Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Anfänger mit einem Trojaner.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.01.2008, 14:02   #1
Hansi84
 
Anfänger mit einem Trojaner. - Standard

Anfänger mit einem Trojaner.



Ich habe mir einen Trojaner eingefangen, den ich nicht löschen kann. Als aller erstes habe ich es mit AdAwareSePersonal versucht, der ein paar kritische Objekte gefunden hat jedoch glaube ich das er den Trojaner nicht gefunden hat bwz. es nicht löschen konnte, weil das Programm AviraAntivir zwischendurch Meldungen macht das ich ein Trojaner auf meinem Pc habe.

Danach habe ich es mit AVG AntiSpyware 7.5 versucht. Schon wieder nix. Das Programm findet zwar etwas aber die Fehlermeldung von AviraAntivir kommt immernoch.

Hier mein Bericht von Avira Antivir:

AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Samstag, 5. Januar 2008 13:00

Es wird nach 1000067 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Celal
Computername: ACER

Versionsinformationen:
BUILD.DAT : 270 15603 Bytes 19.09.2007 13:29:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 19.09.2007 22:58:58
AVSCAN.DLL : 7.0.6.0 57384 Bytes 19.09.2007 22:58:58
LUKE.DLL : 7.0.5.3 147496 Bytes 19.09.2007 22:58:59
LUKERES.DLL : 7.0.6.0 10792 Bytes 19.09.2007 22:59:00
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 00:01:17
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14.12.2007 11:59:56
ANTIVIR2.VDF : 7.0.1.170 311296 Bytes 28.12.2007 04:25:16
ANTIVIR3.VDF : 7.0.1.191 84480 Bytes 03.01.2008 04:25:16
AVEWIN32.DLL : 7.6.0.46 3084800 Bytes 20.12.2007 11:59:56
AVWINLL.DLL : 1.0.0.7 14376 Bytes 28.04.2007 16:42:10
AVPREF.DLL : 7.0.2.2 25640 Bytes 19.09.2007 22:58:58
AVREP.DLL : 7.0.0.1 155688 Bytes 28.04.2007 16:42:14
AVPACK32.DLL : 7.6.0.2 360488 Bytes 20.12.2007 11:59:57
AVREG.DLL : 7.0.1.6 30760 Bytes 19.09.2007 22:58:58
AVARKT.DLL : 1.0.0.20 278568 Bytes 19.09.2007 22:58:57
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 19.09.2007 22:58:58
NETNT.DLL : 7.0.0.0 7720 Bytes 28.04.2007 16:42:11
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 19.09.2007 22:58:47
RCTEXT.DLL : 7.0.62.0 90152 Bytes 19.09.2007 22:58:47
SQLITE3.DLL : 3.3.17.1 339968 Bytes 19.09.2007 22:59:00

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Festplatten
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\alldiscs.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: D:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Samstag, 5. Januar 2008 13:00

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PAStiSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'swdsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svcntaux.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'guard.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'anbmServ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDTrayApp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgas.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLRamCleaner.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlanutil.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EPM-DM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'QtZgAcer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '37' Prozesse mit '37' Modulen durchsucht

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[HINWEIS] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '27' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.frE1C3
[FUND] Ist das Trojanische Pferd TR/Zlob.CAN.8
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47ec73a7.qua' verschoben!
C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\ictmdl.dll
[FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpm
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f373b5.qua' verschoben!
C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\ictun.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpm.2
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f373b7.qua' verschoben!
C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\icun.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpj
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f473b9.qua' verschoben!
C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\isfmdl.dll
[FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpl.3
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47e573cc.qua' verschoben!
C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\isfmm.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpl.4
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47e573ce.qua' verschoben!
C:\Dokumente und Einstellungen\Celal\Lokale Einstellungen\Temp\temp.fr4220\isfmntr.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Zlob.fpl.1
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47e573d1.qua' verschoben!
C:\WINDOWS\system32\ezzhjmt.dll
[FUND] Ist das Trojanische Pferd TR/Dldr.Bojo.AD
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47f979c3.qua' verschoben!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <ACERDATA>


Ende des Suchlaufs: Samstag, 5. Januar 2008 13:41
Benötigte Zeit: 41:12 min

Der Suchlauf wurde vollständig durchgeführt.

