Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.06.2008, 17:06   #1
Exot86
 
Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe! - Standard

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!



Hallo Leute,
ich hab seit knapp 2 wochen ein neues System, das unter Windows Vista läuft. Ich bin über einen Router mit integrierter Hardware Firewall im Internet und habe mir komischerweise trotz stark eingeschränkter Internetnutzung (weil ich noch ein Notebook hab) trotzdem Trojaner eingefangen. Ich vermute das es sich um den Vundo handelt, habe es aber trotz Anleitungen nicht geschafft ihn loszuwerden. Antivir bringt auch nichts, da bei der Löschung der infizierten Dateien jedesmal eine Fehlermeldung kommt und dies somit abgebrochen wird.
Ich poste euch hier mal meine HijackThis log und hoffe, dass ihr mir helfen könnt.

Danke im voraus

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:00:46, on 03.06.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {1D63ED59-D8CA-47AB-9599-5E02E3FF6F46} - C:\Windows\system32\iifgDwWN.dll
O2 - BHO: {b43bcd52-9397-123a-1634-ce068480c374} - {473c0848-60ec-4361-a321-793925dcb34b} - C:\Windows\system32\aopfomhu.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\khfCUlkI.dll,#1
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [480c3e2c] rundll32.exe "C:\Windows\system32\wbmijjvx.dll",b
O4 - HKLM\..\Run: [BM4b3f0db0] Rundll32.exe "C:\Windows\system32\ektqxuvm.dll",s
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe

--
End of file - 5648 bytes

Alt 03.06.2008, 17:15   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe! - Standard

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!



HI;

Zitat:
C:\Windows\system32\khfCUlkI.dll
C:\Windows\system32\wbmijjvx.dll
C:\Windows\system32\ektqxuvm.dll
C:\Windows\system32\iifgDwWN.dll
diese dateien bitte bei virustotal prüfen lassen,button filter drücken und ergebniss hier posten.und zwar alles,egal was gefunden wird,auch wenn nix gefunden wird.

arbeite diese anleitung ab und poste das ergebnis.


gruß

schrauber
__________________

__________________

Alt 03.06.2008, 17:36   #3
Exot86
 
Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe! - Standard

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!



so, hab das mal gemacht. wie du es gesagt hast:

