Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg... (https://www.trojaner-board.de/34441-trojaner-psw-pdpi-ct-1-d-geloescht-unsicher-ob-wirklich-weg.html)

AngiWaters 15.12.2006 16:14

Trojaner psw.pdpi.ct.1.d - gelöscht, aber unsicher ob wirklich weg...
 
Huhu!

Ich hatte den Trojaner TR/PSW.PDpi.ct.1.D auf meinem Laptop. Nach einer Neuinstallation war er zunächst weg, dnn tauchte er nach einer halben stunde laut antivir wieder auf. darauf habe ich eine systemwiederherstellung gemacht und nun scheint er weg zu sein.

Frage 1: Ich hatte das aktuelle xp-Antispy installiert, fast unmittelbar danach tauchte der trojaner auf. Dann nach der neuinstallation war es genauso. nach der systemwiederherstellung habe ich antispy nicht installiert, und nun scheint er weg zu sein. Kann das sein dass der trojaner in antispy war????

Frage2: Kann jemand das hijackthis log checken? Für mich sieht es gut aus, aber ich bin mir nicht sicher weil ich zum ersten mal so ein log sehe :)

Logfile of HijackThis v1.99.1
Scan saved at 16:02:18, on 15.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Programme\Elantech\Ktp.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Angelina\Eigene Dateien\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.angis-world.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [KTPWare] C:\Programme\Elantech\Ktp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.908.6962\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe

cronos 15.12.2006 20:24

Zur Frage 1:

Also zunächst mal möchte ich dich fragen, ob du XP-Antispy auch von der offiziellen Seite runtergeladen hast? Link

Beachte das rote Kästchen!

Desweiteren vertrete ich die Meinung, dass XP-Antispy unnötig ist. Link2

Wie dem nun auch sei: Tatsache ist, dass du dir auf ein frisch aufgesetztes System Malware installiert hast. Die sauberste Lösung ist doch wohl in diesem Fall, es noch einmal Neuaufzusetzen, da ja wohl fast kein Datenverlust stattfinden kann und du so die Sicherheit hast ein sauberes System zu erhalten.

Eine Anleitung mit vernünftigen Tipps zur Absicherung findest du hier: Link3

Zur Frage 2:

Log sieht sauber aus. Das will aber gar nichts heißen! Das müsste man jetzt noch anders gegenprüfen.
Daher wie oben beschrieben: Setz neu auf!

Zitat:

ich bin mir nicht sicher weil ich zum ersten mal so ein log sehe
Sei froh, ich habe schon zuviele gesehen.:pukeface: ;)

AngiWaters 16.12.2006 02:05

Hallo!

Erstmal danke für die Antworten. :)

Antispy kam von der offiziellen Seite, ja. :)

Neu aufspielen bedeutet keinen Datenverlust, da hast du wohl recht - nur wieder 3 Stunden Zeitverlust für mich. *g* So lange dauert es nämlich bis ich Windows und all meine Programme drauf hab... aber werds wohl demnächst nochmal machen. Antispy lass ich aber trotzdem runter, denk ich. :)

Gute Nacht :) Angi


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131