Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner-Fund: "TR/PSW.LdPinch.rlo"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 19.05.2008, 00:13   #1
Vizenberger
 
Trojaner-Fund: "TR/PSW.LdPinch.rlo" - Standard

Trojaner-Fund: "TR/PSW.LdPinch.rlo"



Hallo,

mein Virenscanner (AntVir) hat zwei Dateien gefunden und in Quarantäne verschoben, die jeweils den Trojaner "TR/PSW.LdPinch.rlo" enthielten. Den Scan hab ich im abgesicherten Windows-Modus durchgeführt. Ich hab die befallenen Dateien jetzt auch mal mit VirusTotal und auch mit Virusscan.jotti überprüfen lassen. Kurioser Weise wurde dort kein Befall festgestellt.

Ich bin jedenfalls ziemlich verunsichert. Wie gefährlich ist der Trojaner und kann ich ihn irgendwie wieder aus meinem System entfernen? Vor kurzem erhielt ich auch eine Spam-Email, die von meiner eigenen E-Mailadresse kam. Könnte das etwas mit dem Trojaner zu tun haben? Ich bin über jeden Hinweis dankbar.

Hier mein Hijackthis-log (wenn ihr weitere Logs braucht, bitte bescheid geben)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:26:13, on 18.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe
C:\Programme\Symantec AntiVirus\DoScan.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\Programme\Adobe\Acrobat 7.0\Acrobat\Acrobat.exe
C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Philipp\Eigene Dateien\EPrüfer.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1180291500367
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1180291717279
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE9823F3-69FA-49C9-A512-26069E9E3C7B}: NameServer = 62.109.123.6 213.191.92.87
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe

--
End of file - 10051 bytes

Alt 19.05.2008, 01:49   #2
undoreal
/// AVZ-Toolkit Guru
 
Trojaner-Fund: "TR/PSW.LdPinch.rlo" - Standard

Trojaner-Fund: "TR/PSW.LdPinch.rlo"



Halli hallo.

Die Spam Mail hat damit wohl eher weniger zu tun.. Die Faken den Absender damit du sie verwunderst öffnest.

Poste bitte mal dan AntiVir Bericht. Wir benötigen den kompletten Dateipfad.
__________________

__________________

Alt 19.05.2008, 08:26   #3
Vizenberger
 
Trojaner-Fund: "TR/PSW.LdPinch.rlo" - Standard

Trojaner-Fund: "TR/PSW.LdPinch.rlo"



Hallo,

hier das Logfile des AntiVir-Scans:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 18. Mai 2008 18:01

Es wird nach 1276115 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Boot Modus: Abgesicherter Modus
Benutzername: Philipp
Computername: SHUTTLE

