Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.11.2010, 20:12   #16
Christiane
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



so, nun MBRCheck

Code:
ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows XP Home Edition
Windows Information:		Service Pack 3 (build 2600)
Logical Drives Mask:		0x0000007d

Kernel Drivers (total 131):
  0x804D7000 \WINDOWS\system32\ntoskrnl.exe
  0x806EF000 \WINDOWS\system32\hal.dll
  0xF7987000 \WINDOWS\system32\KDCOM.DLL
  0xF7897000 \WINDOWS\system32\BOOTVID.dll
  0xF75A7000 ACPI.sys
  0xF7989000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
  0xF7596000 pci.sys
  0xF75F7000 isapnp.sys
  0xF7A4F000 pciide.sys
  0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xF798B000 intelide.sys
  0xF7607000 MountMgr.sys
  0xF74D7000 ftdisk.sys
  0xF770F000 PartMgr.sys
  0xF7617000 VolSnap.sys
  0xF74BF000 atapi.sys
  0xF7627000 disk.sys
  0xF7637000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
  0xF749F000 fltmgr.sys
  0xF748D000 sr.sys
  0xF7717000 PxHelp20.sys
  0xF7476000 KSecDD.sys
  0xF7B52000 Ntfs.sys
  0xF7449000 NDIS.sys
  0xF742F000 Mup.sys
  0xF7687000 \SystemRoot\System32\DRIVERS\SMBios.sys
  0xF76A7000 \SystemRoot\System32\DRIVERS\intelppm.sys
  0xB98AE000 \SystemRoot\system32\DRIVERS\ialmnt5.sys
  0xB989A000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF77D7000 \SystemRoot\System32\DRIVERS\usbuhci.sys
  0xB9876000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
  0xF77DF000 \SystemRoot\System32\DRIVERS\usbehci.sys
  0xF76B7000 \SystemRoot\system32\DRIVERS\ctxc53.sys
  0xB9853000 \SystemRoot\system32\DRIVERS\ks.sys
  0xB974F000 \SystemRoot\system32\DRIVERS\ctxc51.sys
  0xB96BF000 \SystemRoot\system32\DRIVERS\ctxc52.sys
  0xF77E7000 \SystemRoot\system32\DRIVERS\mohfilt.sys
  0xF77EF000 \SystemRoot\System32\Drivers\Modem.SYS
  0xF77F7000 \SystemRoot\System32\DRIVERS\RTL8139.SYS
  0xF77FF000 \SystemRoot\System32\Drivers\cdrbsdrv.SYS
  0xF76C7000 \SystemRoot\System32\DRIVERS\cdrom.sys
  0xF76D7000 \SystemRoot\System32\DRIVERS\redbook.sys
  0xB960F000 \SystemRoot\system32\drivers\ALCXWDM.SYS
  0xB95EB000 \SystemRoot\system32\drivers\portcls.sys
  0xF76E7000 \SystemRoot\system32\drivers\drmk.sys
  0xF7807000 \SystemRoot\System32\DRIVERS\fdc.sys
  0xF76F7000 \SystemRoot\System32\DRIVERS\serial.sys
  0xF794B000 \SystemRoot\System32\DRIVERS\serenum.sys
  0xB95D7000 \SystemRoot\System32\DRIVERS\parport.sys
  0xF7586000 \SystemRoot\System32\DRIVERS\i8042prt.sys
  0xF780F000 \SystemRoot\System32\DRIVERS\mouclass.sys
  0xF7817000 \SystemRoot\System32\DRIVERS\kbdclass.sys
  0xBA7FC000 \SystemRoot\System32\DRIVERS\gameenum.sys
  0xB9D0A000 \SystemRoot\system32\drivers\msmpu401.sys
  0xB9D09000 \SystemRoot\System32\DRIVERS\audstub.sys
  0xF7576000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
  0xBA7F8000 \SystemRoot\System32\DRIVERS\ndistapi.sys
  0xB95C0000 \SystemRoot\System32\DRIVERS\ndiswan.sys
  0xF7566000 \SystemRoot\System32\DRIVERS\raspppoe.sys
  0xF7556000 \SystemRoot\System32\DRIVERS\raspptp.sys
  0xF781F000 \SystemRoot\System32\DRIVERS\TDI.SYS
  0xB950F000 \SystemRoot\System32\DRIVERS\psched.sys
  0xF7546000 \SystemRoot\System32\DRIVERS\msgpc.sys
  0xF772F000 \SystemRoot\System32\DRIVERS\ptilink.sys
  0xF7737000 \SystemRoot\System32\DRIVERS\raspti.sys
  0xF7536000 \SystemRoot\System32\DRIVERS\termdd.sys
  0xF79AD000 \SystemRoot\System32\DRIVERS\swenum.sys
  0xB9439000 \SystemRoot\System32\DRIVERS\update.sys
  0xBA7E8000 \SystemRoot\System32\DRIVERS\mssmbios.sys
  0xB13A5000 \SystemRoot\system32\drivers\ialmkchw.sys
  0xB1389000 \SystemRoot\system32\drivers\ialmsbw.sys
  0xF7516000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xF7506000 \SystemRoot\System32\DRIVERS\usbhub.sys
  0xF79AF000 \SystemRoot\System32\DRIVERS\USBD.SYS
  0xBA7B4000 \SystemRoot\system32\drivers\MODEMCSA.sys
  0xF7757000 \SystemRoot\System32\DRIVERS\flpydisk.sys
  0xF79B1000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xB9A86000 \SystemRoot\System32\Drivers\Null.SYS
  0xF79B3000 \SystemRoot\System32\Drivers\Beep.SYS
  0xF7767000 \SystemRoot\System32\drivers\vga.sys
  0xF79B5000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF79B7000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xF776F000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xF7777000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xF791B000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0xB062B000 \SystemRoot\System32\DRIVERS\ipsec.sys
