Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.05.2011, 12:17   #1
luna34
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Hallo zusammen, war vor einiger Zeit schon ein mal hier und da wurde mir auch super geholfen. Hoffe das mir diesmal auch wieder jemand helfen kann. Mein Sohn war auf irgendeiner Seite und seitdem kommt alle 5 Sekunden eine Warnung von der XP Security. Da mein Englisch nicht das beste ist, hab ich keine Ahnung was für ein "Befall" vorliegt. Bitte daher um Auswertung des Logfile. Danke schon mal.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:14:47, on 16.05.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\vsnpstd3.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\prj.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MInfraIS.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_6\BROWSER\BROWSER.EXE
c:\programme\t-online\t-online_software_6\browser\dlman.exe
C:\Dokumente und Einstellungen\***\Eigene Dateien\HiJackThis204.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\GEMEIN~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\ConduitEngine.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: softonic-de3 - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\ConduitEngine.dll
O4 - HKLM\..\Run: [CorelDRAW ESSENTIALS14] C:\Programme\Corel\CorelDRAW ESSENTIALS 2\Register\Registration.exe /title="CorelDRAW ESSENTIALS" /date=052911 serial=ES02WBG-0090091-CML
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\Defender.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Registration DIE SIEDLER - Das Erbe der Könige - Gold Edition.LNK = ? (User 'SYSTEM')
O4 - .DEFAULT Startup: Registration DIE SIEDLER - Das Erbe der Könige - Gold Edition.LNK = ? (User 'Default user')
O4 - Startup: Registration DIE SIEDLER - Das Erbe der Könige - Gold Edition.LNK = ?
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - h**p://www.hood.de/ImageUploader5.cab
O16 - DPF: {A3D4089B-1FA9-4FC7-AF6B-19A4866D4FDF} (TOIDownloadCtrl Class) - h**p://drm1.t-online.de/MeineFilmeVoD/TOIDownloadManager.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - h**p://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - h**p://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: haufereader - (no CLSID) - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: DATA BECKER Update Service (DBService) - DATA BECKER GmbH & Co KG - C:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe
O23 - Service: T-Online Dialerschutz Dienst (DFSVC) - T-Systems Enterprise Services GmbH - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope (HRService) - Unknown owner - C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe

Alt 16.05.2011, 14:33   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Bitte beachten => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html
__________________

__________________

Alt 16.05.2011, 14:49   #3
luna34
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Tut mir leid, aber ich wusste nicht wie ich sonst mein Problem schildern sollte, deswegen habe ich den Logfile gepostet.
__________________

Alt 16.05.2011, 22:35   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Ist ja auch kein Problem, nur beachte bitte die verlinkten Hinweise und setze sie um
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.05.2011, 20:39   #5
luna34
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Hallo,

danke für die Antwort. Werde ich beachten. Habe jetzt leider ein viel größeres Problem. So wie ich jetzt in einigen Tehmen gelesen habe, hab ich es mit dem "Windows Secuity 2011 Allert Virus" zu tun. Nach dem ich heute den PC hochgefahren habe und ins Internet wollte, kam beim Anklicken der Icons die Meldung das mir der Zugriff verweigert wird oder ich nicht die nötige Berechtigung habe .... Kann weder über meinen Standardbrowser, noch über Mozilla rein und bei Antivir das gleiche Problem und mit jeder Meldung war ein Piepton zu hören. Was kann oder muß ich denn jetzt machen? Das ist mein Arbeits-PC und darauf sind wichtige Daten.
Gruß


Alt 18.05.2011, 20:47   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Zitat:
Das ist mein Arbeits-PC und darauf sind wichtige Daten.
Die natürlich nicht extern gesichert sind und noch niemals gesichert wurden?
Wenn ja, warum nicht, sind das nicht extram wichtige nicht ersetzbare Daten?

Geht der abgesicherte Modus von Windows noch?

Bevor du dir noch mehr Daten zerschießt, würde ich erstmal eine vernünftige Sicherung vorschlagen. Folge dem zweiten Link in meiner Signature, Datensicherung mit Ubuntu, alles wichtige auf eine externe Platte oder einem Stick sichern. Danach kann man nach Herzenslust bereinigen oder alles wegformatieren.
__________________
--> XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr

Alt 18.05.2011, 20:57   #7
luna34
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Dummerweise habe ich einige dieser Daten nicht extern gesichert, ist sehr naiv gewesen.
Ob der abgesicherte Modus noch funktioniert, kann ich leider nicht sagen, da ich es noch nicht, um ehrlich zu sein noch nie, ausprobiert habe. Ich bin leider nicht der große Pc-Experte, deswegen wende ich mich ja an euch.
Gruß

Alt 18.05.2011, 21:09   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Dann probier es aus => http://www.trojaner-board.de/63335-w...s-starten.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.05.2011, 21:21   #9
luna34
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Und dann den abgesicherten Modus mit Netzwerktreibern auswählen oder den einfachen abgesicherten.....
Will ja nix falsch machen ;-).