Versionsinformationen:
BUILD.DAT : 8.1.00.296 16479 Bytes 29.04.2008 10:47:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 17.04.2008 19:18:18
AVSCAN.DLL : 8.1.1.0 57601 Bytes 17.04.2008 19:18:18
LUKE.DLL : 8.1.2.9 151809 Bytes 17.04.2008 19:18:18
LUKERES.DLL : 8.1.2.0 12545 Bytes 17.04.2008 19:18:18
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 20:01:54
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07.03.2008 20:08:59
ANTIVIR2.VDF : 7.0.4.53 1848832 Bytes 17.05.2008 14:01:33
ANTIVIR3.VDF : 7.0.4.54 2048 Bytes 17.05.2008 14:01:37
Engineversion : 8.1.0.46
AEVDF.DLL : 8.1.0.5 102772 Bytes 17.04.2008 19:18:19
AESCRIPT.DLL : 8.1.0.33 266618 Bytes 18.05.2008 14:02:04
AESCN.DLL : 8.1.0.18 119156 Bytes 18.05.2008 14:02:01
AERDL.DLL : 8.1.0.20 418165 Bytes 07.05.2008 10:57:29
AEPACK.DLL : 8.1.1.5 364918 Bytes 18.05.2008 14:01:59
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 20.04.2008 07:05:48
AEHEUR.DLL : 8.1.0.29 1253750 Bytes 18.05.2008 14:01:56
AEHELP.DLL : 8.1.0.14 115063 Bytes 20.04.2008 07:05:48
AEGEN.DLL : 8.1.0.21 303477 Bytes 18.05.2008 14:01:45
AEEMU.DLL : 8.1.0.6 430451 Bytes 08.05.2008 17:06:05
AECORE.DLL : 8.1.0.29 168311 Bytes 18.05.2008 14:01:41
AVWINLL.DLL : 1.0.0.7 14593 Bytes 17.04.2008 19:18:18
AVPREF.DLL : 8.0.0.1 25857 Bytes 17.04.2008 19:18:18
AVREP.DLL : 7.0.0.1 155688 Bytes 20.04.2007 19:17:34
AVREG.DLL : 8.0.0.0 30977 Bytes 17.04.2008 19:18:18
AVARKT.DLL : 1.0.0.23 307457 Bytes 17.04.2008 19:18:17
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 17.04.2008 19:18:17
SQLITE3.DLL : 3.3.17.1 339968 Bytes 17.04.2008 19:18:19
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 17.04.2008 19:18:19
NETNT.DLL : 8.0.0.1 7937 Bytes 17.04.2008 19:18:18
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 17.04.2008 19:18:13
RCTEXT.DLL : 8.0.32.0 86273 Bytes 17.04.2008 19:18:13

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Sonntag, 18. Mai 2008 18:01

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '11' Prozesse mit '11' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '32' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Boot>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-1229272821-1935655697-1957994488-1003\Dc65.zip
[0] Archivtyp: ZIP
--> fhckm/fhckm.exe
[FUND] Ist das Trojanische Pferd TR/PSW.LdPinch.rlo
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48665c3a.qua' verschoben!
C:\RECYCLER\S-1-5-21-1229272821-1935655697-1957994488-1003\Dc34\fhckm.exe
[FUND] Ist das Trojanische Pferd TR/PSW.LdPinch.rlo
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48985c55.qua' verschoben!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <Daten>


Ende des Suchlaufs: Sonntag, 18. Mai 2008 18:59
Benötigte Zeit: 57:43 min

Der Suchlauf wurde vollständig durchgeführt.

7444 Verzeichnisse wurden überprüft
254960 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
254958 Dateien ohne Befall
995 Archive wurden durchsucht
2 Warnungen
2 Hinweise
__________________

Alt 19.05.2008, 15:02   #4
undoreal
/// AVZ-Toolkit Guru
 
Trojaner-Fund: "TR/PSW.LdPinch.rlo" - Standard

Trojaner-Fund: "TR/PSW.LdPinch.rlo"



Führe bitte CCleaner aus.

Update AntiVir danach und konfiguriere es aggressiv.

Wechsel in den abgesicherten Modus und führe dort einen kompletten Scan durch.


Abgesicherter Modus (alle Windows Versionen)


So wird der abgesicherte Modus am einfachsten aufgerufen -> KLICK MICH
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 20.05.2008, 07:48   #5
Vizenberger
 
Trojaner-Fund: "TR/PSW.LdPinch.rlo" - Standard

Trojaner-Fund: "TR/PSW.LdPinch.rlo"



Hallo,

ich habe die Hinweise befolgt und noch einmal einen Scan im abgesicherten Modus durchgeführt. Dabei wurde der Trojaner nicht mehr gefunden. ISt mein System nun wieder sauber oder kann sich der Trojaner irgendwo versteckt haben? Gibt es noch irgendetwas, was ich tun kann/soll?


Alt 20.05.2008, 08:05   #6
undoreal
/// AVZ-Toolkit Guru
 
Trojaner-Fund: "TR/PSW.LdPinch.rlo" - Standard

Trojaner-Fund: "TR/PSW.LdPinch.rlo"



Also so wie ich di Situation einschätze (und ich gehöre zur vorsichtigen Sorte ) ist dein Rechner in Ordnung.

