Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Troj/Dloader-FC u.a.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 01.12.2006, 11:27   #4
m3m83r
 
Troj/Dloader-FC u.a. - Standard

Troj/Dloader-FC u.a.



Hi, am einfachsten und sichersten ist ein neu Aufbau des Rechners !!!
Wenn du lieber mit dem Risiko leben willst das noch etwas vor handen seien könnte würde ich es mal mit folgenden sachen probieren:

C:\WINDOWS\system32\spoolsv.exe (Beenden !!!)
C:\WINDOWS\System32\GEARSec.exe (Kennst du das Programm [googel mal danach!!] --> sonst beenden !!)
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Brauchst du das? Sonst beenden !!)
C:\WINDOWS\System32\kernels32.exe (Fixen und beenden !!!)
C:\WINDOWS\System32\vxh8jkdq1.exe (Fixen und löschen !!!)
C:\Program Files\AdTools Service\AdTools.exe (Fixen und löschen !!!)
C:\WINDOWS\System32\gah95on6.exe (Fixen und löschen !!!)
C:\WINDOWS\system32\winec32.exe (Fixen und löschen !!!)
C:\WINDOWS\System32\xcotil.exe (Fixen und löschen !!!)
C:\WINDOWS\System32\wowcbcp.exe (Fixen und löschen !!!)
C:\WINDOWS\System32\vxh8jkdq7.exe (Fixen und löschen !!!)
C:\WINDOWS\System32\vxh8jkdq7.exe (Fixen und löschen !!!)
C:\WINDOWS\System32\vxgamet2.exe (Fixen und löschen !!!)
C:\WINDOWS\System32\vxgamet2.exe (Fixen und löschen !!!)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank (Fixen !!)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\txtwm.dll/sp.html#83556 (Fixen !!)
R3 - Default URLSearchHook is missing (Fixen !!)
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\kernels32.exe (Fixen !!)
O4 - HKLM\..\Run: [AdTools Service] C:\Program Files\AdTools Service\AdTools.exe (Fixen !!)
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe (Fixen !!)
O4 - HKLM\..\Run: [winec32.exe] C:\WINDOWS\system32\winec32.exe (Fixen !!)
O4 - HKLM\..\Run: [SAHBundle] C:\DOKUME~1\Admin\LOKALE~1\Temp\shop1004.exe run (Fixen !!)
O4 - HKLM\..\Run: [375X3sQ] xcotil.exe (Fixen !!)
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels32.exe (Fixen !!)
O4 - HKCU\..\Run: [Iwu7RictP] wowcbcp.exe (Fixen !!)
O4 - Global Startup: CAPIControl.lnk = ? (Fixen !!)
O15 - Trusted Zone: *.blazefind.com (Fixen !!)
O15 - Trusted Zone: *.clickspring.net (Fixen !!)
O15 - Trusted Zone: *.flingstone.com (Fixen !!)
O15 - Trusted Zone: *.mt-download.com (Fixen !!)
O15 - Trusted Zone: *.my-internet.info (Fixen !!)
O15 - Trusted Zone: *.searchbarcash.com (Fixen !!)
O15 - Trusted Zone: *.searchmiracle.com (Fixen !!)
O15 - Trusted Zone: *.skoobidoo.com (Fixen !!)
O15 - Trusted Zone: *.slotch.com (Fixen !!)
O15 - Trusted Zone: *.slotchbar.com (Fixen !!)
O15 - Trusted Zone: *.windupdates.com (Fixen !!)
O15 - Trusted Zone: *.xxxtoolbar.com (Fixen !!)
O15 - Trusted Zone: *.ysbweb.com (Fixen !!)
O15 - Trusted Zone: *.blazefind.com (HKLM) (Fixen !!)
O15 - Trusted Zone: *.clickspring.net (HKLM) (Fixen !!)
O15 - Trusted Zone: *.flingstone.com (HKLM) (Fixen !!)
O15 - Trusted Zone: *.mt-download.com (HKLM) (Fixen !!)
O15 - Trusted Zone: *.my-internet.info (HKLM) (Fixen !!)
O15 - Trusted Zone: *.searchbarcash.com (HKLM) (Fixen !!)
O15 - Trusted Zone: *.searchmiracle.com (HKLM) (Fixen !!)
O15 - Trusted Zone: *.skoobidoo.com (HKLM) (Fixen !!)
O15 - Trusted Zone: *.slotch.com (HKLM) (Fixen !!)
O15 - Trusted Zone: *.slotchbar.com (HKLM) (Fixen !!)
O15 - Trusted Zone: *.windupdates.com (HKLM) (Fixen !!)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM) (Fixen !!)
O15 - Trusted Zone: *.ysbweb.com (HKLM) (Fixen !!)
O15 - Trusted IP range: 67.19.178.84 (Fixen !!)
O15 - Trusted IP range: 67.19.178.84 (HKLM) (Fixen !!)
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.166.145/x15.chm::/trs15.exe (Fixen !!)
O17 - HKLM\System\CCS\Services\Tcpip\..\{C8F1C4B5-A7F5-4988-AEAA-C0DAFE9A15D1}: NameServer = 192.168.122.252,192.168.122.253 (Stimmt das sonst Fixen !!!)
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\ipaz.exe (file missing) (Fixen !!)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe (Hast du Macromedia Produkte installiert? Sonst Fixen!!)
O23 - Service: MySQL - Unknown owner - C:\Programme\MySQL\MySQL.exe (file missing) (Fixen !!)
O23 - Service: ZESOFT - Unknown owner - C:\WINDOWS\zeta.exe (file missing) (Fixen !!)

