Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe - habe Trojaner STwoyle!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.06.2005, 15:05   #16
meike
 
Hilfe - habe Trojaner STwoyle! - Standard

Hilfe - habe Trojaner STwoyle!



Tue Jun 21 15:23:37 2005 => File C:\DOKUME~1\MEIKEB~1\LOKALE~1\TEMPOR~1\Content.IE5\M98FA525\svcproc[1].exe infected by "Trojan.Win32.Stervis.c" Virus! Action Taken: No Action Taken.



Tue Jun 21 15:23:58 2005 => File C:\DOKUME~1\MEIKEB~1\LOKALE~1\TEMPOR~1\Content.IE5\O1SRKNSB\x[1].exe infected by "Trojan.Win32.Dialer.gd" Virus! Action Taken: No Action Taken.

Tue Jun 21 15:23:50 2005 => File C:\DOKUME~1\MEIKEB~1\LOKALE~1\TEMPOR~1\Content.IE5\O1SRKNSB\Poller[1].exe infected by "Trojan.Win32.Agent.ay" Virus! Action Taken: No Action Taken.

Tue Jun 21 15:23:37 2005 => File C:\DOKUME~1\MEIKEB~1\LOKALE~1\TEMPOR~1\Content.IE5\M98FA525\svcproc[1].exe infected by "Trojan.Win32.Stervis.c" Virus! Action Taken: No Action Taken.

Tue Jun 21 15:22:56 2005 => File C:\DOKUME~1\MEIKEB~1\LOKALE~1\TEMPOR~1\Content.IE5\C5Y7412J\pdp[1].exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Tue Jun 21 15:19:43 2005 => File C:\WINDOWS\System32\pxpcya64.exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.

Tue Jun 21 15:18:35 2005 => File C:\WINDOWS\System32\drv2cltr.dll infected by "Trojan-PSW.Win32.Agent.am" Virus! Action Taken: No Action Taken.


Tue Jun 21 15:18:35 2005 => File C:\WINDOWS\System32\DrPMon.dll infected by "Trojan.Win32.Agent.db" Virus! Action Taken: No Action Taken.


Tue Jun 21 15:18:09 2005 => File C:\WINDOWS\System32\alrldl.exe infected by "Trojan.Win32.Agent.ay" Virus! Action Taken: No Action Taken.

Tue Jun 21 15:18:05 2005 => File C:\WINDOWS\rrgaihqmtb.exe tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.

Tue Jun 21 15:18:04 2005 => File C:\WINDOWS\Nail.exe tagged as "not-a-virus:AdWare.BetterInternet.b". Action Taken: No Action Taken.

Tue Jun 21 15:18:02 2005 => File C:\WINDOWS\eqxzxl.exe tagged as "not-a-virus:AdWare.BetterInternet.c". Action Taken: No Action Taken.

Tue Jun 21 15:17:09 2005 => ***** Scanning Registry for errors created because of Adware/Spyware *****
Tue Jun 21 15:17:10 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_mediumtrust.config.default". Action Taken: No Action Taken.

Tue Jun 21 15:17:10 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_minimaltrust.config.default". Action Taken: No Action Taken.

Tue Jun 21 15:17:10 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_minimaltrust.config". Action Taken: No Action Taken.

Tue Jun 21 15:17:10 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\XPThemes.manifest". Action Taken: No Action Taken.

Tue Jun 21 15:17:14 2005 => Entry "HKCR\CLSID\{14FFF5DC-FEAA-6F7E-07E1-909D9649D408}" refers to invalid object "TemplateDongle.dll". Action Taken: No Action Taken.

Tue Jun 21 15:17:25 2005 => Entry "HKCR\CLSID\{99180163-DA16-101A-935C-444553540000}" refers to invalid object "recncl.dll". Action Taken: No Action Taken.

Tue Jun 21 15:17:27 2005 => Entry "HKCR\CLSID\{AF8BA81F-D419-44C5-B252-CDEF9942CDFE}" refers to invalid object "vr_sys.dll". Action Taken: No Action Taken.

Tue Jun 21 15:17:32 2005 => Entry "HKCR\CLSID\{E6FB14A3-3332-4812-BC84-B4BD90D4139A}" refers to invalid object "C:\WINDOWS\System32\afppz.dll". Action Taken: No Action Taken.

