Trojan Download Hilfe/HelP

11Antworten
  1. #1
    Avatar von
    Themen Starter

    Standard Trojan Download Hilfe/HelP

    hallo,
    ich haben die datei "download.Trojan" auf meinem rechner, entfernen über norton anti virus schlägt auch fehl. wie kann ich sie entfernen, auf der sympatec seite steht alles auf englisch, kann aber nicht fliesend englisch.

    in einem anderen beitrag habe ich gelesen man soll ein protokoll erstellen. das habe ich gemacht. kann mir jemand weiterhelfen????

    Logfile of HijackThis v1.99.1
    Scan saved at 13:17:18, on 09.07.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\drivers\KodakCCS.exe
    C:\Programme\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\system32\fxssvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\system32\ps2.exe
    C:\PROGRA~1\NORTON~1\navapw32.exe
    C:\Dokumente und Einstellungen\Thomas Festbaum\Eigene Dateien\Software\winamp\Winampa.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE
    C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\ATI Multimedia\RemCtrl\ATIX10.exe
    C:\Programme\ATI Multimedia\main\ATISched.EXE
    C:\Programme\iPod\bin\iPodService.exe
    C:\Programme\FRITZ!\FriWeb32.exe
    C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
    C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
    C:\Programme\WinZip\WZQKPICK.EXE
    C:\WINDOWS\System32\rundll32.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\THOMAS~1\LOKALE~1\Temp\Rar$EX00.531\Hi jackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.web.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://de7.hpwis.com/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [codfxrun] "C:\Programme\ATI Multimedia\codfx.exe"
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Dokumente und Einstellungen\Thomas Festbaum\Eigene Dateien\Software\winamp\Winampa.exe"
    O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [ATI Remote Control] C:\Programme\ATI Multimedia\RemCtrl\ATIX10.exe
    O4 - HKCU\..\Run: [ATI Launchpad] "C:\Programme\ATI Multimedia\main\launchpd.exe"
    O4 - HKCU\..\Run: [ATI Scheduler] C:\Programme\ATI Multimedia\main\ATISched.EXE
    O4 - HKCU\..\Run: [0190 Alarm] C:\Dokumente und Einstellungen\Thomas Festbaum\Eigene Dateien\Software\DealerWarner\0190Alarm.exe
    O4 - Global Startup: FRITZ!web.lnk = C:\Programme\FRITZ!\FriWeb32.exe
    O4 - Global Startup: Kodak EasyShare Software.lnk = C:\Programme\Kodak\Kodak EasyShare software\bin\EasyShare.exe
    O4 - Global Startup: Kodak software updater.lnk = C:\Programme\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
    O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Programme\ATI Multimedia\TV\EXPLBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {0335A685-ED24-4F7B-A08E-3BD15D84E668} - https://dl.filekicker.com/send/file/1289 ... PSetup.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - https://tools.ebayimg.com/eps/wl/activex ... 0-3-17.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - https://v5.windowsupdate.microsoft.com/v ... 0954095906
    O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - https://216.249.24.141/code/PWActiveXImgCtl.CAB
    O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - https://f007.mail.lycos.de/app/uploader/FileUploader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3932B794-C23E-481E-8244-7C969287627F}: NameServer = 192.168.120.252,192.168.120.253
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)

  2. #2
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    also fixen ( beheben ) mit HijckThis solltest du folgende Einträge:

    O16 - DPF: {0335A685-ED24-4F7B-A08E-3BD15D84E668} - https://dl.filekicker.com/send/file/1289 ... PSetup.cab
    O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - https://216.249.24.141/code/PWActiveXImgCtl.CAB
    O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)
    Folgende Einträge soltlest du überprüfen ob sie gewünscht/bekannt sind oder nicht. Bei Bedarf dann auch fixen:

    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKCU\..\Run: [0190 Alarm] C:\Dokumente und Einstellungen\Thomas Festbaum\Eigene Dateien\Software\DealerWarner\0190Alarm.exe
    Danach den Rechner im abgesicherten Modus starten und die gefixten .dll und .exe Dateien komplett löschen. Solltest du diese Dateien nicht sehen, einfach im Windows Explorer unter Extras - Ordneroptionen - Anicht das Häckchen bei Geschützte Systemdateien anzeigen entfernen und bei Alle Dateien und Ordner anzeigen ein Häckchen machen...

    Anschließend gleich noch eine Datenträgerbereinigung durchführen um temporäre Dateien und temporäre Internetdateien zu löschen.

