Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner auf PC??? (https://www.trojaner-board.de/37278-trojaner-pc.html)

miri24 22.03.2007 09:47

Trojaner auf PC???
 
Hallo!

Könnt ihr mir bitte weiterhelfen? Hab mir Trojan Remover auf meinem PC installiert und mal durchlaufen lassen und da kommen mir mehrere Meldungen, bei denen ich absolut nicht weiß, was ich damit tun soll:

1)
This file is called by a Services Registry Key
C:/WINDOWS/system32/directx.exe

An executable file with this name "has not" been found (it may not exists)

The program is loaded by the following Registry key:
HKEY_LOKAL_MACHINE/SYSTEM/CurrentControlSet/Services/DirectSagz/"ImagePath"
- - - - - - -
2)
This file is called by a Services Registry Key
C:/Programme/TGTSoft/StyleXP/StyleXPService.exe

An executable file with this name "has not" been found (it may not exists)

The program is loaded by the following Registry Key:
HKEY_LOKAL_MACHINE/SYSTEM/CurrentControlSet/Services/StyleXPServices/"ImagePath"
- - - - - -

Hab ich mir da was eingefangen? Und wie kann ich das wieder entfernen?

Hab schon gegoogelt bezüglich directx - nur wurde ich nicht ganz schlau, ob es diese datei braucht oder ob es tatsächlich ein virus ist.

Wär echt super wenn ihr mir helfen könnt.

Danke schonmal

jaycob 22.03.2007 11:40

Zitat:

Zitat von miri24 (Beitrag 259599)
This file is called by a Services Registry Key
C:/WINDOWS/system32/directx.exe

An executable file with this name "has not" been found (it may not exists)

Der Eintrag riecht nach Trojaner, den aber anscheinend dein AV bereits irgendwann mal gelöscht hat. Meiner Meinung nach hat directx.exe dort nix zu suchen. Der verwaiste REG-Schlüssel ist halt noch über. Irgendwelche Viren-Meldungen in letzter Zeit? Mal komplett gescannt?

miri24 22.03.2007 11:56

Ich hab jetzt diese Woche so gut wie alle Antivirenprogramme durchlaufen lassen.

AntiVir hat nichts gefunden

PandaSoftware hat außer ein paar Spywares (von cookies) nichts besonderes gefunden

Bitdefender hat nichts gefunden

Einzig und allein AVG macht immer die gleiche Meldung, sagt aber anschließend daß nichts bedrohliches gefunden wurde:
FILE RESULT/INFECTION PATH
kernel32.dll Change C:/Windows/system32/kernel32.dll
user32.dll Change C:/Windows/system32/user32.dll
shell32.dll Change C:/Windows/system32/shell32.dll
ntoskrnl.exe Change C:/Windows/system32/ntoskrnl.exe

- - - - - - - - - - - - - - - -

Stimmt aber schon. Ich hab aber ungefähr vor einem Monat mal Antivir durchlaufen lassen und damals hat er folgendes gefunden:

1) Beim Suchdurchlauf wurde ein Virus oder unerwünschtes Programm gefunden:

C:/Dokumente und Einstellungen/Miriam/Lokale Einstellungen/Temporary Internet Files/Content.IE5/SNNNIG5D/thread[1].htm.

Enthält die Signatur des HTML-Scriptvirus HTML/Exploit.Mhtml

- - - - - - - - -

2) Beim Suchdurchlauf wurde ein Virus oder unerwünschtes Programm gefunden:

C:/Dokumente und Einstellungen/Miriam/Lokale Einstellungen/Temporary Internet Files/Content.IE5/YBGJ2Z61/service 32[1].exe

Ist das Trojanische Pferd TR/Click.Small.KJ.206



Aber mit mehreren Antivirenprogrammen konnte ich die eigentlich einwandfrei löschen.

Glaubst du, ich hab den Virus immer noch drauf oder ist jetzt mein PC endlich clean?

jaycob 25.03.2007 13:20

Zitat:

Zitat von miri24 (Beitrag 259606)
Einzig und allein AVG macht immer die gleiche Meldung, sagt aber anschließend daß nichts bedrohliches gefunden wurde:
FILE RESULT/INFECTION PATH
kernel32.dll Change C:/Windows/system32/kernel32.dll
user32.dll Change C:/Windows/system32/user32.dll
shell32.dll Change C:/Windows/system32/shell32.dll
ntoskrnl.exe Change C:/Windows/system32/ntoskrnl.exe

Die Meldungen von AVG sagen nur, daß die Prüfsumme mit dem vorhergehenden Scan nicht mehr übereinstimmt, sprich, das die Datei verändert wurde, was unter Umständen auch normal ist. Eine Änderung könnte ja auch für eine Infektion sprechen, was ich in dem Fall aber ausschließen würde.

Ob dein System nun clean ist? 100%ig sicher kann dir das keiner sagen. Kannst ja noch mal ein HijackThis-Log posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131