Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Krieg ich meinen PC wieder sauber (https://www.trojaner-board.de/54028-krieg-meinen-pc-sauber.html)

Onelove_Mel 15.06.2008 16:38

Krieg ich meinen PC wieder sauber
 
Hallo erstmals. Hoffe das mir hier jemand weiterhelfen kann.

Habe den PC nun bereits 2 Jahre und hatte mich bis anhin nur mit Avast geschütz. Letzens wurde mein PC ziemlich infiziert und habe mir nun das Kaspersky zugelegt. Welches sage und schreibe schon 98 Bedrohungen festgestellt und desinfiziert hat.

Ist es zwingend dass ich meinen PC neu aufsetze?
Zudem bin ich unsicher ob der PC bereits wieder sauber ist, denn Täglich finded das Kaspersky Trojanische Programme und ab und zu kommt es auch mal vor dass der PC hängen bleibt und alle Programme auf dem Desktop verschwinden.

Den Taskmanager kann ich seit der infizierung auch nicht mehr öffnen, somit befürchte ich dass mein PC noch weitere Vieren, Würmer oder Trojaner etc. Sachen drauf hat.

Gerne wende ich mich nun an euch Profis, den mit meinem Wissen komme ich nicht weiter...

So jetzt wollt ich eigentlich den Scan reintun, aber mein PC hat einen voll Hänger, daher muss ich ihn zuerst rasch runterfahren..... ich bin gleich weider da...
....

so hier mal den hijack this scan:

Logfile of Trend Micro HijackThis v2.0.2

[edit]
Bitte editiere zukünftig deine Links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

Danke. :)
Sunny
[/edit]

Celli 15.06.2008 16:44

Hallo Onelove_Mel und :hallo:

Außer überreste von anderen Programmen kann ich nichts erkennen. Was hat Kaspersky gefunden?

Onelove_Mel 15.06.2008 17:00

Der Bericht von Kaspersky kann ich nicht reinkopieren, der Firefox stürzt dann ständig ab.

trojan-death 15.06.2008 17:07

Hi

Bitte versuche einmal folgende Dateien zu finden:
C:\WINDOWS\vltdfabw.dll
C:\WINDOWS\atfxqogp.dll

Wenn du Programme wie Bearshare benutzt, musst du dich nicht fragen warum dein System verseucht ist:daumenhoc

Celli 15.06.2008 17:07

Bitte lade dir hier die neue Kaspersky Version runter http://dnl-eu5.kaspersky-labs.com/pr....0.0.357de.exe (Einfach drüber installieren) Stelle die Sicherheitsstufe der Virensuche auf Hoch und lasse ihn scannen

Onelove_Mel 15.06.2008 17:18

Ok ich mach das gleich mal.

Hmnn. hab vorher eine AW in einem anderen Beitrag gepostet. nun kann ich diesen nicht mehr finden.

Kaspersky hat vorher ein Trojanisches Programm gefunden
Trojan.Win32.Monderb.a

Desinfektion und Löschen ging nicht.

Onelove_Mel 15.06.2008 17:20

lol. ja das mit dem bearshare. das war einmal. hab ich eigentlich schon längst deinstalliert aber anscheinend hat es ja noch restzeugs auf dem PC

trojan-death 15.06.2008 17:24

1. Bitte editiere deine Links im Hijackthis Logfile (sonst wird das Logfile vom "Chefkompetenzler gelöscht"):daumenhoc
2. Jedes mal wenn du bootest startet bearshare mit:headbang:
kann man bei folgendem Eintrag sehen:
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
(04-HKLM Einträge sind solche die beim booten immer mitstarten)

Onelove_Mel 15.06.2008 17:28

kann die datei komischerweise nicht runterladen

Celli 15.06.2008 17:29

Kaspersky Internet Security 2009 Such dir hier einen Link aus.

Onelove_Mel 15.06.2008 17:34

ich hab den eintrag:
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
mit dem hijack gelöscht

trojan-death 15.06.2008 17:34

Bitte versuche jetzt die Datein zu finden die ich dir angegeben habe danke:daumenhoc

cad 15.06.2008 17:37

Kurz dazwischenfunke :)


Zitat:

Zitat von Celli (Beitrag 345978)
(Einfach drüber installieren)

Das ist kein guter Rat.

@Onelove_Mel


Immer die alte Version deinstallieren!

und das hier solltest Du auch beachten->

Zitat:

Zitat von trojan-death (Beitrag 345993)
1. Bitte editiere deine Links im Hijackthis Logfile (sonst wird das Logfile vom "Chefkompetenzler gelöscht"):daumenhoc


Celli 15.06.2008 17:44

Ähm, trojan-death die Datein C:\WINDOWS\atfxqogp.dll und das andere sind nur Überreste darum steht da auch ein (file missing) hinter.
Onelove_Mel Wenn du willst kannst du sie fixen.

Code:

O3 - Toolbar: atfxqogp - {C2DE8F08-2F3B-493D-A953-C9B6B3947555} - C:\WINDOWS\atfxqogp.dll (file missing)
O21 - SSODL: vltdfabw - {B9FFEEA9-7A39-463D-96D0-D958224027D8} - C:\WINDOWS\vltdfabw.dll (file missing)
O23 - Service: CSIScanner - Unknown owner - C:\Programme\PrevxCSI\prevxcsi.exe (file missing)

@cad Eigentlich sollte es problemlos möglich sein KIS drüber zu installieren.

trojan-death 15.06.2008 17:47

Zitat:

Zitat von Celli (Beitrag 346007)
Ähm, trojan-death die Datein C:\WINDOWS\atfxqogp.dll und das andere sind nur Überreste darum steht da auch ein (file missing) hinter.
Onelove_Mel Wenn du willst kannst du sie fixen.

Code:

O3 - Toolbar: atfxqogp - {C2DE8F08-2F3B-493D-A953-C9B6B3947555} - C:\WINDOWS\atfxqogp.dll (file missing)
O21 - SSODL: vltdfabw - {B9FFEEA9-7A39-463D-96D0-D958224027D8} - C:\WINDOWS\vltdfabw.dll (file missing)
O23 - Service: CSIScanner - Unknown owner - C:\Programme\PrevxCSI\prevxcsi.exe (file missing)

@cad Eigentlich sollte es problemlos möglich sein KIS drüber zu installieren.

Ähm celli... schon mal was gehört das sich Viren tarnen können??
Sonst hätte ich gesagt fixe die Einträge und nicht versuche sie zu finden:headbang:


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55