Home AntiVirus Spyware Tutorials Testberichte FREE Downloads Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN


Promotion

Das CMS für
Ihre Webpräsenz
Virenschutz-Forum, antivirus forum » Themenbereiche » Trojaner Spyware » TR/Dldr.Agent.luo.23 » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag
Seiten (2): [1] 2 nächste » Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen TR/Dldr.Agent.luo.23  
« Vorheriges Thema | Nächstes Thema »
keyo

Grünschnabel
Dabei seit: 24.03.2008
Beiträge: 8
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo Leute,

ich habe bei mir einen Trojaner gefunden. Mit Antivir oder manuell lässt sich die Datei nicht löschen. Ebenfalls alle Möglichkeiten die Datei mit Datei-Löschprogrammen zu löschen war erfolglos. Könnt Ihr mir bitte helfen und sagen wie ich diese Datei losbekomme?

TR/Dldr.Agent.luo.23

Die Datei sitzt übrigens hier:
C:/WINDOWS/System32/WLC...

Danke schonmal im Vorraus!

Grüße, Keyo

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von keyo am 24.03.2008 22:24.

24.03.2008 22:22 E-Mail an keyo senden Beiträge von keyo suchen Nehmen Sie keyo in Ihre Freundesliste auf
Nebula_Moon

images/avatars/avatar-24.gif

Super Moderator
Dabei seit: 10.04.2007
Beiträge: 89
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi,

arbeite einmal die Hinweise in der Signatur von Heiko ab:

Viren Entfernung Anleitung
automatische Systemwiederherstellung deaktivieren

Danach mal versuchen ein Hijack-Log zu posten. Im übrigen gehört der besagte Ordner zu Windows, daraus löschen die Virenprogramme nicht einfach etwas.


Nebula_Moon cool
25.03.2008 14:32 E-Mail an Nebula_Moon senden Homepage von Nebula_Moon Beiträge von Nebula_Moon suchen Nehmen Sie Nebula_Moon in Ihre Freundesliste auf Fügen Sie Nebula_Moon in Ihre Kontaktliste ein
keyo

Grünschnabel
Dabei seit: 24.03.2008
Beiträge: 8
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

OK, habe alles soweit gemacht. Hier ist das Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 20:11:33, on 25.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.1660cool

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\system32\HPZipm12.exe
c:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\PROGRA~1\YAHOO!\MESSEN~1\ymsgr_tray.exe
C:\Programme\acer\eRecovery\Monitor.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Steffen\LOKALE~1\Temp\Rar$EX00.844\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defa...rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {11241072-58BB-40CE-9171-0B2BDFB22E97} - C:\WINDOWS\system32\tuvtqpq.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Programme\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe" -quiet
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash
O4 - HKCU\..\Run: [WintelUpdate] C:\smaq.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - (no file)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'spacklsp.dll' missing
O20 - Winlogon Notify: tuvtqpq - C:\WINDOWS\SYSTEM32\tuvtqpq.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe


Schonmal Danke im Vorraus,
Grüße Keyo
25.03.2008 20:08 E-Mail an keyo senden Beiträge von keyo suchen Nehmen Sie keyo in Ihre Freundesliste auf
Nebula_Moon

images/avatars/avatar-24.gif

Super Moderator
Dabei seit: 10.04.2007
Beiträge: 89
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Ich habe nun mal einiges darüber gelesen. Der scheint neu und anscheinend nicht gut zu löschen zu sein. Fast alle schreiben Format C, obwohl das eigentlich der letzte Weg sein sollte. Eins hatte ich noch gefunden, die Datei mit dem Avenger zu löschen. Alles genaustens lesen und befolgen, so auch die Löschung der temporären Dateien vor Anwendung. Im Programm dann selbst im Fenster eingeben:

files to delete:
C:\Windows\system32\WLCtrl32.dll


Ansonsten alles befolgen, was auf der Seite dazu steht.
Ich kann allerdings nicht sagen ob es hilft das System wieder sauber zu bekommen und garantieren kann ich auch für nichts, nur das scheint zur Zeit wohl die einzige Methode zur Löschung zu sein.


