Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Proxy.Delf.LP hilfe!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.07.2009, 17:09   #1
Pepsi P
 
TR/Proxy.Delf.LP hilfe! - Standard

TR/Proxy.Delf.LP hilfe!



Hallo Leute. Mich hat es wieder erwischt. Hier die Meldungen

"In der Datei 'C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\zkgsndl9.default\Cache\A8EFD25Ad01'
wurde ein Virus oder unerwünschtes Programm 'TR/Proxy.Delf.LP' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben"

"In der Datei 'C:\Dokumente und Einstellungen\Internet\Lokale Einstellungen\Temp\s5zAw1+s.exe.part'
wurde ein Virus oder unerwünschtes Programm 'TR/Proxy.Delf.LP' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben"



So, nun weiß ich nciht was ich machen soll, da ich...

... mit einem Eingeschränketem Konto online bin.
... und da sich alle meine Programme wie zb. HijackThis auf meinem Administratoren Konto befinden.

Bitte, sagt mir wie ich als erstes vorgehen soll, danke im vorraus.

Geändert von Pepsi P (10.07.2009 um 17:24 Uhr)

Alt 11.07.2009, 06:52   #2
kira
/// Helfer-Team
 
TR/Proxy.Delf.LP hilfe! - Standard

TR/Proxy.Delf.LP hilfe!



Hallo Pepsi P

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
lade Dir HijackThis 2.0.2 von *von hier*
HijackThis starten--> "Do a system scan and save a logfile" klicken--> das erhaltene Logfile "markieren" --> "kopieren"--> hier in deinem Thread (rechte Maustaste) "einfügen"

2.
ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte- und Systemdateien sichtbar machen::
- Klicke unter Start auf Arbeitsplatz.
- Klicke im Menü Extras auf Ordneroptionen.
- Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden --> Haken entfernen
- Geschützte und Systemdateien ausblenden --> Haken entfernen
- Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen --> Haken setzen.
- Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.

3.
Für XP und Win2000 (ansonsten auslassen)
- lade Dir das filelist.zip auf deinen Desktop herunter
- entpacke die Zip-Datei auf deinen Desktop
- starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
- kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread
** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen!

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)-> starten-> unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)-> weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

am besten nutze den Code-Tags für deinen Post:
vor dein log schreibst du:[code]
hier kommt dein logfile rein
dahinter:[/code]


gruß
Coverflow
__________________


Alt 11.07.2009, 09:45   #3
Pepsi P
 
TR/Proxy.Delf.LP hilfe! - Standard

TR/Proxy.Delf.LP hilfe!



Soo, vielen dank erst mal.

Hier die Logs.

Hijackthis
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:29:15, on 11.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\***\Programme\Weather\MyWeather.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [C:\WINDOWS\system32\V0260Ext.ax] C:\WINDOWS\system32\RegSvr32.exe /s C:\WINDOWS\system32\V0260Ext.ax
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Programme\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Myweather] "C:\Dokumente und Einstellungen\Internet\Programme\Weather\MyWeather.exe" /autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Öffnen mit WordPerfect - C:\Programme\WordPerfect Office X3\Programs\WPLauncher.hta
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1224688834948
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6282 bytes
         
Filelist
Code:
ATTFilter
----- Root ----------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: D4B8-9666

 Verzeichnis von C:\

11.07.2009  10:38                43 filelist.txt
11.07.2009  09:47     1.610.612.736 pagefile.sys

----- Windows -------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: D4B8-9666

 Verzeichnis von C:\WINDOWS

11.07.2009  10:03               116 NeroDigital.ini
11.07.2009  09:50         1.416.756 WindowsUpdate.log
11.07.2009  09:47             2.048 bootstat.dat
11.07.2009  00:53            32.642 SchedLgU.Txt
14.04.2009  20:58               151 PhotoSnapViewer.INI

----- System  --- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: D4B8-9666

