Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wie werde ich den Virus/Trojaner "TrojanDropper.VBS.Zerolin" los ? (https://www.trojaner-board.de/9609-virus-trojaner-trojandropper-vbs-zerolin-los.html)

Lafayette 15.11.2004 02:42

Wie werde ich den Virus/Trojaner "TrojanDropper.VBS.Zerolin" los ?
 
Hi !

E-Scan macht folgende Meldung:

File C:\Dokumente und Einstellungen\Root\Anwendungsdaten\Mozilla\Profiles\default\23luomcb.slt\Mail\pop.gmx.de\Trash infected by "TrojanDropper.VBS.Zerolin" Virus. Action Taken: No Action Taken.

Bekomme die Meldung, daß ich E-Scan kaufen muß, um den o.g. Schädling los zu werden ! Will ich aber nicht !

Das kostenlose AntiVir findet den o.g. Virus/Trojaner nicht !

Den genannten ordner, in dem der Trojaner/Virus sitzen soll, finde ich im WinExplorer nicht !

Wer kann helfen ?

Besten Dank im Voraus !

Shadowdance 15.11.2004 11:31

Hallo Lafayette,

Zitat:

Bekomme die Meldung, daß ich E-Scan kaufen muß, um den o.g. Schädling los zu werden ! Will ich aber nicht !
eScan ab Version 4.5.1 löscht gefundene Malware nicht, das wird bei uns im Forum von Hand gemacht. Dazu zunächst im Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren.

Abhängig von der Windows Version, die Du verwendest, solltest Du nun in den abgesicherten Modus (VGA-Modus) gehen, bei Win XP und ME die Systemwiederherstellung deaktivieren und dann:

Die mwav.log öffnen -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren, in die Windows Suche übertragen -> löschen!

Wenn Du nun noch ein Hijack This Logfile erstellst und es mittels copy&paste postest http://www.trojaner-board.de/51130-a...ijackthis.html, können wir Dir mitteilen, ob Dein System in Ordnung ist.

Pflichtlektüre:

- Vorbeugende Maßnahmen: www.trojaner-info.de
- www.mathematik.uni-marburg.de
- IE sicher konfigurieren und Browser-Sicherheit
- Einschränktes Benutzerkonto: www.ntsvcfg.de.
- faq.underflow.de

SD

Lafayette 15.11.2004 20:04

Hi Shadow !

Danke für Deine Tipps !

Aber wo finde ich das mwav.log ? habe es in die WinSuche eingegeben, abe nicht gefunden !

Dank für Deine Hilfe !

Gruß !

Lafayette!

_____________________________________________

Edit:
habs gefunden !

Beten dank ! soll ich die "systemwiederherstellung" wieder aktivieren ?

Gruß
Lafyette !

hier mein Log:


Logfile of HijackThis v1.98.2
Scan saved at 20:25:11, on 15.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\WINDOWS\system32\CmWatch.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Winamp\Winamp.exe
C:\DOKUME~1\Root\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis1982.zip\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [THGuard] "C:\Programme\TrojanHunter 4.0\THGuard.exe"
O4 - HKLM\..\Run: [CmCardRun] C:\WINDOWS\system32\CmWatch.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Reminder-hpc40415.lnk = C:\Programme\HP PhotoSmart\C200-Kamera\Registration\Remind32.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1100472668484
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F54C7F8-43EE-479C-A3E1-5BD892727716}: NameServer = 213.148.130.10 213.148.129.10

-------------------------------------------


Anmerkung:
cmwatch.exe = Kontrollprogramm/Treiber für FlashCrad Reader !

Shadowdance 15.11.2004 20:53

@ Lafayette,

Dein Logfile sieht sauber aus. Und ja, Du kannst die Systemwiederherstellung nach Beendigung der Entfernungsarbeiten wieder aktivieren. Hab ich wohl vergessen einzufügen ;-)


Pflichtlektüre:

- Vorbeugende Maßnahmen
- Entfernungs-Tools
- IE sicher konfigurieren und Browser-Sicherheit
- Einschränktes Benutzerkonto: www.ntsvcfg.de.
- www.mathematik.uni-marburg.de
- faq.underflow.de

SD

Haui45 15.11.2004 21:09

@SD
der Link zur sicheren Konfiguration des IE geht nicht. Das müsste der korrekte sein.

LG Haui :aplaus:

Lafayette 16.11.2004 03:40

besten Dank!

Nutze den IE schon laaaaaaaange nicht mehr ! Nutzte Mozialle und jetzt Firefox !

Danke und Gruß !

Lafayette !

Shadowdance 16.11.2004 03:45

@ Lafayette

Zitat:

Zitat von Lafayette
Nutzte Mozialle und jetzt Firefox !

:lach: ... viel Erfolg!

SD


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131