![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Dldr.FraudLoa.NC TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | ||
![]() ![]() ![]() | ![]() TR/Dldr.FraudLoa.NC TrojanerZitat:
![]() Bitte arbeite mal noch die Anleitung für RunScanner durch ![]() Das HJT Log sieht eigentlich sauber aus:aplaus: Dein Server liegt in Las Vegas? Kann das sein? Werd mal kurz nen Kompetenzler fragen ![]()
__________________ Kein Support per PN Zitat:
|
![]() | #2 | ||
![]() | ![]() TR/Dldr.FraudLoa.NC TrojanerZitat:
![]() Werde morgen die Anleitung für den RunScanner durchgehen und entsprechend posten..... Zitat:
![]() |
![]() | #3 | |
![]() ![]() ![]() | ![]() TR/Dldr.FraudLoa.NC TrojanerZitat:
![]() Hat sich also erledigt
__________________ |
![]() | #4 | |
![]() | ![]() TR/Dldr.FraudLoa.NC TrojanerZitat:
![]() Aber warum hast du denn überhaupt Bedenken geäussert??? Ist das schlimm, dass er in den USA steht???? Ich bin leider erst morgen wieder bei meinem Vater, sodass ich erst morgen das Ergebnis von RunScanner hier posten kann. Danke euch nochmal !! |
![]() | #5 | |
![]() ![]() ![]() | ![]() TR/Dldr.FraudLoa.NC Trojaner Also es ist so, das es hier Kompetenzler (oder auch andere!! ist eben nicht mein spezial gebiet xD) gibt, die sich mit IP usw. super gut auskennen und wenn ich mir nicht 100% sicher bin, dann frag ich lieber mal einen von denen ![]()
__________________ Kein Support per PN Zitat:
|
![]() | #6 |
![]() | ![]() TR/Dldr.FraudLoa.NC Trojaner Hallo, so, ich habe ich jetzt auch den RunScanner laufen lassen. Hier seht hier die entsprechende Logdatei: Code:
ATTFilter Runscanner logfile http://www.runscanner.net * = signed file - = file not found General info ------------ Computer name : **** Creation time : 21.08.2008 20:21:37 Hosts <> 127.0.0.1 : 0 Hosts file location : %SystemRoot%\System32\drivers\etc IE version : 7.0.5730.11 OS : Microsoft Windows XP OS Build : 2600 OS SP : Service Pack 2 RunScanner Version : 1.7.0.0 User Language : Deutsch (Deutschland) User rights : Administrator Windows folder : C:\WINDOWS Running processes ----------------- * C:\Programme\Ad-Aware 2007\aawservice.exe (Lavasoft AB) * C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe (Adobe Systems Incorporated) C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH) C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH) C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH) * C:\WINDOWS\system32\services.exe (Microsoft Corporation) * C:\WINDOWS\System32\alg.exe (Microsoft Corporation) * C:\Programme\Cyberlink\Shared Files\brs.exe (cyberlink) * C:\WINDOWS\system32\csrss.exe (Microsoft Corporation) * C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\System32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\Programme\Google\Google Updater\GoogleUpdater.exe (Google) * C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe (Google) * C:\Programme\Java\jre1.6.0_03\bin\jusched.exe (Sun Microsystems, Inc.) * C:\Programme\Java\jre1.6.0_03\bin\jucheck.exe (Sun Microsystems, Inc.) * C:\WINDOWS\system32\lsass.exe (Microsoft Corporation) C:\Programme\Microsoft Money\System\reminder.exe (Microsoft Corporation) * C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE (Microsoft Corporation) * C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE (Microsoft Corporation) * C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe (Nero AG) * C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe (Nero AG) * C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe (Nero AG) * C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe (Nero AG) C:\Programme\PowerDVD\PDVDServ.exe (Cyberlink Corp.) * C:\Programme\Cyberlink\Shared files\RichVideo.exe * C:\RunScanner.exe (Runscanner.net) * C:\WINDOWS\system32\spoolsv.exe (Microsoft Corporation) * C:\WINDOWS\Explorer.EXE (Microsoft Corporation) * C:\WINDOWS\system32\winlogon.exe (Microsoft Corporation) * c:\windows\System32\smss.exe (Microsoft Corporation) Unrated items ------------- 002 C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH) 002 * C:\Programme\Cyberlink\Shared Files\brs.exe (cyberlink) 002 * C:\Programme\PowerDVD\Language\Language.exe 002 C:\Programme\PowerDVD\PDVDServ.exe (Cyberlink Corp.) 003 C:\Programme\Microsoft Money\System\reminder.exe (Microsoft Corporation) 005 * C:\Programme\Google\Google Updater\GoogleUpdater.exe (Google) 010 C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (AntiVir PersonalEdition Classic Guard) 010 C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (AntiVir PersonalEdition Classic Planer) 010 * C:\Programme\Cyberlink\Shared files\RichVideo.exe (Cyberlink RichVideo Service(CRVS)) 011 * C:\Programme\PowerDVD\000.fcl ({95808DC4-FA4A-4C74-92FE-5B863F82066B}) 011 * C:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys (avgio) 011 * C:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys (avgntflt) 011 * C:\WINDOWS\system32\DRIVERS\avipbb.sys (avipbb) 011 C:\WINDOWS\system32\DRIVERS\ssmdrv.sys (ssmdrv) 052 * C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll (Google Inc.) {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} 061 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 061 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 062 C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll (Adobe Systems, Inc.) {F9DB5320-233E-11D1-9F84-707F02C10627} 063 C:\WINDOWS\system32\lsdelete.exe 067 C:\WINDOWS\system32\WgaLogon.dll (Microsoft Corporation) 069 C:\WINDOWS\system32\mdimon.dll (Microsoft Corporation) 105 Nach Microsoft &Excel exportieren : res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 120 NameServer {9B5A1C74-8009-4A19-B482-0A7A0E5CE1CE} : 208.67.222.222,208.67.220.220 120 NameServer {B5502338-3E28-4208-9CF0-0452917CD0DC} : 208.67.222.222,208.67.220.220 173 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 173 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 221 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 221 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 225 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 225 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 225 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 225 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 227 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 231 C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll (Adobe Systems, Inc.) PDF Column Info Missing files ------------- 002 C:\Programme\Winamp\winampa.exe 011 C:\WINDOWS\system32\drivers\Abiosdsk.sys 011 C:\WINDOWS\system32\drivers\abp480n5.sys 011 C:\WINDOWS\system32\drivers\adpu160m.sys 011 C:\WINDOWS\system32\drivers\Aha154x.sys 011 C:\WINDOWS\system32\drivers\aic78u2.sys 011 C:\WINDOWS\system32\drivers\aic78xx.sys 011 C:\WINDOWS\system32\drivers\AliIde.sys 011 C:\WINDOWS\system32\drivers\amsint.sys 011 C:\WINDOWS\system32\drivers\asc.sys 011 C:\WINDOWS\system32\drivers\asc3350p.sys 011 C:\WINDOWS\system32\drivers\asc3550.sys 011 C:\WINDOWS\system32\drivers\Atdisk.sys 011 C:\WINDOWS\system32\drivers\cd20xrnt.sys 011 C:\WINDOWS\system32\drivers\Changer.sys 011 C:\WINDOWS\system32\drivers\CmdIde.sys 011 C:\WINDOWS\system32\drivers\Cpqarray.sys 011 C:\WINDOWS\system32\drivers\dac2w2k.sys 011 C:\WINDOWS\system32\drivers\dac960nt.sys 011 C:\WINDOWS\system32\drivers\dpti2o.sys 011 C:\WINDOWS\system32\drivers\hpn.sys 011 C:\WINDOWS\system32\drivers\i2omgmt.sys 011 C:\WINDOWS\system32\drivers\i2omp.sys 011 C:\WINDOWS\system32\drivers\ini910u.sys 011 C:\WINDOWS\system32\drivers\IntelIde.sys 011 C:\WINDOWS\system32\drivers\lbrtfdc.sys 011 C:\WINDOWS\system32\drivers\mraid35x.sys 011 C:\WINDOWS\system32\drivers\PCIDump.sys 011 C:\WINDOWS\system32\drivers\PCIIde.sys 011 C:\WINDOWS\system32\drivers\PDCOMP.sys 011 C:\WINDOWS\system32\drivers\PDFRAME.sys 011 C:\WINDOWS\system32\drivers\PDRELI.sys 011 C:\WINDOWS\system32\drivers\PDRFRAME.sys 011 C:\WINDOWS\system32\drivers\perc2.sys 011 C:\WINDOWS\system32\drivers\perc2hib.sys 011 C:\WINDOWS\system32\drivers\ql1080.sys 011 C:\WINDOWS\system32\drivers\Ql10wnt.sys 011 C:\WINDOWS\system32\drivers\ql12160.sys 011 C:\WINDOWS\system32\drivers\ql1240.sys 011 C:\WINDOWS\system32\drivers\ql1280.sys 011 C:\WINDOWS\system32\drivers\Simbad.sys 011 C:\WINDOWS\system32\drivers\Sparrow.sys 011 C:\WINDOWS\system32\drivers\sym_hi.sys 011 C:\WINDOWS\system32\drivers\sym_u3.sys 011 C:\WINDOWS\system32\drivers\symc810.sys 011 C:\WINDOWS\system32\drivers\symc8xx.sys 011 C:\WINDOWS\system32\drivers\TosIde.sys 011 C:\WINDOWS\system32\drivers\ultra.sys 011 C:\WINDOWS\system32\drivers\WDICA.sys 061 deskpan.dll Ich habe dir soeben einen Link per PN geschickt, wo du die runscanner.run runterladen kannst. Ich hoffe es sind keine Spuren von dem Virus mehr vorhanden. Danke dir nochmal für deine Hilfe Gruss onrop_m |
![]() | #7 | |
![]() ![]() ![]() | ![]() TR/Dldr.FraudLoa.NC Trojaner Sieht sauber aus ![]() Poste noch ein letztes mal ein HJT Log und dann solltest du wieder frei von Malware sein ![]() Sofern im HJT Log nicht noch etwas zu sehen ist oder noch Probleme hast ![]()
__________________ Kein Support per PN Zitat:
|
![]() |
Themen zu TR/Dldr.FraudLoa.NC Trojaner |
.dll, 1.tmp, 8.tmp, ad-aware, adobe, antivirus, autorun, avg, avira, bho, confused, desktop, einstellungen, excel, explorer, google, hijack.displayproperties, hijack.wallpaper, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, photoshop, quara, registrierungsschlüssel, rogue.antivirus2008, rogue.multiple, software, spyware, system, temp, trojan.downloader, trojane, trojaner, vielen dank, virus, virus eingefangen, windows xp |