 Verzeichnis von C:\WINDOWS\system

alles älter

----- System 32 (Achtung: Zeitfenster beachten!) --- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: D4B8-9666

 Verzeichnis von C:\WINDOWS\system32

11.07.2009  09:58           199.008 nvapps.xml
11.07.2009  09:48           358.382 vsconfig.xml
11.06.2009  06:19           118.152 FNTCACHE.DAT
01.06.2009  18:51        23.635.392 MRT.exe
13.05.2009  07:02           915.456 wininet.dll
13.05.2009  07:02         5.936.128 mshtml.dll
07.05.2009  17:32           348.160 localspl.dll
30.04.2009  23:13         1.985.024 iertutil.dll
30.04.2009  23:13        11.064.832 ieframe.dll
30.04.2009  23:12            25.600 jsproxy.dll
30.04.2009  23:12         1.469.440 inetcpl.cpl
30.04.2009  23:12         1.207.808 urlmon.dll
30.04.2009  23:12           385.536 iedkcs32.dll
30.04.2009  13:21           173.056 ie4uinit.exe
19.04.2009  21:46         1.847.296 win32k.sys
15.04.2009  16:51           585.216 rpcrt4.dll
15.04.2009  06:17            67.312 perfc009.dat
15.04.2009  06:17           432.356 perfh009.dat
15.04.2009  06:17           448.470 perfh007.dat
15.04.2009  06:17            79.910 perfc007.dat
15.04.2009  06:17         1.042.118 PerfStringBackup.INI
01.04.2009  14:29             2.206 wpa.dbl
21.03.2009  16:06         1.063.424 kernel32.dll
08.03.2009  15:29         1.302.528 ieframe.dll.mui
08.03.2009  15:29            57.344 msrating.dll.mui
08.03.2009  15:28             2.560 mshta.exe.mui
08.03.2009  15:27             4.096 ie4uinit.exe.mui
08.03.2009  15:27            12.288 advpack.dll.mui
08.03.2009  15:27            81.920 iedkcs32.dll.mui
08.03.2009  05:35           385.024 html.iec
08.03.2009  05:34           236.544 webcheck.dll
08.03.2009  05:34           208.384 WinFXDocObj.exe
08.03.2009  05:34            43.008 licmgr10.dll
08.03.2009  05:34           105.984 url.dll
08.03.2009  05:34           193.536 msrating.dll
08.03.2009  05:34           109.568 occache.dll
08.03.2009  05:33            18.944 corpol.dll
08.03.2009  05:33           726.528 jscript.dll
08.03.2009  05:33           229.376 ieaksie.dll
08.03.2009  05:33           420.352 vbscript.dll
08.03.2009  05:33           125.952 ieakeng.dll
08.03.2009  05:32            72.704 admparse.dll
08.03.2009  05:32           163.840 ieakui.dll
08.03.2009  05:32            36.864 ieudinit.exe
08.03.2009  05:32            55.808 iernonce.dll
08.03.2009  05:32            71.680 iesetup.dll
08.03.2009  05:32           128.512 advpack.dll