Nebula_Moon cool
25.03.2008 22:10 E-Mail an Nebula_Moon senden Homepage von Nebula_Moon Beiträge von Nebula_Moon suchen Nehmen Sie Nebula_Moon in Ihre Freundesliste auf Fügen Sie Nebula_Moon in Ihre Kontaktliste ein
keyo

Grünschnabel
Dabei seit: 24.03.2008
Beiträge: 8
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\Windows\system32\WLCtrl32.dll" deleted successfully.



Completed script processing.

*******************

Finished! Terminate.



Hab alles soweit gemacht. Für eine Sekunde war ich erfreut, aber als ich im Ordner System32 nachgesehen habe, war die Datei immer noch da...

Was nun unglücklich ?
26.03.2008 09:40 E-Mail an keyo senden Beiträge von keyo suchen Nehmen Sie keyo in Ihre Freundesliste auf
Nebula_Moon

images/avatars/avatar-24.gif

Super Moderator
Dabei seit: 10.04.2007
Beiträge: 89
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi,

da ja schon das mit den abarbeiten der Signatur von Heiko gemacht hast, müßtest noch in Erinnerung haben, das man als erstes die Systemwiederherstellung deaktiviert. Ansonsten stellt diese nach dem Neustart die gelöschte Datei wieder her (nicht immer, aber in solchen Systemordnern schon). Also Systemwiederherstellung deaktivieren, das Ganze durchführen, den Neustart und überprüfen. Danach kann man wenn es sauber ist, die Systemwiederherstellung wieder aktivieren.


Nebula_Moon cool
26.03.2008 09:52 E-Mail an Nebula_Moon senden Homepage von Nebula_Moon Beiträge von Nebula_Moon suchen Nehmen Sie Nebula_Moon in Ihre Freundesliste auf Fügen Sie Nebula_Moon in Ihre Kontaktliste ein
keyo

Grünschnabel
Dabei seit: 24.03.2008
Beiträge: 8
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hey,

sie ist ja deaktiviert. Habe das eben auch nochmal überprüft. Aber jetzt kommts. Wenn ich mit Antivir den Rechner durchsuche, findet er den Virus nicht mehr. Er findet zwar noch vereinzelt andere aber nicht TR/Dldr.Agent.luo.23.

Jetzt zeigt antivir mir diesen Virus an:TR/Vundo.AG
Was ist jetzt passiert? Das ist crazy ... verwirrt


Grüße, Keyo

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von keyo am 26.03.2008 11:56.

26.03.2008 11:46 E-Mail an keyo senden Beiträge von keyo suchen Nehmen Sie keyo in Ihre Freundesliste auf
Nebula_Moon

images/avatars/avatar-24.gif

Super Moderator
Dabei seit: 10.04.2007
Beiträge: 89
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Jetzt wird Dir wohl nichts anderes mehr übrigbleiben, als das ganze platt zumachen. Also doch Format C und alles neu aufsetzen. Wenn der Virenscanner immer neue Viren und Trojaner findet und sie selbst nicht mehr bekämpft, dann ist das System verseucht und nicht mehr sicher vor Angriffen.
Tut mir leid, aber jeder andere Versuch stellt kein sauberes System mehr her.



