Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojanische Pferd TR/Dldr.Zlob.DQ

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.01.2006, 16:09   #1
Frank_the_Tank
 
Trojanische Pferd TR/Dldr.Zlob.DQ - Standard

Trojanische Pferd TR/Dldr.Zlob.DQ



Hi,
hab schon alles mögliche versucht, um diesen Trojaner loszuwerden,
allerdings wird er mir bei jeden Neustart wieder von Antivir angezeigt...
wäre super, wenn mir jemand helfen könnte!
Hier das HJT Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 17:00:35, on 31.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Anti-Blaxx 1.18\Anti-Blaxx.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Winamp\Winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Miranda IM\miranda32.exe
C:\Programme\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Programme\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Messenger\msmsgs.exe
C:\downloads\virenschutz\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = h**p=***.***.***.*:****
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programme\Anti-Blaxx 1.18\Anti-Blaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - Startup: Miranda IM.lnk = C:\Programme\Miranda IM\miranda32.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Programme\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0AA0BE9-B014-4039-BCB5-718334205073}: NameServer = ***.***.***.*
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Unknown owner - C:\Programme\AntiVir PersonalEdition Classic\sched.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe



danke im voraus,
gruss
frank

Alt 31.01.2006, 22:43   #2
dartus
 
Trojanische Pferd TR/Dldr.Zlob.DQ - Standard

Trojanische Pferd TR/Dldr.Zlob.DQ



Hallo Frank_the_Tank,

wichtig wäre zu wissen , wo "Antivir" den Trojaner fand/findet(Dateiname und Pfad).

dartus
__________________

__________________

Alt 31.01.2006, 23:15   #3
Frank_the_Tank
 
Trojanische Pferd TR/Dldr.Zlob.DQ - Standard

Trojanische Pferd TR/Dldr.Zlob.DQ



er findet den trojaner hier:

C:\WINDOWS\SYSTEM32\LD6EF1.TMP
__________________

Alt 01.02.2006, 08:52   #4
dartus
 
Trojanische Pferd TR/Dldr.Zlob.DQ - Standard

Trojanische Pferd TR/Dldr.Zlob.DQ



Hallo Frank_the_Tank,

downloade Dir auf Deinen Desktop smitrem.exe .
Extrahiere die Datei und ein eigener Ordner wird erstellt.
Wechsel in den abgesicherten Modus (auf F8 beim Neustart drücken).
Starte "Runthis.bat" im Ordner "smitrem".
Poste den Inhalte dieser Datei -> "C:\smitrem.txt".

dartus
__________________
Kein Support per PN

Alt 01.02.2006, 09:30   #5
Frank_the_Tank
 
Trojanische Pferd TR/Dldr.Zlob.DQ - Standard

Trojanische Pferd TR/Dldr.Zlob.DQ



smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

Running from
C:\Dokumente und Einstellungen\Frank\Desktop\smitRem
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present

Existing Pre-run Files


~~~ Program Files ~~~

Video iCodec


~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

ncompat.tlb
mscornet.exe


~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 800 'explorer.exe'
Killing PID 800 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Deleting files


Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN!



hmh...der sagt mir jetzt clean und beim letzten neustart zurück vom abgeschicherten auf den normalen kam auch keine virusmeldung mehr...


Alt 01.02.2006, 10:34   #6
dartus
 
Trojanische Pferd TR/Dldr.Zlob.DQ - Standard

Trojanische Pferd TR/Dldr.Zlob.DQ



Hallo Frank_the_Tank,

die "Clean"-Meldung bezieht sich nur auf die "Wininet.dll", die bei einer derartigen Befall infiziert sein kann.
Wenn "Antivir" sich nicht mehr meldet, solltest Du von dem Schädling befreit sein.
Dein Logfile sieht sauber aus, ob es auch Dein System ist, kann von hier natürlich nicht beantwortet werden.

dartus
__________________
--> Trojanische Pferd TR/Dldr.Zlob.DQ

Alt 01.02.2006, 12:10   #7
Frank_the_Tank
 
Trojanische Pferd TR/Dldr.Zlob.DQ - Standard

Trojanische Pferd TR/Dldr.Zlob.DQ



okay, dann soweit erstmal danke.
bin mal gespannt, ob er wieder auftaucht...

Antwort

Themen zu Trojanische Pferd TR/Dldr.Zlob.DQ
adobe, antivir, bho, dateien, explorer, firefox, firewall, hijack, hijackthis, hotkey, internet, internet explorer, logfile, microsoft, mozilla, mozilla firefox, neustart, outlook express, programme, schutz, software, super, system, trojaner, windows, windows xp, yahoo



Ähnliche Themen: Trojanische Pferd TR/Dldr.Zlob.DQ


  1. Trojanische Pferd TR/Dldr.Karagany.A.279
    Plagegeister aller Art und deren Bekämpfung - 14.06.2011 (1)
  2. Trojanische Pferd TR/Zlob.54528
    Log-Analyse und Auswertung - 27.05.2009 (31)
  3. was ist das Trojanische Pferd TR/Dldr.VB.dey?
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (22)
  4. was ist das Trojanische Pferd TR/Dldr.VB.dey?
    Mülltonne - 13.07.2008 (0)
  5. Antivir-Fund: das Trojanische Pferd TR/Dldr.Zlob.AADO.5
    Log-Analyse und Auswertung - 25.07.2007 (2)
  6. Trojanische Pferd TR/Drop.Zlob.PU.1
    Plagegeister aller Art und deren Bekämpfung - 02.11.2006 (6)
  7. Problem: Trojanische Pferd TR/Dldr.Zlob.BZ.2 Keine Ahnung wie ich ihn los werde!
    Plagegeister aller Art und deren Bekämpfung - 24.01.2006 (27)
  8. Trojanische Pferd TR/Dldr.Agent.td.52
    Plagegeister aller Art und deren Bekämpfung - 07.01.2006 (3)
  9. Trojanische Pferd TR/Dldr.Agent.td.52
    Plagegeister aller Art und deren Bekämpfung - 23.12.2005 (2)
  10. Trojanische Pferd TR/Dldr.PassAlert.E
    Plagegeister aller Art und deren Bekämpfung - 21.12.2005 (4)
  11. Trojanische Pferd TR/Dldr.69632.I
    Plagegeister aller Art und deren Bekämpfung - 21.08.2005 (3)
  12. Trojanische Pferd TR/Dldr.Epylvor.A was tun?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2005 (2)
  13. Trojanische Pferd TR/Dldr.ConHook.D ?!?!?
    Plagegeister aller Art und deren Bekämpfung - 17.05.2005 (3)
  14. Trojanische Pferd TR/Dldr.IstBar.IJ.2
    Plagegeister aller Art und deren Bekämpfung - 06.05.2005 (1)
  15. Trojanische Pferd TR/Dldr.Agent.hm
    Plagegeister aller Art und deren Bekämpfung - 26.01.2005 (4)
  16. Trojanische Pferd TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 16.01.2005 (2)
  17. Trojanische Pferd TR/Dldr.Ist.CA !!! NEU help
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (1)

Zum Thema Trojanische Pferd TR/Dldr.Zlob.DQ - Hi, hab schon alles mögliche versucht, um diesen Trojaner loszuwerden, allerdings wird er mir bei jeden Neustart wieder von Antivir angezeigt... wäre super, wenn mir jemand helfen könnte! Hier das - Trojanische Pferd TR/Dldr.Zlob.DQ...
Archiv
Du betrachtest: Trojanische Pferd TR/Dldr.Zlob.DQ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.