08.03.2009  05:32            94.720 inseng.dll
08.03.2009  05:32           594.432 msfeeds.dll
08.03.2009  05:32           611.840 mstime.dll
08.03.2009  05:31           183.808 iepeers.dll
08.03.2009  05:31            13.312 msfeedssync.exe
08.03.2009  05:31            59.904 icardie.dll
08.03.2009  05:31            55.296 msfeedsbs.dll
08.03.2009  05:31           348.160 dxtmsft.dll
08.03.2009  05:31            34.816 imgutil.dll
08.03.2009  05:31           216.064 dxtrans.dll
08.03.2009  05:31            46.592 pngfilt.dll
08.03.2009  05:31            66.560 mshtmled.dll
08.03.2009  05:31            48.128 mshtmler.dll
08.03.2009  05:31            45.568 mshta.exe
08.03.2009  05:31         1.638.912 mshtml.tlb
08.03.2009  05:30            66.560 tdc.ocx
08.03.2009  05:22           164.352 ieui.dll
08.03.2009  05:22           156.160 msls31.dll
08.03.2009  05:15            57.667 ieuinit.inf
08.03.2009  05:11           445.952 ieapfltr.dll
06.03.2009  16:19           286.720 pdh.dll
27.02.2009  06:56           177.152 msctfime.ime
12.02.2009  23:20             6.873 IE8Eula.rtf
09.02.2009  13:21         2.026.496 ntkrnlpa.exe
09.02.2009  13:21         2.147.840 ntoskrnl.exe
09.02.2009  13:21           111.104 services.exe
09.02.2009  12:51           736.768 lsasrv.dll
09.02.2009  12:51           401.408 rpcss.dll
09.02.2009  12:51           678.400 advapi32.dll
09.02.2009  12:51           740.352 ntdll.dll
06.02.2009  22:07         3.698.584 ieapfltr.dat
06.02.2009  19:52            49.504 sirenacm.dll
06.02.2009  12:39            35.328 sc.exe
03.02.2009  21:57            56.832 secur32.dll
25.01.2009  21:33               506 mapisvc.inf
11.01.2009  18:23           107.888 CmdLineExt.dll
07.01.2009  19:21           121.856 xmllite.dll
07.01.2009  19:20            24.576 nlsdl.dll
07.01.2009  19:20            39.284 normnfd.nls
07.01.2009  19:20            23.552 normaliz.dll
07.01.2009  19:20            26.112 idndl.dll
07.01.2009  19:20            45.794 normnfc.nls
07.01.2009  19:20            60.294 normnfkd.nls
07.01.2009  19:20            59.342 normidna.nls
07.01.2009  19:20            66.384 normnfkc.nls
07.01.2009  19:20            18.464 spmsg.dll
07.01.2009  19:20            26.144 spupdsvc.exe
07.01.2009  19:20             8.798 icrav03.rat
07.01.2009  19:20             1.988 ticrf.rat
07.01.2009  19:20           265.720 msdbg2.dll
03.01.2009  01:00           262.144 wrap_oal.dll
03.01.2009  01:00            86.016 OpenAL32.dll

