Dialaer.Trojan

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Dialaer.Trojan


Antwort
Alt 29.10.2006, 14:35 Dialaer.Trojan #1
Neuer Benutzer
 
Registriert seit: 29.10.2006
Beiträge: 4
Standard Dialaer.Trojan

Hi ich benutze Northon Antivirus und habe mir irgendwann einen Trojaner
mit dem Namen Dialer eingefangen. Northon findet diesen zwar und gibt auch ne nachricht aus das er ihn gelöscht hätte aber der virus ist nach ca.20 minuten wieder da und ich bekomem wieder eine nachricht das er angeblich gelöscht wurde was aber nix bringt. Wenn ich dann auf hilfe drücke sagt er mir nun wie ich ihn löschen kann:

1. Run LiveUpdate to make sure that you have the most recent virus definitions.
2. Start Norton AntiVirus (NAV), and run a full system scan, making sure that NAV is set to scan all files.
3. Delete any files detected as Dialer.Trojan.

Aber wenn ich dieser anleitung folge bringt es überhaupt gar nix denn nach ca.20 minuten kommt die meldung wieder. ich habe Northon auch schonmal ausgemacht und die befallenene Datei gelöscht aber sie kam wieder.

Kann mir bitte jemand helfen und tipps geben wie ich diesen wieder wegbekomme?

Greetz Kevin

p.s. rechtschreibfehler dürft ihr für euch behalten

Alt 29.10.2006, 15:13 Dialaer.Trojan #2
Erfahrener Benutzer
 
Benutzerbild von EazyE
 
Registriert seit: 30.08.2006
Beiträge: 3.257
Standard Dialaer.Trojan

Hi,
poste hier erst mal ein Hijackthis-Log.
Dann kannst du noch Ad-Aware oder Spybot Search and Destroy drüberlaufen lassen.
Alt 29.10.2006, 15:26 Dialaer.Trojan #3
Erfahrener Benutzer
 
Registriert seit: 25.08.2006
Beiträge: 149
Standard Dialaer.Trojan

außerdem im abgesicherten modus anti-vir laufen lassen!
Alt 29.10.2006, 17:00 Dialaer.Trojan #4
Neuer Benutzer
Themenstarter
 
Registriert seit: 29.10.2006
Beiträge: 4
Standard

habe das nun mal mit Ad-Aware und Spybot ausprobiert es hat nix gebracht leider.
dann habe ich es nochma im abgesicherten modus mit anti-vir ausprobiert das hat auch nix gebracht kann aber auch ned sagen ob es geklappt hätte weil es 3 mal hintereinadner immer bei dem ordner "Desktop" das programm abgekackt ist.
ich habe mir auch mal hijackthis runtergeladen aber weiß ned wie ich den Hijackthis-Log mache oder hier poste.
hat jemand villeicht noch ne andere idee wie es funktionieren könnte? oder muss ich die ganze festplatte formatieren? :/

Greets Kevin
Alt 29.10.2006, 17:17 Dialaer.Trojan #5
.
 
Benutzerbild von Ostseesand
 
Registriert seit: 01.05.2006
Beiträge: 7.725
Standard Dialaer.Trojan

Hi,

die anleitung für highjackthis findest du hier

ansonsten hole dir den kaspersky antivir aus dem internet und lass ihn mal drüberlaufen.
Alt 29.10.2006, 17:38 Dialaer.Trojan #6
Neuer Benutzer
Themenstarter
 
Registriert seit: 29.10.2006
Beiträge: 4
Standard

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 18:32:00, on 29.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\ATKKBService.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
F:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\nvsvc32.exe
F:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
f:\Programme\Spyware Doctor\sdhelp.exe
f:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\wdfmgr.exe
F:\WINDOWS\System32\WLTRYSVC.EXE
F:\WINDOWS\System32\bcmwltry.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
F:\WINDOWS\system32\sstray.exe
F:\WINDOWS\system32\RUNDLL32.EXE
F:\PROGRA~1\Belkin\BELKIN~1\Tool\WinXPDisableZeroC onfigation.exe
F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
F:\Programme\Java\jre1.5.0_06\bin\jusched.exe
F:\Programme\QuickTime\qttask.exe
F:\Programme\iTunes\iTunesHelper.exe
F:\WINDOWS\vsnpstd.exe
F:\WINDOWS\system32\ctfmon.exe
F:\PROGRAMME\FRAPS\FRAPS.EXE
F:\Programme\Internet Explorer\iexplore.exe
F:\WINDOWS\SMBOLS~1\services.exe
f:\progra~1\intern~1\iexplore.exe
F:\Programme\Spyware Doctor\swdoctor.exe
F:\Programme\iPod\bin\iPodService.exe
F:\Programme\Spybot - Search & Destroy\TeaTimer.exe
F:\WINDOWS\System32\alg.exe
F:\Programme\Xfire\Xfire.exe
F:\WINDOWS\system32\msiexec.exe
F:\WINDOWS\system32\MsiExec.exe
F:\Programme\Trillian\trillian.exe
F:\WINDOWS\TEMP\win676.tmp.exe
F:\Programme\Mozilla Firefox\firefox.exe
F:\Dokumente und Einstellungen\Inias\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = F:\WINDOWSabout.htm
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - F:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [XpDis0Conf] F:\PROGRA~1\Belkin\BELKIN~1\Tool\WinXPDisableZeroC onfigation.exe VEN_14E4&DEV_4320&SUBSYS_70011799 /d
O4 - HKLM\..\Run: [ccApp] "F:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] F:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] F:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "F:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "F:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] F:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [snpstd] F:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Second Blah Bits Scr] F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Draw Support Second Blah\SEND MEOW.exe
O4 - HKLM\..\Run: [CTDrive] rundll32.exe F:\WINDOWS\system32\drvsal.dll,startup
O4 - HKLM\..\Run: [MSConfig] F:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [AVGCtrl] "f:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\RunOnce: [delus] F:\DOKUME~1\Inias\LOKALE~1\Temp\delus.exe
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Fraps] F:\PROGRAMME\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [LiesBleh] F:\DOKUME~1\Inias\ANWEND~1\BOOKFL~1\2 Pop Road.exe
O4 - HKCU\..\Run: [Labt] "F:\WINDOWS\SMBOLS~1\services.exe" -vt yazb
O4 - HKCU\..\Run: [Spyware Doctor] "F:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [SpybotSD TeaTimer] f:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = F:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Xfire.lnk = F:\Programme\Xfire\Xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - F:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - F:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - F:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - F:\WINDOWS\ATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - F:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - F:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - F:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - F:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - F:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - F:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NBService - Nero AG - F:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - F:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - F:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - f:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - F:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - f:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - F:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: WLTRYSVC - Unknown owner - F:\WINDOWS\System32\WLTRYSVC.EXE
das sollte wenn ich mich ned irre die Hijackthis-Log. sein

