Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner endgültig entfernt?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 23.03.2009, 16:10   #1
gilesflorent
 
Trojaner endgültig entfernt? - Standard

Trojaner endgültig entfernt?



Hallo zusammen,

ich hatte Ärger mit Trojanern die mein Antivir entdeckt hatte, es handelte sich um 6 Funde (TR/Agent. 139153.A, TR/Packed. 5995, TR/Packed. 7092, TR/Agent 132256, TR/Packed. 2537, BDS/Hupigon. 96760).

Nach dem ersten Scan habe ich die Quarantänedateien in Antivir gelöscht, nach erneutem Scan waren jedoch wieder 6 neue da.
Daraufhin hab ich diese im Quarantänezustand belassen und erneut gescannt, es wurden mir keine neuen Funde angezeigt.
Wie werde ich diese Dinger also endgültig los?

Ich hab jetzt HijackThis drüberlaufen lassen, hier mein log:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:50:43, on 23.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\WinPatrol\winpatrol.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAMME\QIP INFIUM\INFIUM.EXE
C:\PROGRAMME\WINAMP\WINAMP.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
c:\programme\avira\antivir desktop\avscan.exe
C:\Programme\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [WinPatrol] C:\Programme\WinPatrol\winpatrol.exe -expressboot
O4 - HKCU\..\Run: [Antivirus System Tray Tool] C:\Programme\Avira\AntiVir Desktop\avgnt.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Zeitschaltuhr Service (PCZeitschaltuhrService) - Unknown owner - C:\Programme\PC Zeitschaltuhr\PCZeitschaltuhrService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe

--
End of file - 5025 bytes




Es wäre sehr nett wenn mir jemand sagen könnte, wie ich nun weiter verfahren soll...



Danke im voraus

Alt 23.03.2009, 17:27   #2
Der_Patriot
 
Trojaner endgültig entfernt? - Standard

Trojaner endgültig entfernt?



soooo hallo erst mal,
es gibt einige viren die sich von antivieren programmen im hochgefehrenen modus nicht löschen lassen: entweder versuchen die antivirusprog. diese zu löschen sagen aber nicht bescheid wenn dies fehlgeschlagen ist (!!)
Doch dem kann abhilfe geschaffen werden, lade dir eine rescue disc eines antivirus herstellers runter, und brenne diese auf eine CD. es gibt grafisch und nicht grafische und sogar eine die updates machen kann (kaspersky)(lädt die updates auf die festplatte und operiert anhand dessen). da diese cds auf linux-kerneln arbeiten kann der virus auch nicht dazwischen "funken".

hier mal der downloadlink für die kaspersky cd:
http://www.softpedia.com/progDownloa...ad-100454.html

nun die *.iso datei mit imgBurn(http://filepony.de/download-imgburn/) oder nero brennen, den pc neustarten und warten, sollte der pc nicht von der cd starten neustarten und im bios in den start optionen einstellen das die erste boot-priorität das cd/dvd laufwerk ist

komplett durchlaufen lassen und runterfahren cd aus dem laufwerk und windows starten... fertig.

lg Der_Patriot

----------------------------------------------
ps. ich weiss nich ob noch updates für die kaspersky cd möglich sind da das eine testphase war und ich nicht weiss ob sie diese noch betreiben.
DER download link funktionert aber und scannen ist möglich.
__________________


Alt 24.03.2009, 18:27   #3
gilesflorent
 
Trojaner endgültig entfernt? - Standard

Trojaner endgültig entfernt?



Moin,

danke für die Hilfe, hab Kaspersky drüberlaufen lassen und alles entfernt.


gruß
__________________

Antwort

Themen zu Trojaner endgültig entfernt?
ad-aware, adobe, antivir, antivir guard, antivirus, antivirus system, avg, avira, bho, browser, desktop, entfernt?, explorer, firefox, gigabyte, handel, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, intrusion prevention, mein log, mozilla, nvidia, rundll, scan, symantec, system, trojaner, windows, windows xp




Ähnliche Themen: Trojaner endgültig entfernt?


  1. Win32 Keylogger-Bar (Cryp) endgültig entfernt ?
    Plagegeister aller Art und deren Bekämpfung - 16.09.2014 (7)
  2. GVU Trojaner endgültig entfernen
    Log-Analyse und Auswertung - 24.07.2013 (12)
  3. BKA Trojaner endgültig entfernen
    Log-Analyse und Auswertung - 03.07.2013 (15)
  4. gvu trojaner endgültig entfernt ?
    Plagegeister aller Art und deren Bekämpfung - 16.06.2013 (14)
  5. Wurde der Virus endgültig entfernt?
    Log-Analyse und Auswertung - 18.02.2013 (3)
  6. Trojaner endgültig entfernen
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (9)
  7. Ransom Trojaner endgültig entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.11.2012 (8)
  8. (2x) Bundespolizei-Trojaner endgültig beseitigen
    Mülltonne - 04.09.2012 (1)
  9. GVU Trojaner 2.04 endgültig entfernen?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (1)
  10. Win32/Zbot -jetzt endgültig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (13)
  11. Bundespolizei Trojaner endgültig weg?
    Plagegeister aller Art und deren Bekämpfung - 18.11.2011 (1)
  12. FakeAlert!gbr - endgültig entfernt?
    Log-Analyse und Auswertung - 16.11.2011 (27)
  13. Bundespolizei Trojaner endgültig gelöscht?
    Log-Analyse und Auswertung - 28.08.2011 (29)
  14. Windows Recovery endgültig entfernt?
    Log-Analyse und Auswertung - 01.06.2011 (3)
  15. TR/Dropper.Gen - Wie werde ich den Trojaner endgültig los?
    Plagegeister aller Art und deren Bekämpfung - 22.11.2009 (5)
  16. Wie werde ich meine Viren, Trojaner endgültig los
    Mülltonne - 08.12.2007 (0)
  17. a.bat Trojan Horse kann nicht endgültig entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 16.11.2005 (1)

Zum Thema Trojaner endgültig entfernt? - Hallo zusammen, ich hatte Ärger mit Trojanern die mein Antivir entdeckt hatte, es handelte sich um 6 Funde (TR/Agent. 139153.A, TR/Packed. 5995, TR/Packed. 7092, TR/Agent 132256, TR/Packed. 2537, BDS/Hupigon. 96760). - Trojaner endgültig entfernt?...
Archiv
Du betrachtest: Trojaner endgültig entfernt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.