Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit "Trojan Horse Lop.Z"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 30.08.2006, 17:24   #1
lulu86
 
Problem mit "Trojan Horse Lop.Z" - Standard

Problem mit "Trojan Horse Lop.Z"



Hooi Leuts!! Hab ein dickes Problem mit einem Trojaner. Mein AVG FREE gibt mir im minuten Takt Viruswarnungen, immer ist neue Datei infiziert von Trojan Horse Lop.Z . Hatte bis vor einer Woche noch den Netpumper auf dem Rechner, ja ich weiss..... Musste dann Windows neu aufsetzen lassen. Dann habe ich mit AD Ware, Spybot, Counterspy, AVG FREE, Hijackthis und Spy Doctor alles mögliche vom Rechner geschmissen. Nun habe ich aber immer noch eine Datei die nach etlichen Versuchen immer noch nicht gelöscht werden kann: khfcddb.dll Sie ist im system32 ordner... auch mit dem Security Tast Manager kann dieses Teil nicht gelöscht werden. Auch mit KIllbox, oder wie es auch heissen mag, es ist immer noch hier.. naja eben. Windows nochmal aufsetzen liegt nicht drin.

Hab auch schon etliche Stunden gegoogelt und auch hier im trojaner board geschaut... hab aber nichts gefunden.

Könnt ihr mir bitte helfen?!

gruss philipp

Alt 30.08.2006, 18:45   #2
lulu86
 
Problem mit "Trojan Horse Lop.Z" - Standard

Problem mit "Trojan Horse Lop.Z"



Zusätzlich: ich bin mir nicht sicher ob es sich bei meinem "....Lop.Z" um euer "Zlob" trojaner handelt, wo ihr auch eine anleitung zum Entfernen geschrieben habt. Ich warte jetzt mal mit handeln.

Counterspy hat noch "Trojan.WinlogonHook.Delf.A" gefunden. Habs etliche mal gelöscht, kommt aber immer wieder... Vielleicht ist das der Trojaner der immer dateien infiziert und so massig für AVG Meldungen sorgt...

Logfile of HijackThis v1.99.1
Scan saved at 18:44:15, on 30.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS.0\System32\smss.exe
E:\WINDOWS.0\system32\csrss.exe
E:\WINDOWS.0\system32\winlogon.exe
E:\WINDOWS.0\system32\services.exe
E:\WINDOWS.0\system32\lsass.exe
E:\WINDOWS.0\system32\svchost.exe
E:\WINDOWS.0\system32\svchost.exe
E:\WINDOWS.0\System32\svchost.exe
E:\WINDOWS.0\System32\svchost.exe
E:\WINDOWS.0\System32\svchost.exe
E:\WINDOWS.0\system32\spoolsv.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
E:\WINDOWS.0\Explorer.EXE
E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
E:\WINDOWS.0\System32\nvsvc32.exe
E:\WINDOWS.0\system32\oodag.exe
C:\Programme\Spyware Doctor\sdhelp.exe
E:\WINDOWS.0\SOUNDMAN.EXE
E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
E:\WINDOWS.0\System32\alg.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
E:\Programme\Internet Explorer\iexplore.exe
E:\Dokumente und Einstellungen\Philipp\Desktop\hijackthis\HijackThis.exe

O2 - BHO: (no name) - {668B1E21-4DE0-450A-AB10-121220442EA6} - E:\WINDOWS.0\system32\khfcddb.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS.0\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: khfcddb - E:\WINDOWS.0\SYSTEM32\khfcddb.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS.0\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - E:\WINDOWS.0\system32\oodag.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe


"E:\WINDOWS.0\system32\khfcddb.dll" ist die Datei die mir sorgen macht.

Danke schon mal im Vorraus

Philipp
__________________


Alt 30.08.2006, 23:02   #3
dartus
 
Problem mit "Trojan Horse Lop.Z" - Standard

Problem mit "Trojan Horse Lop.Z"



Hallo,

wende mal wie beschrieben Vundofix an.
Poste anschl. ein neues Logfile und berichte.

dartus
__________________
__________________

Alt 31.08.2006, 00:53   #4
lulu86
 
Problem mit "Trojan Horse Lop.Z" - Standard

Problem mit "Trojan Horse Lop.Z"



Danke dir erst mal für deinen Tipp! Ich mach das dann morgen früh...

Guet Nacht!

Alt 31.08.2006, 01:31   #5
lulu86
 
Problem mit "Trojan Horse Lop.Z" - Standard

Problem mit "Trojan Horse Lop.Z"



Habs trotzdem schnell durchgezogen..... also ich seh jetzt nix mehr von dieser Datei...TAUSEND DANK ... an dieser Stelle!