Zitat:
Datei khfCUlkI.dll empfangen 2008.06.03 18:24:34 (CET)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.5.30.1 2008.06.03 -
AntiVir 7.8.0.26 2008.06.03 ADSPY/Virtumonde.trz
Authentium 5.1.0.4 2008.06.02 -
Avast 4.8.1195.0 2008.06.03 Win32:VunDrop
AVG 7.5.0.516 2008.06.03 Generic10.AGID
BitDefender 7.2 2008.06.03 -
CAT-QuickHeal 9.50 2008.06.03 Trojan.Monder.md
ClamAV 0.92.1 2008.06.03 -
DrWeb 4.44.0.09170 2008.06.03 Trojan.DownLoader.59972
eSafe 7.0.15.0 2008.06.02 -
eTrust-Vet 31.4.5845 2008.06.03 -
Ewido 4.0 2008.06.03 -
F-Prot 4.4.4.56 2008.06.02 -
F-Secure 6.70.13260.0 2008.06.03 Vundo.gen179
Fortinet 3.14.0.0 2008.06.03 -
GData 2.0.7306.1023 2008.06.03 Trojan.Win32.Monder.md
Ikarus T3.1.1.26.0 2008.06.03 -
Kaspersky 7.0.0.125 2008.06.03 Trojan.Win32.Monder.md
McAfee 5308 2008.06.02 -
Microsoft 1.3604 2008.06.03 Trojan:Win32/Vundo.gen!H
NOD32v2 3155 2008.06.03 -
Norman 5.80.02 2008.06.03 -
Panda 9.0.0.4 2008.06.03 -
Prevx1 V2 2008.06.03 Cloaked Malware
Rising 20.47.12.00 2008.06.03 -
Sophos 4.29.0 2008.06.03 -
Sunbelt 3.0.1143.1 2008.06.03 -
Symantec 10 2008.06.03 -
TheHacker 6.2.92.332 2008.06.03 -
VBA32 3.12.6.7 2008.06.03 -
VirusBuster 4.3.26:9 2008.06.03 -
Webwasher-Gateway 6.6.2 2008.06.03 Ad-Spyware.Virtumonde.trz
weitere Informationen
File size: 58880 bytes
MD5...: dea44f7f186d93888b5fae7a186e151b
SHA1..: 627ba00092c8bbfbc23b2e7070c858bdb1959a55
SHA256: 2f1f31294cb9130d6f017c4cee6b89543cd577e6b5af647d65671f929815d254
SHA512: a90ee2e160702997c30c64204810061228562c313fc4742b88d87f60c7d01db0<br>3cb745fe7ba7968f83ecdd88106a5b0c32be6ca276f78118924b0fca4ca05a8b
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x10001162<br>timedatestamp.....: 0x478a2fee (Sun Jan 13 15:36:14 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 3 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x8a98 0x8c00 7.23 e94e036e20681da733fcaa574f8b99ad<br>.rdata 0xa000 0x1d85 0x1e00 7.78 59cc075d3b1efed839e394927a700d74<br>.data 0xc000 0x42a6 0x3800 7.92 490a3fc670dc01f99c5780ac27a63f69<br><br>( 2 imports ) <br>&gt; user32.dll: DestroyWindow, DestroyCaret, CreateMDIWindowA, CreateDesktopW, CopyRect, CloseWindow, CharUpperBuffA, ChangeMenuA, ActivateKeyboardLayout<br>&gt; kernel32.dll: GetSystemTimeAsFileTime, lstrcpynA, lstrcmpiA, lstrcmpA, VirtualFree, VirtualAlloc, TlsSetValue, TlsAlloc, Sleep, SetLastError, CompareStringA, EnumResourceLanguagesW, EnumResourceNamesA, EnumResourceTypesA, ExitProcess, GetLastError, GetPrivateProfileStringA, GetSystemTime, InitializeCriticalSection, LeaveCriticalSection, LocalAlloc, MapViewOfFile, OpenFile, OpenFileMappingA, RtlUnwind, SetCurrentDirectoryA<br><br>( 0 exports ) <br>
Prevx info: GEBTTJBQ.DLL - Prevx
Zitat:
Datei wbmijjvx.dll empfangen 2008.06.03 17:31:28 (CET)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 - - -
AntiVir - - ADSPY/Virtumonde.trz
Authentium - - -
Avast - - Win32:Vundo@dll
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - Vundo.gen179
Fortinet - - -
GData - - Win32:Vundo
Ikarus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - Trojan:Win32/Vundo.gen!H
