Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kann Trojaner nicht löschen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 09.01.2006, 18:25   #1
MichaLinden
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



hallo,

Ich habe heute einen Trojaner entdeckt, Namens "TR/BHO.B.2" (Laut AntiVir)
Dieser wurde auch sogleich in den INFECTED Ordner von Antivir geschoben.

So, jetzt will ich den löschen, geht aber nicht, "weil er von einem anderem Prozess" verwendet wird..
(Habe ich in den Logs von Antivir nachgeschaut)

Weis jemand eine Antwort auf das Probelm?
Kann mir jemand helfen wie ich dieses MIST-TEIL weg bekomme? Biiiiiiiitte

Vielen Dank.

Michael Linden

Geändert von MichaLinden (09.01.2006 um 18:31 Uhr)

Alt 09.01.2006, 18:33   #2
Rene-gad
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



@MichaLinden
pls. HJT-Log nach Anleitung (Link in meiner Sig) posten.
__________________


Alt 09.01.2006, 19:09   #3
CrazyJohn
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



ich denke nach dem ein spezialist dein HJT file analysiert hat könnte dir die vorgehensweise die mir geholfen hat auch dir helfen schau bzw les einfach mal den thread durch

SpyAxe...brauche hilfe (Mehrseitiges Thema 1 2 3 ... Letzte Seite)

hier der link

http://www.trojaner-board.de/showthread.php?t=25583

müsste inder nähe von deinem thema stehen

ich wurde erfolgreich geholfen
__________________

Alt 09.01.2006, 19:22   #4
MichaLinden
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



Hier das/die LogFile:
_________________________________________________________________

Logfile of HijackThis v1.99.1
Scan saved at 07:20:12 PM, on 09.01.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Spyware Doctor\sdhelp.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Spyware Doctor\swdoctor.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Michael\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0FCAB1E3-4486-4D89-8D63-51AC813C966C} - C:\WINDOWS\System32\spsio600.dll (file missing)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: (no name) - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: DynDNS Updater Service (DynDNS_Updater_Service) - Unknown owner - C:\Programme\DynDNS Updater\DynDNS.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: MySql - Unknown owner - C:/apache/mysql/bin/mysqld-nt.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

________________________________________________________________


Siehts schlimm aus?!

Alt 09.01.2006, 19:45   #5
irrlicht
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



Hallo Micha Lionden,
Spyaxe ist das sicher nicht.Der Eintrag ist merkwürdig :
O9 - Extra button: (no name) - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
Mache deshalb mal einen EScan nach dieser Anleitung und poste das Ergebnis.
http://www.trojaner-board.de/showthread.php?t=17492
Irrlicht


Alt 09.01.2006, 20:00   #6
MichaLinden
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



wie komm ich in den abgesicherten modus?`

OK, habs schon, ich mach das dann mal im abgesicherten modus.. melde mich dann später wieder

Alt 09.01.2006, 20:08   #7
MichaLinden
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



ich komm nicht in den abgesicherten modus..

Mit der f8 taste das geht,m aber dann steht da NICHT Abgesciherter Modus drin....


Was nun?

Alt 09.01.2006, 20:21   #8
MichaLinden
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



Ich Muss Das "erwerben" Damit Die Gefundenen Sachen Gelöscht Werden Können
Ist Das Normal=??

Geändert von MichaLinden (09.01.2006 um 20:29 Uhr)

Alt 09.01.2006, 20:24   #9
irrlicht
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



Hey,mach langsam und drücke dich deutlich aus !
Außerdem hast du eine Editierfunktion,Nutze sie !!
Lies die Anleitung nötigenfalls zweimal durch.
Unten auf der Seite ist ein PDF zum Download,das kann man auch ausdrucken.
Irrlicht

Alt 09.01.2006, 20:26   #10
MichaLinden
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



ich mach ja langsam.. wenn ich groß schreibe, heist das nur, dass ich verwundert bin



So, trojaner, und viren sind nu weg:

Habs auf meine "selfmade hardcore"-methode gemacht..

Ich habe seeehr viel spyware auf dem pc.. und das alles von programmen die auf ComputerBild Cd´s waren!

Geändert von MichaLinden (09.01.2006 um 20:44 Uhr)

Alt 09.01.2006, 20:52   #11
irrlicht
 
Kann Trojaner nicht löschen - Standard

Kann Trojaner nicht löschen



Glaube ich nicht !Da wären ja Abertausend Andere auch betroffen.Deine Hardcore-Methode ?
Hardcore ist das hier :
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
ein völlig ungepatchtes System.Sowas läßt mich grundsätzlich zweifeln,ob der User überhaupt einen Computer haben sollte.
Was ist mit dem EScan,kommt der noch oder willst du dich tatsächlich auf deine "Hardcore-Methode verlassen ?
Irrlicht

Antwort

Themen zu Kann Trojaner nicht löschen
anderem, antivir, antwort, entdeck, entdeckt, helfen, heute, infected, löschen, namens, nicht löschen, ordner, probelm, prozess, troja, trojaner, verwendet




Ähnliche Themen: Kann Trojaner nicht löschen


  1. Avira kann Trojaner nicht löschen!
    Log-Analyse und Auswertung - 26.09.2013 (21)
  2. AdAware kann Trojaner nicht löschen !!!
    Plagegeister aller Art und deren Bekämpfung - 22.07.2009 (1)
  3. Kann Backdoor Trojaner nicht löschen !
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (5)
  4. Kann trojaner nicht löschen
    Mülltonne - 22.11.2008 (0)
  5. Trojaner - Anti Vir kann ihn nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2008 (14)
  6. Kann Trojaner nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 31.08.2008 (18)
  7. Kann Trojaner Pakes Den 16 nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 06.07.2008 (14)
  8. Trojaner am Desktop, kann ihn nicht löschen!!
    Plagegeister aller Art und deren Bekämpfung - 20.03.2008 (3)
  9. Kann Trojaner Vundo nicht löschen
    Log-Analyse und Auswertung - 02.01.2008 (4)
  10. Kann Trojaner nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2007 (3)
  11. kann Trojaner nicht löschen
    Log-Analyse und Auswertung - 17.06.2007 (9)
  12. Hilfe kann Trojaner nicht löschen....
    Log-Analyse und Auswertung - 02.03.2007 (3)
  13. Kann Trojaner nicht löschen...Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 06.02.2006 (4)
  14. hilfe! kann den trojaner nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 24.11.2005 (5)
  15. Trojaner.... kann ihn aber nicht finden, bzw. löschen!
    Log-Analyse und Auswertung - 22.11.2005 (3)
  16. kann versch. trojaner nicht löschen Sicherung meiner Dateien durch Nero geht nicht
    Plagegeister aller Art und deren Bekämpfung - 24.06.2005 (0)
  17. Kann Trojaner nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 12.11.2004 (10)

Zum Thema Kann Trojaner nicht löschen - hallo, Ich habe heute einen Trojaner entdeckt, Namens "TR/BHO.B.2" (Laut AntiVir) Dieser wurde auch sogleich in den INFECTED Ordner von Antivir geschoben. So, jetzt will ich den löschen, geht aber - Kann Trojaner nicht löschen...
Archiv
Du betrachtest: Kann Trojaner nicht löschen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.