Logfile of HijackThis v1.99.1
Scan saved at 01:26:36, on 31.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS.0\System32\smss.exe
E:\WINDOWS.0\system32\csrss.exe
E:\WINDOWS.0\system32\winlogon.exe
E:\WINDOWS.0\system32\services.exe
E:\WINDOWS.0\system32\lsass.exe
E:\WINDOWS.0\system32\svchost.exe
E:\WINDOWS.0\system32\svchost.exe
E:\WINDOWS.0\System32\svchost.exe
E:\WINDOWS.0\System32\svchost.exe
E:\WINDOWS.0\System32\svchost.exe
E:\WINDOWS.0\system32\spoolsv.exe
E:\WINDOWS.0\Explorer.EXE
E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
E:\WINDOWS.0\System32\nvsvc32.exe
E:\WINDOWS.0\system32\oodag.exe
C:\Programme\Spyware Doctor\sdhelp.exe
E:\WINDOWS.0\SOUNDMAN.EXE
E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
E:\WINDOWS.0\System32\alg.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
E:\Programme\Internet Explorer\iexplore.exe
E:\Dokumente und Einstellungen\Philipp\Desktop\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS.0\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - E:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS.0\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - E:\WINDOWS.0\system32\oodag.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe



Danke nochmals !!

Nur noch die eine oder andre Frage: Was passiert/soll ich mit den Backup Dateien im "VundoFix Backups"- Ordner machen?


MFG Philipp


Alt 31.08.2006, 16:11   #6
irrlicht
 
Problem mit "Trojan Horse Lop.Z" - Standard

Problem mit "Trojan Horse Lop.Z"



Hallo,

Zitat:
Musste dann Windows neu aufsetzen lassen. Dann habe ich mit AD Ware, Spybot, Counterspy, AVG FREE, Hijackthis und Spy Doctor alles mögliche vom Rechner geschmissen.
Neu aufgesetzt war das ganz sicher nicht,erstens fängt man sich nicht so einen Haufen Müll in so einer kurzen Zeitspanne.
Zweitens zeigen diese Einträge ,was du wirklich gemacht hast..
Zitat:
E:\WINDOWS.0\System32\smss.exe
E:\WINDOWS.0\system32\csrss.exe
E:\WINDOWS.0\system32\winlogon.exe
E:\WINDOWS.0\system32\services.exe
E:\WINDOWS.0\system32\lsass.exe
E:\WINDOWS.0\system32\svchost.exe
E:\WINDOWS.0\system32\svchost.exe
E:\WINDOWS.0\System32\svchost.exe
E:\WINDOWS.0\System32\svchost.exe
E:\WINDOWS.0\System32\svchost.exe
E:\WINDOWS.0\system32\spoolsv.exe
E:\WINDOWS.0\Explorer.EXE
Wir nennen das hier "drüberbügeln"
...und raten vor solch einem Vorgehen ab...
Zu erkennen ist deine "Bügelei" an der O hinter Windows...:aplaus:
Such dir den "Neuaufsetzen" -Thread in "Anleitungen FAQ,Links" und gehe Punkt für Punkt danach vor.
So wie es jetzt ist,werden die nächsten Probleme nicht lange auf sich warten lassen....
Irrlicht

Alt 31.08.2006, 17:33   #7
lulu86
 
Problem mit "Trojan Horse Lop.Z" - Standard

Problem mit "Trojan Horse Lop.Z"



1. Kennst du nicht die genauen Hintergründe zu diesem "Neuaufsetzen", oder wie du dem auch sagst,
2. Falls du die "0" bei "Windows.O", die übrigens nach Windows steht und nicht vor, dann frag nicht mich, Windows läuft momentan zimlich gut.

3. Hätt ich ein bisschen mehr Geld zur Verfügung, würde hier ganz sicher kein PC stehen, sondern ein Mac, wo ich weniger so lächerliche Probleme hab....


Alt 31.08.2006, 18:33   #8
Sunny
Administrator
> Competence Manager
 

Problem mit "Trojan Horse Lop.Z" - Standard

Problem mit "Trojan Horse Lop.Z"



Zitat:
Zitat von lulu86
1. Kennst du nicht die genauen Hintergründe zu diesem "Neuaufsetzen", oder wie du dem auch sagst,
Bitte den Gedankengang vervollständigen! (oder war er vollständig? )

Zitat:
2. Falls du die "0" bei "Windows.O", die übrigens nach Windows steht und nicht vor, dann frag nicht mich, Windows läuft momentan zimlich gut.
Läuft gut? Mal sehen wie lange ...

