Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe - Rechner verseucht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.05.2005, 09:36   #1
heintje34
 
Hilfe -  Rechner verseucht - Standard

Hilfe - Rechner verseucht



Hallo,

mein WinXP-System scheint seit Anfang Mai arg mit Viren befallen zu sein. Ich habe das System mit dem Microworld Antivirus und Spyware Toolkit Utility gecheckt und dabei wurden mind. 59 Viren gefunden!. Anbei die Virus Log Information. Was kann ich tun???? Ich habe keine Erfahrung. EIn nicht schliessbares Sophosfenster eird ständig angezeigt mit der Meldung: Troj/Dloader-HW gefunden in c:windows\system32\elitenif32.exe. DIese Datei ist aber nicht auf dem Rechner zu finden.
Vielen Dank

File C:\WINDOWS\ELITET~1\ELITET~1.DLL infected by "not-a-virus:AdWare.ToolBar.EliteBar.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ELITES~1\ELITES~1.DLL infected by "not-a-virus:AdWare.ToolBar.EliteBar.z" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ELITET~1\ELITET~1.DLL infected by "not-a-virus:AdWare.ToolBar.EliteBar.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ELITES~1\ELITES~1.DLL infected by "not-a-virus:AdWare.ToolBar.EliteBar.z" Virus. Action Taken: No Action Taken.
File System Found infected by "ElitebarBHO Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "ElitebarBHO Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "Favoriteman Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "NetPal Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "NetPal Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "istbar Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "kazaa Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "xhrmy Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "EliteBar Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "EliteBar Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "EliteBar Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "DMO Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "farmmext Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "farmmext Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "farmmext Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\localNRD.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\preInsln.exe infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\ATPartners.dll infected by "not-a-virus:AdWare.F1Organizer.c" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\a_i_037.dll infected by "Trojan-Downloader.Win32.IstBar.iu" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\a_i_037.exe infected by "Trojan-Downloader.Win32.IstBar.iu" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\elitedoolsav.dat infected by "not-a-virus:AdWare.ToolBar.EliteBar.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\in10b6s.dll infected by "Trojan-Dropper.Win32.Small.tz" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\lmf32v.dll infected by "not-a-virus:AdWare.Suggestor.g" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\MB.dll infected by "Trojan-Dropper.Win32.Small.so" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\saie321.dll infected by "Trojan-Dropper.Win32.Small.nj" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\shawn_1.dll infected by "not-a-virus:AdWare.ToolBar.EliteBar.ac" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Admin\LOKALE~1\Temp\Del34.tmp infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Admin\LOKALE~1\Temp\suicidetb.exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.ac" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Admin\LOKALE~1\Temp\THI53D6.tmp\localNRD.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Admin\LOKALE~1\Temp\THI53D6.tmp\preInsln.exe infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Admin\LOKALE~1\TEMPOR~1\Content.IE5\05UVC1Y3\sideb[1].exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.z" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Admin\Desktop\divx\mp3codec.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\Del34.tmp infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\suicidetb.exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.ac" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\THI53D6.tmp\localNRD.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\THI53D6.tmp\preInsln.exe infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temporary Internet Files\Content.IE5\05UVC1Y3\sideb[1].exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.z" Virus. Action Taken: No Action Taken.
File C:\Programme\MBKWBar\IEToolBar.dll infected by "not-a-virus:AdWare.ToolBar.MBKWBar.a" Virus. Action Taken: No Action Taken.
File C:\Programme\MBKWBar\MBKWBar.exe infected by "not-a-virus:AdWare.ToolBar.MBKWBar.a" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{0ED0884A-2F4F-4710-AC9E-42C40FBCE139}\RP61\A0035619.EXE infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{0ED0884A-2F4F-4710-AC9E-42C40FBCE139}\RP61\A0036165.exe infected by "not-a-virus:AdWare.Suggestor.g" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\localNRD.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\preInsln.exe infected by "not-a-virus:AdWare.BiSpy.o" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\ATPartners.dll infected by "not-a-virus:AdWare.F1Organizer.c" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\aux\server\pskill.exe tagged as not-a-virus:NetTool.PsKill. No Action Taken.
File C:\WINDOWS\system32\a_i_037.dll infected by "Trojan-Downloader.Win32.IstBar.iu" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\a_i_037.exe infected by "Trojan-Downloader.Win32.IstBar.iu" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\elitedoolsav.dat infected by "not-a-virus:AdWare.ToolBar.EliteBar.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\in10b6s.dll infected by "Trojan-Dropper.Win32.Small.tz" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\lmf32v.dll infected by "not-a-virus:AdWare.Suggestor.g" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\MB.dll infected by "Trojan-Dropper.Win32.Small.so" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\saie321.dll infected by "Trojan-Dropper.Win32.Small.nj" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\shawn_1.dll infected by "not-a-virus:AdWare.ToolBar.EliteBar.ac" Virus. Action Taken: No Action Taken.