Tue Jun 21 15:17:38 2005 => Entry "HKCR\ActMsg.Session" refers to invalid object "{3FA7DEB3-6438-101B-ACC1-00AA00423326}". Action Taken: No Action Taken.

Tue Jun 21 15:17:41 2005 => Entry "HKCR\ComPlusMetaData.MsCorHost" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: No Action Taken.

Tue Jun 21 15:17:41 2005 => Entry "HKCR\ComPlusMetaData.MsCorHost.2" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: No Action Taken.

Tue Jun 21 15:17:44 2005 => Entry "HKCR\DSP.DSP" refers to invalid object "{9C123EA9-AEC9-4f75-BBC0-7565FA1398966}". Action Taken: No Action Taken.

Tue Jun 21 15:17:44 2005 => Entry "HKCR\DSP.DSPDMOProp_Chorus.1" refers to invalid object "{6F63B172-5543-4593-91CE-EDBA65B9FACDB}". Action Taken: No Action Taken.

Tue Jun 21 15:17:49 2005 => Entry "HKCR\MailFileAtt" refers to invalid object "{00020D05-0000-0000-C000-000000000046}". Action Taken: No Action Taken.

Tue Jun 21 15:17:49 2005 => Entry "HKCR\mapifvbx.object" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken.

Tue Jun 21 15:17:49 2005 => Entry "HKCR\mapifvbx.object.1" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken.

Tue Jun 21 15:17:54 2005 => Entry "HKCR\Plenoptic.Plenoptic" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken.

Tue Jun 21 15:17:54 2005 => Entry "HKCR\Plenoptic.Plenoptic.1" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken.

Tue Jun 21 15:17:57 2005 => Entry "HKCR\SymWriter.pdb" refers to invalid object "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Action Taken: No Action Taken.

Tue Jun 21 15:18:00 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken.

Tue Jun 21 15:18:00 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken.


Tue Jun 21 15:15:58 2005 => ***** Scanning Registry and File system for Adware/Spyware *****
Tue Jun 21 15:16:00 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Tue Jun 21 15:16:00 2005 => Object "Alexa Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Jun 21 15:16:17 2005 => Offending value found in HKLM\Software\microsoft\downloadmanager !!!
Tue Jun 21 15:16:17 2005 => Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Jun 21 15:15:55 2005 => File C:\WINDOWS\svcproc.exe infected by "Trojan.Win32.Stervis.c" Virus! Action Taken: No Action Taken.


Tue Jun 21 15:15:46 2005 => ERROR!!! Invalid Entry %SystemRoot%\System32\Ati2evx in SYSTEM\CurrentControlSet\Services\Ati HotKey Poller...

Tue Jun 21 15:15:44 2005 => Scanning HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Tue Jun 21 15:15:44 2005 => Scanning File C:\WINDOWS\System32\ctfmon.exe
Tue Jun 21 15:15:44 2005 => Scanning File C:\Programme\Messenger\msmsgs.exe
Tue Jun 21 15:15:44 2005 => ERROR!!! Invalid Entry WareOut = "C:\Programme\WareOut\WareOut.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Tue Jun 21 15:15:44 2005 => ERROR!!! Invalid Entry wupd = C:\WINDOWS\System32\win32.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Tue Jun 21 15:15:44 2005 => ERROR!!! Invalid Entry NSYSCPLSTR = corrida.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Tue Jun 21 15:15:44 2005 => ERROR!!! Invalid Entry SAPSTR = LOPTCON.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Tue Jun 21 15:15:44 2005 => ERROR!!! Invalid Entry WTFCTF = SysEntry.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.


Tue Jun 21 15:15:44 2005 => File c:\windows\system32\zolful.exe infected by "Trojan.Win32.Agent.ay" Virus! Action Taken: No Action Taken.

Tue Jun 21 15:15:43 2005 => ERROR!!! Invalid Entry driver64 = iesetupdll.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Tue Jun 21 15:15:43 2005 => ERROR!!! Invalid Entry UserSp1 = NopeZ.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.

Tue Jun 21 15:15:31 2005 => File C:\WINDOWS\q287968_disk.dll infected by "Trojan-Downloader.Win32.Delf.pa" Virus! Action Taken: No Action Taken.


Tue Jun 21 15:15:31 2005 => ERROR!!! Invalid Entry = C:\WINDOWS\System32\afppz.dll (in key Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{E6FB14A3-3332-4812-BC84-B4BD90D4139A}). No Action Taken.