  0xB05D2000 \SystemRoot\System32\DRIVERS\tcpip.sys
  0xB05AA000 \SystemRoot\System32\DRIVERS\netbt.sys
  0xB0588000 \SystemRoot\System32\drivers\afd.sys
  0xBA724000 \SystemRoot\System32\DRIVERS\netbios.sys
  0xF777F000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB055D000 \SystemRoot\System32\DRIVERS\rdbss.sys
  0xB04C5000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
  0xBA6F4000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB049F000 \SystemRoot\System32\DRIVERS\ipnat.sys
  0xBA6E4000 \SystemRoot\System32\DRIVERS\wanarp.sys
  0xBA6D4000 \SystemRoot\system32\DRIVERS\cjusb.sys
  0xF793F000 \SystemRoot\System32\drivers\bizVSerialNT.sys
  0xB03E3000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xF79C1000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xB95B0000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB0674000 \SystemRoot\system32\DRIVERS\usbscan.sys
  0xF778F000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
  0xB0367000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xF79DF000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xB0549000 \SystemRoot\System32\drivers\Dxapi.sys
  0xF77AF000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xBA07D000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF01F000 \SystemRoot\System32\ialmdnt5.dll
  0xBF012000 \SystemRoot\System32\ialmrnt5.dll
  0xBF041000 \SystemRoot\System32\ialmdev5.DLL
  0xBF06F000 \SystemRoot\System32\ialmdd5.DLL
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xB0213000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB0203000 \SystemRoot\System32\DRIVERS\ndisuio.sys
  0xAFFB6000 \SystemRoot\System32\DRIVERS\mrxdav.sys
  0xF7991000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xAFE1E000 \SystemRoot\System32\DRIVERS\srv.sys
  0xAFA71000 \SystemRoot\system32\drivers\wdmaud.sys
  0xAFC6E000 \SystemRoot\system32\drivers\sysaudio.sys
  0xAF703000 \SystemRoot\System32\Drivers\HTTP.sys
  0xAFF96000 \SystemRoot\system32\DRIVERS\asyncmac.sys
  0xAEC98000 \??\C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\kgeyruod.sys
  0xAEBA5000 \SystemRoot\system32\DRIVERS\rt73.sys
  0xB94AF000 \SystemRoot\system32\DRIVERS\dot4usb.sys
  0xAE911000 \SystemRoot\system32\DRIVERS\Dot4.sys
  0xAF08E000 \SystemRoot\system32\DRIVERS\Dot4Prt.sys
  0xAE81E000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 41):
       0 System Idle Process
       4 System
     444 C:\WINDOWS\system32\smss.exe
     724 csrss.exe
     748 C:\WINDOWS\system32\winlogon.exe
     792 C:\WINDOWS\system32\services.exe
     804 C:\WINDOWS\system32\lsass.exe
     968 C:\WINDOWS\system32\svchost.exe
    1068 svchost.exe
    1108 C:\WINDOWS\system32\svchost.exe
    1216 svchost.exe
    1280 svchost.exe
    1500 C:\WINDOWS\system32\spoolsv.exe
    1548 scardsvr.exe
    1564 C:\Programme\Avira\AntiVir Desktop\sched.exe
    1608 svchost.exe
    1664 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    1676 C:\WINDOWS\system32\bgsvcgen.exe
    1700 C:\WINDOWS\system32\cjpcsc.exe
    1760 C:\Programme\Java\jre6\bin\jqs.exe
    1824 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    1852 C:\WINDOWS\system32\HPZipm12.exe
    1960 C:\WINDOWS\system32\svchost.exe
     380 alg.exe
     192 C:\WINDOWS\explorer.exe
    2548 C:\WINDOWS\system32\igfxtray.exe
    2564 C:\WINDOWS\system32\hkcmd.exe
    2572 C:\WINDOWS\SOUNDMAN.EXE
    2592 C:\Programme\FreePDF_XP\fpassist.exe
    2604 C:\Programme\HP\HP Software Update\hpwuSchd2.exe
    2612 C:\Programme\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe
    2628 C:\Programme\QuickTime\qttask.exe
    2664 C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
    2788 C:\Programme\Java\jre6\bin\jusched.exe
    2808 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    2976 C:\Programme\Hewlett-Packard\Toolbox\jre\bin\javaw.exe
    3220 C:\Programme\OpenOffice.org 3\program\soffice.exe
    3260 C:\Programme\OpenOffice.org 3\program\soffice.bin
    1604 C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
    3960 C:\WINDOWS\system32\ctfmon.exe
    2820 C:\Dokumente und Einstellungen\Christiane ****\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000014`00539c00  (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x00000053`ebe5da00  (NTFS)
\\.\G: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00  (NTFS)