Wenn ich es mir recht überlege, platt machen Windows neu installieren + alle Updates ziehen !!! Dein Rechner ist total verseucht !!!!!

 

Themen zu Troj/Dloader-FC u.a.
adobe, antispyware, antivir update, antivirus, bho, desktop, dll, drivers, dsl, einstellungen, explorer, file missing, hijack, hijackthis, internet, internet explorer, internet security, keine ahnung, monitor, mysql server, programme, rechner spinnt, rundll, security, security center, server, settings manager, software, symantec, system, temp, trojaner, urlsearchhook, windows, windows xp




Ähnliche Themen: Troj/Dloader-FC u.a.


  1. Troj.TR/Crypt.Zpack.151493+Troj.TR/Crypt.Xpack.138980 entfernen+daten entschlüsseln
    Log-Analyse und Auswertung - 27.08.2015 (27)
  2. Drweb-cureit findet "dloader.trojan"
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (20)
  3. Troj.gen auf dem boot
    Plagegeister aller Art und deren Bekämpfung - 17.10.2012 (7)
  4. Troj/ExpJS-EG / Troj/ZbotMem-B / Trojan.Phex.THAGen6 - BA-BA-BA-BA-BANKÜBERFALL 2012
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (19)
  5. TR/Dloader.gcgk und exp/java.gimsh.a.19
    Plagegeister aller Art und deren Bekämpfung - 06.08.2008 (13)
  6. Wie bekomme ich einen W32/DLoader.HWPB weg?
    Plagegeister aller Art und deren Bekämpfung - 02.07.2008 (8)
  7. Trojaner: DLoader
    Log-Analyse und Auswertung - 25.06.2008 (4)
  8. Troj/Dloader-HK
    Plagegeister aller Art und deren Bekämpfung - 06.10.2006 (4)
  9. Troj/Dloadr-AAI
    Plagegeister aller Art und deren Bekämpfung - 29.05.2006 (6)
  10. kostenloser Telefonischer Support W32/DLOADER.NNL
    Mülltonne - 10.02.2006 (2)
  11. Trojaner Meldung bei Norman W32/DLOADER.NNL
    Log-Analyse und Auswertung - 10.02.2006 (1)
  12. Troj/Dloader-MK trotz Kaspersky Echtzeitschutz
    Log-Analyse und Auswertung - 25.07.2005 (1)
  13. Trojaner Troj/Dloader-MK
    Plagegeister aller Art und deren Bekämpfung - 20.07.2005 (2)
  14. Logfile -Troj.Dloader.oh
    Log-Analyse und Auswertung - 04.06.2005 (5)
  15. mIRC wurm und Troj LADDER.A /Troj RAS.DLDR
    Plagegeister aller Art und deren Bekämpfung - 24.12.2004 (1)
  16. Dloader und HideRun! BITTE HELFT!!!!
    Log-Analyse und Auswertung - 08.12.2004 (1)
  17. TROJ PROCKILLA / TROJ TARNO.A
    Plagegeister aller Art und deren Bekämpfung - 06.01.2004 (3)

Zum Thema Troj/Dloader-FC u.a. - Hi, am einfachsten und sichersten ist ein neu Aufbau des Rechners !!! Wenn du lieber mit dem Risiko leben willst das noch etwas vor handen seien könnte würde ich es - Troj/Dloader-FC u.a....
Archiv
Du betrachtest: Troj/Dloader-FC u.a. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.