----- Prefetch ------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: D4B8-9666

 Verzeichnis von C:\WINDOWS\Prefetch

11.07.2009  10:38            11.560 FIND.EXE-0EC32F1E.pf
11.07.2009  10:38            14.998 CMD.EXE-087B4001.pf
11.07.2009  10:38            18.330 NOTEPAD.EXE-336351A9.pf
11.07.2009  10:31           114.128 FIREFOX.EXE-1D57670A.pf
11.07.2009  10:31            21.488 CLEARPROG.EXE-1934C98F.pf
11.07.2009  10:31            45.014 RUNDLL32.EXE-2BF3472E.pf
11.07.2009  10:31            36.094 RUNDLL32.EXE-1F20A0D1.pf
11.07.2009  10:31            37.054 RUNDLL32.EXE-1357CA32.pf
11.07.2009  10:30            48.980 CCLEANER.EXE-065E2F3F.pf
11.07.2009  10:29            28.742 WMIPRVSE.EXE-28F301A9.pf
11.07.2009  10:29            20.972 HIJACKTHIS.EXE-11A9B762.pf
11.07.2009  10:28            15.476 VERCLSID.EXE-3667BD89.pf
11.07.2009  10:28            34.016 AVWSC.EXE-24612965.pf
11.07.2009  10:03            81.428 WINRAR.EXE-3588DFE8.pf
11.07.2009  10:00            32.566 UPDCLIENT.EXE-215FC96B.pf
11.07.2009  09:58            35.084 SSUPDATE.EXE-288AE1E0.pf
11.07.2009  09:58            43.482 NMIndexStoreSvr.exe-1DBCF9FD.pf
11.07.2009  09:58            60.096 RUNDLL32.EXE-1340EF7F.pf
11.07.2009  09:58            11.310 JUSCHED.EXE-336229D9.pf
11.07.2009  09:58             5.384 ISSCH.EXE-13FD372D.pf
11.07.2009  09:58            39.832 READER_SL.EXE-2FAFE67A.pf
11.07.2009  09:58            63.364 SUPERANTISPYWARE.EXE-033808EC.pf
11.07.2009  09:58           106.020 EXPLORER.EXE-082F38A9.pf
11.07.2009  09:58            13.728 ISUSPM.EXE-01DE8D55.pf
11.07.2009  09:58            85.654 USERINIT.EXE-30B18140.pf
11.07.2009  09:58            37.476 ZLCLIENT.EXE-0120F620.pf
11.07.2009  09:58            11.250 QFSCHD130.EXE-056B019F.pf
11.07.2009  09:58             9.318 NEROCHECK.EXE-1BD71082.pf
11.07.2009  09:58            18.514 LOGONUI.EXE-0AF22957.pf
11.07.2009  09:57            21.260 CLEARPROG.EXE-2B845FE8.pf
11.07.2009  09:57            77.112 SHREDDER.EXE-250EB8B0.pf
11.07.2009  09:49            30.738 WUAUCLT.EXE-399A8E72.pf
11.07.2009  09:49            18.342 NMBGMONITOR.EXE-0BC10095.pf
11.07.2009  09:49            39.798 MYWEATHER.EXE-1BECA138.pf
11.07.2009  09:49            14.534 CTFMON.EXE-0E17969B.pf
11.07.2009  09:49            52.810 AVGNT.EXE-39CD89BF.pf
11.07.2009  09:49            12.976 REGSVR32.EXE-25EEFE2F.pf
11.07.2009  09:49           926.764 NTOSBOOT-B00DFAAD.pf
11.07.2009  00:50            25.582 FREEYOUTUBETOMP3CONVERTER.EXE-2777458B.pf
11.07.2009  00:47            65.734 AVSCAN.EXE-25724B6E.pf
11.07.2009  00:46            69.936 AVCENTER.EXE-1D2DB8A2.pf
11.07.2009  00:46            62.802 RUNDLL32.EXE-415F88EC.pf
11.07.2009  00:46            59.982 NWIZ.EXE-2D0F9FBC.pf
10.07.2009  22:00            62.684 WLCOMM.EXE-222494DB.pf
10.07.2009  21:59            73.898 MSNMSGR.EXE-3ACF7E89.pf
10.07.2009  21:59            43.876 KALOMA.EXE-14803BA3.pf
10.07.2009  18:03            47.564 MSHTA.EXE-331DF029.pf
10.07.2009  18:03            28.438 RUNDLL32.EXE-19F507BE.pf
10.07.2009  18:00            68.790 UPDATE.EXE-3398FCD6.pf
10.07.2009  17:57            57.354 AVNOTIFY.EXE-31D7686A.pf