NOD32v2 - - -
Norman - - -
Panda - - Suspicious file
Prevx1 - - Fraudulent Security Program
Rising - - -
Sophos - - Troj/Virtum-Gen
Sunbelt - - -
Symantec - - -
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - Ad-Spyware.Virtumonde.trz
weitere Informationen
MD5: c653f0eed02a57bf59f431c072d2320a
SHA1: 2aedca00e12db67ecf8221d7f69728fa59d5a540
SHA256: e560e7c2273bd78eb970835cc5ac5840192e35921ae0c13f730b515323175de2
SHA512: 8d23890bb2a985a7798e8961a15b57e85dd7e16c81fe3145091057f616e7303ca4ea6e25249267863cb1dd5c76c339c751670e655f4c64276d9d2d8e13455b62
Zitat:
Datei ektqxuvm.dll empfangen 2008.06.03 18:32:23 (CET)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.5.30.1 2008.06.03 -
AntiVir 7.8.0.26 2008.06.03 ADSPY/Virtumonde.wpv
Authentium 5.1.0.4 2008.06.02 -
Avast 4.8.1195.0 2008.06.03 Win32:Vundo@dll
AVG 7.5.0.516 2008.06.03 Generic10.AGPX
BitDefender 7.2 2008.06.03 -
CAT-QuickHeal 9.50 2008.06.03 AdWare.Virtumonde.wpv (Not a Virus)
ClamAV 0.92.1 2008.06.03 -
DrWeb 4.44.0.09170 2008.06.03 Trojan.Virtumod.407
eSafe 7.0.15.0 2008.06.02 -
eTrust-Vet 31.4.5845 2008.06.03 Win32/Vundo.ABH
Ewido 4.0 2008.06.03 -
F-Prot 4.4.4.56 2008.06.02 -
F-Secure 6.70.13260.0 2008.06.03 Vundo.gen179
Fortinet 3.14.0.0 2008.06.03 -
GData 2.0.7306.1023 2008.06.03 Win32:Vundo
Ikarus T3.1.1.26.0 2008.06.03 Virus.Win32.Vundo@dll
Kaspersky 7.0.0.125 2008.06.03 not-a-virus:AdWare.Win32.Virtumonde.wpv
McAfee 5308 2008.06.02 -
Microsoft 1.3604 2008.06.03 Trojan:Win32/Vundo.gen!H
NOD32v2 3155 2008.06.03 Win32/Adware.AdMedia
Norman 5.80.02 2008.06.03 W32/Virtumonde.WQQ
Panda 9.0.0.4 2008.06.03 Suspicious file
Prevx1 V2 2008.06.03 Malicious Software
Rising 20.47.12.00 2008.06.03 -
Sophos 4.29.0 2008.06.03 Troj/Virtum-Gen
Sunbelt 3.0.1143.1 2008.06.03 -
Symantec 10 2008.06.03 -
TheHacker 6.2.92.332 2008.06.03 -
VBA32 3.12.6.7 2008.06.03 -
VirusBuster 4.3.26:9 2008.06.03 -
Webwasher-Gateway 6.6.2 2008.06.03 Ad-Spyware.Virtumonde.wpv
weitere Informationen
File size: 126464 bytes
MD5...: 5a09dbb68357ee5b904902a4f1867a0f
SHA1..: 876e373c6aa99e71ef050bdec94e1052261c1c00
SHA256: 69e10a4f339d3a2336ee8891a176eb7a8b4841cadeed629dd947109f2200c567
SHA512: 5c6bfc0849b58ef716384334085d7099c7ca6c5b8226652560c7b114aef75c1a<br>78d2ff8726942a4859c036cb37af5a5d4da74fbde186be3fbbd2a3437357fdd7
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x100011c1<br>timedatestamp.....: 0x478a2fee (Sun Jan 13 15:36:14 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 3 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x89a4 0x8a00 7.23 a369ff049d913185b404ae65c25531dc<br>.rdata 0xa000 0x10ce2 0x10e00 7.98 8f37fb9ed09b6f948fdc42d7b771eaef<br>.data 0x1b000 0xf6ce 0x5200 7.91 54772cf45c95543411073a69a9704758<br><br>( 2 imports ) <br>&gt; user32.dll: DialogBoxParamA, DestroyMenu, DestroyIcon, DestroyCaret, DeleteMenu, CreateIconFromResourceEx, CreateIconFromResource, CreateIcon, CreateDialogParamA, CreateDesktopA, CreateCursor, CreateAcceleratorTableA, CharPrevA, CharLowerA, BeginPaint<br>&gt; kernel32.dll: GetDateFormatA, lstrlenA, lstrcpynA, lstrcpyA, lstrcmpiA, lstrcmpA, UnmapViewOfFile, TlsSetValue, TlsGetValue, TlsFree, SleepEx, SetLastError, SetCurrentDirectoryA, RtlUnwind, OpenFileMappingA, LoadResource, CompareStringA, EnumResourceTypesA, ExitThread, FreeResource, GetLocalTime, GetSystemTime, GetSystemTimeAsFileTime, GetTimeFormatA<br><br>( 0 exports ) <br>
