![]() |
|
Log-Analyse und Auswertung: Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... Huhu! Ich hatte den Trojaner TR/PSW.PDpi.ct.1.D auf meinem Laptop. Nach einer Neuinstallation war er zunächst weg, dnn tauchte er nach einer halben stunde laut antivir wieder auf. darauf habe ich eine systemwiederherstellung gemacht und nun scheint er weg zu sein. Frage 1: Ich hatte das aktuelle xp-Antispy installiert, fast unmittelbar danach tauchte der trojaner auf. Dann nach der Neuinstallation war es genauso. nach der systemwiederherstellung habe ich antispy nicht installiert, und nun scheint er weg zu sein. Kann das sein dass der trojaner in antispy war???? Frage2: Kann jemand das HijackThis log checken? Für mich sieht es gut aus, aber ich bin mir nicht sicher weil ich zum ersten mal so ein log sehe ![]() Logfile of HijackThis v1.99.1 Scan saved at 16:02:18, on 15.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\VTTimer.exe C:\Programme\Elantech\Ktp.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Google\Google Updater\GoogleUpdater.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Angelina\Eigene Dateien\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.angis-world.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [KTPWare] C:\Programme\Elantech\Ktp.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe |
Themen zu Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... |
adobe, antivir, avira, bho, button, checken, dateien, einstellungen, ellung, explorer, gelöscht, google, hijack, hijackthis, hijackthis log, internet, internet explorer, log, messenger, microsoft, nicht installiert, nicht sicher, programme, software, system32, systemwiederherstellung, systemwiederherstellung gemacht, trojaner, weg..., windows, windows xp |