Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Zlob.IT3 und TR/Drop.Zlob.IT.2

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.04.2006, 19:17   #1
Avatar
 
TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 - Standard

TR/Zlob.IT3 und TR/Drop.Zlob.IT.2



Diese zwei Trojaner erkennt Antivir, aber kann Sie nicht wegmachen.
Es gehen laufend Pop ups auf mit angeblicher Antispy Software eine Toolbar security installiert sich und irgendwer sagt mir meine Daten werden gesammelt.

Bitte um Hilfe!!

Alt 14.04.2006, 19:29   #2
chaosman
 
TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 - Standard

TR/Zlob.IT3 und TR/Drop.Zlob.IT.2



Hallo Avatar,
poste bitte ein HJT logfile
Poste auch wo die Beide gefunden würden.

chaosman
__________________

__________________

Alt 14.04.2006, 20:06   #3
Avatar
 
TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 - Standard

TR/Zlob.IT3 und TR/Drop.Zlob.IT.2



Logfile of HijackThis v1.99.1
Scan saved at 21:03:46, on 14.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\WINDOWS\system32\nvctrl.exe
C:\Programme\Medion\PowerVCR II\Agent.exe
C:\Programme\Microsoft Hardware\Mouse\point32.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Programme\ScanSoft\OmniPageSE\opware32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Online Services\PartyPoker\PartyGaming.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Programme\Startup\HijackThis.exe

O2 - BHO: Nothing - {7a932ed2-1737-4ab8-b84d-c71779958551} - C:\WINDOWS\system32\hp6E1B.tmp
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerVCR II\Agent.exe
O4 - HKLM\..\Run: [Remote_Agent] C:\Programme\Medion\PowerVCR II\RemoteAgent.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\Online Services\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\Online Services\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {02100CC8-97AD-4D0D-8B1E-D6CC79B42A4C} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {02100CC8-97AD-4D0D-8B1E-D6CC79B42A4C} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E900F9C-0978-4F7F-A050-76D3E9042A6B}: NameServer = 217.237.148.49 217.237.148.65
O17 - HKLM\System\CS1\Services\Tcpip\..\{0E900F9C-0978-4F7F-A050-76D3E9042A6B}: NameServer = 217.237.148.49 217.237.148.65
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
__________________

Alt 14.04.2006, 20:07   #4
Avatar
 
TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 - Standard

TR/Zlob.IT3 und TR/Drop.Zlob.IT.2



Gefunden wurden beide in der System32

Alt 14.04.2006, 20:11   #5
Avatar
 
TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 - Standard

TR/Zlob.IT3 und TR/Drop.Zlob.IT.2



Irgendwas hat gerade angefangen Dateinen von C: zu löschen war das das HijackProgramm?


Alt 14.04.2006, 21:12   #6
Avatar
 
TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 - Standard

TR/Zlob.IT3 und TR/Drop.Zlob.IT.2



Bin mir nicht sicher wo sie gefunden wurden

Wie mache ich weiter???

Alt 14.04.2006, 21:14   #7
chaosman
 
TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 - Standard

TR/Zlob.IT3 und TR/Drop.Zlob.IT.2



Hallo Avatar,

Irgendwas hat gerade angefangen Dateinen von C: zu löschen war das das HijackProgramm?
Dein System ist kompromittiert, am Besten gleich neuafsetzen
Hier eine Anleitung

Sry
chaosman
__________________
Bonus vir semper tiro

Alt 15.04.2006, 11:33   #8
Avatar
 
TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 - Standard

TR/Zlob.IT3 und TR/Drop.Zlob.IT.2



Kann mir wirklich niemand mehr helfen?

Alt 15.04.2006, 12:20   #9
rotaran
 
TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 - Standard

TR/Zlob.IT3 und TR/Drop.Zlob.IT.2



Ähm... natürlich helfen wir gerne: Wie aber schon geschrieben von meinem Vorgänger: Neuaufsetzen ! Einen Backdoor Trojaner bekommt mann wirklich nur mit dem kompletten Neuaufsetzen weg !!!

So : Do it !



Antwort

Themen zu TR/Zlob.IT3 und TR/Drop.Zlob.IT.2
angeblicher, antispy, antivir, daten, erkenn, erkennt, hilfe!, hilfe!!, installier, installiert, laufe, laufend, pop ups, security, software, toolbar, troja, trojaner, ups, zwei trojaner




Ähnliche Themen: TR/Zlob.IT3 und TR/Drop.Zlob.IT.2


  1. 3 Trojaner! "TR/Renos.214528", "TR/Dldr.Zlob.caz" und "TR/Dldr.Zlob.cay"
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (12)
  2. Hilfe bei Trojaner TR/Drop.Zlob
    Plagegeister aller Art und deren Bekämpfung - 04.12.2007 (5)
  3. Problem habe einen tr/Drop.Zlob
    Mülltonne - 12.11.2007 (0)
  4. tr/zlob.brv
    Log-Analyse und Auswertung - 14.09.2007 (6)
  5. Zlob
    Mülltonne - 17.08.2007 (1)
  6. Infiziert mit: Trojanisches Pferd: TR/Drop.Zlob.AEB - Noob
    Plagegeister aller Art und deren Bekämpfung - 11.08.2007 (3)
  7. Trojanische Pferd TR/Drop.Zlob.PU.1
    Plagegeister aller Art und deren Bekämpfung - 02.11.2006 (6)
  8. Befall durch TR/Crypt.F.Gen, TR/Dldr.Zlob.afw, TR/Zlob.ZU sowie TR/Agent
    Log-Analyse und Auswertung - 27.09.2006 (1)
  9. TR/zlob.gen.47 & .48 & .49 & .50
    Plagegeister aller Art und deren Bekämpfung - 10.09.2006 (4)
  10. TR/zlob.gen.47
    Plagegeister aller Art und deren Bekämpfung - 08.09.2006 (1)
  11. Wie werde ich DROP.ZLOB.RE.2 wieder los?
    Log-Analyse und Auswertung - 08.06.2006 (1)
  12. Hijackthis -> drop.zlob.fk2
    Log-Analyse und Auswertung - 05.06.2006 (18)
  13. TR/Drop.Zlob.QL.1 und 3
    Log-Analyse und Auswertung - 02.06.2006 (9)
  14. TR/Dldr.Zlob.KP und TR/Zlob.IT.3
    Log-Analyse und Auswertung - 19.04.2006 (11)
  15. TR/Drop.Zlob.IT.2
    Log-Analyse und Auswertung - 18.04.2006 (1)
  16. Trojaner TR/DLdr.ZLob.DR und TR/DLdr.ZLob.DQ und TR/ZLob.FG.2.C eingefangen. Was tun?
    Log-Analyse und Auswertung - 06.01.2006 (1)
  17. Frohe Ostern! Kennt jemand den Tro:TR/Drop.Zlob.BK.1
    Log-Analyse und Auswertung - 04.12.2005 (1)

Zum Thema TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 - Diese zwei Trojaner erkennt Antivir, aber kann Sie nicht wegmachen. Es gehen laufend Pop ups auf mit angeblicher Antispy Software eine Toolbar security installiert sich und irgendwer sagt mir meine - TR/Zlob.IT3 und TR/Drop.Zlob.IT.2...
Archiv
Du betrachtest: TR/Zlob.IT3 und TR/Drop.Zlob.IT.2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.