![]() |
|
Plagegeister aller Art und deren Bekämpfung: Wie lösche ich diese Trojaner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Wie lösche ich diese Trojaner? Hallo, hier das aktuelle Log von EScan: File C:\info6_s.cab.exe infected by "TrojanDropper.Win32.Small.mf" Virus. Action Taken: No Action Taken. File C:\ldr.exe infected by "TrojanDropper.Win32.Small.mf" Virus. Action Taken: No Action Taken. File C:\ren_test_jv.exe infected by "Trojan.Win32.Scagent.d" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\WebInstall\TSCore.exe tagged as not-a-virus:RiskWare.Dialer.Tscash. No Action Taken. File D:\Dokumente und Einstellungen\Michi\Eigene Dateien\Meine Downloads\Privat\DivXPro511Adware.exe tagged as not-a-virus:AdWare.Gator. No Action Taken. File D:\Dokumente und Einstellungen\Michi\Eigene Dateien\Meine Downloads\Privat\Fraunhofer IIS MPEG Layer-3 Codec v1.263 (professional)\setupl3c.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Habe schon versucht diese Datein im abgesicherten Modus zu entfernen, aber Sie werden nicht gefunden!Bitte um Tips...Danke Michel |
![]() | #2 |
![]() ![]() ![]() | ![]() Wie lösche ich diese Trojaner? Hi, Michel,
__________________Du warst doch schon mal da, oder? Du mußt Arbeitsplatz linke Maustaste, dann Extras, Ordneroptionen, dann Ansicht, hier "alle Dateien und Ordner anzeigen" anclicken. Dann findest Du Deine Probleme. Außerdem war das ein Logfile vom eScan. ![]()
__________________ |
![]() | #3 | |
![]() | ![]() Wie lösche ich diese Trojaner? Hi, ja bin aus dem Urlaub zurück und habe jetzt Zeit mich richtig drum zu kümmern!
__________________Die Einstellung hatte ich schon vor der Suche gewählt, gibst vielleicht noch andere Möglichkeiten? Michel Zitat:
|
![]() | #4 |
![]() | ![]() Wie lösche ich diese Trojaner? So Cacatoa, habe jetzt nochmal EScan laufen lassen und es sind keine Auffälligkeiten nach dem löschen im agM mehr zu erkennen, was mich allerdings wundert ist, das der Scan schon nach ca.2600 Dateien beendet war,während sonst über 40000 gescannt worden sind! ![]() Is das o.k? Auf Deinen Rat hin werde ich jetzt mein System auf SP2 aktualiesieren, hättest Du noch Tips auf was man unbedingt achten sollte? Michel |
![]() | #5 |
![]() ![]() ![]() | ![]() Wie lösche ich diese Trojaner? Hi, michel, hast Du schon mal AdAware SE runtergeladen und laufen lassen? Sollte man haben. Ebenso Spybot S&D und das befolgen und natürlich einen anständigen virenscanner, sowie nach Möglichkeit nicht mit IE ins Netz sondern mit Firefox oder Opera. Zum eScan: hast Du vor dem scan wirklich alle Häkchen gesetzt? Vor allem "All local drives"? Bis dann, bin jetzt unterwegs. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
![]() | #6 |
![]() | ![]() Wie lösche ich diese Trojaner? Richtig Cacatoa, hatte ein Häckchen vergessen, der Scan ist jetzt clean bis auf: File C:\WINDOWS\system32\WebInstall\TSCore.exe tagged as not-a-virus:RiskWare.Dialer.Tscash. No Action Taken. File D:\Dokumente und Einstellungen\Michi\Eigene Dateien\Meine Downloads\Privat\DivXPro511Adware.exe tagged as not-a-virus:AdWare.Gator. No Action Taken. File D:\Dokumente und Einstellungen\Michi\Eigene Dateien\Meine Downloads\Privat\Fraunhofer IIS MPEG Layer-3 Codec v1.263 (professional)\setupl3c.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Hier jetzt das AdAware Log, habe 202 Objekte in der Qaurantäne! ArchiveData(Untersuchung101104.bckp) Referencefile : SE1R18 08.11.2004 ====================================================== HOLYSTIC-DIALER »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[0]=Regkey : hol_preload.full.1 obj[1]=RegValue : hol_preload.full.1 "" obj[2]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1015279 obj[3]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1042489 obj[4]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1060985 obj[5]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1123735 obj[6]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1144325 obj[7]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1162992 obj[8]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1178875 obj[9]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1392342 obj[10]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1433881 obj[11]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1445818 obj[12]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1464816 obj[13]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol147692 obj[14]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1492836 obj[15]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1530701 obj[16]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1542878 