10.07.2009  17:54            16.656 GUARDGUI.EXE-147E0160.pf
10.07.2009  17:34            17.818 IMAPI.EXE-0BF740A4.pf
10.07.2009  15:58            15.978 RUNDLL32.EXE-2D2DC587.pf
10.07.2009  15:58            16.074 RUNDLL32.EXE-335F41F2.pf
10.07.2009  15:58            21.108 RUNDLL32.EXE-188DF14E.pf
10.07.2009  15:54            12.720 RUNDLL32.EXE-451FC2C0.pf
10.07.2009  15:50            86.526 FFMPEG.EXE-03BB1812.pf
10.07.2009  15:41            22.696 AGENT.EXE-027CAB18.pf
10.07.2009  14:51            18.840 SVCHOST.EXE-3530F672.pf
10.07.2009  14:51            54.022 MSPAINT.EXE-11CBB631.pf
10.07.2009  12:42            27.432 RUNDLL32.EXE-35A483DA.pf
10.07.2009  12:42            19.648 RUNDLL32.EXE-1619A94E.pf
10.07.2009  12:42            28.878 WSCNTFY.EXE-1B24F5EB.pf
10.07.2009  08:29             6.520 LOGON.SCR-151EFAEA.pf
09.07.2009  21:15            67.120 LIVECAM.EXE-279926AC.pf
09.07.2009  18:00           319.560 Layout.ini
09.07.2009  15:59           102.742 HELPSVC.EXE-2878DDA2.pf
09.07.2009  15:57            60.210 DFRGNTFS.EXE-269967DF.pf
09.07.2009  15:57            15.750 DEFRAG.EXE-273F131E.pf
09.07.2009  14:47            48.902 RASAUTOU.EXE-18B88A68.pf
08.07.2009  17:38            22.396 HIJACKTHIS.EXE-1694D8D1.pf
08.07.2009  17:33            15.978 RUNDLL32.EXE-13CFB529.pf
08.07.2009  17:33            16.086 RUNDLL32.EXE-1A6DA7BE.pf
08.07.2009  17:32            44.980 I_VIEW32.EXE-0B6C3BA4.pf
08.07.2009  17:29            49.158 FILE-JPEG.EXE-179362A0.pf
08.07.2009  17:23            38.918 IWARP.EXE-0A1C9E07.pf
08.07.2009  17:11            44.584 SCRIPT-FU.EXE-0D77E8FB.pf
08.07.2009  17:11            99.280 GIMP-2.6.EXE-2370B621.pf
07.07.2009  14:18            29.202 FILE-BMP.EXE-0B3980A7.pf
07.07.2009  13:46            20.492 HELPER.EXE-244ABC1F.pf
07.07.2009  13:46            60.602 UPDATER.EXE-2A3F2C68.pf
06.07.2009  16:21           120.940 VLC.EXE-29851A71.pf
06.07.2009  14:49           118.958 WMPLAYER.EXE-0996933A.pf
06.07.2009  14:31            25.388 DIVXSM.EXE-3407AB62.pf
06.07.2009  14:31            10.744 DIVXVERSIONCHECKER.EXE-109B55D3.pf
06.07.2009  14:31            55.954 WMPLAYER.EXE-0996933B.pf
06.07.2009  14:30           109.562 WMPLAYER.EXE-09969339.pf
05.07.2009  22:52            16.038 RUNDLL32.EXE-32A880E3.pf
05.07.2009  22:51            57.848 WMPLAYER.EXE-09969338.pf
05.07.2009  19:11            31.384 PHOTOSNAPVIEWER.EXE-1BCDA4AE.pf
05.07.2009  19:09            16.038 RUNDLL32.EXE-1314C68E.pf
04.07.2009  15:02            15.658 ALG.EXE-0F138680.pf
04.07.2009  15:02            27.626 WMIAPSRV.EXE-1E2270A5.pf
03.07.2009  18:01            63.108 IEXPLORE.EXE-2CA9778D.pf
30.06.2009  22:44            45.464 NEROSCOUTOPTIONS.EXE-03A37DAB.pf
29.06.2009  17:57            21.844 RUNDLL32.EXE-149DA05B.pf
29.06.2009  17:57            22.136 RUNDLL32.EXE-13505A29.pf
28.06.2009  21:43            16.266 RUNDLL32.EXE-36951B70.pf
28.06.2009  21:41             6.550 UPGRADER4.EXE-0DBD4D1A.pf
27.06.2009  22:18            17.570 SNDVOL32.EXE-383480B7.pf
27.06.2009  12:40           103.764 FLVPLAYER.EXE-0BAD4213.pf
             101 Datei(en)      5.286.048 Bytes
               0 Verzeichnis(se), 119.186.460.672 Bytes frei

