Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Zlob.D entfernt ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.04.2006, 01:25   #1
HANSS
 
Trojan.Zlob.D entfernt ? - Unglücklich

Trojan.Zlob.D entfernt ?



Hallo,
habe mir auch den Trojaner eingefangen und euer Tools mitRem unter Abgesicherten Modus laufen lassen.

Frage : Ist mein System jetzt sauber ?
Hier die smitfiles.txt :

smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

Running from
C:\Dokumente und Einstellungen\Administrator\Desktop\smitRem

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Pre-run SharedTask Export

(GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
Copyright(C) 2006 BleepingComputer.com

Registry Pseudo-Format Mode (Not a valid reg file):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"
"{E2CA7CD1-1AD9-F1C4-3D2A-DC1A33E7AF9D}"="USB Ware"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

1024 dir
ld****.tmp


~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 804 'explorer.exe'
Killing PID 804 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

(GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
Copyright(C) 2006 BleepingComputer.com

Registry Pseudo-Format Mode (Not a valid reg file):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"
"{E2CA7CD1-1AD9-F1C4-3D2A-DC1A33E7AF9D}"="USB Ware"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Deleting files

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~


~~~ Wininet.dll ~~~

CLEAN!

mfg
HANSS

Alt 07.04.2006, 11:24   #2
irrlicht
 
Trojan.Zlob.D entfernt ? - Standard

Trojan.Zlob.D entfernt ?



Hallo Hans,
bei diesem Patchstand ist davon nicht auszugehen.
Zitat:
Microsoft Windows XP [Version 5.1.2600]
erstelle ein HijackThis-Logfile und poste es hier.
Anleitung und Download findest du hier auf der Startseite unter "Anleitungen,FAQ,Links"
Irrlicht
__________________


Alt 07.04.2006, 12:50   #3
HANSS
 
Trojan.Zlob.D entfernt ? - Daumen hoch

Trojan.Zlob.D entfernt ?



Hallo irrlicht,
erst einmal vielen Dank für deine schnelle Antwort ...
Ich habe WindowsXP Pro mit Servicepack 2 installiert,was Du auch jetzt in der
Logfile sehen kannst.

Logfile of HijackThis v1.99.1
Scan saved at 13:43:12, on 07.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\cFos\cFosDNT.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [KAVPersonal50] "E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O23 - Service: kavsvc - Kaspersky Lab - E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

HANSS
__________________

Alt 07.04.2006, 13:02   #4
irrlicht
 
Trojan.Zlob.D entfernt ? - Standard

Trojan.Zlob.D entfernt ?



Hallo Hans,
ist das Log aus dem Normalen Modus ?
Wenn nicht,bitte nachreichen.
Irrlicht

Alt 07.04.2006, 13:15   #5
HANSS
 
Trojan.Zlob.D entfernt ? - Standard

Trojan.Zlob.D entfernt ?



Hi irrlicht,
ich habe das HijackThis vom Desktop aus gestartet.
Wenn Du noch ein Logfile vom Absicherten Modus brauchst,dann lass es mich
bitte wissen.

HANSS


Alt 07.04.2006, 13:26   #6
MightyMarc
 
Trojan.Zlob.D entfernt ? - Standard

Trojan.Zlob.D entfernt ?



Ich schiebe mich mal kurz mit einer Frage zwischenrein:

Hast Du Kaspersky beendet bevor Du HJT hast laufen lassen? Eigentlich sollten Kaspersky-Prozesse in der Prozessliste auftauchen. Ich sehe aber keine.

Alt 07.04.2006, 13:28   #7
irrlicht
 
Trojan.Zlob.D entfernt ? - Standard

Trojan.Zlob.D entfernt ?



Hallo Hans,
nein brauche ich nicht.Ich brauche jetzt Informationen.Wieso glaubst du an eine Infektion ? Wer oder was hat dich da drauf gebracht ?Was war an deiner Kiste anders als sonst ?
Dein Log ist halt seeehr kurz.Du bist sicher den Unterschied zwischen Normalen Modus und abgesicherten Modus zu kennen ?
Keine Firewall,kein Virenscanner ?
Irrlicht
Edit :
wieder schneller geschrieben als geguckt....Kaspersky steht ja drin...

Antwort

Themen zu Trojan.Zlob.D entfernt ?
abgesicherten, abgesicherten modus, administrator, browseui preloader, cache, clean, desktop, eingefangen, einstellungen, entfernt, explorer, explorer.exe, gen, grinler, heulen, icons, inprocserver32, log, modus, not, software, system, system32, tools, trojaner, trojaner eingefangen, usb, version, windows, windows xp




Ähnliche Themen: Trojan.Zlob.D entfernt ?


  1. Zlob Trojan-Downloader & Gen:Trojan.Heur.mu!@YoPlN
    Plagegeister aller Art und deren Bekämpfung - 30.08.2014 (11)
  2. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  3. Zlob.1035 wirklich vom PC entfernt?
    Plagegeister aller Art und deren Bekämpfung - 02.06.2011 (37)
  4. Trojan Horse und Trojan.Zlob entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (5)
  5. Trojan.Zlob.G
    Log-Analyse und Auswertung - 09.12.2008 (5)
  6. Trojan.Zlob.G
    Mülltonne - 08.12.2008 (0)
  7. Zlob.DNSchanger erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2008 (5)
  8. trojan downloader zlob.gen und trojan fake.alert
    Plagegeister aller Art und deren Bekämpfung - 25.09.2008 (1)
  9. trojan.dropper + trojan zlob
    Plagegeister aller Art und deren Bekämpfung - 23.09.2008 (27)
  10. Zlob/Smitfraud trojaner sauber entfernt?
    Log-Analyse und Auswertung - 08.03.2008 (7)
  11. TR/Dldr.Zlob.hxf gefunden, kriege den Trojaner nicht entfernt..
    Plagegeister aller Art und deren Bekämpfung - 24.02.2008 (9)
  12. Brauche Hilfe! trojan-agent-winlogonhook, trojan-downloader-zlob, ...
    Plagegeister aller Art und deren Bekämpfung - 05.02.2008 (0)
  13. Bitte kontrolliert das Log (habe hoffentlich den zlob (the voipwet) entfernt)
    Log-Analyse und Auswertung - 15.12.2007 (3)
  14. Trojan.Zlob-x.a
    Plagegeister aller Art und deren Bekämpfung - 23.11.2007 (4)
  15. Trojan.Zlob-X.a
    Mülltonne - 18.11.2007 (1)
  16. Trojan.zlob
    Log-Analyse und Auswertung - 08.03.2006 (1)
  17. Trojan.Zlob zugeschlagen
    Plagegeister aller Art und deren Bekämpfung - 10.01.2006 (9)

Zum Thema Trojan.Zlob.D entfernt ? - Hallo, habe mir auch den Trojaner eingefangen und euer Tools mitRem unter Abgesicherten Modus laufen lassen. Frage : Ist mein System jetzt sauber ? Hier die smitfiles.txt : smitRem © - Trojan.Zlob.D entfernt ?...
Archiv
Du betrachtest: Trojan.Zlob.D entfernt ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.