obj[17]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1552662 obj[18]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1568124 obj[19]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1629803 obj[20]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol1662450 obj[21]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol167040 obj[38]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol2068504 obj[39]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol2079139 obj[40]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol2089063 obj[41]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol2106318 obj[74]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol333619 obj[75]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol336724 obj[76]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol356262 obj[77]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol362481 obj[78]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol382500 obj[79]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol384262 obj[80]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol397331 obj[81]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol399704 obj[94]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol447413 obj[95]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol470576 obj[96]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol495392 obj[133]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol510453 obj[134]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol513568 obj[135]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol516402 obj[136]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol532515 obj[137]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol544072 obj[138]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol564271 obj[139]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol566484 obj[140]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol588015 obj[141]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol589527 obj[150]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol663894 obj[151]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol680418 obj[168]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol702490 obj[169]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol720886 obj[170]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol726755 obj[171]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol754324 obj[176]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol867447 obj[185]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol905842 obj[186]=Regkey : S-1-5-21-2154702590-4025279379-689279713-1007\software\local appwizard-generated applications\hol992046 obj[202]=Folder : C:\WINDOWS\Icons obj[203]=File : C:\WINDOWS\icons\Hol326.ico obj[204]=File : C:\WINDOWS\icons\Hol331.ico obj[205]=File : C:\WINDOWS\icons\Hol332.ico obj[206]=File : C:\WINDOWS\icons\Hol338.ico obj[207]=File : C:\WINDOWS\icons\Hol557.ico obj[208]=File : C:\WINDOWS\icons\HolMkt338.ico WIN32.TROJAN.BYTEVERIFY.A »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[187]=Regkey : clsid\{5f10319b-c8d4-4e49-a30c-c0e8cee611d7} obj[188]=RegValue : clsid\{5f10319b-c8d4-4e49-a30c-c0e8cee611d7} "" obj[189]=Regkey : syscom.dloader obj[190]=RegValue : syscom.dloader "" obj[191]=Regkey : interface\{22b3b001-82cb-4977-96e2-d55cebadce38} obj[192]=RegValue : interface\{22b3b001-82cb-4977-96e2-d55cebadce38} "" obj[193]=Regkey : typelib\{59e961b9-9acf-44fc-9bf5-003470cc2534} obj[194]=Regkey : syscom.dloader.1 obj[195]=RegValue : syscom.dloader.1 "" obj[199]=File : C:\System Volume Information\_restore{BA8F5D04-BBDC-4423-90B9-E3D73203ADDE}\RP254\A0025160.exe obj[200]=File : C:\WINDOWS\SYSCOM.dll obj[201]=File : C:\WINDOWS\system32\SYSCOM.dll ALEXA »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» obj[196]=RegValue : .DEFAULT\software\microsoft\internet explorer\extensions\cmdmapping "{c95fe080-8f5d-11d2-a20b-00aa003c157a}" obj[197]=RegValue : S-1-5-18\software\microsoft\internet explorer\extensions\cmdmapping "{c95fe080-8f5d-11d2-a20b-00aa003c157a}" obj[198]=RegValue : S-1-5-21-2154702590-4025279379-689279713-1007\software\microsoft\internet explorer\extensions\cmdmapping "{c95fe080-8f5d-11d2-a20b-00aa003c157a}" Was soll ich als nächstes tun? |
![]() |
Themen zu Wie lösche ich diese Trojaner? |
abgesicherten, abgesicherten modus, action, aktuelle, c.exe, c:\windows, dateien, datein, dokumente, downloads, einstellungen, entfernen, escan, infected, log, modus, nicht gefunden, not-a-virus, privat, professional, system, system32, taken, test, trojaner, trojaner?, versucht, windows |