Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 22.06.2008, 16:18   #1
trojankill
 
Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files - Standard

Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files



Hi,

Hab Videos von LimeWire runtergeladen und danach eine Meldung von Norton AntiVirus erhalten,das sich in meinem System ein Trojaner befindet.
Wenn ich den Trojaner mit Norton entferne kommt er in ca. 5 min. wieder.Und wenn ich im Internet surfe kommen immer wieder Werbe Fenster.
Hier,die Bilder die vom Norton erscheinen:
http://www.bilder-space.de/upload/da5ybnne4ZCzXu3.png
http://www.bilder-space.de/upload/H3FXQysQGmAjsGP.png

Ich glaub das die Bilder alles zeigen um was es geht.
Betriebssystem: Windows Vista

Meine Frage lautet: Wie entferne ich den Virus???
Ich hoffe Ihr könnt mir helfen.
Danke,

mfg
Daniel



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:21, on 22.06.2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\rundll32.exe
C:\Windows\explorer.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PCMService] "C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe
O4 - HKLM\..\Run: [lxcrmon.exe] "C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [Media Codec Update Service] C:\Program Files\Essentials Codec Pack\update.exe -silent
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Performance Center] C:\Program Files\Ascentive\Performance Center\APCMain.exe -m
O4 - HKLM\..\Run: [PC SpeedScan Pro] C:\Program Files\Ascentive\PC SpeedScan Pro\PCSpeedScan.exe -m
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\5rovic\AppData\Local\Temp\xxyyaWnl.dll,#1
O4 - HKCU\..\Run: [d8f0a00b] rundll32.exe "C:\Users\5rovic\AppData\Local\Temp\hkxpkqxw.dll",b
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: Add to Windows &Live Favorites - h**p://favorites.live.com/quickadd.aspx]Add to Windows Live Favorites
O8 - Extra context menu item: *****************
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/DE-AT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - h**p://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - h**p://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DC6FEBC5-0A2D-458A-A01B-5DB15EEC4305} (IlosoftImageUploadCtl Class) - h**p://webc.pm-marketing.at/controls/IlosoftImageUpload.dll
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - h**p://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Steuerung des DownloadManager ) - h**p://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: lxcr_device - - C:\Windows\system32\lxcrcoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Common Files\Protexis\License Service\PSIService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 12200 bytes

Geändert von trojankill (22.06.2008 um 16:34 Uhr)

Alt 22.06.2008, 17:48   #2
undoreal
/// AVZ-Toolkit Guru
 
Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files - Standard

Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files



Hallo trojankill.

Zitat:
Hab Videos von LimeWire runtergeladen
Wir helfen dir sicher gerne wenn du versprichst nicht wieder illegale Dateien zu saugen!
Damit machst du dich strafbar und infizierst deinen Rechner! Bestimmt 80% aller illegalen Dateien insb. in P2P Netzwerken wie Limwire sind verseucht!

Und du solltest dir evtl. mal ein bischen mehr Gedanken um deine Sicherheitssoftware machen. Die Meldung kommt vom Windows Defender-nicht von Norton..

Soweit so gut, die Belehrung ist beendet.. ^^

Überprüfe dein System mit SUPERAntiSpyware und Anti-Malware und poste danach beide logs.
__________________

__________________

Alt 22.06.2008, 18:02   #3
irrlicht
 
Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files - Standard

Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files



Das wichtige hast du aber noch vergessen zu belehren...

Man kann Microsoft einiges vorwerfen aber bei Vista haben sie Sorge getragen das daß System vor dem Benutzer beschützt wird....
Leider gibt es Nutzer die das nun gar nicht verstehen können...
Die suchen sich Tools um sich auch bei Vista zum "Surfenden Admin" zu machen....
...und dann muß natürlich noch unbedingt der automatische Updater von MS abgeschossen werden ,weil der ja Kraft seines Namens schon böse ist....
Das Symantec ebenfalls einen Updater hat und die wesentlich intressanteren Infos abgreifen könnte ,spielt dabei keinerlei Rolle...

Außerdem glaube ich nicht an die Vollständigkeit des vorgezeigten Log`s...
Der TO hat einiges verborgen und hält unsere Augen als nicht würdig.

Deshalb glaube ich auch nicht das Belehrungen auf fruchtbaren Boden fallen
Irrlicht
__________________

Alt 22.06.2008, 22:28   #4
trojankill
 
Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files - Standard

Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files



Hi,
Ich verspreche das ich nichts mehr downlaoden werde.
LimeWire wurde vom System entfernt

Hier sind die 2 Logs von 1)SuperAntiSpyware und 2)Anti-Malware:

1)


SUPERAntiSpyware Scan Log
h**p://www.superantispyware.com

Generated 06/22/2008 at 09:53 PM

Application Version : 4.15.1000

Core Rules Database Version : 3487
Trace Rules Database Version: 1478

Scan type : Complete Scan
Total Scan Time : 01:28:58

Memory items scanned : 649
Memory threats detected : 0
Registry items scanned : 7229
Registry threats detected : 2
File items scanned : 167539
File threats detected : 3

Adware.Tracking Cookie
C:\Users\5rovic\AppData\Roaming\Microsoft\Windows\Cookies\5rovic@bs.serving-sys[2].txt
C:\Users\5rovic\AppData\Roaming\Microsoft\Windows\Cookies\5rovic@atdmt[3].txt
C:\Users\5rovic\AppData\Roaming\Microsoft\Windows\Cookies\5rovic@serving-sys[2].txt

Adware.Vundo Variant/Rel
HKU\S-1-5-21-3324281801-861550232-3070835070-1000\Software\Microsoft\Windows\CurrentVersion\Run#MSServer [ rundll32.exe C:\Users\5rovic\AppData\Local\Temp\awtTljkH.dll,#1 ]
HKU\S-1-5-21-3324281801-861550232-3070835070-1000\Software\Microsoft\rdfa



2)


Malwarebytes' Anti-Malware 1.18
Datenbank Version: 879

23:16:12 22.06.2008
mbam-log-6-22-2008 (23-16-12).txt

Scan Art: Schnell Scan
Objekte gescannt: 35338
Scan Dauer: 4 minute(s), 9 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 12

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\d8f0a00b (Trojan.Vundo) -> Quarantined and deleted successfully.

