Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Zlob.AADO.5

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.07.2007, 20:13   #1
dss11
 
TR/Dldr.Zlob.AADO.5 - Icon22

TR/Dldr.Zlob.AADO.5



Hallo,
mein Antivir-Programm hat diesen Trojaner (TR/Dldr.Zlob.AADO.5) in C:\Program Files\CCleaner\uninst.exe gefunden - kann ihn jedoch nicht in Quaratäne verschieben oder löschen. Im internet konnte ich bisher nichts dazu finden und auch Antivir hat keine Informationen darüber...
Über schnelle Hilfe würde ich mich sehr freuen!
Danke - Ch.

Alt 23.07.2007, 20:19   #2
Sunny
Administrator
> Competence Manager
 

TR/Dldr.Zlob.AADO.5 - Standard

TR/Dldr.Zlob.AADO.5



Zitat:
Zitat von dss11 Beitrag anzeigen
Hallo,
mein Antivir-Programm hat diesen Trojaner (TR/Dldr.Zlob.AADO.5) in C:\Program Files\CCleaner\uninst.exe gefunden - kann ihn jedoch nicht in Quaratäne verschieben oder löschen. Im internet konnte ich bisher nichts dazu finden und auch Antivir hat keine Informationen darüber...
Über schnelle Hilfe würde ich mich sehr freuen!
Danke - Ch.
Hallo.

Ich denke das es sich bei dieser Datei bzw. Meldung um eine false-positiv Warnung handelt. Denn die o.g. Datei gehört zum CCleaner und ist nicht schädlich.

Aber du kannst gerne zur Sicherheit mal einen eScan durchführen:


MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.

Gruß
__________________

__________________

Alt 23.07.2007, 22:04   #3
dss11
 
TR/Dldr.Zlob.AADO.5 - Standard

TR/Dldr.Zlob.AADO.5



Erstmal vielen Dank für die schnelle Anwort!!! :aplaus:

Vorab: ich arbeite mit einem neuen Notebook mit Vista! Ich habe mich an Deine Anleitung gehalten, allerdings wusste ich nicht wie man Vista im abgesicherten Modus hochfährt...

Hier das Ergebnis:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows [Version 6.0.6000]
Bootmodus: NORMAL

eScan Version: 9.3.5
Sprache: German
C:\Users\CHRIST~1\AppData\Local\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
System found infected with vx2 Spyware/Adware (mws.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\Users\***\***\Allgemeines\Applications\i_view32 (aviertelmayr v1).exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Allgemeines\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Allgemeines\Fotos_MitarbeiterInnen\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Dialogischer_Austausch\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Interpretationen\Sandra\***\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Interpretationen\Sandra\***\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Leitfaden\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Leitfaden\Endfassung_Leitfaden\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Leitfaden\Grafiker\Illustrationen\JacobKonrad\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Leitfaden\Grafiker\Illustrationen\Mueller_Abt\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Leitfaden\Struktur\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\Users\***\***\Workshops_Modul1\Fotos\Applications\i_view32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\Windows\mws.exe
Offending file found: C:\Users\***\Favorites\tipps fürs surfen\einkaufen\ebay.url
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\ProgramData\AntiVir PersonalEdition Classic\UPDATE\AVUPDATE_46701136\engine\avewin32.dll.gz nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\ProgramData\AntiVir PersonalEdition Classic\UPDATE\AVUPDATE_46893cef\engine\avewin32.dll.gz nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\ProgramData\AntiVir PersonalEdition Classic\UPDATE\AVUPDATE_469db6d6\engine\avewin32.dll.gz nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\Windows\System32\drivers\etc\hosts :
C:\Windows\System32\drivers\etc\hosts :::1 localhost
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 106155
Gefundene Viren: 14
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 50
Dauer des Scans bisher: 00:38:04
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 22:52:43,97
Batchende: 22:53:01,64


Nochmals Danke bis hier hin - Gruß Ch.
__________________

Alt 24.07.2007, 06:36   #4
Ginimie
 
TR/Dldr.Zlob.AADO.5 - Unglücklich

TR/Dldr.Zlob.AADO.5



Hallo zusammen,

ich habe seit heute morgen auch das gleiche Problem das AntiVir TR/Dldr.Zlob.AADO.5 als Trojaner anzeigt. Was mich stutzig macht, ist das AntiVir und CCleaner schon länger zusammen auf meinem Rechner laufen warum jetzt plötzlich diese Meldung? Leider konnte ich weder bei Antivir noch in Google was darüber finden Vielleicht weiß hier jemand mehr.. Vielen Dank im voraus.

Viele Grüße Vrginia

Alt 24.07.2007, 09:57   #5
wolf41
 
TR/Dldr.Zlob.AADO.5 - Standard

TR/Dldr.Zlob.AADO.5



habe auch heute diesen Trojaner. Ich habe ihn zunächst mal in Quarantäne geschickt, bis klar ist um was es sich handelt.
Gleichzeitig trat bei mir ein Problem mit wizard.exe beim Neuinstallieren von Spamihilator auf (..wizard.exe hat ein Problem festgestellt und muß beendet werden..) Vorher hatte ich die alte Version von Spamihilator deinstalliert, da der Abruf vom Mailserver nicht mehr funktionierte.

