Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe bei Trojanerbekämpfung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.10.2006, 14:39   #1
Alex_ander
 
Hilfe bei Trojanerbekämpfung - Icon17

Hilfe bei Trojanerbekämpfung



Hallo ihr lieben...seit heute bekomme ich durch antivir die Nachricht, dass sich in folgendem Verzeichnis : C:\windows\system32\components\ die datei flx1.dlll verbirgt und sie der Trojaner : TR/Dldr.Zlob.arx ist
und auch im selben Verzeichnis die Datei flx2.dlll sei der Trojaner TR/Zlob.DP.2
und im Verzeichnis C:\windows\system32\isnotify.exe der Trojaner TR/Dldr.Zlob.ABY steckt
ich habe Versucht mit Antivir zu löschen geht nicht .. das manuelle löschen geht im normalen wie auch im abgesicherten Modus, aber die Dateien reproduziert sich immer wieder von alleine..
Hier ist mein HIJACKthis.log

Logfile of HijackThis v1.99.1
Scan saved at 15:36:18, on 28.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\issearch.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\AOL\1154618175\ee\AOLSoftware.exe
C:\WINDOWS\system32\ismini.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
c:\programme\gemeinsame dateien\aol\1154618175\ee\aim6.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\isnotify.exe
C:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w*w.gmx.net/de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Programme\Gemeinsame Dateien\ReGet Shared\Catcher.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) - {c3703265-4671-4858-92a4-cba6a7b3bb45} - C:\WINDOWS\system32\ixt0.dll
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Programme\ReGetDx\iebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1154618175\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [IPHSend] C:\Programme\Gemeinsame Dateien\AOL\IPHSend\IPHSend.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RealPlayer] "C:\Programme\RealPlayer\realplay.exe" /RunUPGToolCommandReBoot
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 -reboot 1
O8 - Extra context menu item: A&lles mit ReGet Deluxe herunterladen - C:\Programme\Gemeinsame Dateien\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Herunterladen mit Re&Get Deluxe - C:\Programme\Gemeinsame Dateien\ReGet Shared\CC_Link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - h**p://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE29ADAA-F1F4-4498-8B53-99DAF2E06947}: NameServer = 217.237.149.225 217.237.150.188
O21 - SSODL: gaonic - {f31aee4a-1530-4fef-8537-79c6973bff9a} - C:\WINDOWS\system32\tazth.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Ich habe das Betriebssystem WinXP service Pack 2 ,falls man dat so schreibt =)
Ich bin echt kurz vorm verzweifeln...es geht einfach nicht weg...


Ich hoffe ihr könnt mir helfen.... Bitte...

Geändert von Alex_ander (28.10.2006 um 14:58 Uhr)

Alt 28.10.2006, 16:39   #2
Rene-gad
 
Hilfe bei Trojanerbekämpfung - Standard

Hilfe bei Trojanerbekämpfung



@Alex_ander
Trojaner Zlob gehören zu der Gruppe der trojanischen Pferden , die schädlcihe Code auf den PC herunterladen können. Einzig vernünftige Methode, den (in deinem Fall auch "die") Trojaner loszuwerden ist die Neuinstallation von Windows.
Anleitung s. Link in meiner Signatur oder im Themenbereich Anlaitungen, FAQ und Links.
BTW: Den Thread hättest du dir sparen können, wenn du Board-Suche in Anspruch genommen hättest.
__________________


Alt 28.10.2006, 18:09   #3
Sunny
Administrator
> Competence Manager
 

Hilfe bei Trojanerbekämpfung - Standard

Hilfe bei Trojanerbekämpfung



Zitat:
Zitat von Rene-gad
Einzig vernünftige Methode, den (in deinem Fall auch "die") Trojaner loszuwerden ist die Neuinstallation von Windows.
*einmisch*

Mit der Neuinstallation würde ich aber noch warten, da die benannten Dateien zwar zum Zlob gehören, dieser auch schädlichen Code nachlädt, welcher aber auch (unter Umständen) zu bereinigen wäre.

@Alex

arbeite diese Anleitung ab:

1.) Deaktiviere die Systemwiederherstellung

2.) Lade dir folgendes Tool -> SmitfraudFix
Starte dieses nun mit Schritt 1, poste das erstellte Logfile. Starte danach das Tool nochmals und wähle nun die Aktion 2.

3.) Starte dann den Rechner neu (Systemwiederherstellung kann wieder aktiviert werden.), lies dir folgende Anleitung durch und führe den eScan durch -> eScan Anleitung

4.) Poste ein neues Hijacklog.

Gruß
Sunny
__________________
__________________

Antwort

Themen zu Hilfe bei Trojanerbekämpfung
abgesicherten modus, adobe, antivir, avg, avira, bho, components, dateien, explorer, firefox, geht nicht, google, hijack, immer wieder, internet, internet explorer, löschen, microsoft, mozilla, mozilla firefox, nvidia, programme, realplay.exe, realplayer, rundll, system, trojaner, windows, windows xp



Ähnliche Themen: Hilfe bei Trojanerbekämpfung


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Trojanerbekämpfung ist nicht erfolgreich
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (1)
  3. DRINGEND HILFE GESUCHT FÜR TROJANERBEKÄMPFUNG! TR/Spy.53760...probleme mit firefox, email, banking..
    Plagegeister aller Art und deren Bekämpfung - 18.08.2010 (15)
  4. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  5. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  6. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  7. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. Trojanerbekämpfung - Was kann man tun?
    Plagegeister aller Art und deren Bekämpfung - 28.04.2006 (4)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Trojanerbekämpfung
    Plagegeister aller Art und deren Bekämpfung - 24.08.2005 (1)
  13. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  14. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe bei Trojanerbekämpfung - Hallo ihr lieben...seit heute bekomme ich durch antivir die Nachricht, dass sich in folgendem Verzeichnis : C:\windows\system32\components\ die datei flx1.dlll verbirgt und sie der Trojaner : TR/Dldr.Zlob.arx ist und auch - Hilfe bei Trojanerbekämpfung...
Archiv
Du betrachtest: Hilfe bei Trojanerbekämpfung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.