Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Drop.Small.YD.2

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.05.2005, 18:45   #1
heaven
 
TR/Drop.Small.YD.2 - Standard

TR/Drop.Small.YD.2



Hallo! Habe mir da was dolles eingefangen.... Hier ist anscheinend kompetente Hilfe geboten. Hab bei Euch schon mal was über smssu.exe und tmntsrv32.exe gelesen. Antivir erkennt diese Dateien als den Trojaner TR/Drop.Small.YD.2, und wenn man es nicht deaktiviert, dann zeigt es diese Meldung x-mal. Anscheinend kann es die o.g. Dateien nicht löschen. Da habe ich es über den Taskmanager versucht, manuell diese Anwendungen zu beenden. Sie starten- wie solls anders sein- von selbst erneut. Daher kann ich diese Dateien auch nicht aus dem system32 löschen.
Habe hier mit Highjackthis ein Logfile erstellt (und auch gecheckt), kann aber damit nichts anfangen.
Würde mich freuen, wenn mir einer von Euch weiterhelfen könnte!

Logfile of HijackThis v1.99.1
Scan saved at 18:11:23, on 30.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\System32\atievxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\MSI\Bluetooth Software\bin\btwdins.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\MSI\Bluetooth Software\BTTray.exe
C:\WINDOWS\System32\Tmntsrv32.EXE
C:\Programme\SlimBrowser\sbrowser.exe
C:\WINDOWS\System32\taskmgr.exe
C:\WINDOWS\System32\SMSSU.EXE
C:\PROGRA~1\WINZIP\wzqkpick.exe
C:\Programme\Highjackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://default.home
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://default.home
F2 - REG:system.ini: Shell=Explorer.exe, msmsgs.exe
O2 - BHO: XMLDP Class - {60371670-81B9-4d06-9C42-4DEC1AABE62B} - C:\WINDOWS\xmllib.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\System32\msmsgs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SMSSU] C:\WINDOWS\System32\SMSSU.EXE
O4 - HKCU\..\Run: [Tmntsrv32] C:\WINDOWS\System32\Tmntsrv32.EXE
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Programme\MSI\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\MSI\Bluetooth Software\btsendto_ie.htm
O16 - DPF: {11111111-1111-1111-1111-111111111111} -
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:tsk.mht!h**p://69.50.171.149/5/s1//q.chm::/file.exe
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2CC4EB74-D8D1-490E-BFF3-A3DD2C6F88BE}: NameServer = 145.253.2.196 195.50.140.250
O17 - HKLM\System\CS1\Services\Tcpip\..\{2CC4EB74-D8D1-490E-BFF3-A3DD2C6F88BE}: NameServer = 145.253.2.196 195.50.140.250
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

Geändert von heaven (30.05.2005 um 19:26 Uhr)

Alt 30.05.2005, 19:37   #2
chaosman
 
TR/Drop.Small.YD.2 - Standard

TR/Drop.Small.YD.2



@heaven
scanne dein system mit escan
http://www.trojaner-board.de/showthread.php?t=17492

chaosman
__________________

__________________

Alt 30.05.2005, 20:31   #3
Meerjungfraumann
 
TR/Drop.Small.YD.2 - Standard

TR/Drop.Small.YD.2



Hallo,

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

unbedingt auf Service Pack 2 updaten.

Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER)
__________________

Alt 30.05.2005, 20:36   #4
Meerjungfraumann
 
TR/Drop.Small.YD.2 - Standard

TR/Drop.Small.YD.2



Hy,
versuch mal Diese benannten Dateien im abgesicherten Modus von Windows zu löschen.Sie stellen sich selbstständig wieder her weil irgendwo im Hintergrund ein Programm läuft das diese Dateien bei einem Löschvorgang wieder herstellt.Das dürfte im sicheren Modus nicht passieren da wahrscheinlich das besagte Programm nicht mit startet.

MEERJUNGFRAUMANN

Alt 30.05.2005, 22:08   #5
heaven
 
TR/Drop.Small.YD.2 - Standard

TR/Drop.Small.YD.2



@chaosman: So! Das hat jetzt erstmal gedauert! Vielleicht kannst Du ja da noch was entdecken in den Files.. Wäre nett, wenn Du mir da noch mal weiterhelfen könntest. Hab mich aber irgendwie schon auf plattmachen eingestellt... Das Scan ergab folgendes:

[msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:54:119 :ModuleName = C:\Bases_X\mwavscan.com
[msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:54:119 :WARNING!!! "Autokey" Not Found
[msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:57:974 :Options Set by External applications mwavscan.com are 9896960 (0x970400):
[msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:57:974 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN
[msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:57:974 :TimeOut : ffffffff
[msvLclnt.dll] [0x000003d4] 30/05/2005 20:19:57:974 :Priority : NORMAL
[msvLclnt.dll] [0x000003d4] 30/05/2005 20:20:06:376 :VirusCount = 132253 Latest Date = 2005/05/29
[msvLclnt.dll] [0x00000448] 30/05/2005 20:20:49:689 :[00000001] File C:\WINDOWS\System32\SMSSU.EXE infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 20:21:05:071 :[00000001] File C:\WINDOWS\System32\Tmntsrv32.EXE infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 20:21:06:954 :[00000001] File C:\WINDOWS\xmllib.dll infected by Trojan-Downloader.Win32.Small.atc
[msvLclnt.dll] [0x00000448] 30/05/2005 20:21:16:177 :[00000001] File C:\WINDOWS\explorer32dbg.exe infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 20:21:16:277 :[00000001] File C:\WINDOWS\iexplore_dbg.exe infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 20:21:20:663 :[00000001] File C:\WINDOWS\System32\SMSSU.EXE infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 20:21:20:763 :[00000001] File C:\WINDOWS\System32\Tmntsrv32.EXE infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 20:23:56:808 :[00000001] File C:\WINDOWS\msxmidi.exe infected by Trojan-Downloader.Win32.Small.asy
[msvLclnt.dll] [0x00000448] 30/05/2005 20:25:55:398 :[00000001] File C:\WINDOWS\System32\SMS2SU.EXE infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 20:28:57:150 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\4JLNIY7L\pic10[1].jpg infected by Trojan-Downloader.Win32.Small.asy
[msvLclnt.dll] [0x00000448] 30/05/2005 20:31:06:406 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\5HKYEIID\7[1].ani infected by Trojan-Downloader.Win32.Ani.b
[msvLclnt.dll] [0x00000448] 30/05/2005 20:33:55:979 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\8JTVUYND\start[1].htm infected by Exploit.VBS.Phel.a
[msvLclnt.dll] [0x00000448] 30/05/2005 20:34:49:967 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\9BBB9LOE\webb[1].exe infected by Trojan-Downloader.Win32.Small.asy
[msvLclnt.dll] [0x00000448] 30/05/2005 20:35:21:452 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\AT781W7M\in[1].htm infected by Trojan-Downloader.VBS.Small.m
[msvLclnt.dll] [0x00000448] 30/05/2005 20:36:04:724 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\C1MF4XAB\foto[1].js infected by Trojan-Downloader.JS.Zapchast.b
[msvLclnt.dll] [0x00000448] 30/05/2005 20:36:11:224 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\C1MF4XAB\load[1].js infected by Exploit.HTML.Mht
[msvLclnt.dll] [0x00000448] 30/05/2005 20:40:54:391 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\OZMFAPYT\conf[1].js infected by Trojan-Downloader.JS.Zapchast.a
[msvLclnt.dll] [0x00000448] 30/05/2005 20:42:33:413 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\TGWFTLCX\page1[1].htm infected by Trojan-Downloader.JS.Psyme.an
[msvLclnt.dll] [0x00000448] 30/05/2005 20:43:51:426 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\WU7O3JRA\classload[1].jar infected by Trojan.Java.ClassLoader.c
[msvLclnt.dll] [0x00000448] 30/05/2005 20:44:48:968 :[00000001] File C:\DOKUME~1\P*****~1\LOKALE~1\TEMPOR~1\Content.IE5\WX27WHE7\ser[1].js infected by Trojan-Downloader.HTML.Agent.g
[msvLclnt.dll] [0x00000448] 30/05/2005 20:51:35:693 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4JLNIY7L\pic10[1].jpg infected by Trojan-Downloader.Win32.Small.asy
[msvLclnt.dll] [0x00000448] 30/05/2005 20:53:19:573 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5HKYEIID\7[1].ani infected by Trojan-Downloader.Win32.Ani.b
[msvLclnt.dll] [0x00000448] 30/05/2005 20:55:39:924 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8JTVUYND\start[1].htm infected by Exploit.VBS.Phel.a
