Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Application Launcher.exe Komponenten nicht gefunden ? (https://www.trojaner-board.de/77687-application-launcher-exe-komponenten-gefunden.html)

SuraJa64 21.09.2009 07:12

Application Launcher.exe Komponenten nicht gefunden ?
 
Application Launcher.exe Komponenten nicht gefunden ?

Meine tägliche Meldung, die ich nach Systemstart erhalte.
Ich geh auch nicht auf okay, sondern schließe nur dieses Meldungsfenster!

Da ich Spiele auf dem Rechner habe, die auch was mit Launcher zu tun habe, bin ich ratlos.

Google hat mir schon erklärt das es wohl noch ein Virus/Trojaner ??? ist.

Könnt ihr mir auch hier bei der Entfernug helfen?


LG
Susraja

kira 21.09.2009 20:48

Hallo und Herzlich Willkommen! :)

Muss nicht ein Virus sein, aber kann...prüfen wir einfach mal nach:
- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
lade Dir HijackThis 2.0.2 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

2.
ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen::
→ Klicke unter Start auf Arbeitsplatz.
→ Klicke im Menü Extras auf Ordneroptionen.
→ Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen
→ Geschützte und Systemdateien ausblenden → Haken entfernen
→ Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen.
→ Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.

3.
Für XP und Win2000 (ansonsten auslassen)
→ lade Dir das filelist.zip auf deinen Desktop herunter
→ entpacke die Zip-Datei auf deinen Desktop
→ starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
→ kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread
** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen!

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool ccleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]

gruß
Coverflow

SuraJa64 21.09.2009 21:18

Danke für die Hilfestellung, lange "to do Liste" ...http://i293.photobucket.com/albums/m...cratchhead.gif

:daumenhoc okay, arbeite Punkt für Punkt ab . . .

Hier die Hijack_logfile

Code:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:08:10, on 21.09.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Yahoo!\Messenger\YahooMessenger.exe
C:\ScanPanel\ScnPanel.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\OpenOffice.org1.0.2\program\soffice.exe
C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\WINDOWS\ISW\netcol.dsl\signup\NcDial.exe
C:\WINDOWS\ISW\netcol.dsl\signup\Tray.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Java\jre6\bin\java.exe
C:\Programme\trend micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h--p://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h--p://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h--tp://w-w.internetcologne.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h--p://w-w.internetcologne.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h--p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h--p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h--p://w-w.internetcologne.de
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h--p://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Muscbrigade] c:\Musicbrigade\Musicbrigade.exe check
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe"  -osboot
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Pwds.exe] C:\WINDOWS\system32\drivers\Pwds.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 1.0.2.lnk = C:\Programme\OpenOffice.org1.0.2\program\quickstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - h--p://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=h--p://w-w.internetcologne.de
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - h--p://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - h--ps://stream.web.de/mail/activex/mail_upload_11213.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - h--p://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - h--p://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - h--p://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1206516818
O17 - HKLM\System\CCS\Services\Tcpip\..\{974CE13F-0F18-4196-B5E2-F92D309540E7}: NameServer = 81.173.194.68 213.168.112.60
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec RemoteAssist - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\Support Controls\ssrc.exe (file missing)

--
End of file - 12281 bytes


SuraJa64 21.09.2009 23:13

Hier die beiden anderen Files als Anhang.
Zum poste waren die zu groß.

Kleine Anmerkung, vielleicht hat dieses Problem ja auch etwas mit dem hier schon gelösten zu tun ...

http://www.trojaner-board.de/77663-f...aktiviert.html

Zuerst kam diese Meldung
( hmm überleg http://i293.photobucket.com/albums/m...cratchhead.gif ..... ca 2 Monate her)
dann das mit dem Taskmanager und der Registry ....

ich habe mir die Liste der installierten Programme mal durchgesehen ...
Die ICQ Toolbar und die von Yahoo habe ich nicht, als ich nutze sie nicht und die sind nicht angezeigt.
ICQ habe ich überhaupt gar nicht mehr.
Das noch am Rande.