PhysicalDrive0 Model Number: WDCWD5000AAKB-00H8A0, Rev: 05.04E05
PhysicalDrive1 Model Number: SAMSUNGHD103SI, Rev: 

      Size  Device Name          MBR Status
  --------------------------------------------
    465 GB  \\.\PhysicalDrive0   Windows XP MBR code detected
            SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
    931 GB  \\.\PhysicalDrive1   RE: Windows XP MBR code detected
            SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!
         

Alt 26.11.2010, 19:02   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________

__________________

Alt 27.11.2010, 00:22   #18
Christiane
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Hi Cosinus,

Hier die neuen Log's:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5194

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26.11.2010 19:45:22
mbam-log-2010-11-26 (19-45-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|)
Durchsuchte Objekte: 238190
Laufzeit: 34 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/26/2010 at 11:42 PM

Application Version : 4.46.1000

Core Rules Database Version : 5918
Trace Rules Database Version: 3730

Scan type       : Complete Scan
Total Scan Time : 01:59:55

Memory items scanned      : 631
Memory threats detected   : 0
Registry items scanned    : 7539
Registry threats detected : 0
File items scanned        : 102570
File threats detected     : 8

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\Christiane ****\Cookies\christiane_*****@www.googleadservices[1].txt
	C:\Dokumente und Einstellungen\Christiane ****\Cookies\christiane_*****@ad2.adfarm1.adition[2].txt
	C:\Dokumente und Einstellungen\Christiane ****\Cookies\christiane_*****@adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\Christiane ****\Cookies\christiane_*****@ad.beepworld[1].txt
	C:\Dokumente und Einstellungen\Christiane ****\Cookies\christiane_*****@www.omediatrack[1].txt

