Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


TR/Swizzor.A kann nicht entfernt werden

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

TR/Swizzor.A kann nicht entfernt werden

Beitragvon Taliq am 21.04.2006, 14:10

Hallo,

seit gestern habe ich ständig von AntiVir eine Meldung über diesen Trojaner. Wie kann ich den denn entfernen?

Danke
Taliq
 
Beiträge: 128
Registriert: 22.03.2005, 14:36
Wohnort: Hamburg


Beitragvon automatix am 21.04.2006, 14:23

Bitte zuerst mit Hijackthis scannen:

Hijackthis
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
automatix
Administrator
 
Beiträge: 14571
Registriert: 12.09.2004, 13:58
Wohnort: 95138 Bad Steben

Beitragvon Taliq am 21.04.2006, 14:31

Ich habe gestern schon Hijackthis laufen lassen und ein paar Einträge gefixt. Einer von denen ist wieder da, und zwar ...
"O4 - HKCU\..\Run: [Download Ball] C:\DOKUME~1\Taliq\ANWEND~1\DRVBEE~1\meet heck.exe"


Hier aber mal die ganze LogFile.

Logfile of HijackThis v1.99.1
Scan saved at 14:26:47, on 21.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Elantech\ktp3.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\MSI\AV Wizard\AVExe.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\RK Launcher\RKLauncher.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\eMule\emule.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
X:\eMule\hijackthis_199\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.targa.de
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [KTPWare] C:\Programme\Elantech\ktp3.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AV Wizard] C:\Programme\MSI\AV Wizard\AVExe.exe
O4 - HKLM\..\Run: [1A:Stardock TrayMonitor] C:\Programme\Gemeinsame Dateien\Stardock\TrayServer.exe
O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe /S
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Download Ball] C:\DOKUME~1\Taliq\ANWEND~1\DRVBEE~1\meet heck.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: RK Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 1296445781
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
Taliq
 
Beiträge: 128
Registriert: 22.03.2005, 14:36
Wohnort: Hamburg

Beitragvon BlueScreen-Bertrand am 21.04.2006, 14:41

Vielleicht kappt es so:

Starte HijackThis
=> Open the Misc Tools Section
---> Delete a file on reboot
---> Gib hier den Pfad der Dateien an, die gelöscht werden sollen

Starte anschließend Windows neu und überprüfe, ob die Dateien entfernt wurden.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11306
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon Taliq am 21.04.2006, 14:44

Da ist die Datei in dem Verzeichniss aber nicht da.
Taliq
 
Beiträge: 128
Registriert: 22.03.2005, 14:36
Wohnort: Hamburg

Beitragvon BlueScreen-Bertrand am 21.04.2006, 15:10

Die Datei ist bestimmt versteckt, deshalb funktioniert die Durchsuchen-Funktion nicht. Du musst den Pfad manuell in die Adressleiste eingeben, zum Beispiel:
C:\WINDOWS\System32\Programm.exe
BlueScreen-Bertrand
Moderator
 
Beiträge: 11306
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon Taliq am 21.04.2006, 15:17

Meinst du versteckt im Sinne von "Versteckte Ordner und Dateien ausblenden"? Also das habe ich noch so hinbekommen die anzuzeigen. Ich habe dann aber trotzdem mal den Pfad zu der Datei manuell eingegeben und versucht die Datei zu löschen, Hijackthis findet die aber immernoch. Mal gucken, was AntiVir so meint.

Kommt der Trojaner denn überhaupt aus der Datei?
Taliq
 
Beiträge: 128
Registriert: 22.03.2005, 14:36
Wohnort: Hamburg

Beitragvon Taliq am 21.04.2006, 15:55

AntiVir hat nichts mehr gefunden. Nachdem ich dann mit hijackthis nochmals gefixt habe ist das jetzt hoffentlich erledigt.

Danke an euch.
Taliq
 
Beiträge: 128
Registriert: 22.03.2005, 14:36
Wohnort: Hamburg

Beitragvon BlueScreen-Bertrand am 21.04.2006, 16:06

Du kannst ja mal noch mit der ewido-Trial putzen.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11306
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon Holy Marcell am 21.04.2006, 19:27

BSB!

Ich hatte dir was dazu gesagt. Mach das entweder richtig oder lass es einfach! Eine PM an mich oder Yourhighness ist hier angebracht. Wenn du irgendwas reinigst dann google gefaelligst vorher anstaendig! Aber am besten ist es wenn du es sein laesst.