Danke für die Zeit die du dir nimmst um mein Problem zu lösen

und meinen Respekt, den die Logfile lesen sich für mich wie chinesisch :crazy:


Ich schau morgen mal wieder rein, was es zu berichten gibt ....

kira 21.09.2009 23:37

hi

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten):
Code:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h--tp://w-w.internetcologne.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h--p://w-w.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h--p://w-w.internetcologne.de
O14 - IERESET.INF: START_PAGE_URL=h--p://w-w.internetcologne.de

2.
→ besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren:
Code:

C:\WINDOWS\system32\drivers\Pwds.exe
→ Klicke auf "Durchsuchen"
→ Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox)
→ "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist
→ das Ergebnis wie Du es bekommst da reinkoperen (inklusive Dateigröße und Name, MD5 und SHA1):

3.
Messenger Plus! Live...
Zitat:

Der Messenger Plus enthält einige Komponenten, die deinen Rechner ausspionieren (Trojaner) deshalb wird von diesem Programm abgeraten.Du musst messenger plus Deinstallieren, achte aber darauf, ob da etwas beim Deinstallieren mit da steht, wie "Partnerprogramme entfernen"!
Wenn du unbedingt möchtest (es ist besser ein Spy- und Adware freies Messenger Tool einzusetzen - wie Trillian,kann man in der Basisversion von Trillian die Instant Messenger ICQ, AIM, Yahoo! Messenger, Windows Live Messenger (MSN) und IRC vereinen) oder Miranda ),kannst du nochmal installieren,aber alles genau durchlesen, und Partnerprogrammen,Sponsoren etc musst du abwählen!

4.
Alte Java-Versionen entfernen:
- Lade Dir JavaRa von prm753 herunter
- auf dem Desktop entpacken
- die JavaRa.exe per Doppelklick starten
- wähle "Remove Older Versions" und klicke auf "Yes
- wird ein Log erstellt, kannst Du speichern (posten nicht nötig)

5.
Installiere die Offline-Version von Java Java Runtime Environment (JRE) 6 Update aktuelle Version ) von http://www.trojaner-board.de/105213-java-update-einstellungen.html]SUN[/url]

SuraJa64 22.09.2009 06:54

Okay, ist ja einiges zu tun.

Frage, die Dateien/Einträge die ich mit HijackThis da bearbeiten (löschen?) soll
betreffen meinen Internetprovider ! Ist das okay?
Nur noch mal nachfragen weil ich nichts falsch machen möchte ....

Ich warte deine Antwort ab!

edit:
Habe mir heute morgen beim Start mal aufgeschrieben was in der Meldung noch steht:

Die Anwendung . . . , weil Telecalib.loggingdll nicht gefunden wurde .

SuraJa64 22.09.2009 13:14

Habe mittlerweile versucht diese Datei hochzuladen
Code:

C:\WINDOWS\system32\drivers\Pwds.exe
Es wird die Datei nicht angezeigt ...:confused:

http://i293.photobucket.com/albums/m...eigefunden.jpg

seit ich gestern auch alle Versteckten und Systemordner angezeigt habe, versteh ich jetzt mal nur http://i293.photobucket.com/albums/m...tehBahnhof.gif

kira 22.09.2009 18:20

Zitat:

Zitat von SuraJa64 (Beitrag 467360)
Frage, die Dateien/Einträge die ich mit HijackThis da bearbeiten (löschen?) soll
betreffen meinen Internetprovider !.

natürlich nicht, dann lass bestehen!

Dann kopiere einfach mal die Datei bei virustotal rein:
Code:

C:\WINDOWS\system32\drivers\Pwds.exe

SuraJa64 22.09.2009 20:53

http://i293.photobucket.com/albums/m...lies/Blond.gif

wenn ich hier den Eintrag kopiere, läßt er sich nicht einfach dort rein kopieren.
Ich kann immer nur nach der Datei suchen lassen zum Hochladen,die seh ich aber aus irgendeinem Grund nicht,wie schon gezeigt :confused:

Bin etwas ratlos.http://i293.photobucket.com/albums/m...cratchhead.gif

Gibt die Ergänzung der Fehlermeldung irgendwelche Hinweise darauf was es ist?

kira 22.09.2009 21:20

hi

1.
Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "Arbeitsplatz" aus:
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans

2.
Führe dann einen Komplett-Systemcheck mit Nod32 - die Scanergebnis als *.txt Dateien speichern)
- (ESET Online Scanner (Sicherheitseinstellungen wie unter Punkt 1.)
Speichere und Poste bitte das Logfile

SuraJa64 23.09.2009 05:41

Morgen!

Danke soweit schon mal, werde ich so machen.