Meldungen bei der Installation: ..der lokale Port 110 wird bereits durch ein anderes Programm belegt. Bitte ändern Sie den Port in den Einstellungen von Spamihilator und in den Kontoeinstellungen Ihres E-Mail-Programmes.
Die gleiche Fehlermeldung trat auch für die Ports 995, 993 und 143 auf,
Trotzdem funktionierte Thunderbird mit Spamihilator wieder.

Danke für Eure Tipps...Wolf41


Alt 24.07.2007, 10:28   #6
wolf41
 
TR/Dldr.Zlob.AADO.5 - Standard

TR/Dldr.Zlob.AADO.5



schaut mal hier nach:
http://forum.antivir-pe.de/thread.php?postid=210848#post210848
Diese Meldung ist offensichtlich eine fehlerhafte meldung von Antivir. Bei Avira wird schon daran gearbeitet (mein anderes Problem bleibt, wäre dankbar wenn Ihr mir zum Thema wizard.exe und Spamihilator etwas posten könntet...)
Gruss
Wolfi

Alt 24.07.2007, 14:45   #7
Deejay2302
 
TR/Dldr.Zlob.AADO.5 - Daumen hoch

TR/Dldr.Zlob.AADO.5



Schon mal mit Spybot Search & Destroy versucht ??? Ist kostenlos und gut!!

Antwort

Themen zu TR/Dldr.Zlob.AADO.5
ccleaner, files, freue, gefunde, informationen, inter, interne, internet, konnte, nichts, quara, schnelle, schnelle hilfe, troja, trojaner, verschieben, würde




Ähnliche Themen: TR/Dldr.Zlob.AADO.5


  1. TR/Dldr.FakeAV.A6 & TR/Dldr.Zlob.QZ2 befallen meinen PC !HILFE!
    Plagegeister aller Art und deren Bekämpfung - 29.06.2010 (68)
  2. 3 Trojaner! "TR/Renos.214528", "TR/Dldr.Zlob.caz" und "TR/Dldr.Zlob.cay"
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (12)
  3. TR/Dldr.Zlob.Q in Trg.exe
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (3)
  4. TR/Dldr.Zlob.Gen 2
    Plagegeister aller Art und deren Bekämpfung - 14.10.2009 (22)
  5. TR/Dldr.Zlob.LL
    Plagegeister aller Art und deren Bekämpfung - 16.07.2009 (0)
  6. XP Codec Pack 2.0.8 mit Trojan.Downloader.Zlob.AADO
    Log-Analyse und Auswertung - 01.08.2007 (10)
  7. Antivir-Fund: das Trojanische Pferd TR/Dldr.Zlob.AADO.5
    Log-Analyse und Auswertung - 25.07.2007 (2)
  8. Trojan.Downloader.Zlob.AADO DNSChanger.gen10
    Log-Analyse und Auswertung - 23.07.2007 (18)
  9. dldr.zlob.bti.24
    Plagegeister aller Art und deren Bekämpfung - 18.06.2007 (5)
  10. TR/Dldr.Zlob.br.2
    Plagegeister aller Art und deren Bekämpfung - 22.12.2006 (3)
  11. Befall durch TR/Crypt.F.Gen, TR/Dldr.Zlob.afw, TR/Zlob.ZU sowie TR/Agent
    Log-Analyse und Auswertung - 27.09.2006 (1)
  12. TR/Dldr.Zlob.KP und TR/Zlob.IT.3
    Log-Analyse und Auswertung - 19.04.2006 (11)
  13. TR/Dldr.Zlob.KP
    Plagegeister aller Art und deren Bekämpfung - 18.04.2006 (1)
  14. TR/Dldr.Zlob.KP
    Log-Analyse und Auswertung - 16.04.2006 (2)
  15. TR/Dldr.Zlob.JS ?!?1
    Log-Analyse und Auswertung - 31.03.2006 (1)
  16. TR/Dldr.Zlob.CV
    Plagegeister aller Art und deren Bekämpfung - 10.01.2006 (3)
  17. Trojaner TR/DLdr.ZLob.DR und TR/DLdr.ZLob.DQ und TR/ZLob.FG.2.C eingefangen. Was tun?
    Log-Analyse und Auswertung - 06.01.2006 (1)

Zum Thema TR/Dldr.Zlob.AADO.5 - Hallo, mein Antivir-Programm hat diesen Trojaner (TR/Dldr.Zlob.AADO.5) in C:\Program Files\CCleaner\uninst.exe gefunden - kann ihn jedoch nicht in Quaratäne verschieben oder löschen. Im internet konnte ich bisher nichts dazu finden und - TR/Dldr.Zlob.AADO.5...
Archiv
Du betrachtest: TR/Dldr.Zlob.AADO.5 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.