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\Users\5rovic\AppData\Local\Temp\awtTljkH.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\tmp0000b4bd (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\tmp0000b615 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\tmp0000cb78 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\tmp0000e08e (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\tmp0001209a (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\tmp00013dda (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\tmp0001ba0b (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\tmp00029dd4 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\tmp0008ee25 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\tmp001f1583 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\5rovic\AppData\Local\Temp\hkxpkqxw.dll (Trojan.Vundo) -> Delete on reboot.


mfg
Daniel

Alt 23.06.2008, 19:34   #5
trojankill
 
Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files - Standard

Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files



Will mir keiner helfen??
Bittttttttteeeeeee
Dankeee

mfg


Alt 23.06.2008, 19:37   #6
undoreal
/// AVZ-Toolkit Guru
 
Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files - Standard

Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files



Wir sind doch kein D-Zug.



ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________
--> Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files

Alt 23.06.2008, 21:45   #7
trojankill
 
Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files - Standard

Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files



Hi,
Hab mir alles durchgelesen was man machen muss und hab festgestellt das man ne Windows Vista CD braucht, die hab ich aber nicht,da ich den PC vom Saturn hab und die CD war nicht dabei.Windows VIsta war schon vorinstalliert.

Das alles ist mir zu riskant.Wenn was mit dem PC passiert,kann ich ihn nicht wieder reparieren.Außerdem zeigen mir mein Antivirus Programm und Windows Defender nicht mehr die Meldung mit dem Trojaner.Ich glaub ich habs irgendwie geschaft den Trojaner mit SUPERAntiSpyware und Anti-Malware zu entfernen.

Vielen Dank für eure Hilfe.
Ihr seit echt KLasse:aplaus:

Antwort

Themen zu Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files
0 bytes, ?????, add-on, adobe, antivirus, bho, bonjour, computer, defender, drivers, entfernen, essentials, frage, helper, hijack, hijackthis, immer wieder, internet, internet explorer, intrusion prevention, jusched.exe, limewire, local\temp, log-files, magix, performance, pop-up-blocker, popup, rundll, senden, skype.exe, software, symantec, system, temp, toolbars, trojaner, urlsearchhook, wie entfernen, wie entfernen?, windows, windows defender, windows sidebar




Ähnliche Themen: Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files


  1. Trojaner Versucht zu entfernen bin nicht sicher lade die log files bite um hilfe.?
    Log-Analyse und Auswertung - 23.08.2013 (24)
  2. Such jemanden der Zeit und Lust hat sich meine Log-Files anzusehen
    Log-Analyse und Auswertung - 25.02.2013 (13)
  3. Bundepolizei Trojaner wie bei XP entfernen? OTL-log files vorhanden. Kasp.RescueCD10 klappt nicht
    Log-Analyse und Auswertung - 17.06.2012 (3)
  4. 50 € Trojaner bitte um Hilfe Files sind hinterlegt
    Log-Analyse und Auswertung - 21.01.2012 (11)
  5. Meine Log Files
    Log-Analyse und Auswertung - 07.05.2011 (21)
  6. Sind meine HiJackThis Log-Files in Ordnung?
    Log-Analyse und Auswertung - 07.05.2009 (1)
  7. Bitte um Auswertung meine Hijackthis Log-Files
    Mülltonne - 19.10.2008 (0)
  8. Hilft mir!Hab nen Trojaner!HiJackThis Log-Files
    Mülltonne - 22.06.2008 (0)
  9. Bitte um Auswertung des HiJackThis Log-Files
    Log-Analyse und Auswertung - 17.01.2008 (1)
  10. VirusProtect !!! entfernen unmöglich !!! hier meine log files
    Plagegeister aller Art und deren Bekämpfung - 30.12.2007 (10)
  11. Hilfe meine :Logfile of HijackThis v1.99.1
    Mülltonne - 19.09.2007 (0)
  12. Ich bitte um Hilfe bei der Auswertung meines HiJackThis Log-Files!
    Log-Analyse und Auswertung - 15.07.2007 (7)
  13. Meine Hijackthis Logfile ! Hilfe ! Was ist los!
    Mülltonne - 30.10.2006 (1)
  14. meine log files
    Log-Analyse und Auswertung - 19.11.2005 (8)
  15. check meine log files
    Log-Analyse und Auswertung - 23.09.2004 (1)
  16. Meine HijackThis-Log ! Bitte Hilfe
    Log-Analyse und Auswertung - 28.06.2004 (3)
  17. Bitte chackt doch mal jemand mit mehr Ahnung als ich meine log files,danke!
    Plagegeister aller Art und deren Bekämpfung - 06.06.2004 (2)

Zum Thema Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files - Hi, Hab Videos von LimeWire runtergeladen und danach eine Meldung von Norton AntiVirus erhalten,das sich in meinem System ein Trojaner befindet. Wenn ich den Trojaner mit Norton entferne kommt er - Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files...
Archiv
Du betrachtest: Trojaner! Hilfe! wie entfernen? meine HiJackThis Log-Files auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.