Eine Frage habe ich dazu aber, warum soll ich bei dem Scan mit Kaspersky
denn das, was er eventuell findet nicht säubern lassen?

Warum ein Zweiter, anderer Virenscan?

Versteh das jetzt bitte nicht falsch, ich will deine Kompetenz nicht in Frage stellen, ich versteh es nur nicht.:confused:

kira 23.09.2009 10:00

Warum habe zwei guten kostenlose Online-Virenscanner angeordnet?:

1.
Du musst sie nicht installieren, trotzdem wird dein System kostenlos untersucht und eine gute Diagnose erstellt

2.
"Systemprüfung ohne Säuberung"...das heißt, das System wird durchgesucht, Funde aufgelistet (falls es gibt), aber der Kaspersky Online-Scanner enfernt dabei nix, dann muss man es manuell tun.
- Nod32 eine gute Ergrenzung zu Kaspersky, sehr oft die Virenfunde, die Kaspersky vorher gefunden hat, entfernt auch. - nur gefährliche Dateien, Kleinigkeiten nicht, da muss man wiederum nachgehen und ggf selber erledigen.
- Jedes Programm hat seine eigene Aufgabe/Stärke und sollte diese gut erfüllen, aber eben sie verwenden div. Methode. Die Methoden haben auch eine unterschiedliche Vorgehensweise. Also jeder findet etwas, nach seinem Geschmack!
Deshalb sollte man sich als Benutzer immer mehrere Meinungen einholen!

3.
Weiters habe den Inhalt des erzeugten RSIT Log-File - http://www.trojaner-board.de/77663-f...aktiviert.html - angeschaut und:
die Vermutung liegt nahe, dass noch (ausser Navipromo), weiterer Befall mit W32/Sdbot besteht.
Hoffe nur, dass ich damit falsch lege ...Vermutung ist zu wenig, soll bestätigt werden!

4.
Messenger Plus! Live - auf "Messenger Plus! Live & Sponsor" wurde ebenfalls nicht aufmerksam gemacht (das habe ich ja jetzt angeordnet)
Code:

Über die Lizenz:
Messenger Plus! finanziert sich über eine *Adware-Komponente*, die Sie jedoch von der Installation ausschließen können.

5.
"Damals" die Untersuchung und Säuberung des Systems (meiner Meinung nach) sollte anders ablaufen.
- zuerst mal um die Adware Skintrim/Navipromo vollständig wegzukriegen, sollten Sie ein Spezial-Tool wie die Freeware "Navilog" einsetzen
- und noch unter "Software", die Eintragung "Favorit" manuell enfernen lassen! (nämlich existiert immer noch)
- ausserdem wegen den bestehenden Verdacht (unter Punkt 3.) einige Schritte in dieser Richtung vorzunehmen
- die besagten Ergebnisse v.:
Gmer
F-Secure_Backlight
SDFix
posten lassen! (auch nicht geschehen, obwohl darin vlt nochmehr Info bzw Fundsachen interessant gewesen wäre)
- Auf jeden Fall, ich würde an deiner Stelle "statt Fehlerfahndung", meinen PC neu installieren (extern gespeicherten Daten miteinbeziehen) und in Zukunft auf "Tausch-Konzept" LimeWire & Co zu verzichten!
- und noch wenn deine "Mitbenutzer" ihren eigenen Zugang zum PC haben, solltet ihr im Sicherheitsbereich ein Sicherheitskonzept auszuarbeiten!

Bevor wir eine endgültige Entscheidung treffen, ich fang noch mal von vorne an:

1.
Folgende Ergebnisse möchte ich noch sehen:
Code:

Gmer
F-Secure_Backlight
SDFix

2.
von hier: http://www.trojaner-board.de/77687-a...tml#post467606 - Schritte 1. und 2. abarbeiten, aber zusätzlich:
Bitte unbedingt alle vorhandenen externen Laufwerke - unbedingt Laufwerk "L" anschließen! - inkl. evtl. vorhandener USB-Sticks, externe Platte, Speicherkarte usw an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.

**Kannst auch, die einzelnen Ergebnisse in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

SuraJa64 23.09.2009 10:34

Okay, danke dir für die Erklärung!

