Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojaner und unsinnige programme eingefangen (https://www.trojaner-board.de/22099-trojaner-unsinnige-programme-eingefangen.html)

ida nörsken 23.09.2005 09:24

trojaner und unsinnige programme eingefangen
 
hallo,
habe mir durch die installation von kazaa einige unsinnige programme und zusätzlich einen trojaner (tr/dldr?) eingefangen. Antivir hat alarm gegeben und sie ließen sich auch löschen.
dann habe ich hijackthis drüberlaufen lassen und böse programme gefixt (habe eine online auswertung machen lassen, weil ich keine ahnung habe :( )
dann wurde in einem anderen thread empfohlen nochmals escan drüberlaufen zu lassen, das habe ich gemacht. mich würde nun interessieren, wie unsicher oder infiziert der computer noch ist. dazu brauch ich eure hilfe. ich habe aus dem log alle "infected" und "tagged" dateien rauskopiert und im anhang plaziert.
würdet ihr sie euch mal anschauen.
ich danke euch, für eure hilfe!

Rene-gad 23.09.2005 10:10

@ida nörsken
Zitat:

habe mir durch die installation von kazaa einige unsinnige programme und zusätzlich einen trojaner (tr/dldr?) eingefangen.
Das Problem ist, dass Kazaa MediaDesktop ohne diese Programme gar nicht funktionsfähig ist. Wenn du ein Tool für Filesharing brauchst, nimm Kazaa Lite. Deinstalliere KMD und bereinige dein System mit Spybot Search & Destroy und AdAware.

ida nörsken 23.09.2005 10:20

danke, für die schnelle antwort.
ich will kazaa gar nicht mehr haben. habe es mit easyclean wegbekommen, nachdem es über die systemsteuerung nicht ging. habe auch adaware und spybot drüberlaufen lassen. aber es sind ja immernoch einige programme drauf, die ich einfach nicht wegkriege (wie z.B. die need2toolbar oder das p2pnetworking). und dazu immer noch der trojaner tr/dldr.agent.lg.29

was soll ich tun?

Rene-gad 23.09.2005 11:45

@ida nörsken
Zitat:

es sind ja immernoch einige programme drauf, die ich einfach nicht wegkriege (wie z.B. die need2toolbar oder das p2pnetworking).
Diese Programme sollst du über Systemsteuerung/Software deinstallieren.
Zitat:

und dazu immer noch der trojaner tr/dldr.agent.lg.29
Wo wurde den Trojan gefunden?

ida nörsken 23.09.2005 12:30

die beschriebenen programme sind nicht mehr in der systemsteuerung, weil ich sie ja entfernt habe. trotzdem ist z.B. diese toolbar immer noch im browser und das p2pnetworking ist auch noch da. :heulen:

zwecks trojaner:
lasse gerade ewido im abgesicherten modus drüberlaufen. hoffe, dass es richtig ist.
es hat sich ein programm gefunden ( TrojanDownloader.Agent.rv), dass ich mittels ewido gelöscht habe. hoffe, dass das jetzt die ursache war.

inwiefern hängt der/die trojaner mit den programmen und kazaa zusammen? oder hat das alles miteinander gar nichts zu tun?

grüße, und danke, dass du so schnell antwortest!

Rene-gad 23.09.2005 17:18

@ida nörsken
Erstelle bitte HJT-Log nach dieser Anleting: http://www.trojaner-board.de/showthread.php?t=17493 und poste hier. Vorher bitte deaktiviere alle Links (setze statt http z.B. hjjp oder statt www -vvv) und versteke mit xxxx die persönlichen Angaben (wie Profilname, z.B) .
Zitat:

inwiefern hängt der/die trojaner mit den programmen und kazaa zusammen?
Free-Version von KMD ist werbefinanziert und von AdWare absolut abhängig.

ida nörsken 26.09.2005 20:23

hallo,
den trojaner habe ich dank ewido entfernt bekommen - hoffe ich, zumindest zeigt ewido nichts mehr in dieser hinsicht an - dafür findet er jetzt einen worm (worm.wupeer.a). ewido zeigt mir etwa 4000 infizierte datein an. diese befinden sich in einem ordner, den ich über den explorer nicht finden kann und es sind alles zip-datein.
wie bekomme ich diese gelöscht, ohne stundenlang neben meinem computer zu sitzen und ständig "enter" zu drücken. :kloppen:
ewido fragt nämlich nach dem scannen immer, ob das archiv entfernt werden soll, indem sich die zip-datei befindet. leider gibt es dabei nicht die schöne funktion "nicht mehr fragen" oder "bei allen datein vornehmen".
so habe ich mit "enter" schon einige datein von ehemals rund 9000 gelöscht. ist aber keine schöne methode. :( gibt es eine andere?
hängt der worm mit dem trojaner zusammen? in welcher weise schadet der worm meinen computer? wie bekomme ich den worm entfernt?
im anhang schicke ich die logfile mit. kann mir jemand helfen? das wäre sehr nett.
lg ida


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131