Alt 10.05.2005, 11:10   #2
Rene-gad
 
Hilfe -  Rechner verseucht - Standard

Hilfe - Rechner verseucht



@heintje34
Zitat:
Troj/Dloader-HW gefunden in c:windows\system32\elitenif32.exe. DIese Datei ist aber nicht auf dem Rechner zu finden.
Bitte Dateien richtig suchen . Systemwiederherstellung abschalten . In abgesicherten Modus wechseln. Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen
Zitat:
C:\WINDOWS\ELITET~1\ELITET~1.DLL
C:\Programme\MBKWBar\MBKWBar.exe
Fett markierte Ordner samt Inhalte löschen.
Zitat:
C:\WINDOWS\localNRD.dll
C:\WINDOWS\preInsln.exe
C:\WINDOWS\system32\ATPartners.dll
C:\WINDOWS\system32\a_i_037.dll
C:\WINDOWS\system32\a_i_037.exe
C:\WINDOWS\system32\elitedoolsav.dat
C:\WINDOWS\system32\in10b6s.dll
C:\WINDOWS\system32\lmf32v.dll
C:\WINDOWS\system32\MB.dll
C:\WINDOWS\system32\saie321.dll
C:\WINDOWS\system32\shawn_1.dll
C:\WINDOWS\system32\aux\server\pskill.exe
Dateien löschen.
HJT und eScan wiederholen.
__________________


Alt 10.05.2005, 14:00   #3
heintje34
 
Hilfe -  Rechner verseucht - Standard

Hilfe - Rechner verseucht



@rene-gad

vielen Dank erstmal für deine Hilfe. Ich bin dadurch schon etwas weiter gekommen.
Nach Veränderung der Searcheinstelllungen konnte ich alle von Dir angegebenen Dateien und Ordner entfernen bis auf C:\WINDOWS\ELITET~1\ELITET~1.DLL und C:\WINDOWS\system32\elitedoolsav.dat. Ausserdem ist auch die Datei c:windows\system32\elitenif32.exe immer noch nicht zu sehen. Woran kann das liegen?
Spyhunter findet unter anderem die Elitetoolbar, kann das Problem aber nicht beseitigen, da keine Vollversion
Microworld Antivirus und Spyware Toolkit Utility findet jetzt nur noch 18 Viren:

File C:\WINDOWS\ELITET~1\ELITET~1.DLL infected by "not-a-virus:AdWare.ToolBar.EliteBar.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ELITES~1\ELITES~1.DLL infected by "not-a-virus:AdWare.ToolBar.EliteBar.z" Virus. Action Taken: No Action Taken.
File C:\windows\system32\elitenif32.exe infected by "Trojan.Win32.StartPage.nk" Virus. Action Taken: No Action Taken.
File System Found infected by "ElitebarBHO Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "ElitebarBHO Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "Favoriteman Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "NetPal Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "NetPal Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "istbar Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "kazaa Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "xhrmy Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "EliteBar Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "EliteBar Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "DMO Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "farmmext Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "farmmext Spyware/Adware" Virus. Action Taken: No Action Taken.
File System Found infected by "farmmext Spyware/Adware" Virus. Action Taken: No Action Taken.



Was ist HJT?
__________________

Alt 10.05.2005, 14:32   #4
felix1
/// Helfer-Team
 
Hilfe -  Rechner verseucht - Standard

Hilfe - Rechner verseucht



Gehe nach dieser Anleitung vor:
http://www.trojaner-board.de/showthread.php?t=17493

Antwort

Themen zu Hilfe - Rechner verseucht
.dll, adware.180solutions, anfang, antivirus, b.exe, c:\windows, content.ie5, datei, desktop, einstellungen, gen, infected, internet, log, meldung, not-a-virus, programme, rechner, rechner verseucht, server, spyware, system volume information, system32, temp, verseucht, viren, windows




Ähnliche Themen: Hilfe - Rechner verseucht


  1. Ist mei Rechner verseucht?
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (13)
  2. Glaube, mein Rechner ist verseucht.
    Plagegeister aller Art und deren Bekämpfung - 03.06.2015 (11)
  3. DHL Paketankündigung - Link angeklickt - Rechner verseucht?
    Log-Analyse und Auswertung - 27.05.2015 (17)
  4. Neuer Rechner, direkt verseucht
    Plagegeister aller Art und deren Bekämpfung - 26.01.2015 (3)
  5. Rechner scheint verseucht!
    Plagegeister aller Art und deren Bekämpfung - 11.06.2014 (13)
  6. Rechner verseucht?
    Log-Analyse und Auswertung - 21.04.2011 (9)
  7. Rechner verseucht, AntiVir scheitert
    Plagegeister aller Art und deren Bekämpfung - 16.03.2011 (12)
  8. Rechner verseucht ? macht was er will
    Antiviren-, Firewall- und andere Schutzprogramme - 06.09.2010 (6)
  9. Rechner noch verseucht?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2010 (46)
  10. Hilfe mein Rechner ist verseucht!!!
    Mülltonne - 31.10.2008 (0)
  11. Rechner/Laptop verseucht? Neuinstallation nötig?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2008 (15)
  12. Rechner verseucht???
    Log-Analyse und Auswertung - 15.08.2007 (18)
  13. Ist mein Rechner verseucht?
    Log-Analyse und Auswertung - 18.03.2007 (6)
  14. Rechner ist vollkommen verseucht
    Log-Analyse und Auswertung - 09.04.2006 (3)
  15. Mein Rechner ist verseucht, brauche Hilfe ...
    Log-Analyse und Auswertung - 28.06.2005 (12)
  16. Bitte um Hilfe - Rechner total verseucht!
    Log-Analyse und Auswertung - 02.06.2005 (11)
  17. hilfe mein rechner ist verseucht
    Plagegeister aller Art und deren Bekämpfung - 08.11.2003 (2)

Zum Thema Hilfe - Rechner verseucht - Hallo, mein WinXP-System scheint seit Anfang Mai arg mit Viren befallen zu sein. Ich habe das System mit dem Microworld Antivirus und Spyware Toolkit Utility gecheckt und dabei wurden mind. - Hilfe - Rechner verseucht...
Archiv
Du betrachtest: Hilfe - Rechner verseucht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.