Was mir als nicht so technische Bewanderten User sagt, nur mit zB Norton als Firewall und dem mitgelieferten Virenschutz ist man nicht ausreichend geschützt! owai ...:heulen:

Also noch zur Info. Da mein Norten Abo gerade abgelaufen ist habe ich mir , weil ich mich hier umgesehen habe zum Thema Sicherheit,
jetzt mal Testversion von a-squered und online amore gezogen und Neuinstalliert.
Was währe dazu noch empfehlenswert? Ich habe wegen der letzten Problembekämpfung ja noch Malewarebytes drauf und die anderen
aufgeführten ... :confused:



Aslo haben wir jetzt den Status Null und fangen neu an, richtig? !

Okay, bei mir dauert jeder Systemscan über drei Stunden, daher dauert es bis ich die Logfiles posten kann.
Danke das du dir den anderen thread durchgelesen hast und noch Risiken / befall erkannt hast.
neuinstallation währe zZ seh ungünstig da ich keine Externe Festplatte habe und die meisten Daten nicht sichern könnte.
Bete mal das du mir helfen kannst die Plage zu beseitigen.

Ist echt zum :pukeface: das so gute Programmiere ihr Können mit sollchem Mist vergeuden. Meine die , die die ganzen Trojaner und Viren auf den Weg schicken ...

Egal, ich werde also zuert das mit dem "Gmer" machen ...

kira 23.09.2009 10:42

**Bitte lese Dir zuerst in Ruhe die Anweisungen durch und Du sollst dabei die Reihenfolge einhalten! Ansonsten verlangsamt unsere Arbeit, wenn ich immer wieder noch an Kleinigkeiten nachschlagen muss und dadurch eventuell die Übersicht verloren geht...

Zitat:

Zitat von SuraJa64 (Beitrag 467715)
Egal, ich werde also zuert das mit dem "Gmer" machen ...

nicht erneut laufen lassen! Möchte ich zuerst mal, die alten Scanergebnisse sehen!!
einfach die fertige Logs bitte posten!
also :

Folgende Ergebnisse möchte ich noch sehen:
Code:

Gmer
F-Secure_Backlight
SDFix


SuraJa64 23.09.2009 10:59

Die habe ich nicht gemacht, habe die zwar wegen eines gefunden Threads wo die aufgelistet waren gezogen,aber beim Lösen des Taskmanagerproblems nicht genutzt ...

Werde also die drei der Reihe nach ausführen,
Logfiles speichern und posten !

SuraJa64 23.09.2009 15:51

Logfile von Gmer als Anhang wegen der Größe.


warte auf deine Antwort bis ich weiter mache ...

kira 23.09.2009 15:56

also nicht ausgeführt, nur heruntergeladet?
dann bitte erstmal nur Gmer und F-Secure ausführen nach folgender Anleitung:

1. Gmer:
- auf deinen Desktop entpackt?
- schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
- Starte gmer.exe
- Achte darauf, dass "Show all" soll nicht angehakt sein! - dann klicke auf "Scan", um das Tool zu starten
- bitte nichts am Pc machen während der Scan läuft!
- wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
- mit "Ok" wird Gmer beendet.
- das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren[/list]

2. F-Secure:
  • ist in einen neuen Ordner C:\programme\blacklight installiert?
  • schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
  • nichts am Pc machen während der Scan läuft![/b]
  • starte in diesem Ordner fsbl.exe
  • klicke auf "I accept the agreement" → "next" → "Scan"
  • wenn der Scan beendet ist, wähle Close.
  • der Bericht ist fsbl-XXX.log und befindet sich im Blacklight Verzeichnis. (anstelle der XXX stehen Zahlen, die Datum und Uhrzeit enthalten). Den Inhalt dieser Datei bitte posten.
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!

SDFix bitte noch nicht ausführen!
**Kannst auch, die einzelnen Ergebnisse in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)
oder bei File-Upload.net/kostenlos hochladen und den Link mir hier posten.

SuraJa64 23.09.2009 16:12

ups ich weiss jetzt nicht ob ich das Häckchen bei "show all" rauss genommen habe.. . denke eher nicht ...sorry
Im Post unter deinem Eintrag ist der Gmer-Logfile angehängt!

warte auf deine Antwort bis ich F-Secure starte.

Siehts sehr schlimm aus :heulen::heulen::heulen:

kira 23.09.2009 16:55

Zitat:

Zitat von SuraJa64 (Beitrag 467806)
ups ich weiss jetzt nicht ob ich das Häckchen bei "show all" rauss genommen habe.. . denke eher nicht ...sorry

kein Problem, mach weiter mit F-Secure:)

SuraJa64 23.09.2009 17:27

so hier die Logfile von F-Secure

hat nichts verstecktes gefunden, war die Meldung ...

