Ergebnis 1 bis 9 von 9
  1. #1
    Donutking Donutking ist offline

    Win32.TrojanPWS.Firefox/A - Benötige Hilfe!!!

    Hallo zusammen,

    bei mir wurde von dem Programm Ad-Aware folgender Trojaner gefunden. Kann ich den einfach mit Ad-Aware löschen? Oder müssen eventuelle noch andere Schritte gemacht werden. Vielleicht kann mir jemand helfen.

    Danke im Voraus

    Mfg

  2. Anzeige

    Win32.TrojanPWS.Firefox/A - Benötige Hilfe!!!

    Schau dir mal diesen Bereich an. Dort ist für jeden was dabei!
  3. #2
    Ricola-Keks Ricola-Keks ist offline
    Avatar von Ricola-Keks

    AW: Win32.TrojanPWS.Firefox/A - Benötige Hilfe!!!

    Ich würde mich vorher noch mal bei meiner Bank einloggen, um auch ganz sicher zu gehen, dass meine Daten ausspioniert worden sind.

    Dann kannst Du den Trojaner entfernen.

  4. #3
    Donutking Donutking ist offline

    AW: Win32.TrojanPWS.Firefox/A - Benötige Hilfe!!!

    Warum soll ich mich vorher nochmals einloggen?

  5. #4
    HardAndSoft HardAndSoft ist offline
    Avatar von HardAndSoft

    AW: Win32.TrojanPWS.Firefox/A - Benötige Hilfe!!!

    Zitat Donutking Beitrag anzeigen
    Hallo zusammen,

    bei mir wurde von dem Programm Ad-Aware folgender Trojaner gefunden. Kann ich den einfach mit Ad-Aware löschen? Oder müssen eventuelle noch andere Schritte gemacht werden.
    Mfg
    Du hast gar keine andere Wahl, als ihn löschen zu lassen.

    Kannst ja, um sicher zu gehen, vorher Deine Daten sichern. (aber die danach dann auch nochmals mit AdAware oder besser noch einem Virenscanner prüfen).

  6. #5
    bLacK_dRaSanG bLacK_dRaSanG ist offline
    Avatar von bLacK_dRaSanG

    AW: Win32.TrojanPWS.Firefox/A - Benötige Hilfe!!!

    Moin ,

    du könntest uns natürlich auch ein Hijackthis-Logfile (nach unten stehender Anleitung) zur Verfügung stellen. Damit wir es überprüfen können, dass es auch wirklich gelöscht wurde oder sich nichts mehr anderes auf dem PC befindet .

    Lade dir Hijackthis runter (oben rechts unter "direktdownload")
    Entpacke es in einem eigenen Ordner (z.B.: C:\Programme\Hijackthis)
    Nenne die Hijackthis.exe in abc.exe um.
    Führe die Datei aus und klicke auf "Do a system scan and save a logfile"
    Nach einigen Sekunden öffnet sich ein Editorfenster, dessen kompletten
    Inhalt kopierst du dann hier in diesen Thread als Code-Tags rein.

    mfg
    bLacK_dRaSanG

  7. #6
    moe_re

    AW: Win32.TrojanPWS.Firefox/A - Benötige Hilfe!!!

    Ich würde vor allem erst mal schauen, woher der Trojaner stammt, wo er sich eingenistet hat (welcher Pfad) und was er angerichtet hat.

    Nach dem Versuch, ihn zu löschen und nach einem Neustart weißt du dann mehr.

    Ich würde das System vor erst vom Netz trennen !

    Danach die Anleitung von black befolgen

  8. #7
    Donutking Donutking ist offline

    AW: Win32.TrojanPWS.Firefox/A - Benötige Hilfe!!!

    Habe den Trojaner nachdem dieser bei Ad-Aware in Quarantäne war gelöscht. Nach einem aktuellen Scan mit Ad-Aware wurde jetzt nichts mehr angezeit. Habe auch danach einen Scan mit Hijackthis gemacht. Nachstehend der Log.file:

    Ich denke jetzt sollte es ok sein oder?

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:05:08, on 30.10.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\COMODO\COMODO Internet Security\cmdagent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
    C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\ICQ6Toolbar\ICQ Service.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\ATI Technologies\ATI Systemsteuerung\atiptaxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\Programme\COMODO\COMODO Internet Security\cfp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Comodo HopSurf
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
    O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_S9E.tmp" /EF "HKLM"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programme\COMODO\COMODO Internet Security\cfp.exe" -h
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
    O4 - HKCU\..\Run: [Performance Center] C:\Programme\Ascentive\Performance Center\APCMain.exe -m
    O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
    O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://stream.web.de/mail/activex/m...load_11213.cab
    O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programme\COMODO\COMODO Internet Security\cmdagent.exe
    O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

    --
    End of file - 7452 bytes

  9. #8
    bLacK_dRaSanG bLacK_dRaSanG ist offline
    Avatar von bLacK_dRaSanG

    AW: Win32.TrojanPWS.Firefox/A - Benötige Hilfe!!!

    Also im Hijackthis-Logfile ist nichts verdächtiges zu sehen .

    mfg
    bLacK_dRaSanG

  10. #9
    Donutking Donutking ist offline

    AW: Win32.TrojanPWS.Firefox/A - Benötige Hilfe!!!

    OK alles kklar. Danke für die Hilfe.

Ähnliche Themen


  1. Hilfe! trojan-bnk.win32.keylogger.gen wie löschen?: Hey leute, hab den Virus trojan-bnk.win32.keylogger.gen uaf windows vista... Schreibe gerade von einem anderen PC da auf dem infizierten nichts...

  2. Benötige dringend Hilfe !!: Hy Zusamnmen! Ich habe probleme mit dem onlinemodus von COD: Black Ops: Seit die neue Patch da ist, kann ich nicht mehr vernünftig spielen,...

  3. benötige hilfe bei windows 7: Also ich suche windows 7 beta was auch immer und ich möchte es kostenlos downloaden:confused: 1: Wo kann ich es kostenlos...

  4. Benötige Hilfe (Kaufpreisempfehlung): Hallo zusammen, ich spiele mit dem Gedanken, mir eine Wii zuzulegen. Ich habe einen Kumpel von mir gefragt, ob sich der Kauf noch lohnen würde und...

  5. benötige Hilfe mit I-net Verbindung: Ich habe bis vor kurzem ausschließlich meinen Laptop für den Internetzugang benutzt, doch vor 2 Tagen habe ich mich komplett neu ausgestattet mit...