===================

@Taliq

Bitte fixe nichts auf eigene Faust.

Cleanup
Nutze Cleanup wie beschrieben:
http://virus-protect.org/cleanup.html

Arbeite das hier ab ==> Poste alle 4 Logs der letzten 3 Monate:
http://virus-protect.org/datfindbat.html
Holy Marcell
 

Beitragvon Taliq am 21.04.2006, 19:52

Hier gehts jetzt mit den Logs los.


Verzeichnis von C:\WINDOWS\system32

20.04.2006 23:47 117.360 FNTCACHE.DAT
17.04.2006 20:35 395.074 perfh007.dat
17.04.2006 20:35 53.942 perfc009.dat
17.04.2006 20:35 383.588 perfh009.dat
17.04.2006 20:35 64.994 perfc007.dat
17.04.2006 20:35 906.376 PerfStringBackup.INI
15.04.2006 08:20 1.158 wpa.dbl
07.04.2006 23:38 7.840 mcdmsg4.dll
07.04.2006 12:09 16.832 amcompat.tlb
07.04.2006 12:09 23.392 nscompat.tlb
07.04.2006 12:09 2.272 w95inf16.dll
07.04.2006 12:09 4.608 w95inf32.dll
06.04.2006 21:48 5.143.456 MRT.exe
30.03.2006 11:26 1.544.704 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
23.03.2006 22:34 3.153.408 mshtml.dll
18.03.2006 13:09 626.176 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.296.448 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
10.03.2006 06:09 5.533.696 wmp.dll
04.03.2006 05:34 685.056 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 1.014.784 browseui.dll
04.03.2006 05:34 152.064 cdfview.dll
03.03.2006 02:02 7.006 jupdate-1.5.0_06-b05.log
02.03.2006 13:47 2.139.520 ntoskrnl.exe
02.03.2006 13:47 2.017.024 ntkrnlpa.exe
01.03.2006 23:56 219.648 uxtheme.dll
01.03.2006 19:18 908 InstallUtil.InstallLog
01.03.2006 19:14 221 $winnt$.inf
24.02.2006 15:35 333 $ncsp$.inf
14.02.2006 10:20 550.120 LegitCheckControl.dll
24.01.2006 20:34 118.784 sirenacm.dll