09/23/09 17:25:48 [Info]: BlackLight Engine 2.2.1092 initialized
09/23/09 17:25:48 [Info]: OS: 5.1 build 2600 (Service Pack 3)
09/23/09 17:25:48 [Note]: 7019 4
09/23/09 17:25:48 [Note]: 7005 0
09/23/09 17:26:02 [Note]: 7006 0
09/23/09 17:26:02 [Note]: 7011 1412
09/23/09 17:26:02 [Note]: 7035 0
09/23/09 17:26:02 [Note]: 7026 0
09/23/09 17:26:02 [Note]: 7026 0
09/23/09 17:26:05 [Note]: FSRAW library version 1.7.1024
09/23/09 17:41:50 [Note]: 2000 1012
09/23/09 17:41:50 [Note]: 2000 1012
09/23/09 18:11:21 [Note]: 7007 0

kira 23.09.2009 17:52

was ist laufwerk "L"?

Ok, weiter mit:

von hier: http://www.trojaner-board.de/77687-a...tml#post467606 - Schritte 1. und 2. abarbeiten, aber zusätzlich:
Bitte unbedingt alle vorhandenen externen Laufwerke - unbedingt Laufwerk "L" anschließen! - inkl. evtl. vorhandener USB-Sticks, externe Platte, Speicherkarte usw an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.

**Kannst auch, die einzelnen Ergebnisse in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

SuraJa64 23.09.2009 17:58

Zitat:

Zitat von Coverflow (Beitrag 467846)

was ist laufwerk "L"?

Das ist mein USB-Stick :daumenhoc

okay, auf zum nächsten Schritt . . .

SuraJa64 24.09.2009 00:57

Kaspersky Logfile

Code:

PROTOKOLL FÜR KASPERSKY ONLINE SCANNER 
Donnerstag, 24. September 2009 01:46:13
Betriebssystem: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.98.2
Letztes Update der Antiviren-Datenbanken: 23/09/2009
Anzahl der Einträge in den Antiviren-Datenbanken: 2872271
 
 
Scan-Einstellungen
Folgende Antiviren-Datenbanken zur Untersuchung verwenden Erweiterte
Archive untersuchen ja
Mail-Datenbanken untersuchen ja
 
Untersuchungsobjekt Arbeitsplatz
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\ 
 
Untersuchungsergebnisse
Untersuchte Objekte insgesamt 333600
Viren gefunden 1
Infizierte Objekte gefunden 14
Verdächtige Objekte gefunden 0
Untersuchungszeit 06:00:12

Name des infizierten Objekts Virusname Letzte Aktion
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OnlineArmor\license.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Da.bac_a02580/Downloads/Filter/Flaming Pear keygen.exe  Infizierte Objekte: Virus.Win32.Virut.av  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Da.bac_a02580/Downloads/Filter/Photoshop Plugin - EyeCandy 5 - Textures/keygen.exe  Infizierte Objekte: Virus.Win32.Virut.av  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Da.bac_a02580/Downloads/Filter/Photoshop Plugin - Eyecandy 5 Nature/Photoshop Plugin - Eyecandy 5 Nature/setup/keygen.exe  Infizierte Objekte: Virus.Win32.Virut.av  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Da.bac_a02580/Downloads/Filter/xenofex/UNWISE.EXE  Infizierte Objekte: Virus.Win32.Virut.av  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Da.bac_a02580/Downloads/Für Sims/SimsEraser.exe  Infizierte Objekte: Virus.Win32.Virut.av  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Da.bac_a02580  RAR: infiziert - 5  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Da.bac_a02580  CryptFF.b: infiziert - 5  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Dateien.rar.bac_a03700/Downloads/Filter/Flaming Pear keygen.exe  Infizierte Objekte: Virus.Win32.Virut.av  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Dateien.rar.bac_a03700/Downloads/Filter/Photoshop Plugin - EyeCandy 5 - Textures/keygen.exe  Infizierte Objekte: Virus.Win32.Virut.av  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Dateien.rar.bac_a03700/Downloads/Filter/Photoshop Plugin - Eyecandy 5 Nature/Photoshop Plugin - Eyecandy 5 Nature/setup/keygen.exe  Infizierte Objekte: Virus.Win32.Virut.av  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Dateien.rar.bac_a03700/Downloads/Filter/xenofex/UNWISE.EXE  Infizierte Objekte: Virus.Win32.Virut.av  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Dateien.rar.bac_a03700/Downloads/Für Sims/SimsEraser.exe  Infizierte Objekte: Virus.Win32.Virut.av  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Dateien.rar.bac_a03700  RAR: infiziert - 5  übersprungen 
 
