| 
 Antivir findet drei Trojaner - Drop.Softomat.AN
 Hallo Gemeinde, 
ich habe ein (drei) Problem(e): Den Trojaner Drop.Softomat.AN  und den Trojaner Trash.Gen  (letzteren sogar zweimal).  
Gefunden wurden alle drei von AVIRA Antivir . Unmittelbar davor habe ich Spybot S&D  und Malwarebytes' Anti-Malware  scannen lassen, und beide haben diese Trojaner NICHT gefunden (Anti-Malware  hat aber Adware in einem Pokerclient gefunden, aber ich denke dass das unwichtig ist).  
Hier ein Auszug aus dem AVIRA Antivir Report:   Code: 
 C:\System Volume Information\_restore{2060D2EF-71D8-421C-837C-34BD06377052}\RP231\A0037542.exe[FUND]      Ist das Trojanische Pferd TR/Trash.Gen
 C:\System Volume Information\_restore{2060D2EF-71D8-421C-837C-34BD06377052}\RP231\A0037543.exe
 [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
 C:\System Volume Information\_restore{2060D2EF-71D8-421C-837C-34BD06377052}\RP231\A0037544.exe
 [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
 C:\WINDOWS\system32\drivers\sptd.sys
 [WARNUNG]   Die Datei konnte nicht geöffnet werden!
 Laut virus-total.com ist die sptd.sys Datei leer, also wohl keine Gefahr.  
Ich habe die zwei (drei) Trojaner erst von AVIRA Antivir in Quarantäne verschieben lassen, und dann mit der programmeigenen Funktion gelöscht.   
Jetzt habe ich ein Hijackthis-Logfile erstellen lassen:    Code: 
 Logfile of Trend Micro HijackThis v2.0.2Scan saved at 18:41:23, on 05.10.2009
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\system32\acs.exe
 C:\Programme\Avira\AntiVir Desktop\sched.exe
 C:\Programme\Avira\AntiVir Desktop\avguard.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\RTHDCPL.EXE
 C:\Programme\ATI Technologies\ATI.ACE\cli.exe
 C:\WINDOWS\AGRSMMSG.exe
 C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
 C:\Programme\Launch Manager\LaunchAp.exe
 C:\Programme\Launch Manager\HotkeyApp.exe
 C:\Programme\Launch Manager\OSD.exe
 C:\Programme\Launch Manager\Wbutton.exe
 C:\Programme\TP-LINK\TWCU\TWCU.exe
 C:\Programme\Winamp\winampa.exe
 C:\Programme\Java\jre6\bin\jusched.exe
 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programme\DAEMON Tools Lite\daemon.exe
 C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
 C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
 C:\Programme\NDAS\System\ndasmgmt.exe
 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 C:\Programme\Bonjour\mDNSResponder.exe
 C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
 C:\Programme\Java\jre6\bin\jqs.exe
 C:\Programme\NDAS\System\ndassvc.exe
 C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
 C:\WINDOWS\system32\wbem\wmiapsrv.exe
 C:\Programme\Trend Micro\HijackThis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
 O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
 O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
 O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
 O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
 O4 - HKLM\..\Run: [LaunchAp] "C:\Programme\Launch Manager\LaunchAp.exe"
 O4 - HKLM\..\Run: [HotkeyApp] "C:\Programme\Launch Manager\HotkeyApp.exe"
 O4 - HKLM\..\Run: [CtrlVol] "C:\Programme\Launch Manager\CtrlVol.exe"
 O4 - HKLM\..\Run: [LMgrOSD] "C:\Programme\Launch Manager\OSD.exe"
 O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe"
 O4 - HKLM\..\Run: [TWCU] C:\Programme\TP-LINK\TWCU\TWCU.exe -nogui
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
 O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Global Startup: ATI CATALYST-Infobereich.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
 O4 - Global Startup: BTTray.lnk = ?
 O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
 O4 - Global Startup: NDAS Device Management.lnk = C:\Programme\NDAS\System\ndasmgmt.exe
 O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
 O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
 O23 - Service: TP-LINK Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
 O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
 O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
 O23 - Service: Google Update Service (gupdate1c9b504746c74b2) (gupdate1c9b504746c74b2) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
 O23 - Service: NDAS Service (ndassvc) - XIMETA, Inc. - C:\Programme\NDAS\System\ndassvc.exe
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 
 --
 End of file - 7837 bytes
 Meine Frage an Euch:  
- Was kann ich noch tun?  
- Sind die zwei (drei) Trojaner nach meiner Behandlung erfahrungsgemäß zuverlässig gelöscht?  
- Welche Sicherheitssoftware sollte ich außerdem/stattdessen verwenden?  
Ich bedanke mich für alle Antworten,  
viele Grüße vom bigvik :daumenhoc  
p.s.: Bitte alle Antworten anfängertauglich halten - ich bin nämlich noch nicht so fit mit der Materie... |