3390 Verzeichnisse wurden überprüft
179081 Dateien wurden geprüft
8 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
8 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
3 Dateien konnten nicht durchsucht werden
179073 Dateien ohne Befall
2917 Archive wurden durchsucht
3 Warnungen
50 Hinweise

Ich bitte um Hilfe und bedanke mich schon mal im Voraus.

Alt 05.01.2008, 14:16   #2
-SilverDragon-
 
Anfänger mit einem Trojaner. - Standard

Anfänger mit einem Trojaner.



Hallo

Geh als erstes mal diese Anleitung durch http://www.trojaner-board.de/30411-a...-von-zlob.html

Dann lad dir HijackThis runter http://www.trojaner-board.de/17493-a...ijackthis.html (soweit nicht schon installiert) und poste einen HijackThis Log.
__________________


Alt 05.01.2008, 15:03   #3
Hansi84
 
Anfänger mit einem Trojaner. - Standard

Anfänger mit einem Trojaner.



SmitFraudFix v2.274

Scan done at 14:52:32,92, 05.01.2008
Run from C:\Dokumente und Einstellungen\Celal\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{e31f5c72-8e0d-4921-8375-9573746c170c}"="ficklety"


»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix.exe by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{C8F066AB-94D9-4489-A7D7-129E4ED57E74}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C8F066AB-94D9-4489-A7D7-129E4ED57E74}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{C8F066AB-94D9-4489-A7D7-129E4ED57E74}: DhcpNameServer=192.168.178.1


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{e31f5c72-8e0d-4921-8375-9573746c170c}"="ficklety"


und jetzt???
__________________

Alt 05.01.2008, 16:08   #4
Hansi84
 
Anfänger mit einem Trojaner. - Standard

Anfänger mit einem Trojaner.



Logfile of HijackThis v1.99.1
Scan saved at 16:03:00, on 05.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\acer\epm\epm-dm.exe
C:\Programme\acer\Wireless\Utility\WlanUtil.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\CyberLat\CyberLat RAM Cleaner 2,0\CLRamCleaner.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] "C:\Programme\Launch Manager\QtZgAcer.EXE"
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] "C:\Acer\ePM\ePM.exe" boot
O4 - HKLM\..\Run: [acerWireless] C:\Programme\acer\Wireless\Utility\WlanUtil.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CyberLat Ram Cleaner] "C:\Programme\CyberLat\CyberLat RAM Cleaner 2,0\CLRamCleaner.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [viwc] C:\WINDOWS\system32\viwc.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1166456186062
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

Alt 05.01.2008, 16:14   #5
Hansi84
 
Anfänger mit einem Trojaner. - Standard

Anfänger mit einem Trojaner.



warte immernoch auf eine antwort....


Alt 05.01.2008, 20:06   #6
undoreal
/// AVZ-Toolkit Guru
 
Anfänger mit einem Trojaner. - Standard

Anfänger mit einem Trojaner.



Hallo Hansi.

Für mich ist der Rechner sauber.

Allerdings ist mir der Ram-Cleaner aufgefallen. So etwas braucht Windows überhaupt nicht! Zusätzlich sieht die Seite von denen nicht grade vertrauenswürdig aus. Ich würde den schleunigst deinstallieren.

Fixe dann bitte noch alle .....(no file) und ........(file missing) Einträge im Hijackthis.

Räume danach mit CCleaner auf und führe einen eScan durch. Anleitung ist in meiner Signatur verlinkt.

Poste dann ein frisches HijackThis log sowie den eScan Bericht.
__________________
--> Anfänger mit einem Trojaner.

Alt 05.01.2008, 20:21   #7
Hansi84
 
Anfänger mit einem Trojaner. - Standard

Anfänger mit einem Trojaner.



frische list....


Logfile of HijackThis v1.99.1
Scan saved at 20:19:52, on 05.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Launch Manager\QtZgAcer.EXE
C:\acer\epm\epm-dm.exe
C:\Programme\acer\Wireless\Utility\WlanUtil.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\CyberLat\CyberLat RAM Cleaner 2,0\CLRamCleaner.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] "C:\Programme\Launch Manager\QtZgAcer.EXE"
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] "C:\Acer\ePM\ePM.exe" boot
O4 - HKLM\..\Run: [acerWireless] C:\Programme\acer\Wireless\Utility\WlanUtil.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CyberLat Ram Cleaner] "C:\Programme\CyberLat\CyberLat RAM Cleaner 2,0\CLRamCleaner.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SDTray] "C:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [viwc] C:\WINDOWS\system32\viwc.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1166456186062
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
__________________
_______________________________________

Wie kommen die "Rasen betreten verboten" -Schilder auf den
Rasen?