Nebula_Moon unglücklich


P.S.: Vielleicht hat Heiko noch eine gute Idee verwirrt
Setze nochmal ein neues Hijack-log rein.
26.03.2008 12:40 E-Mail an Nebula_Moon senden Homepage von Nebula_Moon Beiträge von Nebula_Moon suchen Nehmen Sie Nebula_Moon in Ihre Freundesliste auf Fügen Sie Nebula_Moon in Ihre Kontaktliste ein
keyo

Grünschnabel
Dabei seit: 24.03.2008
Beiträge: 8
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Ja ich glaube, da bleibt mir wirklich nichts mehr anderes übrig. Danke dir trotzdem schonma für dene Hilfe Nebula_Moon. Hier ist nochmal das Hijack-log:

Logfile of HijackThis v1.99.1
Scan saved at 13:24:46, on 26.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.1660cool

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\WINDOWS\system32\HPZipm12.exe
c:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\TEMP\BN3.tmp
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\MsiExec.exe
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\PROGRA~1\YAHOO!\MESSEN~1\ymsgr_tray.exe
C:\Programme\acer\eRecovery\Monitor.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Steffen\LOKALE~1\Temp\Rar$EX00.859\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defa...rch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {11241072-58BB-40CE-9171-0B2BDFB22E97} - C:\WINDOWS\system32\tuvtqpq.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Programme\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe" -quiet
O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash
O4 - HKCU\..\Run: [WintelUpdate] C:\smaq.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - (no file)
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'spacklsp.dll' missing
O20 - Winlogon Notify: tuvtqpq - C:\WINDOWS\SYSTEM32\tuvtqpq.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

Grüße , Keyo
26.03.2008 13:22 E-Mail an keyo senden Beiträge von keyo suchen Nehmen Sie keyo in Ihre Freundesliste auf
Heiko

images/avatars/avatar-23.gif

Admin
Dabei seit: 21.10.2004
Beiträge: 1.251
Herkunft: Planet Web
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hy,
also, bei Dir kommen leider einige sehr ungünstige Faktoren zusammen.
Du hast Antivir, AdAware und Symantec installiert. Diese Produkte mögen sich in dieser Kombination nicht sonderlich und behindern sich gegenseitig und das eine Proggi entdeckt das andere und meckert dann rum.

Viele Sicherheitstools bedeuten keinesfalls viel Sicherheit. Eher weniger !!!
Da solche Tools alle in dieselben Systemressourcen greifen liegt auch da die Schwäche der Tools. Die bemerken dann ein anderes Tool, welches da drauf zugreift und blocken das. Dieses gegenseitige "ausblocken" kann bis hin zum hübsch anzusehenden Bluescreen führen.

Gut, soviel dazu.

Du hast bei Dir einen Trojaner, welcher die Eigenschaft hat noch andere Software über das Web nachzuladen. Dieses ist dann meisstens ein Wurm.

Lade Dir mal hier dieses Removal Tool herunter:
http://www.avast.com/ger/avast-virus-cleaner.html

Gehe in den abgesicherten Modus beim Neustart und starte erst dann das Tool.

Wenn alles soweit getan ist, dann starte Deinen Rechner neu. Ich hoffe, dass es dann ok ist ansonsten... nunja, schauts nicht gut aus...

Grüssle Heiko

__________________
Viren Entfernung Anleitung
automatische Systemwiederherstellung deaktivieren
26.03.2008 13:30 E-Mail an Heiko senden Homepage von Heiko Beiträge von Heiko suchen Nehmen Sie Heiko in Ihre Freundesliste auf
keyo

Grünschnabel
Dabei seit: 24.03.2008
Beiträge: 8
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi Heiko,

also ich habe mal alles unternommen und hier ist das Ergebnis:

26.03.2008, 13:44:59
Memory scanning started...
No virus body found in memory.
Memory scanning finished (4,8s).
----------
Files scanning started...
C:\WINDOWS\system32\drivers\Tyd37.sys... file could not be scanned!
No virus body found.
Files scanning finished (80259 files, 0 infected, 719,4s).
Drives scanned: C: D: F:
----------

Irgendwie konnte Avast nichts finden...? Habe ich etwas vergessen oder falsch gemacht?

Noch eine Frage. Welchesvon den Anti-Vir Software ist denn am Besten? Danke für den Tipp.

Grüße, Keyo

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von keyo am 26.03.2008 14:05.