Wenn du weitere Scans machen möchtest empfehle ich dir SuperAntiSpyware, Anti-Malware und eScan. Findet sich alles im FAQ Bereich.
__________________
--> Trojaner-Fund: "TR/PSW.LdPinch.rlo"

Antwort

Themen zu Trojaner-Fund: "TR/PSW.LdPinch.rlo"
adobe, antivir, antivirus, antvir, application, avg, avira, bho, drivers, einstellungen, entfernen, excel, explorer, hijack, hkus\s-1-5-18, hotkey, internet, internet explorer, konvertieren, microsoft, monitor, pdf, pdf-datei, programme, quara, scan, software, symantec, system, trojaner, virus, windows xp



Ähnliche Themen: Trojaner-Fund: "TR/PSW.LdPinch.rlo"


  1. Chrome: Textdatei "f" wird automatisch runtergeladen, weiterer Fund...
    Plagegeister aller Art und deren Bekämpfung - 23.03.2015 (15)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Trojaner-Fund "PUP.Optional.OpenCandy.A"
    Log-Analyse und Auswertung - 13.05.2014 (3)
  4. Win-XP, Avira und MBAM Fund, Trojaner "TR/Drop.Softomat.AN"
    Log-Analyse und Auswertung - 23.02.2014 (9)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. ZoneAlarm meldet Fund: "Trojan-Spy.Win32.Zbot.nesk"
    Log-Analyse und Auswertung - 18.07.2013 (11)
  7. habe Malewarebytes,TDSS Killer,OTL und gmer vom Laptop Entfernt und danach ein avira fund ""EXP/JS.Expack.EB" gemacht
    Mülltonne - 05.02.2013 (1)
  8. "ATRAPS.gen" und "ATRAPS.gen2" Trojaner Fund
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (14)
  9. Virus - "untergetaucht"? Dann GMER/Rootkit Fund und Systemstreik
    Plagegeister aller Art und deren Bekämpfung - 26.03.2012 (3)
  10. Avira Fund "js/obfuscated.cf" und gleich darauf ""TR/SPY.KeyLogger.301" fund auf vista
    Plagegeister aller Art und deren Bekämpfung - 26.02.2012 (19)
  11. Trojaner(?) - "Backdoor:Win32/Cycbot.B" fund durch Windows Defender
    Plagegeister aller Art und deren Bekämpfung - 19.03.2011 (23)
  12. Avira AntiVir hat folgenden Fund: "TR/Crypt.XPACK.Gen2"
    Plagegeister aller Art und deren Bekämpfung - 04.03.2011 (0)
  13. Trojaner "Backdoor.Bifrose" ,Fund durch "Spyware Doctor"
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (9)
  14. Antivir-Fund in "C:\Windows\myproc.dll" und "C:\Windows\security\services.exe"
    Plagegeister aller Art und deren Bekämpfung - 22.04.2009 (4)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. Von Trojaner "TR/PSW.LdPinch.ger" befallen
    Plagegeister aller Art und deren Bekämpfung - 25.03.2008 (20)
  17. Was ist das: "tr/psw.ldpinch.bex.78"
    Plagegeister aller Art und deren Bekämpfung - 09.08.2007 (5)

Zum Thema Trojaner-Fund: "TR/PSW.LdPinch.rlo" - Hallo, mein Virenscanner (AntVir) hat zwei Dateien gefunden und in Quarantäne verschoben, die jeweils den Trojaner "TR/PSW.LdPinch.rlo" enthielten. Den Scan hab ich im abgesicherten Windows-Modus durchgeführt. Ich hab die befallenen - Trojaner-Fund: "TR/PSW.LdPinch.rlo"...
Archiv
Du betrachtest: Trojaner-Fund: "TR/PSW.LdPinch.rlo" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.