Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner gefunden -Wer kann mir bitte helfen? (https://www.trojaner-board.de/36058-trojaner-gefunden-mir-bitte-helfen.html)

El_Brooker 05.02.2007 19:15

Trojaner gefunden -Wer kann mir bitte helfen?
 
Hallo,
Ich habe ein Problem und zwar taucht alle 30-60 min. eine fehlermeldung von AntiVir die wie folgt lautet: In der Datei 'G:\temp\sta1...2...3...4.exe usw. wurde ein Virus oder ein unerwünschtes Programm 'TR/Dldr.Swizzor.Gen' gefunden.

Ich hoffe mir kann jemand helfen.
Ich habe auch schon Hijackthis heruntergeladen und zeige euch hier gleich die Log-Datei:
MFG Vielen Dank im Voraus.

C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\HiJackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [scr base dart build] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rulelessscrbase\List Poke.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [64 info] C:\DOKUME~1\ADMINI~1\ANWEND~1\REALSA~1\title comp hole.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe

Sunny 05.02.2007 19:29

Hallo. :)

1.) Dein Hijacklog ist nicht vollständig, poste es nochmal und achte darauf das auch der Kopf des Logs mit kopiert wird. ;)

2.) Außerdem kannst du gleich das hier abarbeiten:

Entfernung Swizzor.A

* Als erstes folgende Anleitung gut durchlesen und Schritt für Schritt abarbeiten
-> Anleitung Swizzor.A

* Dann die entsprechenden Einträge fixen, relevant sind bei dir folgende:

Zitat:

O4 - HKLM\..\Run: [scr base dart build] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rulelessscrbase\List Poke.exe
O4 - HKCU\..\Run: [64 info] C:\DOKUME~1\ADMINI~1\ANWEND~1\REALSA~1\title comp hole.exe
* Poste im Anschluss nochmal ein neues Hijacklog.

Gruß
Sunny

cyna 05.02.2007 21:12

hi,KASPERSKY INTERNET SECURITY 6.0 v6.0.2.614 tötet ihn!!!! Ich hatte Win32.Obfuscated und Swizzor. Jetzt nicht mehr!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Gruss

Sunny 05.02.2007 21:24

Zitat:

Zitat von cyna (Beitrag 252456)
hi,KASPERSKY INTERNET SECURITY 6.0 v6.0.2.614 tötet ihn!!!! Ich hatte Win32.Obfuscated und Swizzor. Jetzt nicht mehr!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Gruss


Sinnspruch:


Jede Software ist nur so gut, wie der, der sie bedient! ;)

(Aus GUA´s Buch: Alles wird gut, obwohl man nie weiß, wozu es gut sein wird...)

Warum eröffnest du nicht einen eigenen Beitrag???


Gruß
Sunny


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131