![]() |
|
Plagegeister aller Art und deren Bekämpfung: Werde Trojaner nicht losWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #16 |
| ![]() Werde Trojaner nicht los Ich habe heute noch einen anderes Programm über die Platten laufen lassen und das hat wieder ein paar Dateien gefunden. Da das Programm kostenplfichtig war und ich es ohne Registrierung nicht follständig verwenden kann habe ich die Dateien manuel entfernt (nein, wichtige Windowsdateien waren nicht dabei^^). Das Programm hat mir auch einen Virus gezeigt (ich nehme an um den geht es hier!), welcher mir so angezeigt wird: Virus.Win32.Delf.ak Soll bei den Registrierungen sein, aber finden kann ich ihn unter dem angegebenen Pfad (system/currentcontrolset/services/svkp/*) nicht (natürlich unter regedit). Das sind insgesammt 9 Einträge unter diesem Namen. Den Schlüssel konnte ich unter regedit nicht finden. Was das Updaten von Windows angeht, werde ich die Platten wohl bald vollständig formatieren und XP neu aufspielen und dann immer aktuell halten um neue Gefahren zu vermeiden... -falls ich den Virus heut net mehr gelöscht bekomm. Die Log von HJT sieht nun so aus: Logfile of HijackThis v1.99.1 Scan saved at 14:50:57, on 25.04.2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\WINDOWS\Mixer.exe D:\WINDOWS\System32\Fmctrl.EXE D:\Programme\PCI Audio Applications\Bin\EchoCtrl.exe C:\Programme\DAEMON Tools\daemon.exe D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\Programme\iTunes\iTunesHelper.exe C:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\avgnt.exe D:\Programme\Anti-Blaxx\Anti-Blaxx.exe D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe D:\Fraps\FRAPS.EXE C:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\avguard.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\Programme\ICQLite\ICQLite\ICQLite.exe D:\Programme\iPod\bin\iPodService.exe D:\Programme\Internet Explorer\IEXPLORE.EXE D:\Dokumente und Einstellungen\Mortifer Lupus\Desktop\Fraps\XoftSpySE\XoftSpy.exe <-[Amn.: das ist das Antiviren Programm, welches mir die Dateien angezeigt hat] D:\Programme\Real\RealPlayer\RealPlay.exe D:\Dokumente und Einstellungen\Mortifer Lupus\Desktop\Neuer Ordner (2)\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = TV Movie.de: 20:15 im TV O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [FmctrlTray] Fmctrl.EXE O4 - HKLM\..\Run: [C-Media Echo Control] D:\Programme\PCI Audio Applications\Bin\EchoCtrl.exe O4 - HKLM\..\Run: [rock] rock.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Anti-Blaxx Manager] D:\Programme\Anti-Blaxx\Anti-Blaxx.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [0b477c94.exe] D:\Dokumente und Einstellungen\Mortifer Lupus\Lokale Einstellungen\Anwendungsdaten\0b477c94.exe O4 - HKCU\..\Run: [Fraps] D:\Fraps\FRAPS.EXE O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm O23 - Service: Adobe LM Service - Unknown owner - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe |
Themen zu Werde Trojaner nicht los |
beendet, beseitigung, dateien, erkennen, explorer, festplatte, gen, geändert, internet, internet explorer, kaufen, klicke, leitet, löschen, neues, nicht mehr, programm, programme, rechner, seite, startseite, symbol, trojaner, trojanern, zugriff |