Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Zlob-x.a

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.11.2007, 21:44   #1
lionking
 
Trojan.Zlob-x.a - Standard

Trojan.Zlob-x.a



Hallo,

habe seit einigen Tagen einen Trojaner "Trojan.Zlob-x.a" auf dem Rechner! Von der Internet Seite CHIP bin ich auf die trojaner-board Seite aufmerksam geworden. Habe auch einiges zu meinem Thema gelesen wie z. B. das man sich den HijackThis runterladen, ein Benutzer hatte auch beschrieben das seine Internetstartseite sich verändert hat und der Hintergrund des Desktpos sich verändert hatte. Dies ist auch bei mir heute eingetreten.
Ich habe mit dem HijackThis so ein Protokoll erstellt, aber weiß leider nicht wie ich weiterkomme! Vielleicht kann mir der/die eine oder andere einen Hinweis geben? Bin zurzeit in einer kaufmänischen Ausbildung habe momentan Klausuren Stress, daher raubt mir dieser wurm Zeit und Nerven.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:08:16, on 19.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
C:\Programme\AntiVirenKit 2005\AVKService.exe
C:\Programme\AntiVirenKit 2005\AVKWCtl.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe
C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Sandisk\Common\Bin\WinCinemaMgr.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\****\Desktop\HiJackThis202.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Video On-line - {741403DD-46A4-4D58-8FA7-427335C3BBF6} - C:\WINDOWS\system32\PowerVideo.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PadTouch] C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Programme\Toshiba\Windows Utilities\Hotkey.exe" /lang DE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AVKBar] "C:\Programme\AntiVirenKit 2005\AVKBar.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = C:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: WinCinema Manager.lnk = C:\Programme\Sandisk\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: eBay - {9E958ACA-8CB9-414B-B5C6-2F044D71F7B2} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU)
O23 - Service: AccSys WiFi Server (AccWLSvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccWLSvc.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\AntiVirenKit 2005\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\AntiVirenKit 2005\AVKWCtl.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe

--
End of file - 6132 bytes



PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
C:\WINDOWS\system32\PowerVideo.dll Infizierte Objekte: Trojan-Downloader.Win32.Delf.cyz übersprungen

Vielen Dank

Alt 20.11.2007, 23:07   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Zlob-x.a - Standard

Trojan.Zlob-x.a



Hallo.

Ich denke erstmal sollte man mal genauer schauen, um was es sich da handelt.

Code:
ATTFilter
C:\WINDOWS\system32\PowerVideo.dll
         
Werte diese Datei online bei Virustotal aus und poste die Ergebnisse.
__________________

__________________

Alt 23.11.2007, 18:09   #3
Minou 1957
 
Trojan.Zlob-x.a - Standard

Trojan.Zlob-x.a



Habe den Trojaner Zlob-x.a bei mir auch gehabt. Suche unter C:windows\system32\Powervideo.dll. Wenn das Erstelldatum mit den Problembeginn übereinstimmt löschen.Papierkorb leeren.Neustart.Viel Erfolg.M.
__________________

Geändert von Minou 1957 (23.11.2007 um 18:16 Uhr)

Alt 23.11.2007, 18:14   #4
Minou 1957
 
Trojan.Zlob-x.a - Icon17

Trojan.Zlob-x.a



Habe den Trojaner Zlob-x.a bei mir auch gehabt. Suche unter C:windows\system32\Powervideo.dll. Wenn das Erstelldatum mit den Problembeginn übereinstimmt löschen.Papierkorb leeren.Neustart.Viel Erfolg.M.

Alt 23.11.2007, 18:15   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Zlob-x.a - Standard

Trojan.Zlob-x.a



Zitat:
Zitat von Minou 1957 Beitrag anzeigen
Habe den Trojaner Zlob-x.a bei mir auch gehabt. Suche unter C:windows\system32\Powervideo.dll. Wenn das Erstelldatum mit den Problembeginn übereinstimmt löschen.Papierkorb leeren.Neustart.Viel Erfolg.M.
Sry, aber du kannst deinen individuellen Problemfall nicht verallgemeinern und einfach mal eben so bei anderen Systemen anwenden. Jedes System ist individuell und muss genauer untersucht werden, einfach nur irgendeine Datei löschen ist da bei weitem nicht alles. Wenn du nur diese Datei gelöscht hast, wirst du mit ziemlicher Sicherheit noch anderes mehr drin haben.

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojan.Zlob-x.a
adobe, bho, desktop, dll, ebay, einstellungen, excel, explorer, hijack, hijackthis, hkus\s-1-5-18, infizierte, internet, internet explorer, kaspersky, launch, microsoft, programme, rundll, s-1-5-18, server, software, system, tan, trend micro, trojaner, trojaner-board, windows, windows xp, wurm




Ähnliche Themen: Trojan.Zlob-x.a


  1. Zlob Trojan-Downloader & Gen:Trojan.Heur.mu!@YoPlN
    Plagegeister aller Art und deren Bekämpfung - 30.08.2014 (11)
  2. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  3. Trojan Horse und Trojan.Zlob entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (5)
  4. Trojan-Downloader.Zlob.GEN
    Plagegeister aller Art und deren Bekämpfung - 03.02.2009 (0)
  5. Trojan.Zlob.G
    Log-Analyse und Auswertung - 09.12.2008 (5)
  6. Trojan.Zlob.G
    Mülltonne - 08.12.2008 (0)
  7. trojan downloader zlob.gen und trojan fake.alert
    Plagegeister aller Art und deren Bekämpfung - 25.09.2008 (1)
  8. trojan.dropper + trojan zlob
    Plagegeister aller Art und deren Bekämpfung - 23.09.2008 (27)
  9. Brauche Hilfe! trojan-agent-winlogonhook, trojan-downloader-zlob, ...
    Plagegeister aller Art und deren Bekämpfung - 05.02.2008 (0)
  10. Trojan.Zlob-X.a
    Mülltonne - 18.11.2007 (1)
  11. Trojan.Downloader.Zlob.cmx gefunden!!!!
    Plagegeister aller Art und deren Bekämpfung - 22.10.2007 (1)
  12. Trojan-downloader, Win 32.ZLob.yt
    Plagegeister aller Art und deren Bekämpfung - 16.06.2007 (1)
  13. Trojan.Zlob.D entfernt ?
    Plagegeister aller Art und deren Bekämpfung - 07.04.2006 (11)
  14. Trojan.zlob
    Log-Analyse und Auswertung - 08.03.2006 (1)
  15. hilfe hab nen trojan.zlob
    Plagegeister aller Art und deren Bekämpfung - 03.02.2006 (6)
  16. Trojan.Zlob zugeschlagen
    Plagegeister aller Art und deren Bekämpfung - 10.01.2006 (9)
  17. Trojan.Zlob.D u Spyaxe
    Log-Analyse und Auswertung - 05.01.2006 (3)

Zum Thema Trojan.Zlob-x.a - Hallo, habe seit einigen Tagen einen Trojaner "Trojan.Zlob-x.a" auf dem Rechner! Von der Internet Seite CHIP bin ich auf die trojaner-board Seite aufmerksam geworden. Habe auch einiges zu meinem Thema - Trojan.Zlob-x.a...
Archiv
Du betrachtest: Trojan.Zlob-x.a auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.