Trojan.Dropper/Gen
	D:\EIGENE DATEIEN\SICHERUNGEN\SICHER_PC_ALT\T-ONLINE\BSW3\DRELREST.EXE
	G:\BACKUP\EIGENE DATEIEN\SICHERUNGEN\SICHER_PC_ALT\T-ONLINE\BSW3\DRELREST.EXE
	G:\BACKUP\EIGENE DATEIEN\SICHER_PC_ALT\T-ONLINE\BSW3\DRELREST.EXE
         
LG
Christiane
__________________

Alt 27.11.2010, 15:05   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Sieht ok aus, da wurden nur Cookies gefunden und drei Fehlalarme gab es.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.11.2010, 16:48   #20
Christiane
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Hallo Cosinus,

es gab keine weiteren Funde mehr und auch sonst keine Probleme. Ja, und mein Compi ist deutlich schneller als vor all den Dingen, die du mich angeleitet hast.

Ich bin extrem erleichtert, dass offensichtlich alles in Ordnung ist. Für deine super Anleitung und Hilfe möchte ich dir noch ganz, ganz herzlich danken. Toll, dass es Helfer wie dich gibt!!!!! Ein Lob auch an denjenigen, der die Anleitungen geschrieben hat. Die sind wirklich auch für so computertermäßig Ungeübte wie mich sehr gut umsetzbar!

Könntest du mir bitte noch ein paar kleine Fragen beantworten?

1. Ist es 100% sicher, dass das Fehlalarme sind? Die angegebenen Dateien sind Sicherungen der E-Mails und T-online-Daten von meiner alten Festplatte.
2007 wurde mein Computer ganz neu aufgesetzt, nachdem er dauernt Probleme machte, eine Fehlermeldung nach der anderen kam, ein Bluscreen nach dem anderen und er sich dann letztlich gar nicht mehr hochfahren ließ. Mein Bruder sagte, die Festplatte sei kaput und wir haben sie ausgetauscht.
Die Ordner wurden nie wieder geöffnet. Wenn nicht 100% sicher ist, dass dass Fehlalarme sind, würde ich überlegen, ob ich sie inzwischen nicht einfach löschen kann.

2. Soll ich bei "defogger" nun wieder auf Re-enable gehen?

3. Was mache ich denn jetzt mit diesen vielen neuen Programmen auf meinem Desktop (Defogger, Gmer, MFtools, Malwarebytes, Erunt, cofi, ccleaner, osam, superAntiSpyware, ...) ? Soll ich die alle wieder deinstalieren? Oder soll ich alle oder das eine oder andere behalten? Dann einfach nur in einen anderen Ordner verschieben?

Viele liebe Grüße
Christiane


Alt 27.11.2010, 17:18   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Zitat:
1. Ist es 100% sicher, dass das Fehlalarme sind?
100% Sicherheit gibt es zwar nicht, aber die Funde von SUPERAntiSpyware war irgendwas von T-Online, da bin ich überzeugt, dass dies keine Schädlinge sind.


Zitat:
2. Soll ich bei "defogger" nun wieder auf Re-enable gehen?
Kannst du tun

Zitat:
Soll ich die alle wieder deinstalieren?
Wenn du willst können die alle deinstalliert werden, an für sich stören die aber nicht.



Ansonsten wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
--> Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?

Alt 29.11.2010, 10:47   #22
Christiane
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Hallo Arne,

ich hätte da noch mal ein kleines Problem

Habe nun die Punkte deiner letzten Mail noch abgearbeitet um meinen Compi sicherer zu machen. Beim Java Update kam dann folgende Meldung:

"dekomprimieren der Core-Dateien fehlgeschlagen"

und das Update brach ab.


Hm....was nun? Wo liegt das Problem? Kannst du mir da weiterhelfen?

Ich hatte zuvor die alten Versionen gelöscht mit javara. Übrig blieb java6u17
Update war auf java6u22

11:20 Uhr
Hilfe! Noch ein größeres Problem: Jetzt wollte ich endlich meine Bankgeschäfte machen, die ich die ganzen Tage aufgeschoben habe wg. des Trojanerverdachts und nun öffnet er mir mein Bankingprogramm nicht mehr mit der Fehlermeldung:
"Pfanangabe zur Datei smoney.ini nicht gefunden"

Was ist denn nun los? Was soll ich machen?