  3. #3
    Avatar von
    Themen Starter

    Standard

    Danach den Rechner im abgesicherten Modus starten und die gefixten .dll und .exe Dateien komplett löschen. Solltest du diese Dateien nicht sehen, einfach im Windows Explorer unter Extras - Ordneroptionen - Anicht das Häckchen bei Geschützte Systemdateien anzeigen entfernen und bei Alle Dateien und Ordner anzeigen ein Häckchen machen...


    Wo hat mein Rechner die dateien abgelegt, nach dem fixen. ich meine wo soll ich die löschen?


    Anschließend gleich noch eine Datenträgerbereinigung durchführen um temporäre Dateien und temporäre Internetdateien zu löschen.

    Wo mache ich die Datenträgerbereinigung. Sorry bin nicht so fitt am Computer.

    Danke im Voraus

  4. #4
    Avatar von Nikki
    Nikki ist offline

    Title
    Moderator
    seit
    13.01.2005
    Beiträge
    3.475

    Standard

    Besorge dir noch das Tool:

    https://vil.nai.com/vil/content/v_100464.htm

    um den Trojaner 0190Alarm.exe loszuwerden.

    Um die Einträge zu finden, kannst du danach suchen lassen. Dir wird dann der gesamte Pfad im Suchergebnis angezeigt.

    Schöne Grüße
    Nikki

  5. #5
    Avatar von
    Themen Starter

    Standard

    )-: weiß nicht wie das geht, weil die Seite auf Englisch ist !!!!

  6. #6
    Avatar von
    Themen Starter

    Standard

    ich wüßte noch gerne, wen ich im abgesicherten modus hochfahre, wo ich die gefixten dll dateien finde wo ich löschen muss, und wie ich sie aufsuche

  7. #7
    Avatar von Nikki
    Nikki ist offline

    Title
    Moderator
    seit
    13.01.2005
    Beiträge
    3.475

    Standard

    Du lädst dir die Engine und die dat-Dateien und hier noch die Trial des Commandline Scanners:

    https://www.networkassociates.com/us/downloads/evals/

    Merke dir aber in welchem Verzeichnis du alles abgespeichert hast. Deaktiviere deine Antivirensoftware und installiere den Scanner und starte die XDAT. exe, die die dat-Files auf den neuesten Stand bringt. Dann bootest du den PC entweder mit F8 - Nur Eingabeaufforderung - oder du bootest mit einer Startdiskette. Dann gehst du in das Verzeichnis, startest den Scanner und gibst ein:

    SCANPM /ADL /CLEAN /ALL

    Eine deutsche readme.txt ist aber dabei.

    Schöne Grüße
    Nikki

  8. #8
    Avatar von
    Themen Starter

    Standard

    wen ich die xdat exe starte sagt er immer keine berechtigung für produkte.

  9. #9
    Avatar von misskissyou
    misskissyou ist offline

    Title
    Benutzer
    seit
    01.07.2005
    Beiträge
    216

    Standard

    Hi
    Besuch mal diese Seite :
    https://www.symantec.com/region/de/techs ... rojan.html



    Mit freundlichen Grüßen
    misskissyou

  10. #10
    Avatar von
    Themen Starter

    Standard

    Folgende Meldung habe ich beim online check begommen.

    C:\Dokumente und Einstellungen\..........\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C3YHIRYX\MobileTunes[1].exe ist infiziert mit Dialer.Stardial


    Was kann ich tun?

  11. #11
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    einfach die temporären Internetdateien löschen. Geht im Internet Explorer unter Extras - internetoptionen. Oder aber du lädst dir folgendes Tool herunter und bereinigst damit dein System:

    https://www.filehippo.com/download_ccleaner.html

  12. #12
    Avatar von
    Themen Starter

    Standard

    Danke, ihr seit echt super. angenehme nacht wünsch ich noch !!!!! :P

Ähnliche Themen

  1. Brauche Hilfe -> Trojan.Elitebar

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 26
    Letzter Beitrag: 30.09.2005, 05:41
  2. Hilfe zu Trojan.ByteVerify

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 6
    Letzter Beitrag: 28.08.2005, 12:24
  3. Downlaod.Trojan ..... HILFE

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 26.06.2005, 12:44
  4. download.trojan wie kopiert man die scan liste?????

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 11.05.2005, 07:53
  5. WER KANN MIR HELFEN!!!! VERZWEIFLE!!! download.trojan !!!!!

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 10.05.2005, 06:59

Benutzer, die dieses Thema gelesen haben: 0

Derzeit gibt es keine Benutzer zum Anzeigen.
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz