912\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\BastianR\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\b5cd2357.sys.vir Infizierte Objekte: Backdoor.Win32.NewRest.cm übersprungen C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\_b5cd2357_.sys.zip/b5cd2357.sys Infizierte Objekte: Backdoor.Win32.NewRest.cm übersprungen C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\_b5cd2357_.sys.zip/b5cd2357.sys.1 Infizierte Objekte: Backdoor.Win32.NewRest.cm übersprungen C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\_b5cd2357_.sys.zip ZIP: infiziert - 2 übersprungen C:\Qoobox\Quarantine\C\WINDOWS\system32\UACbtdbgommvt.dll.vir Infizierte Objekte: Trojan.Win32.Tdss.anrc übersprungen C:\Qoobox\Quarantine\C\WINDOWS\system32\UACljhnbcgewn.dll.vir Infizierte Objekte: Packed.Win32.TDSS.y übersprungen C:\RECYCLER\S-1-5-21-709043156-1426058901-3643987052-1005\Dc3.rar/Qoobox/Quarantine/C/WINDOWS/system32/drivers/b5cd2357.sys.vir Infizierte Objekte: Backdoor.Win32.NewRest.cm übersprungen C:\RECYCLER\S-1-5-21-709043156-1426058901-3643987052-1005\Dc3.rar/Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b5cd2357_.sys.zip/b5cd2357.sys Infizierte Objekte: Backdoor.Win32.NewRest.cm übersprungen C:\RECYCLER\S-1-5-21-709043156-1426058901-3643987052-1005\Dc3.rar/Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b5cd2357_.sys.zip/b5cd2357.sys.1 Infizierte Objekte: Backdoor.Win32.NewRest.cm übersprungen C:\RECYCLER\S-1-5-21-709043156-1426058901-3643987052-1005\Dc3.rar/Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b5cd2357_.sys.zip Infizierte Objekte: Backdoor.Win32.NewRest.cm übersprungen C:\RECYCLER\S-1-5-21-709043156-1426058901-3643987052-1005\Dc3.rar/Qoobox/Quarantine/C/WINDOWS/system32/UACbtdbgommvt.dll.vir Infizierte Objekte: Trojan.Win32.Tdss.anrc übersprungen C:\RECYCLER\S-1-5-21-709043156-1426058901-3643987052-1005\Dc3.rar/Qoobox/Quarantine/C/WINDOWS/system32/UACljhnbcgewn.dll.vir Infizierte Objekte: Packed.Win32.TDSS.y übersprungen C:\RECYCLER\S-1-5-21-709043156-1426058901-3643987052-1005\Dc3.rar RAR: infiziert - 6 übersprungen C:\System Volume Information\_restore{74EF429A-CE4C-4AC9-B0F0-9415868618E9}\RP1280\A0107395.dll Infizierte Objekte: Packed.Win32.TDSS.y übersprungen C:\System Volume Information\_restore{74EF429A-CE4C-4AC9-B0F0-9415868618E9}\RP1280\A0107396.dll Infizierte Objekte: Trojan.Win32.Tdss.anrc übersprungen C:\System Volume Information\_restore{74EF429A-CE4C-4AC9-B0F0-9415868618E9}\RP1280\change.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\CSC\00000001 Das Objekt ist gesperrt übersprungen C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\DEFAULT Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\Internet.evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SOFTWARE Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SYSTEM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\temp\Perflib_Perfdata_968.dat Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen Die Untersuchung wurde abgeschlossen. |
Themen zu Win32Trojan.Tdss - wie entfernen - bitte um Hilfe! |
aufsetzen, bitte um hilfe, entferne, entfernen, folge, folgendes, gefunde, hilfe!, malware, neu, neu aufsetzen, troja, trojan.tdss, wie entfernen, win, win32 |