----- Tasks ---------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: D4B8-9666

 Verzeichnis von C:\WINDOWS\tasks

11.07.2009  09:48                 6 SA.DAT
03.07.2009  17:15               398 1-Klick-Wartung.job

----- Windows/Temp ----------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: D4B8-9666

 Verzeichnis von C:\WINDOWS\Temp

11.07.2009  09:48            16.384 Perflib_Perfdata_728.dat
11.07.2009  09:48               256 ZLT05e2b.TMP
11.07.2009  09:48               256 ZLT05e28.TMP
               3 Datei(en)         16.896 Bytes
               0 Verzeichnis(se), 119.186.456.576 Bytes frei

----- Temp ----------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: D4B8-9666

 Verzeichnis von C:\DOKUME~1\Sergej\LOKALE~1\Temp

11.07.2009  10:43            28.883 Day_3.jpg
11.07.2009  10:43           125.130 Big_11.png
11.07.2009  10:43             8.719 Small_30.png
11.07.2009  10:43             9.053 Small_28.png
11.07.2009  10:43             8.981 Small_11.png
11.07.2009  10:43               602 Flags_GM.png
11.07.2009  10:43             5.842 myweather
               7 Datei(en)        187.210 Bytes
               0 Verzeichnis(se), 119.186.190.336 Bytes frei
         


CCleaner
Code:
ATTFilter
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 9 - Deutsch
Adobe Shockwave Player 11
Avira AntiVir Personal - Free Antivirus
Canon iP1600
CCleaner (remove only)
ClearProg 1.5.0 Final
Creative Live! Cam Center
Creative Live! Cam Vista IM Driver (1.01.03.1104)
Creative Software AutoUpdate
Creative WebCam Center
Creative-Systeminformationen
DivX Codec
DivX Player
DivX Plus DirectShow Filters
DivX Web Player
FLV Player 2.0, build 24
Free YouTube to Mp3 Converter version 3.1
GIMP 2.6.6
HijackThis 2.0.2
IrfanView (remove only)
Java(TM) 6 Update 11
KaloMa 4.75
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Mozilla Firefox (3.0.11)
MyFreeWeather 2.00
Nero 7 Essentials
NVIDIA Drivers
SpeechRedist
SUPERAntiSpyware Free Edition
TuneUp Utilities 2007
Uninstall 1.0.0.1
Unreal Tournament 2004
VIA Platform Device Manager
VideoLAN VLC media player 0.8.6h
Windows Internet Explorer 8
Windows Live Anmelde-Assistent
Windows Live Essentials
Windows Live-Uploadtool
Windows XP Service Pack 3
WinRAR
WordPerfect Office X3
ZoneAlarm
         
__________________

Alt 11.07.2009, 18:37   #4
kira
/// Helfer-Team
 
TR/Proxy.Delf.LP hilfe! - Standard

TR/Proxy.Delf.LP hilfe!



hi
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

Alt 11.07.2009, 20:58   #5
Pepsi P
 
TR/Proxy.Delf.LP hilfe! - Standard

TR/Proxy.Delf.LP hilfe!



Der Scan ist jetzt zu ende. Hier noch mal das Log.

SUPERAntiSpyware Scan Log
h**p://www.superantispyware.com

Generated 07/11/2009 at 09:18 PM

Application Version : 4.15.1000

Core Rules Database Version : 3987
Trace Rules Database Version: 1927

Scan type : Complete Scan
Total Scan Time : 00:29:06

Memory items scanned : 369
Memory threats detected : 0
Registry items scanned : 4916
Registry threats detected : 0
File items scanned : 17445
File threats detected : 0


Alt 12.07.2009, 08:23   #6
kira
/// Helfer-Team
 
TR/Proxy.Delf.LP hilfe! - Standard

TR/Proxy.Delf.LP hilfe!



