Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner der meinen Sound lahm legt!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.03.2008, 15:34   #1
Goon
 
Trojaner der meinen Sound lahm legt! - Standard

Trojaner der meinen Sound lahm legt!



Hallo erstmal zusammen,

Ich hoffe ihr könnt mir weiterhelfen:

Ich besitze einen Targa Traveller Laptop vom Lidl, der schon knapp 2 Jahre alt ist. Der Laptop ist seit gestern erst am Internet und SEITDEM hab ich folgendes Problem.
Nach ca. 20-40min erkennt er keine Soundkarte mehr am Laptop. Unter Systemsteuerung "kein Audiogerät gefunden". Normal ist dort meine Realtek zu sehen. Nach einem Neustart allerdings ist die Karte wieder angezeigt und alles funktioniert. Nach einer gewissen Zeit beginnt das Spiel erneut. Nur ein Neustart hilft.
Ich habe etwas rechechiert und bin draufgekommen, dass ein Trojaner dafür verantwortlich ist:
Trojan.Dropper.Delf.D6

Es wird auch auf folgendem Pfad verwiesen:
Windows/System32/dvaudio.drv

Kann mir jemand ein Tool oder sonstigen Tipp geben um diesen lästigen Plagegeist loszuwerden?

Wäre sehr verbunden!

Vielen Dank!

mit freundlichen Grüßen

Goon

Alt 20.03.2008, 15:38   #2
Mellosun
 
Trojaner der meinen Sound lahm legt! - Standard

Trojaner der meinen Sound lahm legt!



Hallo,

wie bist du auf den Trojaner gekommen?
Hat Dir das ein AV Programm gesagt? Oder Google?

Poste mal bitte ein HijackThis Log!
__________________

__________________

Alt 20.03.2008, 15:41   #3
Goon
 
Trojaner der meinen Sound lahm legt! - Standard

Trojaner der meinen Sound lahm legt!



Hallo!

Danke für die schnelle antwort!

Um ehrlich zu sein, der Laptop war vor einem Jahr schon mal am Internet und da hatte ich das gleiche Problem. Hab einen alten Post gefunden, wo ich selbst den Trojaner via Antivirus Tool gefunden habe. Leider kann ich mich nicht mehr erinnern, wie ich es damals behoben habe Sehr peinlich, ich weiß!

Hier mein Log:

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 15:30:12, on 20.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Elantech\ktp3.exe
C:\Programme\CyberLink\PowerCinema\PCMService.exe
C:\Programme\MSI\AV Wizard\AVExe.exe
C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\miranda\Miranda IM\Miranda IM\miranda32.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Christoph\Desktop\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orf.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.targa.de
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [KTPWare] C:\Programme\Elantech\ktp3.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AV Wizard] C:\Programme\MSI\AV Wizard\AVExe.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "c:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.targa.de
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111292356781
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Kannst du mir weiterhelfen?
__________________

Alt 24.03.2008, 12:50   #4
Goon
 
Trojaner der meinen Sound lahm legt! - Standard

Trojaner der meinen Sound lahm legt!



keine eine hilfreiche idee?

Alt 24.03.2008, 21:41   #5
virus
Gast
 
Trojaner der meinen Sound lahm legt! - Standard

Trojaner der meinen Sound lahm legt!



hi

also dein logfile sieht sauber aus

lass mal deinen antivir laufen mit folgenden einstellungen

lass bitte auch einmal die datei: Windows/System32/dvaudio.drv hier online checken


Alt 26.03.2008, 13:34   #6
Goon
 
Trojaner der meinen Sound lahm legt! - Standard

Trojaner der meinen Sound lahm legt!



Zitat:
Zitat von virus Beitrag anzeigen
hi

also dein logfile sieht sauber aus

lass mal deinen antivir laufen mit folgenden einstellungen

lass bitte auch einmal die datei: Windows/System32/dvaudio.drv hier online checken

also der online malware scan hat folgendes ergeben:

Zitat:
tatus:
INFIZIERT/MALWARE
Entdeckte Packprogramme:
UPX
Bit9 rapportiert:

A-Squared
Keine Viren gefunden
AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Agent.GWW gefunden
BitDefender
Backdoor.Banito.Plugin.A gefunden

ClamAV
Keine Viren gefunden
CPsecure
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
F-Secure Anti-Virus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Ikarus
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
W32/Smalltroj.CMEZ gefunden
Panda Antivirus
Trj/Agent.CDG gefunden
Rising Antivirus
Backdoor.Banito.hk gefunden

Sophos Antivirus
Keine Viren gefunden
VirusBuster
Keine Viren gefunden
VBA32
Keine Viren gefunden

warum findet er viele verschiedene viren?? wie gehe ich jetz am besten vor?