Liebe Grüße
Christiane

Geändert von Christiane (29.11.2010 um 11:25 Uhr)

Alt 29.11.2010, 18:03   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Zitat:
"dekomprimieren der Core-Dateien fehlgeschlagen"
Vollständiges Setup von Java heruntergeladen?

Zitat:
"Pfanangabe zur Datei smoney.ini nicht gefunden"
Starmoney? Musste wohl neu installieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.11.2010, 19:05   #24
Christiane
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Hi,
Zitat:
Vollständiges Setup von Java heruntergeladen?

es kam keine Anzeige, dass es nicht vollständig heruntergeladen wurde. Wie kann ich dass den feststellen?

Zitat:
Starmoney? Musste wohl neu installieren.
StarmoneyBuisnes Deutsche Bank Edition. Aber wo ist die Datei denn plötzlich hin?
In dem Program sind meine ganzen Kundendaten drin. Kann ich die in die Neuinstalation rüberretten?

besorgte Grüße
Christiane

Alt 29.11.2010, 20:12   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Zitat:
es kam keine Anzeige, dass es nicht vollständig heruntergeladen wurde.
ja und dann wunderst du dich darüber dass das Setup nicht richtig läuft wenn die Datei fehlerhaft übertragen wurde?

Zitat:
In dem Program sind meine ganzen Kundendaten drin. Kann ich die in die Neuinstalation rüberretten?
Weiß ich nicht, ich kenn das Programm nicht. Bei einer Business-Edition wirst ja wohl auch vom Hersteller exzellenten Support bekommen...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.11.2010, 22:23   #26
Christiane
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Zitat:
Zitat:
Zitat:
es kam keine Anzeige, dass es nicht vollständig heruntergeladen wurde.
ja und dann wunderst du dich darüber dass das Setup nicht richtig läuft wenn die Datei fehlerhaft übertragen wurde?
Hä....verstehe ich jetzt nicht.....stehe ich jetzt auf der Leitung oder du?

Ich mache mal aus der doppelten Verneinung die positive Aussage:
Es war beim Download alles in Ordnung! Keinerlei Auffälligkeiten. Keine Fehlerhafte Übertragung. Zumindest keine, die mir angezeigt wurde.

Aber da ich ja vermutlich dennoch nicht drumherum komme, werde ich es noch mal wiederholen.

Zur Info:
Mit dem Support meiner Bank habe ich inzwischen schon telefoniert. Auskunft: Leider neigen einige Virenscanner dazu, die .ini Dateien von Bankingprogrammen zu löschen. Passiert öfter.
Sie haben mich angeleitet, die Daten zu sichern und das Programm neu zu instalieren. Da sitze ich jetzt schon seit Stunden dran, bin aber fast fertig.

Hast du eventuell eine Ahnung, welches der ausgeführten Programme diese böse Angewohnheit hat, Banking-Programme außer Gefecht zu setzen? Gab es das hier schon öfter bzw. gibt es da Erfahrungswerte?
Wenn ich wüßte, welches Program das war, würde ich es in Zukunft wenn irgend möglich versuchen, nicht mehr auszuführen.

Liebe Grüße
Christiane

Alt 29.11.2010, 22:32   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Zitat:
Ich mache mal aus der doppelten Verneinung die positive Aussage:
Es war beim Download alles in Ordnung! Keinerlei Auffälligkeiten. Keine Fehlerhafte Übertragung. Zumindest keine, die mir angezeigt wurde
ok dann hab ich es falsch verstanden weil es unglücklich ausgedrückt wurde, sry
Hast du nun das komplette Setup für Java runtergeladen oder nur den online installer?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.11.2010, 23:13   #28
Christiane
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Das hier hatte ich runtergeladen:

re-6u22-windows-i586

von der von dir angegebenen Adresse: hxxp://www.oracle.com/technetwork/java/javase/downloads/index.html

Grüßle
Christiane

Alt 30.11.2010, 13:48   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Also das voll Paket mit ner Größe von 15 MB?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.11.2010, 15:56   #30
Christiane
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



Zitat:
Also das voll Paket mit ner Größe von 15 MB?
So isses! 15.698 KB steht dahinter.

