Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Trojaner will nicht weg was machen??

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Trojaner will nicht weg was machen??

Beitragvon AK47 am 10.12.2005, 12:06

Hallo Freunde,

Habe seit ca 3 tagen ein trojaner auf meinem Rechner (win xp)

Habe mir alles bekannte versucht. Antivir adware und ewido. Doch keiner konnte ihn löschen


Habe gelesen man soll mit hijackthis alles prüfen lassen und hier posten. Also hier der scan Bitte hilft mir.

Ach so der Trojaner heißt glaub ich TR/Puper.BQ






Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe

C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\mHotkey.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Messenger\MSMSGS.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Ali Kilicarslan\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
F2 - REG:system.ini: UserInit=C:\WINDOWS\svchost.exe,C:\WINDOWS\system32\userinit.exe,
O2 - BHO: HomepageBHO - {724510c3-f3c8-4fb7-879a-d99f29008a2f} - C:\WINDOWS\system32\hp7AAE.tmp
O4 - HKLM\..\Run: [winlogons.exe] C:\Programme\Free KGB Key Logger\winlogons.exe
O4 - HKLM\..\Run: [Systems.exe] C:\Programme\Free KGB Key Logger\Systems.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Microsoft Windows Services] C:\Windows\System32\service.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {82DEF876-14E4-4CE5-9CA4-DE79A2EE46D2} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: ChatSpace Full Java Client 3.1.0.235 - http://irc.whv-chat.de:8001/Java/cfs31235.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... 0-3-12.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {DA511858-B44C-439E-A0EA-704ED20035E7} (EphoxEditLive4.EditLive) - http://www.beepworld.de/hp/activexeditor/editlive4.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe





Danke im voraus
AK47
 
Beiträge: 7
Registriert: 10.12.2005, 12:00


Beitragvon Holy Marcell am 10.12.2005, 14:20

C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Windows\System32\service.exe

...
================

Bitte formatiere deinen Rechner:

http://www.informationsarchiv.net/foren ... 43645.html
Holy Marcell
 

Beitragvon AK47 am 10.12.2005, 15:23

Erstmal Danke für deine Antwort.

Aber formatieren will ich nichtso gerne habe zu viele Sachen drauf die dann weg wären und Sicherheitskopien hab ich nicht und auch keine 2te Festplatte wo ich alles lagern könnte.

Von daher gibt es denn keine andere lösung??

so nebenbei. Seit gut 4 stunden mach ich immer das gleiche. mache im normalen modus virenscan er findet auch immer ein denn ich nicht löschen kann gehe dann in abgesicherten modus lösche ihn dort. danach starte ich den pc wieder im normalen modus und er findet wieder ein neuen virus.
und jeder virus begind mit "ld" danach ne nummer .tmp
und befindet sich im system36 ordner unter windows
vielleicht hatte jemand ja mal das selbe problem

vielen dank im voraus
bis dann
ak47
AK47
 
Beiträge: 7
Registriert: 10.12.2005, 12:00

Beitragvon Yourhighness am 10.12.2005, 15:56

Hi!

1 - Das Log ist nicht vollstaendig. Der obere Teil fehlt...
2 - ich werd gleich mal markieren was boese ist. Eine Reinigung ist etwas langwieriger ;)
Yourhighness
 

Beitragvon AK47 am 10.12.2005, 20:57

Erst mal einen ganz großen dank an dich Yourhighness das du dir zeit genommen hast habe so weit alles eigentlich gelöscht. der neue scan zeigt diese daten. Ach so der trojaner ist immernoch drauf mein virusprogramm sagt das er "zlob.cj" heißt.

was kann ich denn noch tun damit er weg ist? Ach so diesmal hab ich alles eingefügt was auf diesem bericht drauf war. was braucht ihr denn noch?