Prevx info: RNTUXBJX.DLL - Prevx
Zitat:
Datei iifgDwWN.dll empfangen 2008.06.03 18:34:40 (CET)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.5.30.1 2008.06.03 -
AntiVir 7.8.0.26 2008.06.03 ADSPY/Virtumonde.trz
Authentium 5.1.0.4 2008.06.02 -
Avast 4.8.1195.0 2008.06.03 Win32:Vundo@dll
AVG 7.5.0.516 2008.06.03 -
BitDefender 7.2 2008.06.03 -
CAT-QuickHeal 9.50 2008.06.03 -
ClamAV 0.92.1 2008.06.03 -
DrWeb 4.44.0.09170 2008.06.03 -
eSafe 7.0.15.0 2008.06.02 -
eTrust-Vet 31.4.5845 2008.06.03 -
Ewido 4.0 2008.06.03 -
F-Prot 4.4.4.56 2008.06.02 -
F-Secure 6.70.13260.0 2008.06.03 Vundo.gen179
Fortinet 3.14.0.0 2008.06.03 -
GData 2.0.7306.1023 2008.06.03 Win32:Vundo
Ikarus T3.1.1.26.0 2008.06.03 -
Kaspersky 7.0.0.125 2008.06.03 -
McAfee 5308 2008.06.02 -
Microsoft 1.3604 2008.06.03 Trojan:Win32/Vundo.AX
NOD32v2 3155 2008.06.03 -
Norman 5.80.02 2008.06.03 -
Panda 9.0.0.4 2008.06.03 -
Prevx1 V2 2008.06.03 Fraudulent Security Program
Rising 20.47.12.00 2008.06.03 Trojan.Win32.Virtumod.ak
Sophos 4.29.0 2008.06.03 Troj/Virtum-Gen
Sunbelt 3.0.1143.1 2008.06.03 -
Symantec 10 2008.06.03 -
TheHacker 6.2.92.332 2008.06.03 -
VBA32 3.12.6.7 2008.06.03 -
VirusBuster 4.3.26:9 2008.06.03 -
Webwasher-Gateway 6.6.2 2008.06.03 Win32.Malware.gen!80
weitere Informationen
File size: 370688 bytes
MD5...: b7d56f7ada5ce8258d8254855d02f1d8
SHA1..: 1e2d27a1d7e36fc41ca06834b028e66580e34def
SHA256: 20d3c2abb536760c859438e4f682112c882dd16e2a692562253ca06b449134b8
SHA512: ebb13e8bb74e2a6422d09aaeeb589ab6a3f38418c0ea6cd48afa2e876be9597f<br>ffe1cab9732bc1ddbbb906961c144fccdca2ca6188213d11dd6f642e5b0dab51
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x100011c5<br>timedatestamp.....: 0x478a2fee (Sun Jan 13 15:36:14 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 3 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x8526 0x8600 7.19 bd1b635caec3f1ab243b7e46c0ac8bf3<br>.rdata 0xa000 0x370c2 0x37200 8.00 a58e8aa8253f82b0c0426356c278ce17<br>.data 0x42000 0x5ba78 0x1ac00 7.99 8d3131bb3850012864a7f0fc2d1b3c76<br><br>( 2 imports ) <br>&gt; user32.dll: DialogBoxParamA, DestroyIcon, DestroyCursor, DestroyCaret, DefDlgProcA, CreateMenu, CreateMDIWindowA, CreateIcon, CreateDialogParamA, CreateDialogIndirectParamA, CreateCursor, CopyImage, CharUpperA, CharToOemBuffA, CharLowerA, ChangeMenuA<br>&gt; kernel32.dll: ExitProcess, lstrlenA, lstrcpynA, lstrcmpiA, lstrcmpA, lstrcatA, VirtualFree, TlsSetValue, SleepEx, Sleep, RtlUnwind, MapViewOfFile, LocalAlloc, LeaveCriticalSection, GetVersionExA, GetSystemTime, GetStartupInfoA, CloseHandle, EnterCriticalSection, EnumResourceNamesA, EnumResourceTypesA, FlushFileBuffers, GetCommandLineA, GetDateFormatA, GetFileSize<br><br>( 0 exports ) <br>
Prevx info: 79614341.DLL - Prevx
und zu guter letzt die log von Malwarebytes