26.03.2008 13:59 E-Mail an keyo senden Beiträge von keyo suchen Nehmen Sie keyo in Ihre Freundesliste auf
Heiko

images/avatars/avatar-23.gif

Admin
Dabei seit: 21.10.2004
Beiträge: 1.251
Herkunft: Planet Web
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Also, Falsch hast Du nix gemacht.

Was die Frage nach dem "besten Scanner" angeht, so gibt es diesen nicht. Es gibt nur ein Antivirenprogramm, welches auf die jeweiligen Bedürfnisse des Anwenders zugeschnitten ist.

Das ist leider auch der Fehler, den viele Hersteller von AV-Software machen. Symantec allen voran. Es wird eine Software entwickelt, die so dermassen viele Features hat, die alle schon längst nix mehr nit einem Virenscanner zu tun haben und dafür dann aber die systemperformance sehr in den Keller ziehen.

Da kommen dann
Backuptools
Recovery,
Scanner
Firewall
Spamfilter
Rootkitscanner
kindersicherung
und, und, und, und

Sprich, es wird an einer "Eier legenden Wollmilchsau" gewerkelt.
Ich persönlich bin kein Fan von sowas. Zumal die allermeissten Computernutzer nichtmal nen Plan haben, was die mit dieser Software können, geschweige denn, wie man die Software konfiguriert.

Ich persönlich mag die einfachen Versionen von Kaspersky oder Bitdefender. Auch NOD32 ist klasse, weil der Scanner sau schnell ist und äusserst Systemressourcenschonend dazu.

Aber was Du letztendlich willst, das musst Du schon selbst wissen.
Brauchst Du eine Firewall, Spamfilter und Antivirenkombination, oder reicht ein Scanner ... oder eben ein Multikönner, der auch die Wäsche bügelt...

Grüssle Heiko

__________________
Viren Entfernung Anleitung
automatische Systemwiederherstellung deaktivieren
26.03.2008 14:37 E-Mail an Heiko senden Homepage von Heiko Beiträge von Heiko suchen Nehmen Sie Heiko in Ihre Freundesliste auf
Nebula_Moon

images/avatars/avatar-24.gif

Super Moderator
Dabei seit: 10.04.2007
Beiträge: 89
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Was mich jetzt interessieren würde, was ist nun passiert? Es wurde nichts gefunden bzw. gelöscht und was sagt z.B. ein Ht-log? Kann mir nicht vorstellen, das der PC jetzt ok ist.

Übrigens in der Computerbild gibt es die Kaspersky-Suite V, hoffe es stimmt noch. Da ist Scanner und Firewall und bei richtiger Einstellung funktioniert der gut. Wäre für ein Jahr umsonst.


Nebula_Moon cool
26.03.2008 19:25 E-Mail an Nebula_Moon senden Homepage von Nebula_Moon Beiträge von Nebula_Moon suchen Nehmen Sie Nebula_Moon in Ihre Freundesliste auf Fügen Sie Nebula_Moon in Ihre Kontaktliste ein
keyo

Grünschnabel
Dabei seit: 24.03.2008
Beiträge: 8
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

asooo auch mal gut zu wisssen, was ein echter "Profi" von all den Programmen weiß.

Ne also der Pc ist nicht okay, weil immer wieder dieses Vundo Virus gefunden wird. Wenn ich den in die quarantäne setzte, taucht er immer wieder auf. Ich denk mal mir bleibt nichts anderes mehr als Format C, oder?

Danke Nebula_Moon, ich werd mich mal erkundigen, wenn das Programm gut ist.

Grüße, Keyo
27.03.2008 11:03 E-Mail an keyo senden Beiträge von keyo suchen Nehmen Sie keyo in Ihre Freundesliste auf
Nebula_Moon

images/avatars/avatar-24.gif

Super Moderator
Dabei seit: 10.04.2007
Beiträge: 89
Status: offline

<