übrigens der virus gibt jetzt auch noch immer warnung das mein system infiziert ist. bin langsam an verzweifeln


dank im voraus
bis dann
ak47



Logfile of HijackThis v1.99.1
Scan saved at 19:52:31, on 10.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\mHotkey.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Messenger\MSMSGS.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\WINDOWS\DitExp.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Ali Kilicarslan\Desktop\zzzzzzzzzzzzz\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
F2 - REG:system.ini: UserInit=C:\WINDOWS\svchost.exe,C:\WINDOWS\system32\userinit.exe,
O2 - BHO: HomepageBHO - {1ca480cd-c0e5-4548-874e-b85b17905b3a} - C:\WINDOWS\system32\hp787B.tmp
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: ChatSpace Full Java Client 3.1.0.235 - http://irc.whv-chat.de:8001/Java/cfs31235.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... 0-3-12.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {DA511858-B44C-439E-A0EA-704ED20035E7} (EphoxEditLive4.EditLive) - http://www.beepworld.de/hp/activexeditor/editlive4.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
AK47
 
Beiträge: 7
Registriert: 10.12.2005, 12:00

Beitragvon Yourhighness am 11.12.2005, 05:19

Hallo, habe mir das neue Log noch nicht wieder angeguckt. Hast Du einfach die Dateien gefixt? Sie sind dann naemlich noch auf dem PC. Poste bitte noch die

Datfinbad -

abarbeiten und alle 4 Logs in den Thread kopieren (mit Pfad)
http://virus-protect.net/datfindbat.html

Ich schaue es mir dann an wenn ich aufgestanden bin ;)