Hallo und guten Morgen

1.
den Quarantäne Ordner überall leeren - Antivirus bzw Anti-Spy-Programm usw
SUPERAntiSpyware kannst deinstallieren

2.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
  • Start → ausführen "cleanmgr" reinschreiben ohne "" → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) muss geleert werden→ "Ok"
  • [b]Start → ausführen → %temp% reinschreiben ohne ""→ "Ok"
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

3.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit!
Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung...
danach deinstalliere:
`Systemsteuerung → Software → Ändern/Entfernen...`
Code:
ATTFilter
Java(TM) 6 Update 11
         
5.
- eventuell kannst Du noch dein Sytem mit mindestens 3 Onlinescanner prüfen/reinigen:
- Einstellungen Internet Explorer: Extras → Internetoptionen → Sicherheit → Stufe anpassen: alles auf Standardstufe stellen
- Active X erlauben
- nach jedem Scanvorgang starte dein system neu auf
- speichere und poste das Logfile des Scans - speichere die Ergebnis als*.txt Datei
Code:
ATTFilter
bitdefender
emsisoft
f-secure
         
6.
Dein System schneller machen:

Programme im Autostart sind programme, die sofort mit windows hochfahren. je mehr Programme hier aufgeführt sind, umso langsamer startet Windows!
"Start→ ausführen→ "msconfig" (reinschreiben ohne ""→ OK" - it-academy.cc - pqtuning.de
Einfach dort den Haken herausnehmen, dann die Programme starten nicht mehr automatisch. Du kannst aber jeder zeit manuell starten.
Wird noch nach dem nächsten Neustart wieder ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
Code:
ATTFilter
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [C:\WINDOWS\system32\V0260Ext.ax] C:\WINDOWS\system32\RegSvr32.exe /s C:\WINDOWS\system32\V0260Ext.ax
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
         
- Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher solltest Du abschalten:
Code:
ATTFilter
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
         
- unter `Systemsteuerung - Verwaltung - Dienste oder [Windows-Taste]+[R], gibst Du in das Dialogfenster den Befehl services.msc -> Ok
mit der rechten Maustaste auf den Dienstnamen klicken→ wähle `Eigenschaften`→ `Starttyp`→ Deaktiviert, damit wird der Dienst ruhiggestellt. Oder kannst Du mit dem Starttyp `Manuell` den Dienst erst dann zu starten, wenn ein Programm ihn benötigt.
- auf keinen Fall Grafiktreibers, Firewall und Anti-Viren-Programmen abschalten!!

- wie läuft dein Sytem? tauchen noch Meldungen von Avira auf?

Alt 12.07.2009, 19:41   #7
kira
/// Helfer-Team
 
TR/Proxy.Delf.LP hilfe! - Standard

TR/Proxy.Delf.LP hilfe!



hi Pepsi,

da mir ist Avira leider `reingerutscht`, bitte NICHT ihn aus dem - Autostart (msconfig) - herausnehmen!!
Code:
ATTFilter
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
         

Alt 13.07.2009, 15:58   #8
Pepsi P
 
TR/Proxy.Delf.LP hilfe! - Standard

TR/Proxy.Delf.LP hilfe!



Hallo Coverflow und Danke für deine Hilfsbereitschaft.

Ich habe alles so gemacht wie du es mir gesagt hast. Mein System arbeitet jetzt viel schneller und stabilier. Meine Festplatte habe ich von den Onlinescannern überprüfen lassen, alles gut.

Achja, Antvir habe ich natürlich als Autostart weiterhin starten lassen. Dachte ich mir schon, dass das ein Versehen war.

Noch mal vielen Dank, scheint alles behoben zu sein. Wenn noch was ist kannst du natürlich hier reinschreiben, ich schau mal später nach, wenn ich Zeit habe.

