Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: trojaner-avg soll scannen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.12.2004, 16:01   #1
europanorama
 
trojaner-avg soll scannen - Standard

trojaner-avg soll scannen



auf dem pc meiner schwester- zzt. nicht erreichbar- ist ein trojaner. der pc -p3-600-15 gb-winxp-hom-sp2 läuft langsam. start ist endlos. defrag und andere bereinigungen gemacht. sie belagt sich dass er früher ja schneller gelaufen ist. auch mit nur 128 mb sdram.....
sie muss in jedem fall plus 256 mb aufrüsten.
kann den namen im moment nicht angeben(aber er ist aufgeschrieben).
beim start wird immer gemeldet dass avg gestartet werden soll. der wächter hat ihn nämlich erkannt. ich meine, der scan wurde aber korrekt gemacht. oder sollte er im abgesichertem modus gemacht werden?
auf jeden fall habe ich die ganze palette von proggis laufen gelassen. wovon activescan-pandasoftware ohne mich laufengelassen wurde(heuristisch). ich kenn das resultat noch nicht
1. adaware se(mit korrekter einstellung)
2. spybot s&d
3. spywareblaster
4. spywareguard
5. avg
6. zonealarm(installiert)
7. hijackthis(siehe unten)
7. escan -nichts gefunden
8. pandasoftware-onlinescan

hijackthis-logfile-winxp home sp2
Logfile of HijackThis v1.98.2
Scan saved at 21:54:36, on 10.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\SpywareGuard\sgmain.exe
C:\Dokumente und Einstellungen\Familie\Desktop\HijackThis.exe
C:\Programme\SpywareGuard\sgbhp.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://internet.sunrise.ch/de/hom/default.asp
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programme\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [RasXp] C:\WINDOWS\System32\RasXp.exe
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [SearchUpgrader] C:\Programme\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: SpywareGuard.lnk = C:\Programme\SpywareGuard\sgmain.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://internet.sunrise.ch/de/hom/default.asp
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab30149.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab28578.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary...t.cab30149.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab28578.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F146FC22-B6B1-447D-9D46-F483362CDDC2}: NameServer = 194.230.1.136 194.230.1.232

Alt 11.12.2004, 18:07   #2
cacatoa
 
trojaner-avg soll scannen - Standard

trojaner-avg soll scannen



Habe mehrfach gelesen, daß der Searchupgrader, den sie drauf hat für langsame Rechenleistung sorgt; ebenso P2P Networking, das es bei manchen Dingen "kostenlos als Beigabe gibt" (z.B. Kazaa). Deshalb im abgesciherten Modus bei deaktivierter Systemwiederherstellung folgendes mit HJT fixen:
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O4 - HKLM\..\Run: [SearchUpgrader] C:\Programme\Common files\SearchUpgrader\SearchUpgrader.exe
C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -

Dann folgende DAteien manuell löschen:
C:\Programme\Common files\SearchUpgrader\SearchUpgrader.exe
C:\WINDOWS\system32\P2P Networking\P2P Networking.exe

Die beiden:
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
kannst du ebenfalls fixen, sie sind unnötig und wirkungslos.

Danach neu booten (normal) Systemwiederherstellung aktivieren und neues Log posten.
__________________

__________________

Antwort

Themen zu trojaner-avg soll scannen
.inf, adobe, avg, bho, dateien, desktop, download, einstellung, einstellungen, ellung, excel, explorer, google, hijack, hijackthis, home, internet, internet explorer, microsoft, object, programme, rundll, rundll32, scan, sun java, system, tcpip, urlsearchhook, windows, windows messenger, windows xp




Ähnliche Themen: trojaner-avg soll scannen


  1. Trojaner WIN:Worm nach scannen mit cleam AV
    Plagegeister aller Art und deren Bekämpfung - 26.03.2015 (13)
  2. Trojaner TR/Dropper.Gen was soll ich tun?
    Log-Analyse und Auswertung - 18.11.2014 (20)
  3. Trojaner soll weg, aber wie?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (18)
  4. GVU Trojaner W7x64, safe mode geht nicht, FRST müsste D scannen
    Plagegeister aller Art und deren Bekämpfung - 16.08.2013 (12)
  5. Soll das ein Trojaner sein?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2013 (23)
  6. Wie System (HDD ausgebaut) an anderem Rechner scannen? Wg. BKA Trojaner, kein XP Zugriff
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (1)
  7. USB PLatte scannen
    Plagegeister aller Art und deren Bekämpfung - 29.05.2012 (1)
  8. GEMA Trojaner verursacht Absturz beim Scannen mit OTLPE
    Plagegeister aller Art und deren Bekämpfung - 25.11.2011 (5)
  9. Habe Trojaner auf PC was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2010 (2)
  10. Trojaner TR/Crypt.FKM.Gen - Was soll ich tun??
    Plagegeister aller Art und deren Bekämpfung - 06.10.2009 (5)
  11. Wie USB-Stick scannen, ohne Trojaner zu übertragen?
    Plagegeister aller Art und deren Bekämpfung - 09.12.2008 (1)
  12. Backdoor-Trojaner?! Was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 20.10.2008 (4)
  13. Trojaner Warnung beim Virenscannen und automatischer Abbruch beim Spyware Scannen!
    Log-Analyse und Auswertung - 03.09.2008 (2)
  14. Trojaner ADW ADCLICKER.BJ was soll ich tun??
    Plagegeister aller Art und deren Bekämpfung - 31.01.2008 (14)
  15. Hilfe Trojaner, was soll ich tun :-(
    Log-Analyse und Auswertung - 06.10.2005 (4)
  16. Trojaner was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 02.08.2004 (4)
  17. System Scannen
    Mülltonne - 11.04.2003 (0)

Zum Thema trojaner-avg soll scannen - auf dem pc meiner schwester- zzt. nicht erreichbar- ist ein trojaner. der pc -p3-600-15 gb-winxp-hom-sp2 läuft langsam. start ist endlos. defrag und andere bereinigungen gemacht. sie belagt sich dass er - trojaner-avg soll scannen...
Archiv
Du betrachtest: trojaner-avg soll scannen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.