MfG,
Yourhighness
 

Beitragvon AK47 am 11.12.2005, 06:53

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: BCFF-2D3B

Verzeichnis von C:\DOKUME~1\ALIKIL~1\LOKALE~1\Temp

11.12.2005 05:42 19.098 TFR16.tmp
11.12.2005 05:28 28.329 jusched.log
11.12.2005 03:23 49.152 ~DF1A22.tmp
11.12.2005 01:00 16.384 ~DFCA9C.tmp
11.12.2005 00:59 16.384 ~DFD22F.tmp
11.12.2005 00:49 65.536 ~DFE16.tmp
11.12.2005 00:27 49.152 ~DFA5F1.tmp
11.12.2005 00:06 22.127 VGX46.tmp
11.12.2005 00:03 797.676 IMT42.xml
11.12.2005 00:03 426 IMT41.xml
11.12.2005 00:03 2.036 IMT40.xml
10.12.2005 23:34 16.384 ~DF7F71.tmp
10.12.2005 22:17 49.152 ~DFA4F2.tmp
10.12.2005 20:04 49.152 ~DF9F05.tmp
10.12.2005 19:59 49.152 ~DFAA15.tmp
10.12.2005 19:41 16.384 ~DF8B58.tmp
10.12.2005 19:37 49.152 ~DFDC13.tmp
10.12.2005 19:34 16.384 ~DF8951.tmp
10.12.2005 19:32 49.152 ~DFB27D.tmp
10.12.2005 19:23 49.152 ~DFAF3A.tmp
10.12.2005 19:18 16.384 ~DFB492.tmp
10.12.2005 19:14 49.152 ~DFF203.tmp
10.12.2005 18:54 49.152 ~DF175E.tmp
10.12.2005 18:53 65.536 ~DF61E7.tmp
10.12.2005 14:59 49.152 ~DF4F3C.tmp
10.12.2005 14:29 49.152 ~DFADDD.tmp
10.12.2005 14:23 49.152 ~DF6861.tmp
10.12.2005 13:48 49.152 ~DF4E37.tmp
10.12.2005 13:43 49.152 ~DFA5D.tmp
10.12.2005 13:02 49.152 ~DFE2A.tmp
10.12.2005 12:51 81.920 ~DF1154.tmp
10.12.2005 11:14 65.536 ~DF5FCB.tmp
10.12.2005 01:53 65.536 ~DF8022.tmp
09.12.2005 23:26 67.429 java_install_reg.log
09.12.2005 23:03 797.676 IMT7.xml
09.12.2005 23:03 426 IMT6.xml
09.12.2005 23:03 2.036 IMT5.xml
09.12.2005 21:11 65.536 ~DFD091.tmp
09.12.2005 20:51 716 GRD$LOGFILE.LOG
09.12.2005 20:32 49.152 ~DF6A3D.tmp
09.12.2005 08:51 65.536 ~DF55CA.tmp
08.12.2005 20:04 65.536 ~DFE558.tmp
08.12.2005 20:01 49.152 ~DF1347.tmp
08.12.2005 18:15 65.536 ~DFE6F.tmp
07.12.2005 20:21 5.519 ~WRS0411.tmp
07.12.2005 20:21 16.384 ~WRF3241.tmp
06.12.2005 20:44 14.922 477B473.dmp
06.12.2005 20:44 5.509 ~WRS2847.tmp
06.12.2005 20:44 78 dw.log
06.12.2005 20:44 16.384 ~WRF1968.tmp
06.12.2005 20:36 0 CacheInfo.dnl
06.12.2005 06:02 122 0FD1A8EB.TMP
05.12.2005 21:30 717 control.xml
02.12.2005 07:25 0 fla13.tmp
30.11.2005 18:50 65.536 ~DFEB26.tmp
30.11.2005 06:59 65.536 ~DFD026.tmp
26.11.2005 23:52 65.536 ~DF80AD.tmp
26.11.2005 20:54 16.384 ~WRF3657.tmp
26.11.2005 16:34 0 fla1D3.tmp
22.11.2005 17:37 412 MSI165ac.LOG
22.11.2005 16:37 180 wecerr.txt