Zitat:
Malwarebytes' Anti-Malware 1.14
Datenbank Version: 818

18:27:15 03.06.2008
mbam-log-6-3-2008 (18-26-47).txt

Scan Art: Schnell Scan
Objekte gescannt: 36526
Scan Dauer: 3 minute(s), 19 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 4
Infizierte Registrierungsschlüssel: 10
Infizierte Registrierungswerte: 4
Infizierte Datei Objekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 36

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
C:\Windows\System32\khfCUlkI.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\wbmijjvx.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\khfDUMGV.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\iifgDwWN.dll (Trojan.Vundo) -> No action taken.

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{f53bafe5-ce7a-4e95-95ac-a3912efd3739} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1d63ed59-d8ca-47ab-9599-5e02e3ff6f46} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d63ed59-d8ca-47ab-9599-5e02e3ff6f46} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{f53bafe5-ce7a-4e95-95ac-a3912efd3739} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\480c3e2c (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BM4b3f0db0 (Trojan.Agent) -> No action taken.

Infizierte Datei Objekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\iifgdwwn -> No action taken.

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\Windows\System32\khfCUlkI.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\wbmijjvx.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\khfDUMGV.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\eabgwncc.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\iifefgEX.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\sdugmbnd.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hoang Nguyen\AppData\Local\Temp\tmp00011267 (Trojan.Vundo) -> No action taken.
C:\Users\Hoang Nguyen\AppData\Local\Temp\tmp000114d7 (Trojan.Vundo) -> No action taken.
C:\Users\Hoang Nguyen\AppData\Local\Temp\tmp00013052 (Trojan.Vundo) -> No action taken.
C:\Users\Hoang Nguyen\AppData\Local\Temp\tmp00014317 (Trojan.Vundo) -> No action taken.
C:\Users\Hoang Nguyen\AppData\Local\Temp\tmp000212f3 (Trojan.Vundo) -> No action taken.
C:\Users\Hoang Nguyen\AppData\Local\Temp\tmp0015ce27 (Trojan.Vundo) -> No action taken.
C:\Users\Hang & Khu\AppData\Local\Temp\awtuurSJ.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang & Khu\AppData\Local\Temp\ddcArRKB.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang & Khu\AppData\Local\Temp\tmp002a7732 (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\awTLBqNG.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\awtsQHbc.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\cbXNHXOg.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\cxpwxrhq.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\ddcDspMD.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\dewxyean.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\efcYolJC.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\jkkHXnOf.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\nnnljGVn.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\opNFXqQi.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\pmnMfFYQ.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\tmp00010202 (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\tmp0001339d (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\tmp0001731c (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\tmp0001fe6a (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\tmp000729be (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\tmp00097aba (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\xblwmegb.dll (Trojan.Vundo) -> No action taken.
C:\Users\Hang\AppData\Local\Temp\xuujdsqn.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\ektqxuvm.dll (Trojan.Agent) -> No action taken.
C:\Windows\System32\iifgDwWN.dll (Trojan.Vundo) -> No action taken.
was nun?

danke & gruß
__________________

Alt 03.06.2008, 17:39   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe! - Standard

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!



malwarebytes nochmal laufen lassen,du hast zwar gescannt,aber nix löschen lassen

also nochmal,diesmal alle funde löschen. und zeig mir dann wieder das log und ein frisches hjt-log.

gruß

schrauber
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 03.06.2008, 17:51   #5
Exot86
 
Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe! - Standard

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!



so. hab Malwarebytes jetzt 2 mal durchlaufen lassen. beim ersten mal waren es 55 Funde. die hab ich löschen lassen. beim 2ten mal warens dann nur noch 2 Funde, die ich ebenfalls hab löschen lassen. Hier die Log dazu

Zitat:
Malwarebytes' Anti-Malware 1.14
Datenbank Version: 818

18:47:51 03.06.2008
mbam-log-6-3-2008 (18-47-51).txt

Scan Art: Schnell Scan
Objekte gescannt: 36397
Scan Dauer: 2 minute(s), 53 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\Windows\System32\iifgDwWN.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\khfCUlkI.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
und hier die hjt-log

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:49:24, on 03.06.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: {b43bcd52-9397-123a-1634-ce068480c374} - {473c0848-60ec-4361-a321-793925dcb34b} - C:\Windows\system32\aopfomhu.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe

--
End of file - 5362 bytes

P.S.:
so wie es scheint, sollte die Gefahr gebannt sein oder irre ich mich?!
nun bliebe nur noch die frage, wie ich einen erneuten befall vermeiden kann?
war wie gesagt nur auf sehr wenigen websites mit dem system!


Alt 03.06.2008, 18:02   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe! - Standard

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!



starte hijackthis,klicke do a system scan only, und hake folgende kästchen an:

Zitat:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
O2 - BHO: {b43bcd52-9397-123a-1634-ce068480c374} - {473c0848-60ec-4361-a321-793925dcb34b} - C:\Windows\system32\aopfomhu.dll (file missing)
klicke fix checked,und starte den rechner neu.