Alt 13.07.2009, 16:26   #9
kira
/// Helfer-Team
 
TR/Proxy.Delf.LP hilfe! - Standard

TR/Proxy.Delf.LP hilfe!



hi

SUPERAntiSpyware - kann entfernt werden

wenn alles gut verlaufen ist und dein System läuft stabil,mache folgendes:
- Erstelle einen neuen Wiederherstellungspunkt:
1. Öffne den Arbeitsplatz und klicke deine Systemplatte ( C: ) rechts an.
2. Gehe im Kontext auf "Eigenschaften"
3. Klicke auf "Bereinigen"
4. Klicke im Register "Weitere Optionen" bei "Systemwiederherstellung" auf
"Bereinigen"
5. Bestätige 2x mit "OK"

Viel Spass beim Surfen

Antwort

Themen zu TR/Proxy.Delf.LP hilfe!
administratoren, aktion, cache, datei, dokumente, einstellungen, firefox, hijack, hijackthis, hilfe!, interne, internet, konto, lokale, mozilla, online, programm, programme, quarantäne, temp, trojan, unerwünschtes programm, verschieben, virus



Ähnliche Themen: TR/Proxy.Delf.LP hilfe!


  1. Samsung Monte will Proxy-Passwort, aber kein Proxy installiert
    Smartphone, Tablet & Handy Security - 16.06.2014 (2)
  2. (2x) Hilfe! PUM.Bad.Proxy
    Mülltonne - 19.09.2012 (1)
  3. Bitte um Hilfe bei Trojaner TR/Proxy.sefbov.B.6
    Plagegeister aller Art und deren Bekämpfung - 07.09.2009 (9)
  4. Win32.Delf.uv/Hypigon13 Bitte um Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 03.09.2009 (10)
  5. Win32.Delf.uv, Hupigon13 -> Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 25.03.2009 (28)
  6. Was ist das? Hilfe: TR/Proxy.Ranky.JU
    Mülltonne - 08.06.2008 (1)
  7. Hilfe!!!! Virus.Win32.delf.ak und andere Plagegeister
    Plagegeister aller Art und deren Bekämpfung - 25.08.2007 (3)
  8. HILFE Trojaner Drop.Delf.FD.1
    Log-Analyse und Auswertung - 22.08.2007 (6)
  9. Trojaner: "TR/proxy.delf.CA"
    Log-Analyse und Auswertung - 06.06.2007 (2)
  10. HILFE ein Trojaner TR/Spy.Delf.JQ.110
    Plagegeister aller Art und deren Bekämpfung - 23.05.2007 (11)
  11. Trojan Horse Proxy.DZD HILFE!
    Plagegeister aller Art und deren Bekämpfung - 24.08.2006 (4)
  12. Trojaner:TR/Proxy.Lager.AQ.1 HILFE!!!
    Plagegeister aller Art und deren Bekämpfung - 30.03.2006 (66)
  13. Hilfe - Trojan.Proxy.702! Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 27.02.2006 (4)
  14. Hilfe trojaner w32.delf.aeo
    Log-Analyse und Auswertung - 30.12.2005 (7)
  15. HILFE - wie werde ich TR/drop.delf.fd.1 los???
    Plagegeister aller Art und deren Bekämpfung - 17.10.2005 (1)
  16. Hilfe! wie bekomme ich Drop.Delf.DJ.3 weg ?
    Log-Analyse und Auswertung - 06.03.2005 (6)
  17. Bitte um Hilfe:Trojaner Drop.Delf.Dj.3
    Log-Analyse und Auswertung - 11.08.2004 (2)

Zum Thema TR/Proxy.Delf.LP hilfe! - Hallo Leute. Mich hat es wieder erwischt. Hier die Meldungen "In der Datei 'C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\zkgsndl9.default\Cache\A8EFD25Ad01' wurde ein Virus oder unerwünschtes Programm ' TR/Proxy.Delf.LP ' [trojan] gefunden. Ausgeführte Aktion: - TR/Proxy.Delf.LP hilfe!...
Archiv
Du betrachtest: TR/Proxy.Delf.LP hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.