22.11.2005 16:11 412 MSI165ab.LOG
19.11.2005 06:41 0 TempCover6
17.11.2005 13:11 663 jupdate1.5.0.xml
17.11.2005 01:03 62.332 AAX77.tmp
16.11.2005 07:51 65.536 ~DF1272.tmp
14.11.2005 11:59 0 flaC9.tmp
14.11.2005 11:58 0 flaC8.tmp
10.11.2005 21:53 65.536 ~DF6A37.tmp
09.11.2005 18:20 65.536 ~DFCA8E.tmp
09.11.2005 00:24 16.384 Perflib_Perfdata_aa4.dat
08.11.2005 17:00 412 MSI88107.LOG
08.11.2005 16:59 412 MSI88106.LOG
07.11.2005 20:45 65.536 ~DF4AFE.tmp
07.11.2005 20:40 65.536 ~DFCB56.tmp
07.11.2005 20:38 14.773 temp.frE791
06.11.2005 12:49 65.536 ~DFADB7.tmp
05.11.2005 05:48 37 D8A3E45C.TMP
04.11.2005 12:58 45.096 _VWUPSRV.EXE
31.10.2005 18:40 65.536 ~DF93C4.tmp
27.10.2005 18:40 797.676 IMT13B.xml
27.10.2005 18:40 426 IMT13A.xml
27.10.2005 18:40 2.036 IMT139.xml
27.10.2005 18:40 797.676 IMT138.xml
27.10.2005 18:40 426 IMT137.xml
27.10.2005 18:40 2.036 IMT136.xml
27.10.2005 18:40 797.676 IMT135.xml
27.10.2005 18:40 426 IMT134.xml
27.10.2005 18:40 2.036 IMT133.xml
27.10.2005 18:40 797.676 IMT132.xml
27.10.2005 18:40 426 IMT131.xml
27.10.2005 18:40 2.036 IMT130.xml
25.10.2005 23:25 16.384 ~WRF0007.tmp
25.10.2005 23:25 305.664 ~WRC0000.tmp
25.10.2005 09:03 65.536 ~DFEC39.tmp
25.10.2005 00:08 0 wmv118.tmp
25.10.2005 00:08 0 wmv117.tmp
24.10.2005 15:01 65.536 ~DF5B.tmp
24.10.2005 14:43 65.536 ~DF81EC.tmp
24.10.2005 12:25 797.676 IMT2A.xml
24.10.2005 12:25 426 IMT29.xml
24.10.2005 12:25 2.036 IMT28.xml
23.10.2005 23:34 65.536 ~DFFD74.tmp
23.10.2005 23:25 0 fn5ace98ff.rar
21.10.2005 00:11 65.536 ~DF487D.tmp
20.10.2005 23:05 65.536 ~DFD226.tmp
20.10.2005 15:42 73.276 ~e5.0001
20.10.2005 15:36 65.536 ~DFFF43.tmp
19.10.2005 20:30 65.536 ~DFA939.tmp
19.10.2005 05:47 65.536 ~DF8CF0.tmp
19.10.2005 05:37 65.536 ~DFEB64.tmp
18.10.2005 19:29 65.536 ~DF153F.tmp
16.10.2005 12:16 384 22C.tmp
16.10.2005 12:16 564 22B.tmp
16.10.2005 12:16 375 22A.tmp
16.10.2005 12:16 583 229.tmp
16.10.2005 12:16 249 228.tmp
16.10.2005 12:16 591 227.tmp
16.10.2005 12:06 384 221.tmp
16.10.2005 12:06 564 220.tmp
16.10.2005 12:06 375 21F.tmp
16.10.2005 12:06 583 21E.tmp
16.10.2005 12:06 249 21D.tmp
16.10.2005 12:06 591 21C.tmp
16.10.2005 10:55 384 216.tmp
16.10.2005 10:55 564 215.tmp
16.10.2005 10:55 375 214.tmp
16.10.2005 10:55 583 213.tmp
16.10.2005 10:55 249 212.tmp
16.10.2005 10:55 591 211.tmp
16.10.2005 10:49 384 206.tmp
