Trojaner sstqr.dll

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Trojaner sstqr.dll


Antwort
Alt 27.01.2008, 22:35 Trojaner sstqr.dll #1
Neuer Benutzer
 
Benutzerbild von Blutmass
 
Registriert seit: 27.01.2008
Beiträge: 29
Standard Trojaner sstqr.dll

Hey Leute ich habe gerade eben eine Meldung von AntiVir bekommen
dass ein Trojaner auf meinem PC gefunden wurde.
Die Meldung lautet :

C:\WINDOWS\system32\sstqr.dll
Ist das Trojanische Pferd TR/Vundo.Gen

Wenn ich versuche den Trojaner zu löschen popt die Meldung
nach ein paar Sekunden wieder auf.
Manuell löschen geht auch nicht, denn wenn ich die Datei auch nur
anklicke popt sofort gleich noch ein weiteres Fenster auf mit der
gleichen Warnung.

Was kann ich jetzt tun bzw wie kann ich den Trojaner löschen?
Würde mich auf schnelle Hilfe freuen, thx schonmal im Vorraus.

Edit : Mittlerweile taucht jetzt auch unter dem selben Pfad die Datei byxyawu.dll
als Trojanerwarnung auf sobald ich den Browser oder auch andere Sachen öffne.

Alt 28.01.2008, 05:12 Trojaner sstqr.dll #2
Erfahrener Benutzer
 
Registriert seit: 09.05.2007
Ort: Berlin
Beiträge: 8.569
ReinMan eine Nachricht über MSN schicken
Standard Trojaner sstqr.dll

Als erstes postest du uns ein Hijackthislogfile ins Forum. Do a system scan save a Logfile. Das LF postest du hier rein.

http://www.entfernen-spyware.de/virt...entfernen.html

Dann lädst du dir den Scanner und probierst ihn damit zu beseitigen.

http://www.chip.de/downloads/HijackT..._13011934.html
Alt 28.01.2008, 06:26 Trojaner sstqr.dll #3
Neuer Benutzer
Themenstarter
 
Benutzerbild von Blutmass
 
Registriert seit: 27.01.2008
Beiträge: 29
Standard RE: Trojaner sstqr.dll

Hier mein Hijackthislogfile :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:23:29, on 28.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\programme\steam\steam.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
O2 - BHO: (no name) - {07BF83DF-9037-4431-AB72-2B8B40065148} - C:\WINDOWS\system32\sstqr.dll
O2 - BHO: (no name) - {76460D80-480D-40BF-AF0D-3A2D3B8DEF61} - C:\WINDOWS\system32\byxyawu.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: byxyawu - C:\WINDOWS\SYSTEM32\byxyawu.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 3495 bytes
Alt 28.01.2008, 12:10 Trojaner sstqr.dll #4
Neuer Benutzer
Themenstarter
 
Benutzerbild von Blutmass
 
Registriert seit: 27.01.2008
Beiträge: 29
Standard

spyhunter findet bei mir 9 cookies und eine datei (ein keylogger) beim scannen.
aber wie kann ich die entfernen?
wenn ich alle auswähle und dann start remove klicke, sagt mir das programm
das ich mich registrieren muss und dann kostet ja ca 30 $.
oder hab ich das nich ganz kapiert und es geht auch noch anders?
manuell löschen ist mir zu riskant.
Sieht mittlerweile recht übel aus bei mir soweit ich das einschätzen kann.
ich habe grade durchgehend 3 fenster mit trojanerfunden offen die sich nachdem
ich sie schließe gleich wieder öffnen. es kommen noch mehrere dazu sobald ich
einen Ordner oder Firefox öffne. ich kann praktisch nichts mehr anklicken ohne
das ich mit viren warnungen zugespammt werde.

mir ist aufgefallen das mein internet seit kurzem extrem langsam ist, ich lade
atm mit ca 15 kbps bei 1000 dsl. könnte das mit dem trojaner zusammenhängen?
Alt 28.01.2008, 16:41 Trojaner sstqr.dll #5
Erfahrener Benutzer
 
Registriert seit: 09.05.2007
Ort: Berlin
Beiträge: 8.569
ReinMan eine Nachricht über MSN schicken
Standard Trojaner sstqr.dll

Aber natürlich der Trojaner frisst sich immer tiefer in dein System und manipuliert dort alles. Ich rate dir neu aufzusetzen und einen neuen Master Boot Sektor zu schreiben.

