Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.12.2006, 16:14   #1
AngiWaters
 
Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... - Standard

Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg...



Huhu!

Ich hatte den Trojaner TR/PSW.PDpi.ct.1.D auf meinem Laptop. Nach einer Neuinstallation war er zunächst weg, dnn tauchte er nach einer halben stunde laut antivir wieder auf. darauf habe ich eine systemwiederherstellung gemacht und nun scheint er weg zu sein.

Frage 1: Ich hatte das aktuelle xp-Antispy installiert, fast unmittelbar danach tauchte der trojaner auf. Dann nach der Neuinstallation war es genauso. nach der systemwiederherstellung habe ich antispy nicht installiert, und nun scheint er weg zu sein. Kann das sein dass der trojaner in antispy war????

Frage2: Kann jemand das HijackThis log checken? Für mich sieht es gut aus, aber ich bin mir nicht sicher weil ich zum ersten mal so ein log sehe

Logfile of HijackThis v1.99.1
Scan saved at 16:02:18, on 15.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Programme\Elantech\Ktp.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Angelina\Eigene Dateien\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.angis-world.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [KTPWare] C:\Programme\Elantech\Ktp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe

Alt 15.12.2006, 20:24   #2
cronos
 
Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... - Standard

Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg...



Zur Frage 1:

Also zunächst mal möchte ich dich fragen, ob du XP-Antispy auch von der offiziellen Seite runtergeladen hast? Link

Beachte das rote Kästchen!

Desweiteren vertrete ich die Meinung, dass XP-Antispy unnötig ist. Link2

Wie dem nun auch sei: Tatsache ist, dass du dir auf ein frisch aufgesetztes System Malware installiert hast. Die sauberste Lösung ist doch wohl in diesem Fall, es noch einmal Neuaufzusetzen, da ja wohl fast kein Datenverlust stattfinden kann und du so die Sicherheit hast ein sauberes System zu erhalten.

Eine Anleitung mit vernünftigen Tipps zur Absicherung findest du hier: Link3

Zur Frage 2:

Log sieht sauber aus. Das will aber gar nichts heißen! Das müsste man jetzt noch anders gegenprüfen.
Daher wie oben beschrieben: Setz neu auf!

Zitat:
ich bin mir nicht sicher weil ich zum ersten mal so ein log sehe
Sei froh, ich habe schon zuviele gesehen.
__________________

__________________

Alt 16.12.2006, 02:05   #3
AngiWaters
 
Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... - Standard

Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg...



Hallo!

Erstmal danke für die Antworten.

Antispy kam von der offiziellen Seite, ja.

Neu aufspielen bedeutet keinen Datenverlust, da hast du wohl recht - nur wieder 3 Stunden Zeitverlust für mich. *g* So lange dauert es nämlich bis ich Windows und all meine Programme drauf hab... aber werds wohl demnächst nochmal machen. Antispy lass ich aber trotzdem runter, denk ich.

Gute Nacht Angi
__________________

Antwort

Themen zu Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg...
adobe, antivir, avira, bho, button, checken, dateien, einstellungen, ellung, explorer, gelöscht, google, hijack, hijackthis, hijackthis log, internet, internet explorer, log, messenger, microsoft, nicht installiert, nicht sicher, programme, software, system32, systemwiederherstellung, systemwiederherstellung gemacht, trojaner, weg..., windows, windows xp



Ähnliche Themen: Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg...


  1. Wie unsicher ist Puppy Linux wirklich?
    Alles rund um Mac OSX & Linux - 24.11.2013 (21)
  2. Unsicher ob wirklich Virus eingefangen- avazutracking !
    Plagegeister aller Art und deren Bekämpfung - 11.07.2013 (13)
  3. Unsicher ob wirklich Virus eingefangen- avazutracking
    Plagegeister aller Art und deren Bekämpfung - 03.05.2013 (15)
  4. Bundespolizei-Trojaner mit Malware gelöscht- Rechner wirklich sauber?
    Log-Analyse und Auswertung - 04.04.2013 (2)
  5. myStart-Problem unsicher ob wirklich behoben
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (21)
  6. Ukash Polizei Trojaner, gelöscht, ist wirklich alles weg?
    Log-Analyse und Auswertung - 23.10.2012 (30)
  7. GVU Trojaner mit Webcam, CHIP.de Anweisung befolgt -> wirklich gelöscht?
    Plagegeister aller Art und deren Bekämpfung - 28.07.2012 (1)
  8. Bundespolizei Trojaner gelöscht, aber wirklich weg ?
    Plagegeister aller Art und deren Bekämpfung - 21.08.2011 (7)
  9. Win32.Katusha.o / Fraud.WindowsLive.BHO und Babylon.Toolbar- gelöscht, aber sind Sie wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 19.08.2011 (25)
  10. Trojan.Agent, Trojan.FakeAltert, Trojan.Hiloti.Gen gefunden und gelöscht,aber wirklich weg?
    Log-Analyse und Auswertung - 27.04.2011 (11)
  11. 2 Trojaner gefunden und gelöscht!Wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 28.07.2010 (3)
  12. Trojaner eingefangen - mit Avira AntiVir bereits "gelöscht", trotzdem noch unsicher
    Log-Analyse und Auswertung - 30.10.2009 (1)
  13. 2 Trojaner und Exploiter wirklich von Avast gelöscht??
    Plagegeister aller Art und deren Bekämpfung - 17.10.2009 (12)
  14. TR/Crypt.CFI.Gen gefunden ->gelöscht!...wirklich gelöscht?
    Log-Analyse und Auswertung - 10.06.2008 (3)
  15. TR/Dldr.Bagle.NL gelöscht, aber ist er wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 19.04.2008 (6)
  16. Trojaner wirklich gelöscht? Trojan:JS/Agent.FA
    Plagegeister aller Art und deren Bekämpfung - 11.01.2008 (3)
  17. Wurde mein Trojaner wirklich gelöscht ?
    Plagegeister aller Art und deren Bekämpfung - 07.09.2007 (5)

Zum Thema Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... - Huhu! Ich hatte den Trojaner TR/PSW.PDpi.ct.1.D auf meinem Laptop. Nach einer Neuinstallation war er zunächst weg, dnn tauchte er nach einer halben stunde laut antivir wieder auf. darauf habe ich - Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg......
Archiv
Du betrachtest: Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.