Tue Jun 21 15:15:30 2005 => ERROR!!! Invalid Entry System = vr_sys.dll (in key SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad). No Action Taken.

Tue Jun 21 15:15:25 2005 => File c:\windows\system32\zolful.exe infected by "Trojan.Win32.Agent.ay" Virus! Action Taken: No Action Taken.

Tue Jun 21 15:15:18 2005 => File C:\WINDOWS\q287968_disk.dll infected by "Trojan-Downloader.Win32.Delf.pa" Virus! Action Taken: No Action Taken.

Alt 21.06.2005, 15:46   #17
Haui45
 
Hilfe - habe Trojaner STwoyle! - Standard

Hilfe - habe Trojaner STwoyle!



Eine Lösung findest du hier.

Warum:
http://www.sophos.de/virusinfo/analy...ojagentdb.html
Zitat:
Nebeneffekte
Ermöglicht Dritten den Zugriff auf den Computer
__________________


Alt 21.06.2005, 16:14   #18
meike
 
Hilfe - habe Trojaner STwoyle! - Standard

Hilfe - habe Trojaner STwoyle!



Mit anderen Worten ich muss meinen Rechner neu konfigurieren?
__________________

Alt 21.06.2005, 16:16   #19
Haui45
 
Hilfe - habe Trojaner STwoyle! - Standard

Hilfe - habe Trojaner STwoyle!



Zitat:
Zitat von meike
Mit anderen Worten ich muss meinen Rechner neu konfigurieren?
Mit anderen Worten:
Du musst das System plattmachen, neu aufsetzen und dann vernünftig konfigurieren.

Antwort

Themen zu Hilfe - habe Trojaner STwoyle!
antivirus, dringend, forum, gestern, namens, norton, ratschläge, troja, trojaner, trojans, wegbekomme



Ähnliche Themen: Hilfe - habe Trojaner STwoyle!


  1. Habe verschlüsselten Trojaner! Hilfe
    Plagegeister aller Art und deren Bekämpfung - 27.07.2012 (1)
  2. Hilfe habe trojaner (msa.exe)
    Log-Analyse und Auswertung - 17.10.2009 (5)
  3. Hilfe!!! Habe ups-trojaner!!!
    Plagegeister aller Art und deren Bekämpfung - 25.07.2008 (6)
  4. Ich habe 3 Trojaner bräuchte hilfe
    Log-Analyse und Auswertung - 23.05.2007 (17)
  5. Ich habe Trojaner und bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 21.10.2006 (1)
  6. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  7. Hilfe ich habe trojaner und viren hilfe bitte
    Plagegeister aller Art und deren Bekämpfung - 06.01.2006 (2)
  8. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  9. Trojan.Stwoyle - winstyle3.dll
    Plagegeister aller Art und deren Bekämpfung - 08.10.2005 (1)
  10. Auch ich habe wohl den Trojan.Stwoyle gefangen
    Log-Analyse und Auswertung - 05.10.2005 (3)
  11. Hilfe erbeten, habe Trojaner
    Log-Analyse und Auswertung - 26.08.2005 (3)
  12. HILFE, ich glaube ich habe nen Trojaner
    Log-Analyse und Auswertung - 13.03.2005 (3)
  13. hilfe habe auch den trojaner TR/VB.qn.C
    Plagegeister aller Art und deren Bekämpfung - 30.01.2005 (4)
  14. hilfe, habe Trojaner, etc
    Log-Analyse und Auswertung - 26.01.2005 (2)
  15. Hilfe! Habe Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.01.2005 (3)
  16. Hilfe habe einen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.12.2004 (1)
  17. Hilfe ich habe ein Trojaner
    Archiv - 02.01.2003 (2)

Zum Thema Hilfe - habe Trojaner STwoyle! - Tue Jun 21 15:23:37 2005 => File C:\DOKUME~1\MEIKEB~1\LOKALE~1\TEMPOR~1\Content.IE5\M98FA525\svcproc[1].exe infected by "Trojan.Win32.Stervis.c" Virus! Action Taken: No Action Taken. Tue Jun 21 15:23:58 2005 => File C:\DOKUME~1\MEIKEB~1\LOKALE~1\TEMPOR~1\Content.IE5\O1SRKNSB\x[1].exe infected by "Trojan.Win32.Dialer.gd" Virus! Action - Hilfe - habe Trojaner STwoyle!...
Archiv
Du betrachtest: Hilfe - habe Trojaner STwoyle! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.