Start>ausführen> fixmbr eintippen und fixboot. Danach neustarten und dein System neu aufsetzen ich denke da hilft dir das einfache entfernen nicht mehr.
Alt 28.01.2008, 17:43 Trojaner sstqr.dll #6
Neuer Benutzer
Themenstarter
 
Benutzerbild von Blutmass
 
Registriert seit: 27.01.2008
Beiträge: 29
Standard

während ich auf eine antwort gewartet habe, habe ich schonmal mein system
mit der recovery disc formatiert und windows neu installiert was aber nichts
gebracht hat.

ähm zu der antwort, ich kenn mich nich groß aus mit so nem kram, könntest
du mir bitte genauer erklären was ein master boot sektor ist und wie ich da
einen neuen schreiben kann?
achja und unter start/ausführen findet mein pc "fixmbr" nicht
Alt 28.01.2008, 19:04 Trojaner sstqr.dll #7
Erfahrener Benutzer
 
Registriert seit: 09.05.2007
Ort: Berlin
Beiträge: 8.569
ReinMan eine Nachricht über MSN schicken
Standard Trojaner sstqr.dll

Sorry hab mich vertan.

"Booten von der XP CD, im Setup Taste R drücken. Aus der Liste die Windows XP Installation auswählen und Administratorpasswort eingeben. In die Eingabeaufforderung FIXMBR und FIXBOOT eingeben."

http://www.defense.at/archive/438/thread.html

Danach setzt du dein System neu auf und machst deine HDD "fabrikneu".
Alt 28.01.2008, 19:40 Trojaner sstqr.dll #8
Neuer Benutzer
Themenstarter
 
Benutzerbild von Blutmass
 
Registriert seit: 27.01.2008
Beiträge: 29
Standard

kk hab alles so gemacht wie dus gesagt hast, ich werd jetzt mein system neu
aufsetzten
was genau meinst du mit fabrikneu ?^^
sry, wie gesagt ich kenn mich mit sowas überhaupt nich aus^^
Alt 28.01.2008, 19:43 Trojaner sstqr.dll #9
.
 
Benutzerbild von Ostseesand
 
Registriert seit: 01.05.2006
Beiträge: 7.725
Standard Trojaner sstqr.dll

Hi,

mit fabrikneu ist der zustand der festplatte, als wenn du den pc gerade gekauft hättest. Auslieferungszustand.
Alt 28.01.2008, 19:46 Trojaner sstqr.dll #10
Neuer Benutzer
Themenstarter
 
Benutzerbild von Blutmass
 
Registriert seit: 27.01.2008
Beiträge: 29
Standard

alles klar dann mach ich das nu mal.
vielen dank schonmal an die schnellen antworten und die hilfe, das hät ich allein
nich hingekriegt =)
Antwort

RB

Thema: Trojaner sstqr.dll


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Trojaner sstqr.dll
Thema Autor Forum Antworten Letzter Beitrag
Trojaner:(
hi@ all bin neu hier und hoffe das mir hier jemand weiterhelfen kann!!!! ich hab mir igwie den Trojaner Proxy.Small.ZN2 eingefangen und bevor ich...
Jack2711 Viren, Würmer, Spyware 22 07.03.2009 09:37
Trojaner usw
hallo@all, ich habe folgendes Problem. ich bin umgezogen und in meiner früheren Wohnung hatte ich keine Antivirenprogramm (wozu auch?->kein...
pc-laie Viren, Würmer, Spyware 5 22.08.2008 14:08
Trojaner Trojaner.Win32.Inject.aed
Morgen hatte den Trojaner jetzt auf meinen Rechner und habe in mit Kaspersky gelöcht hatt sich dies dan damit erledigt oder ist er gefärlich
Stony Viren, Würmer, Spyware 1 17.03.2008 06:37
Trojaner???
Hallo zusammen, ich habe folgendes Problem: Immer wenn ich bei google einen Suchbegriff eingebe und dann auf einen Link klicke erscheinen Seiten wie...
fuji90 Viren, Würmer, Spyware 8 03.09.2007 05:53
Trojaner
Also folgendes Problem: Ich habe letztes Weekend mit nem Kupel Musik getauscht. Gerade eben ruft er mich an das er die Musik an noch einen Kumpel...
Dennis Viren, Würmer, Spyware 14 19.04.2007 11:03

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Trojaner sstqr.dll