16.10.2005 10:49 564 1F9.tmp
16.10.2005 10:49 375 1F8.tmp
16.10.2005 10:49 583 1F7.tmp
16.10.2005 10:49 249 1F6.tmp
16.10.2005 10:49 591 1F5.tmp
16.10.2005 10:47 384 138.tmp
16.10.2005 10:47 564 137.tmp
16.10.2005 10:47 375 136.tmp
16.10.2005 10:47 583 135.tmp
16.10.2005 10:47 249 134.tmp
16.10.2005 10:47 591 133.tmp
16.10.2005 00:23 3.932.214 mgxmbkgstd.bmp
13.10.2005 17:00 65.536 ~DFF4C9.tmp
13.10.2005 00:52 229.848 msnsearch.exe
11.10.2005 21:01 65.536 ~DF4317.tmp
10.10.2005 15:21 9.576 Microsoft Office 2003 Setup(0001).txt
10.10.2005 15:21 1.035.200 Microsoft Office 2003 Setup(0001)_Task(0001).txt
10.10.2005 15:13 112.386 offcln11.log
10.10.2005 15:02 0 TempCover5
05.10.2005 18:34 797.676 IMT32B.xml
05.10.2005 18:34 426 IMT32A.xml
05.10.2005 18:34 2.036 IMT329.xml
05.10.2005 14:05 0 mso18B.tmp
05.10.2005 14:05 0 mso18A.tmp
04.10.2005 17:24 65.536 ~DF11F4.tmp
02.10.2005 22:37 65.536 ~DFC154.tmp
30.09.2005 19:22 65.536 ~DFB7A.tmp
30.09.2005 17:48 65.536 ~DF373F.tmp
29.09.2005 20:59 0 uis133.tmp
29.09.2005 18:41 65.536 ~DF36A.tmp
28.09.2005 19:46 16.384 Perflib_Perfdata_588.dat
28.09.2005 18:46 65.536 ~DFB8AF.tmp
28.09.2005 17:44 16.384 ~WRF0006.tmp
28.09.2005 17:26 65.536 ~DF7D0C.tmp
28.09.2005 13:45 5.521 ~WRS0001.tmp
28.09.2005 13:33 16.384 ~WRF0005.tmp
28.09.2005 13:33 146.432 mso251.doc
27.09.2005 20:46 16.384 Perflib_Perfdata_5b0.dat
27.09.2005 19:48 65.536 ~DF3B35.tmp
27.09.2005 17:07 65.536 ~DF6AAA.tmp
21.09.2005 15:25 65.536 ~DFF5E.tmp
21.09.2005 14:51 65.536 ~DFC995.tmp
16.09.2005 21:35 0 wmv146.tmp
16.09.2005 21:35 0 wmv145.tmp
15.09.2005 17:20 65.536 ~DFB1BE.tmp
14.09.2005 22:51 65.536 ~DF2C50.tmp
14.09.2005 19:12 65.536 ~DFCBC8.tmp
14.09.2005 18:09 65.536 ~DF8142.tmp
14.09.2005 16:13 65.536 ~DF1B4B.tmp
14.09.2005 16:07 65.536 ~DFAD57.tmp
14.09.2005 14:24 65.536 ~DFC301.tmp
13.09.2005 19:40 65.536 ~DF8BE5.tmp
13.09.2005 19:19 65.536 ~DF9C44.tmp
13.09.2005 09:55 0 fla2FD.tmp
13.09.2005 09:54 0 fla2FC.tmp
13.09.2005 09:54 0 fla2FB.tmp
12.09.2005 20:12 0 TempCover4
09.09.2005 13:18 65.536 ~DF2E00.tmp
04.09.2005 21:34 65.536 ~DF128.tmp
03.09.2005 22:58 16.384 ~DF5CF8.tmp
02.09.2005 21:05 797.676 IMTF4.xml
02.09.2005 21:05 426 IMTF3.xml
02.09.2005 21:05 2.036 IMTF2.xml
02.09.2005 10:31 0 TempCover3
02.09.2005 10:27 65.536 ~DFE855.tmp
02.09.2005 00:58 0 fla358.tmp





Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: BCFF-2D3B

Verzeichnis von C:\WINDOWS

11.12.2005 05:29 707.334 setupapi.log
11.12.2005 05:28 0 0.log
11.12.2005 05:28 3.900 ModemLog_Creatix V.9X data fax modem.txt
11.12.2005 05:28 1.585.336 WindowsUpdate.log
11.12.2005 05:28 2.048 bootstat.dat
11.12.2005 04:42 3.023.298 ntbtlog.txt
11.12.2005 01:04 32.622 SchedLgU.Txt
11.12.2005 00:52 24.299 KB896688.log
11.12.2005 00:52 40.438 updspapi.log
11.12.2005 00:06 1.111 IE4 Error Log.txt
09.12.2005 23:13 202 NeroDigital.ini
09.12.2005 22:48 267 system.ini
09.12.2005 22:48 751 win.ini
05.12.2005 21:30 409.899 wmsetup.log
04.12.2005 16:51 232.175 setupact.log
30.11.2005 06:52 429 wiadebug.log
27.11.2005 10:42 50 wiaservc.log
10.11.2005 22:46 148.086 iis6.log
10.11.2005 22:46 153.357 ntdtcsetup.log
10.11.2005 22:46 251.065 comsetup.log
10.11.2005 22:46 374.699 tsoc.log
10.11.2005 22:46 1.393 imsins.log
10.11.2005 22:46 32.288 ocmsn.log
10.11.2005 22:46 11.848 KB896424.log
10.11.2005 22:46 498.584 ocgen.log
10.11.2005 22:46 47.690 msgsocm.log
10.11.2005 22:46 953.238 FaxSetup.log
24.10.2005 19:00 197 DVDFabGold.INI
19.10.2005 05:39 1.393 imsins.BAK
19.10.2005 05:39 22.899 KB901017.log
19.10.2005 05:39 25.651 KB902400.log
19.10.2005 05:39 13.815 KB905414.log
19.10.2005 05:39 14.369 KB900725.log
19.10.2005 05:38 11.133 KB904706.log
19.10.2005 02:00 11.559 KB905749.log
14.10.2005 00:33 65 gvcasinos.ini
11.10.2005 19:52 960 EPSTPLOG.TXT
11.10.2005 19:52 960 EPSTPLOG.BAK
10.10.2005 15:20 400 ODBC.INI
29.09.2005 20:38 970 3dpokerbandit.INI
29.09.2005 20:35 4 wintov10.ini
29.09.2005 20:34 969 Poker_GF.INI
15.09.2005 15:30 41.543 KB896727.log
15.09.2005 15:30 27.670 KB887742.log
15.09.2005 15:29 16.293 KB887472.log
15.09.2005 15:29 15.446 KB886185.log
15.09.2005 15:29 10.380 KB885884.log
15.09.2005 15:29 30.991 KB894391.log
15.09.2005 11:29 379 wmsetup10.log
15.09.2005 11:27 316.640 WMSysPr9.prx
14.09.2005 22:50 92.360 spupdsvc.log
14.09.2005 22:50 1.551 DtcInstall.log
14.09.2005 22:49 1.053.059 setuplog.txt
14.09.2005 20:22 889.408 svcpack.log
14.09.2005 20:22 208.167 KB901214.log
14.09.2005 20:21 219.305 KB899591.log
14.09.2005 20:20 212.100 KB899588.log
14.09.2005 20:20 220.904 KB899587.log
14.09.2005 20:19 202.940 KB896428.log
14.09.2005 20:18 219.055 KB896423.log
14.09.2005 20:17 215.133 KB896422.log
14.09.2005 20:17 210.219 KB896358.log
14.09.2005 20:16 220.245 KB893756.log
14.09.2005 20:14 210.497 KB893086.log
14.09.2005 20:13 226.358 KB893066.log
14.09.2005 20:13 388.345 KB891781.log
14.09.2005 20:12 214.570 KB890859.log
14.09.2005 20:11 385.848 KB890175.log
14.09.2005 20:10 392.913 KB890047.log
14.09.2005 20:08 213.019 KB890046.log
14.09.2005 20:06 388.868 KB888302.log
14.09.2005 20:02 391.590 KB888113.log
14.09.2005 19:59 387.515 KB885836.log
14.09.2005 19:56 404.051 KB885835.log
14.09.2005 19:54 395.119 KB885250.log
14.09.2005 19:51 387.711 KB873339.log
14.09.2005 19:49 396.299 KB873333.log
14.09.2005 19:35 645 cmsetacl.log
14.09.2005 19:35 6.955 sessmgr.setup.log
14.09.2005 18:13 9.785 KB896727-IE6SP1-20050719.165959.log
14.09.2005 18:12 5.263 KB897715-OE6SP1-20050503.210336.log
14.09.2005 16:10 19.994 KB893803v2.log
14.09.2005 13:30 24.863 _detmp.1
13.09.2005 19:23 308.565 spuninst.log
13.09.2005 19:15 9.093 KB873333Uninst.log
13.09.2005 19:15 7.480 KB873339Uninst.log
13.09.2005 19:15 6.778 KB885250Uninst.log
13.09.2005 19:15 6.025 KB885835Uninst.log
13.09.2005 19:14 5.180 KB885836Uninst.log
13.09.2005 19:14 4.551 KB888113Uninst.log
13.09.2005 19:14 3.766 KB888302Uninst.log
13.09.2005 19:14 2.931 KB890047Uninst.log
13.09.2005 19:14 2.086 KB890175Uninst.log
13.09.2005 19:14 1.510 KB891781Uninst.log



Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: BCFF-2D3B

Verzeichnis von C:\

11.12.2005 05:51 0 sys.txt
11.12.2005 05:50 14.778 system.txt
11.12.2005 05:48 75.312 systemtemp.txt
11.12.2005 05:46 105.720 system32.txt
11.12.2005 05:28 536.399.872 hiberfil.sys
11.12.2005 05:28 805.306.368 pagefile.sys
11.12.2005 00:56 1.022 smitfiles.txt
11.12.2005 00:56 26.056 smitfrau.reg
09.12.2005 22:48 211 boot.ini
09.11.2005 21:13 729 RASETUP.LOG
09.11.2005 21:11 727 RASETUP1.LOG
06.11.2005 22:15 1.989 dvdfabexpress_burn.log
28.10.2005 17:50 16.572 replace.cmd
28.10.2005 17:50 3.451 delfiles.cmd
14.09.2005 19:22 47.564 NTDETECT.COM
14.09.2005 19:22 251.184 ntldr
08.09.2005 22:54 864 LGSInst.Log




so das müsste es gewesen sein. Erstmal vielen Dank im voraus. Ich hoffe hiermit kommst du weiter

nochmals danke
bis dann
ak47
AK47
 
Beiträge: 7
Registriert: 10.12.2005, 12:00

Beitragvon Yourhighness am 11.12.2005, 10:27

Morgen,

ja das ist schon mal richtig. Es fehlt leider nur noch eins. SYSTEM32 wenn ich richtig gesehen habe...

MfG
Yourhighness
 

Beitragvon Holy Marcell am 11.12.2005, 14:58

Bis dahin:

=======================

Führe den CrapCleaner aus und hake alles an:
http://virus-protect.net/temp.html

========================
Holy Marcell
 

Beitragvon AK47 am 11.12.2005, 17:37

Erst mal riesen Dank für eure Hilfe.

Ich habe smitrem runtergeladen und da waren 5 "anwendungen" die hab ich mal alle stumpf durchlaufen lassen und nun ist der Virus weg vermute ich.
Weil meine Virusprogramme finden jetzt nichts mehr. Aber komischerweise ist aus mein Service pack2 weg.

Nun wollte ich ein automatischen update dei windows machen und dasgeht nicht mehr der sagt er muss erst ne Verifizierung der Windowsoriginalsoftware machen.
Also muss ich was runter laden. Ich habe zwar die originalcd will aber nicht sogerne diese Datei runterladen weil office ist nicht original, darum keine Ahnung was dann passiert.
Was muss ich event. machen damit das klappt.



Nochmals danke für eure Hilfe
bis dann
ak47

p.s. habe jetzt 2 virusprogramme laufen Antivir und ewido. Ist das gut oder nicht zu empfehlen 2 virenprog. laufen zu lassen?
AK47
 
Beiträge: 7
Registriert: 10.12.2005, 12:00

Beitragvon Yourhighness am 11.12.2005, 19:37

Hi, windows und office haben unabhaengige update seiten. Du hast immernoch nicht die System32.txt hier gepostet ;)
Yourhighness
 