Verzeichnis von C:\DOKUME~1\Taliq\LOKALE~1\Temp

*leer*


Verzeichnis von C:\WINDOWS

21.04.2006 19:40 0 0.log
21.04.2006 19:40 777.628 WindowsUpdate.log
21.04.2006 19:40 2.048 bootstat.dat
21.04.2006 19:39 32.392 SchedLgU.Txt
21.04.2006 16:35 116 NeroDigital.ini
21.04.2006 16:10 50 amunres.lsl
21.04.2006 15:12 506 wiadebug.log
21.04.2006 14:58 50 wiaservc.log
21.04.2006 05:00 282.939 setupapi.log
21.04.2006 01:44 192 winamp.ini
21.04.2006 01:41 216.037 setupact.log
19.04.2006 14:45 86.011 wmsetup.log
17.04.2006 22:02 1.409 QTFont.for
17.04.2006 22:02 54.156 QTFont.qfn
17.04.2006 20:33 280 nsw.log
12.04.2006 17:23 14.610 RestoreFlyakiteOSX.txt
12.04.2006 16:21 3.085 spupdsvc.log
12.04.2006 05:13 39.000 KB911565.log
12.04.2006 05:12 18.344 ocmsn.log
12.04.2006 05:12 117.129 comsetup.log
12.04.2006 05:12 1.374 imsins.log
12.04.2006 05:12 70.468 ntdtcsetup.log
12.04.2006 05:12 130.947 tsoc.log
12.04.2006 05:12 49.839 iis6.log
12.04.2006 05:12 16.392 msgsocm.log
12.04.2006 05:12 16.879 KB911562.log
12.04.2006 05:12 169.237 ocgen.log
12.04.2006 05:12 313.772 FaxSetup.log
12.04.2006 05:12 21.482 updspapi.log
12.04.2006 05:12 1.374 imsins.BAK
12.04.2006 05:12 19.370 KB912812.log
12.04.2006 05:12 11.548 KB908531.log
12.04.2006 05:12 10.893 KB911567.log
07.04.2006 23:42 91 TrayServerData.ini
06.04.2006 23:08 148 wsdu.log
06.04.2006 23:08 874 WINNT32.LOG
06.04.2006 23:08 225 DHCPUPG.LOG
06.04.2006 04:06 645 win.ini
06.04.2006 04:06 435 system.ini
05.04.2006 20:54 0 [INI]
04.04.2006 00:23 857 orun32.ini
28.03.2006 21:56 7.168 Thumbs.db
28.03.2006 09:14 2.554 OEWABLog.txt
23.03.2006 18:23 81.304 DirectX.log
14.03.2006 19:54 724.992 iun6002.exe
09.03.2006 02:56 357 GEARInstall.log
02.03.2006 13:41 28.919 KB913446.log
02.03.2006 13:40 27.646 KB911564.log
02.03.2006 13:40 1.030.109 setupapi.log.0.old
02.03.2006 13:40 37.214 KB911927.log
02.03.2006 13:40 36.791 KB912919.log
02.03.2006 13:40 36.102 KB908519.log
02.03.2006 13:39 40.055 KB905915.log
02.03.2006 13:39 32.056 KB904706.log
02.03.2006 13:39 23.705 KB910437.log
02.03.2006 13:39 31.645 KB896424.log
02.03.2006 13:39 31.990 KB900725.log
02.03.2006 13:39 29.256 KB905749.log
02.03.2006 13:38 28.727 KB905414.log
02.03.2006 13:38 27.913 KB901017.log
02.03.2006 13:38 33.492 KB902400.log
02.03.2006 13:37 24.421 KB894391.log
02.03.2006 13:37 22.539 KB896423.log
02.03.2006 13:37 22.029 KB899587.log
02.03.2006 13:37 21.526 KB899591.log
02.03.2006 13:37 21.715 KB893756.log
02.03.2006 13:36 21.386 KB896358.log
02.03.2006 13:36 22.223 KB890859.log
02.03.2006 13:36 18.408 KB901214.log
02.03.2006 13:36 7.115 KB898458.log
02.03.2006 13:36 17.393 KB896428.log
02.03.2006 13:36 17.725 KB896422.log
02.03.2006 13:36 18.105 KB890046.log
02.03.2006 13:36 16.332 KB885250.log
02.03.2006 13:36 16.367 KB887742.log
02.03.2006 13:36 15.826 KB888113.log
02.03.2006 13:36 15.866 KB891781.log
02.03.2006 13:35 15.769 KB887472.log
02.03.2006 13:35 15.865 KB888302.log
02.03.2006 12:55 5.747 WGA.log
02.03.2006 12:55 7.894 KB898461.log
02.03.2006 12:55 7.482 KB893803v2.log
02.03.2006 01:23 316.640 WMSysPr9.prx
01.03.2006 19:51 400 ODBC.INI
01.03.2006 19:16 2 msoffice.ini
01.03.2006 19:14 889.870 setuplog.txt
01.03.2006 19:13 4.541 sessmgr.setup.log
01.03.2006 19:13 641 DtcInstall.log
01.03.2006 19:12 6.836 regopt.log
24.02.2006 14:54 237 wmsetup10.log


Verzeichnis von C:\

21.04.2006 19:50 0 sys.txt
21.04.2006 19:50 7.346 system.txt
21.04.2006 19:49 127 systemtemp.txt
21.04.2006 19:49 93.308 system32.txt
21.04.2006 19:40 535.678.976 hiberfil.sys
21.04.2006 19:40 536.870.912 pagefile.sys
07.04.2006 12:10 13.030 PDOXUSRS.NET
06.04.2006 04:06 211 boot.ini
05.04.2006 02:37 790 EVP73.Key
07.10.2005 06:16 161.862 MsblIco.Exe
07.02.2005 21:19 844 IPH.PH
06.02.2005 20:58 0 CONFIG.SYS
06.02.2005 20:58 0 MSDOS.SYS
06.02.2005 20:58 0 IO.SYS
06.02.2005 20:58 0 AUTOEXEC.BAT
04.08.2004 14:00 4.952 bootfont.bin
04.08.2004 14:00 47.564 NTDETECT.COM
04.08.2004 14:00 251.184 ntldr
18 Datei(en) 1.073.131.106 Bytes
0 Verzeichnis(se), 6.471.905.280 Bytes frei
Taliq
 
Beiträge: 128
Registriert: 22.03.2005, 14:36
Wohnort: Hamburg



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: _RaZzer_ und 1 Gast