SichlMichl | 26.02.2009 16:06 | Hab ich noch Trojaner, Vieren oder Würmer? Hallo,
ich hatte auf meinem PC einige Trojaner.
Die Namen der Tojaner weiß ich leider nicht mehr genau.
Ich habe bisher mit folgenden Programmen gearbeitet:
- CCLEANER
- Malwarebytes' Anti-Malware Code:
Scan-Methode: Vollständiger Scan (C:\|G:\|Z:\|)
Durchsuchte Objekte: 150571
Laufzeit: 1 hour(s), 12 minute(s), 46 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 11
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 7
Infizierte Dateien: 40
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ljjdtndc (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bitdownload (Trojan.Lop) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\BitDownload (Trojan.Lop) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
C:\Programme\BitDownload (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Lang (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\log (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Media (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\rip (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Skin (Trojan.Lop) -> Quarantined and deleted successfully.
Infizierte Dateien:
C:\WINDOWS\system32\ljJDTNdC.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\BitDownload.exe (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\BitDownload.ico (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\EndProg.exe (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\iphox_downloader_p.exe (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\player.dll (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\RegExt.exe (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\rtl70.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\set.ini (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\tcpip_patcher.sys (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Uninstall.exe (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Units.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\vcl70.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\vclshlctrls70.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\vclx70.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\VersionChecker.exe (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\WinSkinD7R.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Lang\English.lng (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Lang\Russian.lng (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\log\BitDownload.log (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\log\BitDownload.log.old (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Media\FileComplete.wav (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\CDBurningPlugin.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\CDRipper.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\ClosestSearch.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\Notification.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\PeerInfoSearch.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\Search.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\VirtualTracker.bpl (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\rip\akrip32.dll (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\rip\cdcache.dll (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\rip\lame_enc.dll (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\rip\Rip.dll (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\rip\vorb_enc.dll (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\plug-ins\rip\xtenc.dll (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Skin\Aqua.skn (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Skin\Default.skn (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Skin\Desert.skn (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Skin\Forest.skn (Trojan.Lop) -> Quarantined and deleted successfully.
C:\Programme\BitDownload\Skin\Sea.skn (Trojan.Lop) -> Quarantined and deleted successfully. - SUPERAntiSpyware
Hier das Logfile: Code:
SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 02/26/2009 at 02:48 PM
Application Version : 4.25.1014
Core Rules Database Version : 3776
Trace Rules Database Version: 1735
Scan type : Complete Scan
Total Scan Time : 00:37:16
Memory items scanned : 566
Memory threats detected : 0
Registry items scanned : 6416
Registry threats detected : 7
File items scanned : 83060
File threats detected : 115
Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@atdmt[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@apmebf[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@clicksor[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adtech[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adviva[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@partypoker[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tradedoubler[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@dtmedia[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@partners.webmasterplan[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@sport1[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tracking.11880[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@komtrack[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@statse.webtrendslive[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.komplads[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.planetactive[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adrevolver[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.salebroker[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@2o7[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tribalfusion[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@zbox.zanox[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@youporn[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@apm.emediate[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver.71i[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.admediate[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.quartermedia[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@dcsqakc9g6d7jfetlh9hx54bg_3e8c[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@bs.serving-sys[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@cgi-bin[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@sport1[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ehg-deltatre.hitbox[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@atwola[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@eyewonder[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@dtmedia-gmbh.bei-uns[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@doubleclick[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adv1[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.adition[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@questionmarket[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@serving-sys[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@statcounter[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@fastclick[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@mediaplex[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@advertising[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@www.zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@partygaming.122.2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@action[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver.easyad[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads-dev.youporn[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@888778010200200[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@sport1-de[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@dreadloggirl.bei-uns[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@track.adform[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@rambler[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@euros4click[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@donaukurier[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adv1[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@stat.acronis[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.hbv[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ehg-twi.hitbox[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@files.youporn[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tecchannel[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.zanox[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tracking.quisma[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@mbb[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adrevolver[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tracknet.twyn[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@clickandbuy[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@flixbanner.bearshare[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@indextools[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.71i[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@traffictrack[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.prestigecasino[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.bittorrent[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@media.funpic[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@zanox-affiliate[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@www.jackpotmadness[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.adnet[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@sevenoneintermedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@videoegg.adbureau[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.heias[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver.intro[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.pointroll[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@media.adrevolver[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@zanox[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver.3digit[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@stats.betradar[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@hitbox[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.us.e-planning[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adserver[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@710092432412044[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@parship.122.2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.joylandcasino[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@acronis.122.2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@audiag.112.2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ads.teleint[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.32vegas[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.cotedazurpalace[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@revenue[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@rotator.adjuggler[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@ad.adfill[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@wmvmedialease[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adv2[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@adopt.euroclick[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@casalemedia[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@1070942089[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@1072375660[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@spoxgmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@banner.carnavalcasino[2].txt
C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tto2.traffictrack[1].txt
Adware.NetPumper
HKU\S-1-5-21-1606980848-602162358-725345543-500\Software\NetPumper
Rogue.Component/Trace
HKLM\Software\Microsoft\6C8AD737
HKLM\Software\Microsoft\6C8AD737#6c8ad737
HKLM\Software\Microsoft\6C8AD737#Version
HKLM\Software\Microsoft\6C8AD737#6c8a7ab7
HKLM\Software\Microsoft\6C8AD737#6c8a1352
HKU\S-1-5-21-1606980848-602162358-725345543-500\Software\Microsoft\FIAS4050
BearShare File Sharing Client
C:\PROGRAMME\BEARSHARE\BEARSHARE.EXE
C:\DOKUMENTE UND EINSTELLUNGEN\ADMINISTRATOR\DESKTOP\BEARSHARE.LNK
C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\BEARSHARE.LNK
Trojan.Agent/Gen-Simple
C:\SYSTEM VOLUME INFORMATION\_RESTORE{1A5A20D9-7A44-4F3A-8181-1D5ADB49EEA2}(2)\RP275\A0049860.DLL Die bei SUPERAntiSpyware nocht in der Quarantäne liegenden Files habe ich noch nicht entfernt, da ich nicht weiß, welche für das System noch notwendig sind.
Könnt ihr mir das vllt. sagen?
Nun weiß ich nicht, ob alle Störenfriede erfolgreich verbannt wurden.
Könnt ihr anhand der Logfiles erkennen, ob noch welche da sind bzw. was muss ich machen, dass ich sicher bin, dass alles weg ist?
Viele Grüße und schon mal besten Dank für euere Hilfe!
SichlMichl |