Trojan Download Hilfe/HelP
Trojan Download Hilfe/HelP
hallo,
ich haben die datei "download.Trojan" auf meinem rechner, entfernen über norton anti virus schlägt auch fehl. wie kann ich sie entfernen, auf der sympatec seite steht alles auf englisch, kann aber nicht fliesend englisch.
in einem anderen beitrag habe ich gelesen man soll ein protokoll erstellen. das habe ich gemacht. kann mir jemand weiterhelfen????
Logfile of HijackThis v1.99.1
Scan saved at 13:17:18, on 09.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ps2.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Dokumente und Einstellungen\Thomas Festbaum\Eigene Dateien\Software\winamp\Winampa.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\ATI Multimedia\RemCtrl\ATIX10.exe
C:\Programme\ATI Multimedia\main\ATISched.EXE
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\FRITZ!\FriWeb32.exe
C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\THOMAS~1\LOKALE~1\Temp\Rar$EX00.531\Hi jackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.web.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://de7.hpwis.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [codfxrun] "C:\Programme\ATI Multimedia\codfx.exe"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Dokumente und Einstellungen\Thomas Festbaum\Eigene Dateien\Software\winamp\Winampa.exe"
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ATI Remote Control] C:\Programme\ATI Multimedia\RemCtrl\ATIX10.exe
O4 - HKCU\..\Run: [ATI Launchpad] "C:\Programme\ATI Multimedia\main\launchpd.exe"
O4 - HKCU\..\Run: [ATI Scheduler] C:\Programme\ATI Multimedia\main\ATISched.EXE
O4 - HKCU\..\Run: [0190 Alarm] C:\Dokumente und Einstellungen\Thomas Festbaum\Eigene Dateien\Software\DealerWarner\0190Alarm.exe
O4 - Global Startup: FRITZ!web.lnk = C:\Programme\FRITZ!\FriWeb32.exe
O4 - Global Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C :\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C :\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C :\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C :\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Programme\ATI Multimedia\TV\EXPLBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0335A685-ED24-4F7B-A08E-3BD15D84E668} - https://dl.filekicker.com/send/file/1289 ... PSetup.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - https://tools.ebayimg.com/eps/wl/activex ... 0-3-17.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://v5.windowsupdate.microsoft.com/v ... 0954095906
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - https://216.249.24.141/code/PWActiveXImgCtl.CAB
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - https://f007.mail.lycos.de/app/uploader/FileUploader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3932B794-C23E-481E-8244-7C969287627F}: NameServer = 192.168.120.252,192.168.120.253
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)
Benutzer
seit: 07.01.2005
Beiträge: 12.171
Hallöchen,
also fixen ( beheben ) mit HijckThis solltest du folgende Einträge:
Folgende Einträge soltlest du überprüfen ob sie gewünscht/bekannt sind oder nicht. Bei Bedarf dann auch fixen:
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKCU\..\Run: [0190 Alarm] C:\Dokumente und Einstellungen\Thomas Festbaum\Eigene Dateien\Software\DealerWarner\0190Alarm.exe
Danach den Rechner im abgesicherten Modus starten und die gefixten .dll und .exe Dateien komplett löschen. Solltest du diese Dateien nicht sehen, einfach im Windows Explorer unter Extras - Ordneroptionen - Anicht das Häckchen bei Geschützte Systemdateien anzeigen entfernen und bei Alle Dateien und Ordner anzeigen ein Häckchen machen...
Anschließend gleich noch eine Datenträgerbereinigung durchführen um temporäre Dateien und temporäre Internetdateien zu löschen.
Danach den Rechner im abgesicherten Modus starten und die gefixten .dll und .exe Dateien komplett löschen. Solltest du diese Dateien nicht sehen, einfach im Windows Explorer unter Extras - Ordneroptionen - Anicht das Häckchen bei Geschützte Systemdateien anzeigen entfernen und bei Alle Dateien und Ordner anzeigen ein Häckchen machen...
Wo hat mein Rechner die dateien abgelegt, nach dem fixen. ich meine wo soll ich die löschen?
Anschließend gleich noch eine Datenträgerbereinigung durchführen um temporäre Dateien und temporäre Internetdateien zu löschen.
Wo mache ich die Datenträgerbereinigung. Sorry bin nicht so fitt am Computer.
Danke im Voraus
Moderator
seit: 13.01.2005
Beiträge: 3.475
Besorge dir noch das Tool:
https://vil.nai.com/vil/content/v_100464.htm
um den Trojaner 0190Alarm.exe loszuwerden.
Um die Einträge zu finden, kannst du danach suchen lassen. Dir wird dann der gesamte Pfad im Suchergebnis angezeigt.
Schöne Grüße
Nikki
)-: weiß nicht wie das geht, weil die Seite auf Englisch ist !!!!
ich wüßte noch gerne, wen ich im abgesicherten modus hochfahre, wo ich die gefixten dll dateien finde wo ich löschen muss, und wie ich sie aufsuche
Moderator
seit: 13.01.2005
Beiträge: 3.475
Du lädst dir die Engine und die dat-Dateien und hier noch die Trial des Commandline Scanners:
https://www.networkassociates.com/us/downloads/evals/
Merke dir aber in welchem Verzeichnis du alles abgespeichert hast. Deaktiviere deine Antivirensoftware und installiere den Scanner und starte die XDAT. exe, die die dat-Files auf den neuesten Stand bringt. Dann bootest du den PC entweder mit F8 - Nur Eingabeaufforderung - oder du bootest mit einer Startdiskette. Dann gehst du in das Verzeichnis, startest den Scanner und gibst ein:
SCANPM /ADL /CLEAN /ALL
Eine deutsche readme.txt ist aber dabei.
Schöne Grüße
Nikki
wen ich die xdat exe starte sagt er immer keine berechtigung für produkte.
Folgende Meldung habe ich beim online check begommen.
C:\Dokumente und Einstellungen\..........\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C3YHIRYX\MobileTunes[1].exe ist infiziert mit Dialer.Stardial
Was kann ich tun?
Benutzer
seit: 07.01.2005
Beiträge: 12.171
Hallöchen,
einfach die temporären Internetdateien löschen. Geht im Internet Explorer unter Extras - internetoptionen. Oder aber du lädst dir folgendes Tool herunter und bereinigst damit dein System:
https://www.filehippo.com/download_ccleaner.html
Danke, ihr seit echt super. angenehme nacht wünsch ich noch !!!!! :P
Ähnliche Themen
Von im Forum Antivirus und PC Sicherheit
Antworten: 26
Letzter Beitrag: 30.09.2005, 06:41
Von im Forum Antivirus und PC Sicherheit
Antworten: 6
Letzter Beitrag: 28.08.2005, 13:24
Von im Forum Antivirus und PC Sicherheit
Antworten: 1
Letzter Beitrag: 26.06.2005, 13:44
Von im Forum Antivirus und PC Sicherheit
Antworten: 1
Letzter Beitrag: 11.05.2005, 08:53
Von im Forum Antivirus und PC Sicherheit
Antworten: 2
Letzter Beitrag: 10.05.2005, 07:59
Benutzer, die dieses Thema gelesen haben: 0
Derzeit gibt es keine Benutzer zum Anzeigen.