[msvLclnt.dll] [0x00000448] 30/05/2005 20:56:29:325 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9BBB9LOE\webb[1].exe infected by Trojan-Downloader.Win32.Small.asy
[msvLclnt.dll] [0x00000448] 30/05/2005 20:57:01:772 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AT781W7M\in[1].htm infected by Trojan-Downloader.VBS.Small.m
[msvLclnt.dll] [0x00000448] 30/05/2005 20:57:44:153 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C1MF4XAB\foto[1].js infected by Trojan-Downloader.JS.Zapchast.b
[msvLclnt.dll] [0x00000448] 30/05/2005 20:57:48:940 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C1MF4XAB\load[1].js infected by Exploit.HTML.Mht
[msvLclnt.dll] [0x00000448] 30/05/2005 21:02:05:018 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OZMFAPYT\conf[1].js infected by Trojan-Downloader.JS.Zapchast.a
[msvLclnt.dll] [0x00000448] 30/05/2005 21:03:39:824 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TGWFTLCX\page1[1].htm infected by Trojan-Downloader.JS.Psyme.an
[msvLclnt.dll] [0x00000448] 30/05/2005 21:04:54:432 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WU7O3JRA\classload[1].jar infected by Trojan.Java.ClassLoader.c
[msvLclnt.dll] [0x00000448] 30/05/2005 21:05:50:963 :[00000001] File C:\Dokumente und Einstellungen\REALNAME\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WX27WHE7\ser[1].js infected by Trojan-Downloader.HTML.Agent.g
[msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:367 :[00000001] File C:\Programme\AVPersonal\INFECTED\netmgr.VIR infected by Trojan.Win32.StartPage.rx
[msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:457 :[00000001] File C:\Programme\AVPersonal\INFECTED\SMSSU.VIR infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:567 :[00000001] File C:\Programme\AVPersonal\INFECTED\SMSSU.VIR00 infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:677 :[00000001] File C:\Programme\AVPersonal\INFECTED\SMSSU.VIR01 infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:797 :[00000001] File C:\Programme\AVPersonal\INFECTED\SMSSU.VIR02 infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:18:45:907 :[00000001] File C:\Programme\AVPersonal\INFECTED\Tmntsrv32.VIR infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:18:46:027 :[00000001] File C:\Programme\AVPersonal\INFECTED\Tmntsrv32.VIR00 infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:18:46:138 :[00000001] File C:\Programme\AVPersonal\INFECTED\Tmntsrv32.VIR01 infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:18:46:248 :[00000001] File C:\Programme\AVPersonal\INFECTED\Tmntsrv32.VIR02 infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:27:06:607 :[00000001] File C:\RECYCLER\S-1-5-21-1715567821-1677128483-854245398-1003\Dc38.exe infected by Trojan-Downloader.Win32.Small.asy
[msvLclnt.dll] [0x00000448] 30/05/2005 21:27:06:818 :[00000001] File C:\RECYCLER\S-1-5-21-1715567821-1677128483-854245398-1003\Dc39.EXE infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:27:06:978 :[00000001] File C:\RECYCLER\S-1-5-21-1715567821-1677128483-854245398-1003\Dc40.EXE infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:27:07:068 :[00000001] File C:\RECYCLER\S-1-5-21-1715567821-1677128483-854245398-1003\Dc41.dll infected by Trojan-Downloader.Win32.Small.asy
[msvLclnt.dll] [0x00000448] 30/05/2005 21:34:38:287 :[00000001] File C:\WINDOWS\msxmidi.exe infected by Trojan-Downloader.Win32.Small.asy
[msvLclnt.dll] [0x00000448] 30/05/2005 21:44:16:899 :[00000001] File C:\WINDOWS\system32\LogFiles\A54102200.so infected by Trojan-Downloader.Win32.Agent.le
[msvLclnt.dll] [0x00000448] 30/05/2005 21:44:16:999 :[00000001] File C:\WINDOWS\system32\LogFiles\UT5172000.so infected by Trojan-Downloader.Win32.Agent.ns
[msvLclnt.dll] [0x00000448] 30/05/2005 21:45:30:845 :[00000001] File C:\WINDOWS\system32\SMS2SU.EXE infected by Trojan-Dropper.Win32.Small.yd
[msvLclnt.dll] [0x00000448] 30/05/2005 21:46:53:394 :VirusCount = 132253 Latest Date = 2005/05/29
[msvLclnt.dll] [0x000003d4] 30/05/2005 21:49:05:684 :VirusCount = 132253 Latest Date = 2005/05/29


Alt 30.05.2005, 22:12   #6
heaven
 
TR/Drop.Small.YD.2 - Standard

TR/Drop.Small.YD.2



Zitat:
Zitat von Meerjungfraumann
Hy,
versuch mal Diese benannten Dateien im abgesicherten Modus von Windows zu löschen.Sie stellen sich selbstständig wieder her weil irgendwo im Hintergrund ein Programm läuft das diese Dateien bei einem Löschvorgang wieder herstellt.Das dürfte im sicheren Modus nicht passieren da wahrscheinlich das besagte Programm nicht mit startet.

MEERJUNGFRAUMANN
Au wei, hast Recht, Sp2 muß ich holen. Ansonsten Danke für den Tip, mal sehen, ob sich dann was tut. Werde berichten....

Alt 30.05.2005, 22:23   #7
chaosman
 
TR/Drop.Small.YD.2 - Standard

TR/Drop.Small.YD.2



@heaven
leere mal dein papierkorb
leere auch folgende ordner
Temporary Internet Files
Leere diese Ordner:
C:\Dokumente und Einstellungen\*Benutzername*\Lokale Einstellungen\Temp
C:\WINDOWS\Downloaded Program Files
C:\Dokumente und Einstellungen\*Benutzername*\Lokale Einstellungen\Temporary Internet Files
leere den quarantäne ordner

wechsle in den abgesicherten modus und lösche manuell
C:\WINDOWS\System32\SMSSU.EXE
C:\WINDOWS\System32\Tmntsrv32.EXE
C:\WINDOWS\explorer32dbg.exe
C:\WINDOWS\iexplore_dbg.exe
C:\WINDOWS\xmllib.dll
C:\WINDOWS\System32\SMS2SU.EXE
C:\WINDOWS\msxmidi.exe
C:\WINDOWS\system32\LogFiles\A54102200
C:\WINDOWS\system32\LogFiles\UT5172000

neu booten
chaosman
__________________
Bonus vir semper tiro

Alt 08.06.2005, 01:17   #8
heaven
 
TR/Drop.Small.YD.2 - Standard

TR/Drop.Small.YD.2



Hi, habe versucht, letztgenannte Dateien zu löschen. Auch im abgesicherten Modus war da nichts zu machen. Habe über den Task-manager immer wieder beobachten müssen, daß sich die smssu.exe und tmntrp32.exe stets selbst aufs neue aktiviert haben. Als ich dann in den normalen Modus wechseln zu versuchte, erschien nur mein Desktop-Hintergund. Jedoch ohne Task- und Startmenüleiste. Außerdem war der Dektop leergefegt. Fazit war: Platt machen!
Habe festgestellt, daß sich TRdrop einer gewissen Vielfalt an Dateien bedient. Offensichtlich ist damit nicht zu spaßen. Aber trotzdem nochmal Danke an Chaosman! Die Biester müssen erledigt werden!!!!

Antwort

Themen zu TR/Drop.Small.YD.2
adobe, antivir, antivir update, bho, dateien, excel, explorer, firewall, highjackthis, hijack, hijackthis, internet, internet explorer, konvertieren, logfile, messenger, microsoft, msn, pdf, pdf-datei, programme, software, system, taskmanager, trojaner, von selbst, windows, windows xp



Ähnliche Themen: TR/Drop.Small.YD.2


  1. tr/drop.small.bke.2
    Plagegeister aller Art und deren Bekämpfung - 22.01.2006 (3)
  2. TR/Drop.Small.bke.2
    Plagegeister aller Art und deren Bekämpfung - 22.10.2005 (1)
  3. TR/Drop.small.rs
    Plagegeister aller Art und deren Bekämpfung - 26.04.2005 (3)
  4. Trojaner TR/Drop.small.TY.2
    Log-Analyse und Auswertung - 15.04.2005 (4)
  5. Trojaner TR/Drop.small.TY.2
    Log-Analyse und Auswertung - 21.03.2005 (1)
  6. TR/Drop.Small.MT.2
    Plagegeister aller Art und deren Bekämpfung - 14.03.2005 (2)
  7. TR/Drop.Small.PV.1
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (8)
  8. TR/Drop/Small.NK
    Plagegeister aller Art und deren Bekämpfung - 17.02.2005 (34)
  9. TR/Drop.Small.NS wie entfernen??
    Plagegeister aller Art und deren Bekämpfung - 16.01.2005 (11)
  10. TR.Drop.Small.NT
    Plagegeister aller Art und deren Bekämpfung - 09.01.2005 (1)
  11. TR\Drop.Small.NK
    Log-Analyse und Auswertung - 14.12.2004 (1)
  12. TR/Drop.Small.NK
    Log-Analyse und Auswertung - 08.12.2004 (6)
  13. TR/Drop.small.nk
    Plagegeister aller Art und deren Bekämpfung - 28.11.2004 (4)
  14. TR/drop.small
    Plagegeister aller Art und deren Bekämpfung - 25.11.2004 (8)
  15. TR/Drop.Small.Ju.2
    Plagegeister aller Art und deren Bekämpfung - 11.10.2004 (18)
  16. TR/Drop.Small.Ju.2
    Plagegeister aller Art und deren Bekämpfung - 03.10.2004 (1)
  17. TR/Drop.Small.Ju 2
    Plagegeister aller Art und deren Bekämpfung - 29.09.2004 (9)

Zum Thema TR/Drop.Small.YD.2 - Hallo! Habe mir da was dolles eingefangen.... Hier ist anscheinend kompetente Hilfe geboten. Hab bei Euch schon mal was über smssu.exe und tmntsrv32.exe gelesen. Antivir erkennt diese Dateien als den - TR/Drop.Small.YD.2...
Archiv
Du betrachtest: TR/Drop.Small.YD.2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.