Zurück   Trojaner-Board > Sicherheit > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Small.alr.1 entfernen... hier mein Log

Windows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein.

Antwort
Alt 29.07.2005, 12:04   #1 (permalink)
danielx11
 
Registriert seit: 19.07.2005
Beiträge: 3
Standard TR/Dldr.Small.alr.1 entfernen... hier mein Log

Hi Folks!

Habe folgenden Trojaner: TR/Dldr.Small.alr.1.
Er wird von Norton Antivirus nicht erkannt, aber dafür meldet Antivir in gewissen Abständen dass er in C:\DOKUME~1\USER~1\LOKALE~1\TEMP\31910.EXE
sei. Die zahl.exe variiert ständig.

Schon mal vielen Dank vorab.


Gruß Daniel

ach ja, habe Win XP Pro mit SP2


HiJack-Log:

Logfile of HijackThis v1.99.1
Scan saved at 11:00:54, on 29.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Intel\Intel Application Accelerator\iaanotif.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\Programme\Parallel Tasking\ptask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Intel\Intel Application Accelerator\iaantmon.exe
C:\Programme\Symantec AntiVirus\SavRoam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Trillian\trillian.exe
C:\Programme\xchat\xchat.exe
C:\WINDOWS\system32\notepad.exe
C:\Dokumente und Einstellungen\User\Eigene Dateien\sec\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.heisec.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Programme\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [Parallel Tasking] C:\Programme\Parallel Tasking\ptask.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: GMX Clicktionary 2.8.lnk = C:\Programme\Clicktionary\Cleverlearn Clicktionary.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/sh...4/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1121419697750
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://194.175.102.166/activex/AxisCamControl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/sh...21/mcgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{765D5D62-D7F9-44C0-ADA7-C132E9308D39}: NameServer = 192.168.100.245,0.0.0.0
O17 - HKLM\System\CS1\Services\Tcpip\..\{765D5D62-D7F9-44C0-ADA7-C132E9308D39}: NameServer = 192.168.100.245,0.0.0.0
O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - C:\Programme\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Programme\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe
danielx11 ist offline   Mit Zitat antworten
Alt 29.07.2005, 15:24   #2 (permalink)
ladwein
 
Registriert seit: 26.07.2005
Beiträge: 24
Standard

AW: TR/Dldr.Small.alr.1 entfernen... hier mein Log




Eins vorweg: Immer nur einen Virenscanner gleichzeitig im Hintergrund laufen lassen. Mehrere solcher Programme können sich gegenseitig stören und das Systemverhalten negativ beeinflussen; zusätzliche Sicherheit hat man nicht.

Im HijackThis Log fällt mir C:\Programme\xchat\xchat.exe auf. Dieses Programm kenne ich nicht. Solltest die Datei mal mit einem Virenscanner prüfen.

Wichtig für dich, wäre es das Programm zu löschen, welches die C:\DOKUME~1\USER~1\LOKALE~1\TEMP\31910.EXE Dateien erzeugt. Hier hilft vielleicht ein Scan mit eScan.

Log bitte im entsprechenden Forum posten.
ladwein ist offline   Mit Zitat antworten
Alt 29.07.2005, 15:38   #3 (permalink)
danielx11
 
Registriert seit: 19.07.2005
Beiträge: 3
Standard AW: TR/Dldr.Small.alr.1 entfernen... hier mein Log

hi,

schönen dank erstmal vorweg. Xchat ist ein IRC-Client (www.xchat.org) der ist also in ordnung.

Ich werde mal eScan testen, vielen Dank.


Gruß Daniel

danielx11 ist offline   Mit Zitat antworten
Alt 29.07.2005, 15:55   #4 (permalink)
Gigamail
 
Registriert seit: 03.01.2005
Ort: Area 51
Beiträge: 1.729
Standard AW: TR/Dldr.Small.alr.1 entfernen... hier mein Log

Hallo danielx11

Lade ClearProg = =>Haken setzen bei alles löschen und auf ok.

Papierkorb leeren

Mit eScan scannen und mit Hilfe der Find.bat Ergebnisse posten (siehe meine Signatur)
__________________
Gruß Gigamail

eScan-Anleitung und Download


Gigamail ist offline   Mit Zitat antworten
Antwort

Stichworte
adobe, antivirus, bho, drivers, einstellungen, explorer, firefox, google, hijackthis, hotkey, internet, internet explorer, log, microsoft, monitor, mozilla, mozilla firefox, pdf, programme, software, symantec, system, temp, trojaner, windows, windows xp



Ähnliche Themen: TR/Dldr.Small.alr.1 entfernen... hier mein Log


Infiziert mit TR/Dldr.small.cnh.14 und TR/Trop.Small.XL, was nun?
Plagegeister aller Art und deren Bekämpfung - Antworten: 1, 25.10.2006, 00:02

Hilfe bei 2 Trojanern:Small.GQ.4 und Dldr.Small.buy
Hijacker / HiJackThis Logs posten - Antworten: 3, 15.06.2006, 10:46

TR/Dldr.Delf.DG | TR/StartPage.IG | TR/Dldr.Small.YX.1 | HTML script virus | dialer
Hijacker / HiJackThis Logs posten - Antworten: 7, 15.04.2005, 00:43

Tr/Dldr.IstBar.gen - Tr/Dldr.Dvfuca.X - Tr/dldr.small.xo
Plagegeister aller Art und deren Bekämpfung - Antworten: 8, 07.03.2005, 00:16

TR/Drop.Small.NK - hier mein hijackthis-log
Hijacker / HiJackThis Logs posten - Antworten: 19, 29.11.2004, 23:33


Zum Thema TR/Dldr.Small.alr.1 entfernen... hier mein Log - Hi Folks! Habe folgenden Trojaner: TR/Dldr.Small.alr.1. Er wird von Norton Antivirus nicht erkannt, aber dafür meldet Antivir in gewissen Abständen dass er in C:\DOKUME~1\USER~1\LOKALE~1\TEMP\31910.EXE sei. Die zahl.exe variiert ständig. Schon Windows 7...
Archiv