habe das nun mal so versucht wie in der anleitung beschrieben und habe die fehlerhafte datei gelöscht hat aber auch gar nix gebracht

und kaspersky antivir muss man regestrieren lassen die testversion geht nämlich irgendwie nicht

Greez Kevin
Alt 30.10.2006, 15:58 Dialaer.Trojan #7
Erfahrener Benutzer
 
Benutzerbild von EazyE
 
Registriert seit: 30.08.2006
Beiträge: 3.257
Standard Dialaer.Trojan

Das solltest du fixen/löschen:

F:\WINDOWS\SMBOLS~1\services.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = F:\WINDOWSabout.htm


Da bin ich mir nicht sicher, was es ist:

O4 - HKLM\..\Run: [Second Blah Bits Scr] F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Draw Support Second Blah\SEND MEOW.exe

O4 - HKLM\..\Run: [CTDrive] rundll32.exe F:\WINDOWS\system32\drvsal.dll,startup

O4 - HKCU\..\Run: [LiesBleh] F:\DOKUME~1\Inias\ANWEND~1\BOOKFL~1\2 Pop Road.exe

O4 - HKCU\..\Run: [Labt] "F:\WINDOWS\SMBOLS~1\services.exe" -vt yazb
Alt 30.10.2006, 18:09 Dialaer.Trojan #8
Neuer Benutzer
Themenstarter
 
Registriert seit: 29.10.2006
Beiträge: 4
Standard Dialaer.Trojan

hi

hatte die datei:
F:\WINDOWS\SMBOLS~1\services.exe
schon gelöscht hat aber nix geholfen aber habe dann eben nachdem eazye mir noch gesagt hat ich muss die
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = F:\WINDOWSabout.htm
klappt nun alles wunderbar

vielen dank an alle für die Infos
Greetz Kevin
Alt 31.10.2006, 15:07 Dialaer.Trojan #9
Erfahrener Benutzer
 
Benutzerbild von EazyE
 
Registriert seit: 30.08.2006
Beiträge: 3.257
Standard Dialaer.Trojan

Schön, dass wieder alles in Ordnung ist

Aber

O4 - HKCU\..\Run: [Labt] "F:\WINDOWS\SMBOLS~1\services.exe" -vt yazb

solltest du zur Sicherheit auch noch löschen
Antwort

RB

Thema: Dialaer.Trojan


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Dialaer.Trojan
Thema Autor Forum Antworten Letzter Beitrag
Win32:Trojan-gen(Other)
Hallo allerseits, bräuchte mal eure Hilfe. G-Data hat mir heute 2 Viren gemeldet (Win32:Trojan-gen(Other). Es handelt sich um die Dateien:...
Astaroth Viren, Würmer, Spyware 5 07.02.2009 09:57
Trojan.Agent
Leonixx, findest du nicht auch, daß ich hier gut aufgehoben bin? Wärest du nicht verdammt traurig, nichts mehr von mir zu hören?? Also gut, da...
taxi Viren, Würmer, Spyware 16 29.01.2009 15:35
Win32:Trojan-gen{Other}
ich bin mal schnell essen gegamgen und als ivch wieder zum pc kamm bekamm ich von avast diese meldung virus gefunden datei-name...
Safari7 Viren, Würmer, Spyware 15 01.11.2008 07:13
Trojan.Agent
Hallo mein Problem: gestern konnte ich einen Ordner (JPEG's) nicht mehr löschen. Der Rat aus diesem Forum--> Unlocker (link via chip.de). ...
Zrs Viren, Würmer, Spyware 5 24.10.2008 19:41
Trojan Horse
Habe eben bescheid bekommen, dass ich diesen Virus habe. Ich habe schon letzte Woche neu intalliert, bin wirklich am Ende. ?( ;(
Cerise Viren, Würmer, Spyware 3 17.10.2008 06:59

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Dialaer.Trojan