TR/Dldr.Small.bjd' [trojan]

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: TR/Dldr.Small.bjd' [trojan]


Antwort
Alt 18.07.2008, 23:22 TR/Dldr.Small.bjd' [trojan] #1
Neuer Benutzer
 
Benutzerbild von Seneca
 
Registriert seit: 24.04.2007
Beiträge: 25
Standard TR/Dldr.Small.bjd' [trojan]

Hallo,

vor ein paar Minuten bekam ich die Meldung TR/Dldr.Small.bjd' [trojan] von Anti Vir.

Dieses Hijackthis-Ding sagt das:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:11:46, on 19.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Lexmark 2300 Series\lxcgmon.exe
C:\Programme\Lexmark 2300 Series\ezprint.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\lxcgcoms.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\DATA BECKER\Foto Center SE\FC2SE.exe
C:\Programme\DATA BECKER\Foto Center SE\FC2SE.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Ivonne!\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtim e.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Programme\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Programme\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: lxcg_device - - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4885 bytes


Als die Meldung kam hab ich auf "Datei löschen" geklickt - ob das nun gut oder schlecht war stellt sich noch heraus. Allerdings weiß ich nun nicht, ob der Trojaner nun weg ist oder nicht. Selbst wenn Anti Vir nichts mehr angezeigt hat, heißt das ja nicht dass er weg ist.

Soll ich noch irgendwas machen?

Alt 19.07.2008, 06:49 TR/Dldr.Small.bjd' [trojan] #2
.
 
Benutzerbild von Ostseesand
 
Registriert seit: 01.05.2006
Beiträge: 7.725
Standard TR/Dldr.Small.bjd' [trojan]

Hi,

soweit alles ok,
aber check mal folgende datei:

C:\Windows\System32\lxcgcoms.exe
die muss genau 491520 bytes groß sein. ist das so?
wenn ja ist es ok.

lade dir noch den ccleaner runter.
dann lass ihn mal dein system reinigen. denn dieser trojaner legt sich gern in den internet-temp-ordner. der ccleaner löscht diesen ordner komplett.
Alt 19.07.2008, 10:52 TR/Dldr.Small.bjd' [trojan] #3
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.362
Standard TR/Dldr.Small.bjd' [trojan]

Aloha,

im logfile ist nichts mehr zu sehen, was aber noch nicht auf ein sauberes System schließen läßt.

Zur Sicherheit lade dir Malewarebytes, ausführen (Komplett Scan), alles löschen was gefunden wird, Report posten.

Gruss Leonixx
Antwort

RB

Thema: TR/Dldr.Small.bjd' [trojan]


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: TR/Dldr.Small.bjd' [trojan]
Thema Autor Forum Antworten Letzter Beitrag
Damn Small Linux
Hallo Modernboarder, Ich und mei Kumpel haben heute einen PC umgebaut. Er hat nicht genug Festplattenkapazität um ein vorhandenes XP zu...
XxXxXxXxXxXx Linux Probleme 2 04.06.2009 07:58
Small Business Server Standard 2008
kann man den "Small Business Server Standard 2008" auch als normalen webserver verwenden, damit man damit mit diesen dann online gehen kann? mfg...
Murphy512 Windows Probleme 4 02.02.2009 10:46
Office PC, small budget
hallo, meine Schwester braucht für ihr Abitur einen neuen PC, da ihr alter den Geist aufgegeben hat. Sie benötigt ihn lediglich für Word,...
LuuTscher PC Kaufberatung & Co 4 03.01.2009 15:33
Damn Small Linux
Ich will das Damn Small Linux auf mein nootebok/laptop schmeissen aber gibt es auch nen handbuch in deutsch ? oder das ganze Damn Small Linux in...
ricsohn Linux Probleme 3 27.04.2008 14:20
Trojaner TR/Dldr.ConHook.L
Hilfe! Habe mir denn Trojaner TR/Dldr.ConHook.L eingefangen und kann ihn nicht mehr entfernen! Antivir XP findet ihn aber kann ihn auch nicht...
little007 Viren, Würmer, Spyware 8 31.12.2005 14:39

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Besucher kamen mit folgenden Begriffen auf die Seite

seneca svchost

,

meine bjds

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: TR/Dldr.Small.bjd' [trojan]