Ich habe heute einfach noch mal die Datei ausgeführt und siehe da, heute ging es völlig problemlos .
hm,....mit ganz viel weiblicher Logig behaupte ich jetzt einfach mal, das mein Computer ein wenig launisch ist und die letzten 2 Tage einfach keine Lust auf Java hatte. Nun habe ich ihm ein Bisschen gut zugeredet und seine ansonsten tolle Arbeit gelobt und ping....schon geht's. Was doch so ein Bisschen positive Bestärkung so alles ausrichtet .

Ich danke dir für deine Geduld Arne.
Tschüssi
Christiane

Geändert von Christiane (30.11.2010 um 16:35 Uhr)

Antwort

Themen zu Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?
0x00000001, antivir, antivir guard, avgntflt.sys, avira, bho, computer, desktop, deutsche bank, document, eingefroren, error, excel, flash player, format, hijack, hkus\s-1-5-18, home, homepage, installation, java/agent.2212, lache, location, log files, logfile, monitor.exe, oldtimer, olympus, otl logfile, plug-in, realtek, registry, rundll, safer networking, saver, scan, security, shell32.dll, software, svchost.exe, system, system restore, tcp, trojaner, windows internet




Ähnliche Themen: Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?


  1. Win 7: Hatte Chimera Ransomware Befall, ist jetzt wieder alles "sicher" ?
    Log-Analyse und Auswertung - 07.10.2015 (11)
  2. Antivir findet und entfernt TR/Rogue.955006, bin ich wieder sicher?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (6)
  3. Schadsoftware HDD-Repair entdeckt und entfernt, jetzt alles wieder gut?
    Log-Analyse und Auswertung - 31.08.2011 (5)
  4. Personal Shield Pro v2.2 entfernt. Ist das System wieder sicher?
    Log-Analyse und Auswertung - 10.07.2011 (1)
  5. Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (21)
  6. alles auf einmal!antivir deaktiviert, desktopsymbole verschwunden, windows sicherheitscenter meldung
    Antiviren-, Firewall- und andere Schutzprogramme - 11.02.2011 (1)
  7. eMailpasswort gehackt, Probleme mit alles USB-Geräten immer wieder Funde durch Antivir
    Log-Analyse und Auswertung - 08.01.2011 (21)
  8. AntiVir TR/PSW.LdPinch.asvt
    Plagegeister aller Art und deren Bekämpfung - 05.01.2011 (1)
  9. Internet Security Tool entfernt - alles wieder ok?
    Log-Analyse und Auswertung - 28.11.2010 (13)
  10. Security Essentials 2010 entfernt und hoffentlich wieder alles i.O.??
    Log-Analyse und Auswertung - 27.10.2010 (19)
  11. Antivir Solution Pro entfernt - was muss noch entfernt werden?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (22)
  12. av security suite entfernt -- alles entfernt?
    Log-Analyse und Auswertung - 12.07.2010 (1)
  13. Rootkit.Win32.TDSS und andere Trojaner desinfiziert, ist jetzt wieder alles sicher?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2010 (1)
  14. Alles sicher?
    Log-Analyse und Auswertung - 26.01.2010 (1)
  15. Spyrware und Viren auf meinem PC - bin nicht sicher, ob ich nun alles entfernt habe.
    Plagegeister aller Art und deren Bekämpfung - 29.11.2009 (3)
  16. Logfile prüfen - bin mir nicht sicher ob alles ok ist?
    Log-Analyse und Auswertung - 06.08.2006 (3)
  17. Antivir hat alles mögliche gefunden aber kommt wieder zurück
    Log-Analyse und Auswertung - 27.10.2005 (1)

Zum Thema Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? - so, nun MBRCheck Code: Alles auswählen Aufklappen ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives - Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?...
Archiv
Du betrachtest: Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.