Lade dir den CCleaner und lass ihn nach der Anleitung laufen.

und dann noch ein onlinescan:

Überprüfe Dein komplettes System mit dem Kaspersky Online-Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten. Bei Nutzung des Internet Explorer musst Du die ActiveX Steuerelemente (Controls) zulassen. Wenn es nicht funktioniert, die jeweilige Seite zu den Sicheren hinzufügen bzw. die Sicherheitseinstellungen (Extras => Internetoptionen) für die Internetzone herabsetzen (danach aber sofort wieder hochsetzen). Der Scan kann auch mit dem Firefox ausgeführt werden. Dafür muss IETab oder IEView als Addon installiert sein und Du musst die Seite in diesem Tab aufrufen.
  • Kaspersky Online Scanner - Hinweise zu älteren Versionen beachten!
    Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick.
    Wir werden Dir helfen, die Funde manuell vom System zu entfernen.

    => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter
    => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken
    => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als...
    => Dateityp auf .txt umstellen => und auf dem Desktop als Kaspersky.txt speichern => Log hier posten.
    => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen


poste alle logs in der nächsten antwort.

Zitat:
nun bliebe nur noch die frage, wie ich einen erneuten befall vermeiden kann?
war wie gesagt nur auf sehr wenigen websites mit dem system!
ein paar seiten reichen aus, wenns die falschen sind
man darf nicht auf alles klicken was schön bunt ist und blinkt,nicht alles downloaden und auch in sachen email/messenger aufpassen.

gruß

schrauber
__________________
--> Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!

Alt 04.06.2008, 08:56   #7
Exot86
 
Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe! - Standard

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!



und hier noch die kaspersky log

Zitat:
-------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Mittwoch, 4. Juni 2008 09:51:21
Betriebssystem: Microsoft Windows Vista Professional, Service Pack 1 (Build 6001)
Version von Kaspersky Online Scanner: 5.0.98.1
Letztes Update der Antiviren-Datenbanken: 4/06/2008
Anzahl der Einträge in den Antiviren-Datenbanken: 828169
-------------------------------------------------------------------------------

Scan-Einstellungen:
Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
Archive untersuchen: ja
Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Kritische Objekte:
C:\Windows
C:\Users\HOANGN~1\AppData\Local\Temp\

Untersuchungsergebnisse:
Untersuchte Objekte insgesamt: 53866
Viren gefunden: 1
Infizierte Objekte gefunden: 2
Verdächtige Objekte gefunden: 0
Untersuchungszeit: 00:19:24

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Windows\CSC\v2.0.6\pq Das Objekt ist gesperrt übersprungen
C:\Windows\CSC\v2.0.6\temp\ea-{449d550f-2422-11dd-81e4-0019dbf75325} Das Objekt ist gesperrt übersprungen
C:\Windows\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\Windows\Debug\WIA\wiatrace.log Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\WindowsUpdate.log Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3d4e88e9-6a70-11db-b1ba-d64300c9c793}.TM.blf Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3d4e88e9-6a70-11db-b1ba-d64300c9c793}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3d4e88e9-6a70-11db-b1ba-d64300c9c793}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3d4e88e5-6a70-11db-b1ba-d64300c9c793}.TM.blf Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3d4e88e5-6a70-11db-b1ba-d64300c9c793}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3d4e88e5-6a70-11db-b1ba-d64300c9c793}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\ahxcmmjf.dll Infizierte Objekte: not-a-virus:AdWare.Win32.Virtumonde.wpv übersprungen
C:\Windows\System32\bowfxxmr.dll Infizierte Objekte: not-a-virus:AdWare.Win32.Virtumonde.wpv übersprungen
C:\Windows\System32\catroot2\edb.log Das Objekt ist gesperrt übersprungen
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Das Objekt ist gesperrt übersprungen
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\COMPONENTS Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\COMPONENTS.LOG1 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\COMPONENTS.LOG2 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\DEFAULT Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\DEFAULT.LOG1 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\DEFAULT.LOG2 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\RegBack\COMPONENTS Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\RegBack\DEFAULT Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\RegBack\SAM Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\RegBack\SECURITY Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\RegBack\SOFTWARE Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\RegBack\SYSTEM Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\RegBack\SYSTEM.OLD Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SAM Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SAM.LOG1 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SAM.LOG2 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SECURITY.LOG1 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SECURITY.LOG2 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SOFTWARE Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SOFTWARE.LOG1 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SOFTWARE.LOG2 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SYSTEM Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SYSTEM.LOG1 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\SYSTEM.LOG2 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen
C:\Windows\System32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen
C:\Windows\System32\LogFiles\Scm\SCM.EVM Das Objekt ist gesperrt übersprungen
C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl Das Objekt ist gesperrt übersprungen
C:\Windows\System32\Msdtc\KtmRmTm.blf Das Objekt ist gesperrt übersprungen
C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000001 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000002 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\spool\SpoolerETW.etl Das Objekt ist gesperrt übersprungen
C:\Windows\System32\wbem\Logs\WMITracing.log Das Objekt ist gesperrt übersprungen
C:\Windows\System32\wbem\Repository\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\Windows\System32\wbem\Repository\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\Windows\System32\wbem\Repository\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\Windows\System32\wbem\Repository\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl.003 Das Objekt ist gesperrt übersprungen
C:\Windows\System32\wfp\wfpdiag.etl Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Application.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\DFS Replication.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\HardwareEvents.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Key Management Service.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Backup.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\ODiag.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\OSession.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\Security.evtx Das Objekt ist gesperrt übersprungen
C:\Windows\System32\winevt\Logs\System.evtx Das Objekt ist gesperrt übersprungen
C:\Users\HOANGN~1\AppData\Local\Temp\FXSAPIDebugLogFile.txt Das Objekt ist gesperrt übersprungen
C:\Users\HOANGN~1\AppData\Local\Temp\~DFA54B.tmp Das Objekt ist gesperrt übersprungen

