![]() |
|
Log-Analyse und Auswertung: TRojaner und Backdoorprogramme... Dldr.Zlob.Gen etc. brauche HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() TRojaner und Backdoorprogramme... Dldr.Zlob.Gen etc. brauche Hilfe Hallo, habe alles - mir mögliche - versucht um der Sache Herr zu werden. Kenne mich nicht sehr gut aus mit den Tiefen des Rechners... System ist Vista. AntiVir meldet diverse Trojaner: Dldr.Zlob.Gen Peed.A.830 Agent.wyn Agent.8704.76 TDss.G Small.yaf Außerdem auch einige Backdoorprogramme... Habe mit Spybot, Spyware Doctor, SuperAnti Spyware, Norton Security Scan etc gesucht aber keines der Programme findet alle Schädlinge bzw. kann diese Programme löschen. Beim SuperAntispyware-Scan ist der Rechner jedesmal nach einiger Zeit automatisch runtergefahren weil ein Problem festgestellt wurde...auch im abgesicherten Modus. Habe mir jetzt eScan runtergeladen und die Auswertedatei, ausserdem SmidfraudFix. Wenn ich im abgesicherten Modus mit eScan scanne, fährt der PC auch nach einiger Zeit runter weil ein Fehler aufgetreten ist... Hier die Logs von Smidfraud, keine Ahnung ob das beim Auswerten hilft.... SmitFraudFix v2.354 Scan done at 12:31:18,00, 29.09.2008 Run from C:\Users\simon\Downloads\SmitfraudFix OS: Microsoft Windows [Version 6.0.6001] - Windows_NT The filesystem type is Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» Process C:\Windows\system32\csrss.exe C:\Windows\system32\csrss.exe C:\Windows\system32\wininit.exe C:\Windows\system32\winlogon.exe C:\Windows\system32\services.exe C:\Windows\system32\lsass.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\system32\svchost.exe C:\Windows\system32\svchost.exe C:\Program Files\Spyware Doctor\pctsAuxs.exe C:\Program Files\Spyware Doctor\pctsSvc.exe C:\Windows\Explorer.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\Iexplore.exe C:\Program Files\Internet Explorer\Iexplore.exe C:\Windows\system32\cmd.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\system32\wbem\wmiprvse.exe \\?\C:\Windows\system32\wbem\WMIADAP.EXE C:\Windows\system32\wbem\wmiprvse.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32 C:\Windows\system32\systems.txt FOUND ! C:\Windows\system32\tdssservers.dat detected, use a Rootkit scanner C:\Windows\system32\tdssadw.dll detected, use a Rootkit scanner C:\Windows\system32\tdssinit.dll detected, use a Rootkit scanner C:\Windows\system32\tdssl.dll detected, use a Rootkit scanner C:\Windows\system32\tdsslog.dll detected, use a Rootkit scanner C:\Windows\system32\tdssmain.dll detected, use a Rootkit scanner C:\Windows\system32\drivers\tdssserv.sys detected, use a Rootkit scanner »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\simon »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\simon\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\simon\FAVORI~1 »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components »»»»»»»»»»»»»»»»»»»»»»»» o4Patch !!!Attention, following keys are not inevitably infected!!! o4Patch Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, following keys are not inevitably infected!!! IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, following keys are not inevitably infected!!! VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix !!!Attention, following keys are not inevitably infected!!! 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix !!!Attention, following keys are not inevitably infected!!! »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" "LoadAppInit_DLLs"=dword:00000001 »»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\Windows\\system32\\userinit.exe," »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Atheros AR5005G Wireless Network Adapter DNS Server Search Order: 192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\..\{082264E5-35B3-4F48-B8BF-CEB85C74F920}: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End Versuche jetzt nochmal den eScan...weiss nicht mehr weiter ![]() |
Themen zu TRojaner und Backdoorprogramme... Dldr.Zlob.Gen etc. brauche Hilfe |
analysis, application, attention, auswerten, brauche hilfe, detected, diverse, diverse trojaner, drivers, escan, fehler, festgestellt, infected, internet, internet explorer, keine ahnung, malware, microsoft, problem, rootkit, scan, schädlinge, security, security scan, smitfraudfix, software, spyware, spyware doctor, system32, trojaner, userinit.exe, windows, windows\system32\drivers, wireless |