Alt 26.03.2008, 15:24   #7
virus
Gast
 
Trojaner der meinen Sound lahm legt! - Standard

Trojaner der meinen Sound lahm legt!



hi

bitte gehe in den abgesicherten modus und versuche die datei zu löschen (vorher wichtige systemdateien und alles abspeichern)

wenn das nicht funzt dann versuch mit diesem tool hier

bitte noch diesen eintrag fixen:

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime

danch neues logfile posten

Geändert von virus (26.03.2008 um 15:38 Uhr)

Alt 26.03.2008, 22:27   #8
Goon
 
Trojaner der meinen Sound lahm legt! - Standard

Trojaner der meinen Sound lahm legt!



du meinst ich kann echt die datei löschen?

ich will weiterhin am system arbeiten wenn möglich

hab angst, dass dan gar kein sound mehr geht..

hab die antivir einstellungen übernommen, der findet momentan gar keinen virus /trojaner mehr

Alt 26.03.2008, 22:30   #9
Krücke
 
Trojaner der meinen Sound lahm legt! - Standard

Trojaner der meinen Sound lahm legt!



wenn du vorher alles wichtige speicherst kanns es doch auch löschen im notfall einfach rückgängig machen

Alt 27.03.2008, 13:46   #10
virus
Gast
 
Trojaner der meinen Sound lahm legt! - Standard

Trojaner der meinen Sound lahm legt!



also 1. hast du ja sowiso keine sound mehr
und 2. wenn du den trojaner oder backdoor was auch immer es ist behalten willst dann löschst es eben nicht

wenn du dich fürs löschen entscheidest, benutze dieses tool killbox

bitte poste auch ein neues logfile

ansonsten neuaufsetzen

Antwort

Themen zu Trojaner der meinen Sound lahm legt!
angezeigt, audiogerät, beginnt, erkennt, folge, folgendes, gestern, hoffe, interne, internet, jahre, knapp, lahm, laptop, min, neustart, realtek, sound, soundkarte, spiel, systemsteuerung, tool, trojaner, weiterhelfen, zusammen




Ähnliche Themen: Trojaner der meinen Sound lahm legt!


  1. PassWidget als Add-On legt meinen Browser lahm - wie kann ich das entfernen?
    Log-Analyse und Auswertung - 18.02.2014 (11)
  2. Bundestrojaner legt meinen PC lahm
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (13)
  3. Interpol Trojaner legt meinen PC lahm
    Log-Analyse und Auswertung - 17.09.2013 (8)
  4. Bitte um Hilfe -Virus legt meinen PC lahm
    Log-Analyse und Auswertung - 07.07.2013 (31)
  5. BKA Trojaner legt meinen Festrechner mitsamt 1TB Externe Festplatte lahm....
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (3)
  6. Folgende Fehlermeldung legt meinen LapTop lahm: "ihr computer wurde durch das system der automatischen informationskontrolle gesperrt"
    Log-Analyse und Auswertung - 28.09.2012 (32)
  7. GVU Trojaner legt PC lahm
    Log-Analyse und Auswertung - 06.08.2012 (2)
  8. svchost legt meinen pc lahm
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (9)
  9. Was legt meinen PC und das Internet so lahm?
    Log-Analyse und Auswertung - 07.05.2012 (13)
  10. Bundeskriminalamt-Virus legt meinen Laptop lahm
    Plagegeister aller Art und deren Bekämpfung - 19.01.2012 (41)
  11. Programm "Spyware Protection" legt meinen Computer lahm und will gekauft werden.
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (2)
  12. Antispyware soft demo legt meinen Rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 17.05.2010 (1)
  13. WIJZCLUE.exe legt meinen PC lahm! Was ist das?
    Plagegeister aller Art und deren Bekämpfung - 08.02.2010 (1)
  14. Trojaner.Fakealert - Legt meinen PC lahm
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (20)
  15. svchost. exe legt meinen Ton lahm
    Log-Analyse und Auswertung - 06.02.2009 (5)
  16. Trojaner legt Pc lahm....need Help
    Log-Analyse und Auswertung - 02.04.2008 (4)

Zum Thema Trojaner der meinen Sound lahm legt! - Hallo erstmal zusammen, Ich hoffe ihr könnt mir weiterhelfen: Ich besitze einen Targa Traveller Laptop vom Lidl, der schon knapp 2 Jahre alt ist. Der Laptop ist seit gestern erst - Trojaner der meinen Sound lahm legt!...
Archiv
Du betrachtest: Trojaner der meinen Sound lahm legt! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.