Zitat:
3. Hätt ich ein bisschen mehr Geld zur Verfügung, würde hier ganz sicher kein PC stehen, sondern ein Mac, wo ich weniger so lächerliche Probleme hab....
Dann fang an zu sparen, damit du bei einem "MAC" noch mehr "lächerliche" Probleme bekommst! (wenn du nicht einmal Windows verstehst!)
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 01.09.2006, 18:32   #9
irrlicht
 
Problem mit "Trojan Horse Lop.Z" - Standard

Problem mit "Trojan Horse Lop.Z"



Hallo,
heißen dank Lulu..
endlich wieder jemand der es versteht meine Lachnerven zu reizen..:aplaus:

Zitat:
würde hier ganz sicher kein PC stehen, sondern ein Mac,
Ist ein Mac ein Brotbackautomat,oder wie darf ich diesen Satz interpretieren ?


Zitat:
Kennst du nicht die genauen Hintergründe zu diesem "Neuaufsetzen
da hast du Recht
Möchte ich auch gar nicht kennen,denn ich fürchte mir würde es so ergehen :
Irrlicht

Antwort

Themen zu Problem mit "Trojan Horse Lop.Z"
aufsetzen, avg, avg free, board, datei, free, gelöscht, gen, hijack, hijackthis, horse, infiziert, killbox, manager, neu aufsetzen, neue, nichts, problem, rechner, security, spybot, system, system32, tast manager, trojan, trojan horse, trojaner board, windows



Ähnliche Themen: Problem mit "Trojan Horse Lop.Z"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Herzlichen Dank "Schrauber" - "Problem mit der Gruppenrichtlinie" blockiert" gelöst
    Lob, Kritik und Wünsche - 11.12.2014 (0)
  3. "Licensevalidator.exe" u.A.: ESET meldet "Win32/Kryptik.ADPW trojan" sowie "Win32/Gataka.A trojan"
    Log-Analyse und Auswertung - 12.04.2012 (21)
  4. Startseite fehlerhaft, stets "NatWest" (www.nwolb.com) Trojaner "Trojan.ZBotR.Gen" gefunden
    Log-Analyse und Auswertung - 02.04.2012 (28)
  5. viren "Trojan:Win32/Bumat!rts" und "Exploit Java/CVE-2010-0840.ew" auf Laptop
    Plagegeister aller Art und deren Bekämpfung - 05.10.2011 (8)
  6. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  7. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  8. "Trojan.Vundo-Variant/F" in Datei "C:\Windows\Syswow64\avsredirect.dll" + vorher weitere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (15)
  9. AVG findet "Trojan horse Generic15.EAM", Antimalware "Trojan.Agent" + "Rootkit.Agent"
    Plagegeister aller Art und deren Bekämpfung - 03.11.2009 (13)
  10. Problem mit "TR/Crypt.XPACK.Gen [trojan]"
    Log-Analyse und Auswertung - 05.12.2008 (4)
  11. Habe auch dieses Problem" system error your computer was infected by unknown trojan"
    Plagegeister aller Art und deren Bekämpfung - 24.03.2008 (3)
  12. Trojan Horse "Generic3.FB" gefunden (von AVG Free Edition Resident Shield)
    Log-Analyse und Auswertung - 29.12.2007 (0)
  13. NAV 2005 melde "Trojan Horse" bei system32.exe
    Plagegeister aller Art und deren Bekämpfung - 01.11.2007 (19)
  14. NAV findet "Trojan Horse" ohne Namen
    Log-Analyse und Auswertung - 21.08.2007 (8)
  15. "trojan horse" in systemsteuerung
    Mülltonne - 25.07.2006 (3)
  16. Leider... "The Trojan horse TR/StartPage.qr.DLL" - Problem
    Log-Analyse und Auswertung - 27.03.2005 (8)
  17. Virus gefunden "Trojan Horse" !!!
    Log-Analyse und Auswertung - 01.10.2004 (2)

Zum Thema Problem mit "Trojan Horse Lop.Z" - Hooi Leuts!! Hab ein dickes Problem mit einem Trojaner. Mein AVG FREE gibt mir im minuten Takt Viruswarnungen, immer ist neue Datei infiziert von Trojan Horse Lop.Z . Hatte bis - Problem mit "Trojan Horse Lop.Z"...
Archiv
Du betrachtest: Problem mit "Trojan Horse Lop.Z" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.