Alt 18.05.2011, 21:26   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Probier ruhig den mit Netzwerktreibern aus. Wenn der geht ist das hilfreicher wenn man eine Internetverbindung hat.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.05.2011, 21:31   #11
luna34
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Also hab jetzt den abgesicherten Modus mit Netzwerktreibern gewählt und jetzt scheint zu funktionieren.
Wie muß ich jetzt weiter machen?

Alt 18.05.2011, 21:34   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.05.2011, 21:59   #13
luna34
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Das mit dem abges. Modus mit Netzwerktreibern scheint doch nicht zu klappen, denn als ich Malwarebytes öffnen wollte, da es schon auf dem besagten Pc ist, kam wieder die Meldung vom Windows Security 2011 Alert. Habe dann die alte Version von Maleware entfernt. sollte dann den pc neu starten (was ich nicht gemacht habe) und habe mir dann die aktuelle Version runtergeladen. Kann aber auch diese nicht öffnen und auch nicht installieren.

Alt 18.05.2011, 22:12   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.05.2011, 23:58   #15
luna34
 
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Standard

XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr



So der Scanne ist jetzt fertig. Soll ich jetzt erst posten oder die gefundenen Objekte entfernen?

Antwort

Themen zu XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr
adobe, antivir, antivir guard, avira, becker, bho, browser, canon, conduit, desktop, einstellungen, explorer, helper, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, object, plug-in, programme, security, sekunden, server, super, symantec, system, warnung, windows, windows xp




Ähnliche Themen: XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr


  1. Malwarebytes hat PUP.Optional.OpenCandy und noch mehr Malware gefunden. 9 Funde insgesamt.
    Plagegeister aller Art und deren Bekämpfung - 25.01.2014 (3)
  2. GVU-Trojaner, Live-Security-Platinum und bestimmt noch einiges mehr... :(
    Log-Analyse und Auswertung - 02.08.2012 (11)
  3. Trojan-clicker.win32.wistler.a entfernen?
    Plagegeister aller Art und deren Bekämpfung - 07.09.2011 (1)
  4. Trojan-Clicker.Win32.Wistler.a
    Plagegeister aller Art und deren Bekämpfung - 21.02.2011 (9)
  5. Security Allert Center und Avira Funde Net.Worm.Win32.Mytob.t & TR/PCK.Tdss.AA.2442
    Plagegeister aller Art und deren Bekämpfung - 23.01.2010 (30)
  6. Trojan-Clicker.Win32.Tiny.h usw.
    Plagegeister aller Art und deren Bekämpfung - 10.10.2008 (9)
  7. Trojan-Clicker.Win32.Tiny.h und mehr - Was Tun ?
    Plagegeister aller Art und deren Bekämpfung - 15.09.2008 (11)
  8. Trojan-Clicker.Win32.Small.ja und anderes
    Mülltonne - 02.07.2008 (4)
  9. Trojaner : Clicker.Win32.VB.wm
    Plagegeister aller Art und deren Bekämpfung - 12.12.2007 (2)
  10. Trojan-Clicker.Win32.Agent.jh WAS TUN???
    Plagegeister aller Art und deren Bekämpfung - 29.04.2007 (9)
  11. Trojan-Clicker.Win32.VB.gs
    Plagegeister aller Art und deren Bekämpfung - 01.04.2007 (4)
  12. Trojan-Clicker.Win32.VB.fo
    Mülltonne - 06.10.2006 (3)
  13. Trojan-Clicker.Win32.Small.iz
    Plagegeister aller Art und deren Bekämpfung - 14.08.2006 (5)
  14. Trojan-Clicker.Win32.Agent.cr
    Log-Analyse und Auswertung - 01.05.2005 (2)
  15. Trojan-Clicker.Win32.Agent.ac
    Plagegeister aller Art und deren Bekämpfung - 21.03.2005 (7)
  16. Trojan-Clicker.Win32.NoName.a ?????
    Plagegeister aller Art und deren Bekämpfung - 20.03.2005 (4)
  17. Trojan-Clicker.Win32.Agent.ac / Bachdoor.Win32.PoeBot.a etc
    Plagegeister aller Art und deren Bekämpfung - 22.01.2005 (1)

Zum Thema XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr - Hallo zusammen, war vor einiger Zeit schon ein mal hier und da wurde mir auch super geholfen. Hoffe das mir diesmal auch wieder jemand helfen kann. Mein Sohn war auf - XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr...
Archiv
Du betrachtest: XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.