C:\Dokumente und Einstellungen\xx\.housecall6.6\Quarantine\Eigene Dateien.rar.bac_a03700  CryptFF.b: infiziert - 5  übersprungen 
 
C:\Dokumente und Einstellungen\xx\Anwendungsdaten\OnlineArmor\client.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\Anwendungsdaten\user60.rdb  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\Cookies\index.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Search Enhancement Pack\Search Box Extension\history.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\Lokale Einstellungen\Temp\Perflib_Perfdata_84c.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\Lokale Einstellungen\Verlauf\History.IE5\index.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\Lokale Einstellungen\Verlauf\History.IE5\MSHist012009092320090924\index.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\ntuser.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\xx\ntuser.dat.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\LocalService\ntuser.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT  Das Objekt ist gesperrt  übersprungen 
 
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\Programme\Tall Emu\Online Armor\firewall.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Programme\Tall Emu\Online Armor\fwdata.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Programme\Tall Emu\Online Armor\history.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Programme\Tall Emu\Online Armor\Logs\FW0909231813.log  Das Objekt ist gesperrt  übersprungen 
 
C:\Programme\Tall Emu\Online Armor\oacached.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Programme\Tall Emu\Online Armor\reference.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Programme\Tall Emu\Online Armor\server.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Programme\Tall Emu\Online Armor\signs.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Programme\Tall Emu\Online Armor\sites.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\Programme\Tall Emu\Online Armor\taskman.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\System Volume Information\MountPointManagerRemoteDatabase  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\Debug\PASSWD.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\SchedLgU.Txt  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\Sti_Trace.log  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\CatRoot2\edb.log  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\CatRoot2\tmp.edb  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\AppEvent.Evt  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\default  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\default.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\Internet.evt  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\Media Ce.evt  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\SAM  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\SAM.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\SecEvent.Evt  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\SECURITY  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\SECURITY.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\software  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\software.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\SysEvent.Evt  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\system  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\config\system.LOG  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\h323log.txt  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\Temp\Perflib_Perfdata_1dc.dat  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\wiadebug.log  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\wiaservc.log  Das Objekt ist gesperrt  übersprungen 
 
C:\WINDOWS\WindowsUpdate.log  Das Objekt ist gesperrt  übersprungen 
 
Die Untersuchung wurde abgeschlossen.

:( übel, oder?:headbang:

SuraJa64 24.09.2009 09:01

Nod32 Logfile

C:\Dokumente und Einstellungen\x\Eigene Dateien\y\z\Software\Nero-9.4.13.2b_trial.exe Win32/Toolbar.AskSBar Anwendung gelöscht - in Quarantäne kopiert

Das hat er gefunden, hat er die richtig gelöscht? Kapiere das mit der Quarantäne nicht ..

Kaspersky hat ja eine Ewigkeit gebraucht aber gelöscht hat der ja nichts .

So, ist "mir" noch zu helfen?:confused:

Wie gehts weiter ... ?

Danke dir für deine Hilfe und Nachsicht mit meinem "Unwissen und den daraus resultierenden Fragen " :daumenhoc

kira 24.09.2009 15:42

Zitat:

Zitat von SuraJa64 (Beitrag 468001)
So, ist "mir" noch zu helfen?:confused:

Es gibt nur eine Antwort darauf: nein...
Bei dieser Infektionsart, hilft nur eine gründliche bzw. vollständige Formatierung.
Hier weiterlesen: Was "*Virut*" (Info) macht: der Virus infiziert alle *.exe Dateien ...:o
Eine vollständige Entfernung ist nicht möglich, da wird nur ein einziges unentdeckte, infizierte Datei auf dem rechner zurückbleiben, die Serie beginnt mit dem Infizierung wieder von vorne!
Wie ersichtlich ist, die Schädling durch illegale Downloads auf eueren Rechner gelandet ist...
Cracks & Serials, Keygen ..sollte man die Finger davon lassen, einige zig tausend Popups und Viren die Seite verseuchen. Man muss gleich über einen verseuchten Rechner gedanke machen! Sollte man nicht absitlich der Teufel holen
Weil dein Verhalten (oder dein Mitbenutzer? "Ausführungsperson" war Schluld daran ist prinzipiell egal) damit dem deutschen Recht unterliegt, wird den Supprt an dieser Stelle von unsere Seite aus beendet.

