Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 6Trojaner? Hilfe!!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.02.2006, 21:32   #1
pynky
 
6Trojaner? Hilfe!!!! - Icon21

6Trojaner? Hilfe!!!!



Hallo bin neu hier und habe eher nicht so viel plan von trojanern und sowas und habe da glaube ich ein problem.habe mir Kaspersky anti-virus geholt und gerade einen scan durch laufen lassen und so wie es aussieht 6 trojaner auf den rechner. was kann ich jetzt machen? kaspersky hat sie nicht gelöscht.Ich weiss jetzt nichts mehr kann mir jemand helfen?Weiss auch nicht wie man hier was hin postet?

Alt 02.02.2006, 21:35   #2
chaosman
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



@pynky

poste bitte ein HJT-logfile

poste bitte auch wo welche trojaner gefunden würde.
Das posten geht per copy and paste methode, wird beim HJT logfile beschrieben

chaosman
__________________

__________________

Alt 02.02.2006, 21:53   #3
pynky
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



Logfile of HijackThis v1.99.1
Scan saved at 21:45:17, on 02.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\PROGRA~1\ARCORO~1\Arcor.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\MSI\BToes Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = h**p://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = h**p://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [Arcor Online] C:\PROGRA~1\ARCORO~1\Arcor.exe /inst_typ:2 /kunden_typ:bestand
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\MSI\BToes Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\MSI\BToes Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\MSI\BToes Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB73E39-8AD4-43E8-8FBA-0165C2CCDB8B} (GameControl Class) - h**ps://www2.midasplayer.com/midasa.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - h**p://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - h**p://www.arcor.de/vod/dmd/WMDownload.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A344A19-80F0-4F1F-88EF-541EC179EA8F}: NameServer = 195.50.140.114 195.50.140.252
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\MSI\BToes Bluetooth Software\bin\btwdins.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Hoffe das ist so richtig???
__________________

Alt 02.02.2006, 22:13   #4
chaosman
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



@pynky
im logfile sehe ich nichts besonderes,
wo würde welche trojaner gefunden?

chaosman
__________________
Bonus vir semper tiro

Alt 02.02.2006, 22:18   #5
pynky
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



als ich es gesannt hatte mit Kaspersky stand da z.b.

C:/Dokumente und einstellungen/**/Anwendungsdaten/Sun/Java/Deployment/Chache/jarapi/v1.0/jar/archive1213.jar-1d208d7a-34a0bf15.zip/BlackBox.class

Und daneben immer Trojaner und das das programm versucht hat zu löschen aber irgenwie nicht geht.


Alt 02.02.2006, 23:00   #6
MightyMarc
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



Zitat:
Zitat von pynky
C:/Dokumente und einstellungen/**/Anwendungsdaten/Sun/Java/Deployment/Chache/jarapi/v1.0/jar/archive1213.jar-1d208d7a-34a0bf15.zip
Lade die Datei doch mal bei jotti hoch und teile uns das Ergebnis mit.
__________________
--> 6Trojaner? Hilfe!!!!

Alt 03.02.2006, 02:14   #7
dartus
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



Hallo pynky,

leere den Cache von Java:
Start --> Systemseuerung --> Java -->Dateien löschen --> OK
Klicke dann auf Einstellung --> Speicherplatz auf "0" (null) einstellen.

dartus

@MightyMarc,

da noch nicht aktiv, kann bedenkenlos gelöscht werden, genau wie bei den TIFs.
__________________
Kein Support per PN

Alt 03.02.2006, 03:23   #8
MightyMarc
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



@ Dartus

Und wieder was gelernt. THX
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 03.02.2006, 10:32   #9
pynky
 
6Trojaner? Hilfe!!!! - Daumen hoch

6Trojaner? Hilfe!!!!



hallo habe das mit jotti versucht kam aber nur das raus
The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file.
Was jetzt? Versuche es mal mit Chache leeren wie beschrieben.
Hoffe es klappt werde dann noch mal vorher den Scan posten.
Danke an alle schon mal im voraus fürs helfen.

Alt 03.02.2006, 10:42   #10
pynky
 
6Trojaner? Hilfe!!!! - Ausrufezeichen

6Trojaner? Hilfe!!!!



hallo habe also versucht den chache zu leeren wie beschrieben, aber das geht nicht irgenwie. gehe auf start-systemsteuerung-und dann finde ich java nicht? habe dann java gesucht und 2 gefunden auf laufwerk C: versucht dann zu löschen geht nicht.und das programm java ist schon lange gelöscht. bitte nochmals um hilfe.danke

Alt 03.02.2006, 10:44   #11
MightyMarc
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



Ja, einfach den Cache löschen und nochmal mit Kaspersky scannen . Sorry, aber ich lag mit meiner Einschätzung daneben.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 03.02.2006, 10:46   #12
pynky
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



danke für die hilfe wie leere ich den chache. kann da was anderes mit gelöscht werden was ich noch brauche?hab echt keine ahnung davon.bitte erklärung wie ich das genau machen muss.wäre echt nett.danke

Alt 04.02.2006, 01:55   #13
dartus
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



Hallo pynky,

Deine Fragen werden bereits mit meinem 1. Post beantwortet.
Im "Cache" von Java befinden sich temporäre Dateiein, die nicht mehr bzw. nicht gebraucht werden und bedenkenlos gelöscht werden können.

dartus
__________________
Kein Support per PN

Alt 04.02.2006, 19:36   #14
pynky
 
6Trojaner? Hilfe!!!! - Standard

6Trojaner? Hilfe!!!!



okay danke werde ich machen.

Antwort

Themen zu 6Trojaner? Hilfe!!!!
glaube, helfen, hilfe!, hilfe!!, hilfe!!!, kaspersky, laufe, laufen, neu, nichts, poste, postet, scan, troja, trojaner, trojaner?, trojanern




Ähnliche Themen: 6Trojaner? Hilfe!!!!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema 6Trojaner? Hilfe!!!! - Hallo bin neu hier und habe eher nicht so viel plan von trojanern und sowas und habe da glaube ich ein problem.habe mir Kaspersky anti-virus geholt und gerade einen scan - 6Trojaner? Hilfe!!!!...
Archiv
Du betrachtest: 6Trojaner? Hilfe!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.