Die Untersuchung wurde abgeschlossen.

Alt 05.06.2008, 17:11   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe! - Standard

Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!



du hast nur bestimmte bereiche scannen lassen,wiederhole den scan und diesmal den ganzen arbeitsplatz überprüfen.

gruß

schrauber
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!
ad-aware, antivir, antivirus, avira, bho, bonjour, browser, computer, dringend, firefox, handel, helfen, helper, hijack, hijackthis, hijackthis log, internet, internet explorer, mozilla, mozilla firefox, netgear, senden, software, system, trojaner, urlsearchhook, vista, vundo, windows, windows defender, windows sidebar




Ähnliche Themen: Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!


  1. Kann Security Tool trotz Anleitung nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (34)
  2. Kann Rogue Multiple trotz befolgter Anleitung nicht aus windows/system32/dr* löschen
    Plagegeister aller Art und deren Bekämpfung - 16.03.2010 (2)
  3. RECYCLER nicht gefunden, brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (6)
  4. TR/Vundo.Gen - kann ihn nicht entfernen, brauche dringend Hilfe
    Mülltonne - 12.12.2008 (0)
  5. TR/Vundo.Gen Trojaner den ich nicht löschen kann bitte um Hilfe
    Log-Analyse und Auswertung - 08.10.2008 (1)
  6. Trojaner? Brauche dringend Hilfe..
    Log-Analyse und Auswertung - 06.10.2008 (5)
  7. Brauche ganz dringend hilfe kann nichts Installieren oder Deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 24.07.2008 (5)
  8. Hilfe kann Trojaner nicht löschen....
    Log-Analyse und Auswertung - 02.03.2007 (3)
  9. Brauche Hilfe beim TR/Vundo.Gen kann ihn nicht löschen
    Log-Analyse und Auswertung - 03.12.2006 (1)
  10. Brauche DRINGEND Hilfe 2 Trojaner
    Log-Analyse und Auswertung - 24.05.2006 (19)
  11. Kann trojaner nicht löschen-bitte hilfe!
    Log-Analyse und Auswertung - 13.04.2006 (10)
  12. Kann Trojaner nicht löschen...Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 06.02.2006 (4)
  13. hilfe! kann den trojaner nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 24.11.2005 (5)
  14. brauche dringend Trojaner-1.Hilfe
    Log-Analyse und Auswertung - 30.03.2005 (2)
  15. Brauche dringend HILFE!!! Kann im Internet keine Seiten mehr besuchen!
    Plagegeister aller Art und deren Bekämpfung - 09.03.2005 (5)
  16. Brauche dringend Hilfe, kenne mich nicht gut aus
    Log-Analyse und Auswertung - 04.01.2005 (2)
  17. Geht einfach nicht weg brauche dringend Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 04.03.2004 (2)

Zum Thema Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe! - Hallo Leute, ich hab seit knapp 2 wochen ein neues System, das unter Windows Vista läuft. Ich bin über einen Router mit integrierter Hardware Firewall im Internet und habe mir - Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!...
Archiv
Du betrachtest: Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.