Warnung vor Crackprogrammen und Keygeneratoren
Zitat:

Sinn & Zweck der Sache - Viren Trojaner Würmer:
Ein Wurm, der fast als "guter Wurm" bezeichnet werden kann, zieht durch
das Netz und verbeitet sich über die File-Sharing Netzwerke BearShare, KaZaA
eMule & Co
Der Wurm besitzt unzählige verschiedene Namen bekannter Cracks oder
Keygeneratoren zur illegalen Benutzung von kommerzieller Software. Wer gezielt
nach solchen Dateien sucht, könnte also durchaus auch auf eine Wurmkopie
treffen.

**Die letzte Empfehlung von meiner Seite:
- Rede mit alle Benutzer des PC's über ein Sicherheitskonzept - wie man PC und Internet auf die richtige Weise nutzt!
- Dazu empfehle euch dieses Kapitel "Gebrauchsanweisung" sorgfältig durchzulesen: SETI@home - [Sicherheit] Sicherheitskonzept
- Infektionen dieser Art ("VIRUT") bitte ernst zu nehmen!
Daher:
Keine Chance für eine Systemreinigung, Du kannst nur eins machen: dein ganzes System neu zu installieren! Aber wenigstens hast Du dann nach einer Neuinstallation wieder ein sauberes System und hoffentlich hast Du was draus gelernt und in Zukunft lässt die Finger von...
Am besten mit Killdisc die Festplatte löschen:
Also besorg' dir Killdisc die Festplatte zu richtig und gründlich zu entrümpeln,darf nichts zurückbleiben!
Dabei sowohl auch auf alle externe Medium gilt, eine totale Löschung erforderlich!!
Du darfst keine Daten sichern und zurückspielen, da sonst die Gefahr besteht, dass Dein Rechner wirklich wieder nach wenigen Minute wieder infiziert wird
wenn Du doch eine Datensicherung der für dich wichtigen persönlichen Dateien möchtest:
**Vor zurückspielen:
Problematisch sind vor allen Dingen ausführbare Dateien (darfst Du nur mit die Endung sichern wie: JPG, GIF, DOC, XLS, MP3, WMF), deswegen lautet die Empfehlung, eine solche Datensicherung gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern.
Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können.
Dann gleich: Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
gruß
Coverflow
http://www.world-of-smilies.com/wos_...eschlossen.gif

SuraJa64 24.09.2009 16:09

Trotzdem Danke für deine Bemühungen!

Eine Frage zum Abschluss, ich habe noch etwas gegoogled und
Microsoft soll einen Patch anbieten...
Der hilft wohl nicht zufällig bei der Entfernung oder?

Gruß
S.

kira 24.09.2009 16:42

Zitat:

Zitat von SuraJa64 (Beitrag 468049)
etwas gegoogled und
Microsoft soll einen Patch anbieten...

gegen "Virut" einen Patch?...nein
sorry für mein Humor, aber da hilft nur noch entweder der :killpc:, oder die von mir genannte genannte Vorgehensweise , also "gründliche Formatierung" bzw Festplatte Löschung...

SuraJa64 24.09.2009 17:49

Ne, ist schon okay, bins ja mit Schuld, viele Köche verderben den Brei . . .
Jeder einen eigenen Account währe wohl schon mal ein Schritt, obwohl es da ja auch viele gemeinsam genutze Daten/Dateien gibt.
Ich bin da kein Profi drin, muss mich hier mal schlau machen.

Bin ja etwas erleichtert das die Musikdateien, mein Schriftverkehr und Fotos
gesichert werden können ...


Danke trotzdem!

kira 24.09.2009 22:21

Zitat:

Zitat von SuraJa64 (Beitrag 468080)
Bin ja etwas erleichtert das die Musikdateien, mein Schriftverkehr und Fotos
gesichert werden können ...

vor zurückspielen: Empfehlenswert eine solche Datensicherung gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern. - Kostenlose Online Scanner -


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131