Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR/PSW.Iqsmile.A.3

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.08.2008, 22:27   #1
sansooo
 
Trojaner TR/PSW.Iqsmile.A.3 - Standard

Trojaner TR/PSW.Iqsmile.A.3



Hallo an alle !

ich hoffe ihr könnt mir helfen

ich habe ein TR/PSW.Iqsmile.A.3 trojaner, leider habe ich über google nichts gefunden ich weiss nur das es ein passwort stealer ist. deshalb verwende ich zurzeit keine email steam account oder sonstiges da ich überall das selbe passwort habe. glaubt ihr das der hacker mein passwort trozdem besitzen kann ?

wie kann ich den trojaner löschen ? hab ihn mit antivir gelöscht aber ich weiss nicht ob der jetzt wirklich weck ist.


bitte um hilfe

Alt 23.08.2008, 22:32   #2
trojan-death
 
Trojaner TR/PSW.Iqsmile.A.3 - Standard

Trojaner TR/PSW.Iqsmile.A.3



Hi und

Mach als erstes die Anleitung für Malwarebytes durch und poste dann ein HijackThis Logfile
__________________

__________________

Alt 23.08.2008, 22:33   #3
sansooo
 
Trojaner TR/PSW.Iqsmile.A.3 - Standard

Trojaner TR/PSW.Iqsmile.A.3



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:33:01, on 23.08.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files\Bioscrypt\VeriSoft\Bin\AsGHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Trojan Remover\Rmvtrjan.exe
C:\Program Files\Trojan Remover\Rmvtrjan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VeriSoft Access Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\Bioscrypt\VeriSoft\Bin\ItIEAddIn.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\BIOSCR~1\VeriSoft\Bin\ASTSVCC.dll,RegisterModule
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1218796453287
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: APSHook.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 6562 bytes
__________________

Alt 23.08.2008, 23:02   #4
sansooo
 
Trojaner TR/PSW.Iqsmile.A.3 - Standard

Trojaner TR/PSW.Iqsmile.A.3



Also ich habe gerade mit Antivir Anti Maleware und Trojan Remover gescannt nichts gefunden. Kann das sein das AntiVir den Trojaner oder was es auch war wirklich gelöscht hat ?

Kann ich jetzt mit gutem gewissen meine passwörter ändern ?

Alt 23.08.2008, 23:11   #5
sansooo
 
Trojaner TR/PSW.Iqsmile.A.3 - Standard

Trojaner TR/PSW.Iqsmile.A.3



Achja noch was es war eine datei die ich runtergeladen habe ich habe sie garnicht geöffnet war ein rar habe sie nur mit antivir gescannt. kann es sein das ich den virus trozdem auf der platte habe ? komischer weise hat antivir ihn gefunden obwohl ich das rar schon gelöscht habe


Alt 24.08.2008, 10:04   #6
sansooo
 
Trojaner TR/PSW.Iqsmile.A.3 - Standard

Trojaner TR/PSW.Iqsmile.A.3



hochschieb

Alt 24.08.2008, 11:03   #7
nochdigger
 
Trojaner TR/PSW.Iqsmile.A.3 - Standard

Trojaner TR/PSW.Iqsmile.A.3



Hallo

Zitat:
wie kann ich den trojaner löschen ? hab ihn mit antivir gelöscht aber ich weiss nicht ob der jetzt wirklich weck ist.
ganz sicher kann man auch nicht sein, selbst wenn du noch 3 Antivirenprogramme übers System schickst.

Zitat:
Achja noch was es war eine datei die ich runtergeladen habe...
Lass mich raten, war s ein Kecks oder nen Keygen?

Zitat:
komischer weise hat antivir ihn gefunden obwohl ich das rar schon gelöscht habe
wo hat Antivir welche Datei (Pfad/Dateineme) angemeckert?

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Antwort

Themen zu Trojaner TR/PSW.Iqsmile.A.3
account, antivir, email, gefunde, gelöscht, google, hacker, hoffe, löschen, nichts, passwort, sonstiges, stealer, steam, troja, trojaner, trojaner löschen, trozdem, wirklich, überall



Zum Thema Trojaner TR/PSW.Iqsmile.A.3 - Hallo an alle ! ich hoffe ihr könnt mir helfen ich habe ein TR/PSW.Iqsmile.A.3 trojaner, leider habe ich über google nichts gefunden ich weiss nur das es ein passwort stealer - Trojaner TR/PSW.Iqsmile.A.3...
Archiv
Du betrachtest: Trojaner TR/PSW.Iqsmile.A.3 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.