Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: trojan.killAV

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 24.09.2007, 13:51   #1
visore
 
trojan.killAV - Standard

trojan.killAV



Hi all,
ich hab mir wohl nen harten trojaner reingeholt. der name steht oben.

dazu kommt noch das ich systemsteuerung nicht mehr habe, auf software nicht mehr zugreifen kann etc.

Von google habe ich erfahren:

Trojan.KillAV.E ist ein weiterer aktueller Trojaner, der Schutzprogramme beendet, ein Browser Helper Object (BHO) installiert, um Porno-Dialer unbemerkt zu installieren und läd und installiert danach einen Keylogger, um Daten von Online-Banking Accounts oder anderen Accounts im Finanz-Bereich zu stehlen.

mein HijackThis file:

Logfile of HijackThis v1.99.1
Scan saved at 14:47:16, on 24.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
J:\WINDOWS\System32\smss.exe
J:\WINDOWS\system32\winlogon.exe
J:\WINDOWS\system32\services.exe
J:\WINDOWS\system32\lsass.exe
J:\WINDOWS\system32\svchost.exe
J:\WINDOWS\System32\svchost.exe
J:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
J:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
J:\WINDOWS\system32\spoolsv.exe
J:\WINDOWS\Explorer.exe
J:\WINDOWS\system32\printer.exe
J:\WINDOWS\ALCWZRD.EXE
J:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE
J:\WINDOWS\gtwatch.exe
J:\WINDOWS\system32\RunDLL32.exe
J:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
J:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
J:\Programme\FRITZ!DSL\StCenter.exe
J:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
J:\Programme\FRITZ!DSL\IGDCTRL.EXE
J:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
J:\WINDOWS\system32\nvsvc32.exe
J:\WINDOWS\system32\slserv.exe
J:\WINDOWS\system32\svchost.exe
J:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
J:\Programme\Spybot - Search & Destroy\SpybotSD.exe
J:\Programme\Internet Explorer\IEXPLORE.EXE
J:\DOKUME~1\Daniela\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe J:\WINDOWS\system32\printer.exe
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - J:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - j:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [osCheck] "J:\Programme\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "J:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "J:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] J:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [Gtwatch] J:\WINDOWS\gtwatch.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinAVX] J:\WINDOWS\system32\WinAvXX.exe
O4 - HKLM\..\Run: [ccApp] J:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKCU\..\Run: [swg] J:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WinAVX] J:\WINDOWS\system32\WinAvXX.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] J:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: system.exe
O4 - Global Startup: autorun.exe
O4 - Global Startup: FRITZ!DSL Startcenter.lnk = J:\Programme\FRITZ!DSL\StCenter.exe
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - J:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - J:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - J:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - J:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Programme\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - J:\Programme\Yahoo!\Common\yinsthelper.dll
O20 - AppInit_DLLs: systems.txt
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - J:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - J:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - J:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - J:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - J:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - J:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Google Updater Service (gusvc) - Google - J:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - J:\Programme\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - J:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - J:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - J:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "J:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - J:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - J:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - J:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - J:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe


ich danke im vorraus und hoffe ihr könnt mir weiterhelfen.

mfg
visore

 

Themen zu trojan.killAV
antivirus, appinit_dlls, bho, browser, dll, drivers, dsl, e-banking, explorer, file, google, helper, hijack, hijackthis, internet, internet explorer, microsoft, nvidia, object, rundll, software, symantec, temp, trojan.killav, trojaner, unbemerkt, usb, windows, windows xp, yahoo




Ähnliche Themen: trojan.killAV


  1. Wie bekomme ich den BAT/KillAV.FN.1 / TR/Spay 220.160.19 / TR/FakeAV.afsr von meinem Rechner herunter?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2013 (3)
  2. Erst Exploit.2010-0840.BC aus Avira, dann Trojan.KillAV aus Malwarebytes
    Log-Analyse und Auswertung - 30.11.2011 (34)
  3. Virus Win32: KillAV-CP [Trj] Problem..
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (1)
  4. TR/Killav.32256
    Plagegeister aller Art und deren Bekämpfung - 04.03.2010 (8)
  5. win32:killAV-KH und msn?
    Plagegeister aller Art und deren Bekämpfung - 12.11.2009 (3)
  6. Trojan KillAV eingefangen
    Log-Analyse und Auswertung - 05.04.2009 (65)
  7. Hilfe bei TR/Killav.ac
    Mülltonne - 12.12.2008 (1)
  8. TR/Vundo.Gen und tr/killav.ac
    Mülltonne - 06.12.2008 (0)
  9. win32.killAV.wk
    Plagegeister aller Art und deren Bekämpfung - 14.07.2008 (0)
  10. Trojaner Killav.NT auf Vista PC gefunden! Bitte Hilfe zum entfernen!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2008 (13)
  11. verzeifelt, trojan.Perfcoo u. trojan.KillAV
    Log-Analyse und Auswertung - 19.10.2007 (40)
  12. Brauche Hilfe gegen Trojan.KillAV
    Plagegeister aller Art und deren Bekämpfung - 07.10.2007 (18)
  13. Trojan.KillAV.FG
    Log-Analyse und Auswertung - 12.02.2007 (2)
  14. I-net spinnt, Comp spinnt = Trojan.Lowzones + Trojan.KillAV
    Plagegeister aller Art und deren Bekämpfung - 13.07.2005 (11)
  15. TR/Killav.BB.1
    Plagegeister aller Art und deren Bekämpfung - 05.06.2004 (5)
  16. Trojaner TR/Killav.BB.1
    Plagegeister aller Art und deren Bekämpfung - 05.05.2004 (3)
  17. TR/KILLAV.BE
    Plagegeister aller Art und deren Bekämpfung - 01.03.2004 (2)

Zum Thema trojan.killAV - Hi all, ich hab mir wohl nen harten trojaner reingeholt. der name steht oben. dazu kommt noch das ich systemsteuerung nicht mehr habe, auf software nicht mehr zugreifen kann etc. - trojan.killAV...
Archiv
Du betrachtest: trojan.killAV auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.