Alt 05.01.2008, 21:01   #8
Jaipur
 
Anfänger mit einem Trojaner. - Standard

Anfänger mit einem Trojaner.



Hallo,

Kurze Anmerkung von mir:

Bitte unbedingt Java und Adobe deinstallieren (besonders die stark veraltete Javaversion ist ein Risiko) und danach mit dem CCleaner aufräumen.

Dann die aktuellen Versionen installieren:

Download der Java-Software von Sun Microsystems

Adobe - Adobe Reader herunterladen - Alle Versionen

Gruß

Jaipur

Antwort

Themen zu Anfänger mit einem Trojaner.
.dll, 0 bytes, antispyware, avg, avgnt.exe, bitte um hilfe, ctfmon.exe, dateien, drivers, einstellungen, fehlermeldung, festplatte, logon.exe, lsass.exe, löschen, modul, nicht gefunden, nt.dll, programm, programme, prozesse, quara, registry, sched.exe, services.exe, suchlauf, svchost.exe, system, temp, trojaner, trojaner eingefangen, trojaner nicht gefunden, verweise, virus, virus gefunden, warnung, windows, windows\system32\drivers, winlogon.exe



Ähnliche Themen: Anfänger mit einem Trojaner.


  1. Mail von einem Bekannten mit einem Link auf eine fremde Seite
    Plagegeister aller Art und deren Bekämpfung - 04.08.2015 (3)
  2. habe eventuell Trojaner auf PC - bin Anfänger!
    Alles rund um Windows - 21.07.2015 (1)
  3. Gvu Trojaner/Schwarzer Bildschirm/Anfänger-frage
    Plagegeister aller Art und deren Bekämpfung - 09.07.2013 (32)
  4. Verbindungsprobleme trotz aktiver Verbindung zum Router mit einem Gerät in einem bestimmten Netz
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (13)
  5. trojaner auf einem rechner
    Log-Analyse und Auswertung - 16.04.2013 (18)
  6. GVU Trojaner Vista anfänger!
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (6)
  7. Infiziert mit einem BKA-Trojaner
    Log-Analyse und Auswertung - 29.09.2012 (8)
  8. GVU-Trojaner entfernen für Anfänger
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (17)
  9. Trojaner-Anfänger
    Diskussionsforum - 12.10.2011 (2)
  10. Trojaner "PWS-LegMir.gen.k.dll" brauche Hilfe beim Entfernen, da Anfänger
    Plagegeister aller Art und deren Bekämpfung - 10.05.2008 (26)
  11. Sperrt Microsoft die FEstplatte nach einem Update mit einem nicht gekauften System??
    Alles rund um Windows - 14.11.2007 (1)
  12. Trojaner-bekämpfung für Anfänger
    Plagegeister aller Art und deren Bekämpfung - 07.05.2007 (12)
  13. Anfänger hat Verdacht auf Trojaner! Bitte um Hilfe
    Log-Analyse und Auswertung - 21.04.2007 (8)
  14. Trojaner lassen sich nicht entfernen/Anfänger
    Plagegeister aller Art und deren Bekämpfung - 05.08.2006 (1)
  15. Anfänger braucht Hilfe/Trojaner an Bord?
    Log-Analyse und Auswertung - 05.12.2005 (10)
  16. Problem mit einem Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.08.2005 (1)
  17. Bitte helft mir (bin Anfänger) - habe mir Trojaner eingefangen
    Log-Analyse und Auswertung - 16.10.2004 (9)

Zum Thema Anfänger mit einem Trojaner. - Ich habe mir einen Trojaner eingefangen, den ich nicht löschen kann. Als aller erstes habe ich es mit AdAwareSePersonal versucht, der ein paar kritische Objekte gefunden hat jedoch glaube ich - Anfänger mit einem Trojaner....
Archiv
Du betrachtest: Anfänger mit einem Trojaner. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.