Beitragvon AK47 am 11.12.2005, 21:10

Hier zur Vollständigkeit. Glaube das jetzt alle trojaner und viren gelöscht sind

bis dann
ak47



Verzeichnis von C:\WINDOWS\system32

11.12.2005 16:09 2.206 wpa.dbl
11.12.2005 13:46 0 CheckReboot_Kaspersky Anti-Virus Personal
11.12.2005 13:43 269 spupdwxp.log
11.12.2005 06:04 5.096 ncompat.tlb
10.12.2005 23:33 6.144 msvol.tlb
10.12.2005 23:33 9.932 hp7C06.tmp
10.12.2005 19:17 9.932 hpEB00.tmp
10.12.2005 19:13 9.932 hp1143.tmp
10.12.2005 18:57 9.720 mssearchnet.exe
10.12.2005 01:51 376.016 perfh009.dat
10.12.2005 01:51 51.814 perfc009.dat
10.12.2005 01:51 62.578 perfc007.dat
10.12.2005 01:51 386.338 perfh007.dat
10.12.2005 01:51 886.752 PerfStringBackup.INI
09.12.2005 23:24 14.460 mscornet.exe
26.11.2005 23:51 261.432 FNTCACHE.DAT
02.11.2005 06:34 2.377.568 MRT.exe
19.10.2005 20:55 34.308 BASSMOD.dll
13.10.2005 00:11 118.784 sirenacm.dll
06.10.2005 04:18 280.064 gdi32.dll
06.10.2005 04:08 1.839.616 win32k.sys
05.10.2005 01:52 3.015.680 mshtml.dll
23.09.2005 04:06 8.491.520 shell32.dll
15.09.2005 11:27 16.832 amcompat.tlb
15.09.2005 11:27 23.392 nscompat.tlb
13.09.2005 19:22 35 spdwnwxp.log
10.09.2005 02:54 2.067.968 cdosys.dll
03.09.2005 00:53 146.432 msrating.dll
03.09.2005 00:53 606.208 urlmon.dll
03.09.2005 00:53 530.432 mstime.dll
03.09.2005 00:53 448.512 mshtmled.dll
03.09.2005 00:53 39.424 pngfilt.dll
03.09.2005 00:53 96.768 inseng.dll
03.09.2005 00:53 474.624 shlwapi.dll
03.09.2005 00:53 251.904 iepeers.dll
03.09.2005 00:53 1.485.824 shdocvw.dll
03.09.2005 00:53 666.112 wininet.dll
03.09.2005 00:53 205.312 dxtrans.dll
03.09.2005 00:53 1.055.744 danim.dll
03.09.2005 00:53 1.019.904 browseui.dll
03.09.2005 00:53 152.064 cdfview.dll
03.09.2005 00:53 55.808 extmgr.dll
01.09.2005 02:44 292.352 winsrv.dll
01.09.2005 02:44 19.968 linkinfo.dll
AK47
 
Beiträge: 7
Registriert: 10.12.2005, 12:00

Beitragvon Yourhighness am 11.12.2005, 21:25

nope immer noch drauf.
Kann jetzt aber gerade nischt.
Yourhighness
 

Beitragvon Yourhighness am 11.12.2005, 21:34

Hi nochmal,

Weisst Du noch wo Du dir den Spyaxe eingefangen hast. Das ist naemlich noch bei Dir drauf.

Auf der verlinkten Seite ist alles beschrieben:
http://virus-protect.net/artikel/spyware/spyaxe.html

MfG,
Yourhighness
 

Beitragvon AK47 am 12.12.2005, 11:48

Nochmals danke das du dir so ne Mühe gibst und mir hilfst. Ich kann dir nicht oft genug danken. Keine Ahnung wo ich den Trojaner her hab. Von ner mail sicher nicht, da ich unbekannte post nicht öffne.
Wollte die schritte durchführen jedoch klappt mein Internet nicht so ganz und hijackthis.exe geht auch nicht mehr immer wenn ich "Ausführen als..." drücke muss ich mich erst anmelden oder so also das Programm öffnet gar nicht.

Andere Frage ist der Trojaner denn schlimm oder kann der noch ne weile drauf bleiben.?

Will mir nämlich bald ne neue Festplatte holen und meine Daten dadrauf Speichern und dann formatieren.
Dann ist doch der Virus weg oder? und ist er dann auch auf meiner neues Festplatte drauf?

Vielen dank im voraus
Ak47
AK47
 
Beiträge: 7
Registriert: 10.12.2005, 12:00

Nächste


Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste