|
|||||||
|
|||||||
07.03.11, 15:15:19 | #21 |
Registered Users
Registriert seit: 02.09.08
Style: spring 09
Ort: Mannheim
Alter: 30
Geschlecht:
Beiträge: 2.601
IRC Zeilen: 1429
Quizrunden gewonnen: 4
|
Na super...
Ich hab das jetzt gedownloaded aber sobald ich das ausführen will kommt: "SoftonicDownloader_fuer_malwarebytes-anti-malware.exe hat ein Problem festgestellt und muss beendet werden." |
07.03.11, 15:20:41 | #22 |
Registriert seit: 01.08.06
Style: Roter Spinat
Ort: Backnang
Geschlecht:
Beiträge: 6.155
IRC Zeilen: 24866
Quizrunden gewonnen: 200
|
Ansonsten kannst du auch mal SpyBot Search & Destroy ausprobieren, auch ein gern genommenes Freeware Programm:
http://www.chip.de/downloads/SpyBot-..._13001443.html |
07.03.11, 15:23:18 | #23 |
Hausmeister
Täglich verrückt!
Registriert seit: 19.11.06
Style: Roter Spinat
Ort: Dresden und Plauen
Alter: 38
Geschlecht:
Beiträge: 4.404
IRC Zeilen: 7673
Quizrunden gewonnen: 126
|
jo, das spybot S&D hab ich auch schonmal probiert, auch recht gut
Im Allgemeinen bin ich mir fast sicher, dass du die Programme im Abgesicherten Modus ausführen musst, weil nur da so ein Trojaner nix blockieren kann (hätte ich vorhin noch erwähnen sollen^^). Dazu einfach den Rechner neu starten, beim Hochfahren so lange/so oft F8 drücken, bis die Betriebssystemauswahl kommt, dann da wählen "Abgesicherter Modus mit Netzwerkunterstützung". Dort dann das Programm starten und durchlaufen lassen. |
07.03.11, 15:50:48 | #24 |
Registered Users
Registriert seit: 02.09.08
Style: spring 09
Ort: Mannheim
Alter: 30
Geschlecht:
Beiträge: 2.601
IRC Zeilen: 1429
Quizrunden gewonnen: 4
|
@Skiller: Ich kann das Programm nun ausführen, danach wird geladen...dann drück ich akzeptieren...Und dann schließt sich das Fenster wieder -.-
|
07.03.11, 16:08:49 | #25 |
Hausmeister
Täglich verrückt!
Registriert seit: 19.11.06
Style: Roter Spinat
Ort: Dresden und Plauen
Alter: 38
Geschlecht:
Beiträge: 4.404
IRC Zeilen: 7673
Quizrunden gewonnen: 126
|
hmm... das klingt nicht sehr vielversprechend^^
Hab grad mal kurz nach dem Ding gegooglet und die ersten paar Links sahen zumeist so aus, dass der Betroffene früher oder später das System neu aufsetzen musste, wär natürlich assi... Kannst du im abgesicherten Modus den Task-Manager aufrufen? Vielleicht siehst du da irgendwelche Prozesse von dem Ding (z. B. mit komischen Namen etc.), die du vorher killen kannst, damit die anti-spyware-tools laufen. Du kannst ja auch mal hijackThis runterladen, starten und nix machen außer 'ne log-Datei erstellen und deren Ergebnis hier posten. |
07.03.11, 16:23:55 | #26 |
Registered Users
Registriert seit: 02.09.08
Style: spring 09
Ort: Mannheim
Alter: 30
Geschlecht:
Beiträge: 2.601
IRC Zeilen: 1429
Quizrunden gewonnen: 4
|
Öhm. Ka was das ist oder ob das das richtige ist:
Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 16:20:54, on 07.03.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\IDT\WDM\sttray.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\Xfire\Xfire.exe C:\Programme\OpenOffice.org 3\program\soffice.exe C:\Programme\OpenOffice.org 3\program\soffice.bin C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\svchost.exe C:\Programme\ICQ6Toolbar\ICQ Service.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe C:\Programme\HP\Smart Web Printing\hpswp_clipbook.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Spybot - Search & Destroy\SpybotSD.exe C:\Programme\Java\jre6\bin\jucheck.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE C:\Dokumente und Einstellungen\RobinBraun\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NH15PPF8\HiJackThis204[1].exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askR...65&gct=&gc=1&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askR...65&gct=&gc=1&q= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com/?babsrc=SP...19&affID=17162 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askR...gct=&gc=1&q=%s R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD2.dll F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\Programme\opywpcgw\wvqjacpn.exe O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\ConduitEngine.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD2.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: (no name) - {ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a} - (no file) O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD2.dll O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [BabylonToolbar] "C:\Programme\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe" /md I O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Nettalk.lnk = C:\Programme\Nettalk6\Nettalk.exe O4 - Startup: OpenOffice.org 3.0.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\RobinBraun\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1234805250328 O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshel...onGameHost.cab O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 10426 bytes |
07.03.11, 17:09:59 | #27 |
ChaosOlli
Täglich verrückt!
Registriert seit: 17.09.05
Style: Zahls Bastelecke
Ort: Norderstedt
Alter: 45
Geschlecht:
Beiträge: 3.581
IRC Zeilen: 70684
Quizrunden gewonnen: 5
|
Rot nix gut!
|
07.03.11, 17:55:40 | #28 |
<DerdummeBLér>
Täglich verrückt!
Registriert seit: 18.04.06
Style: Retro
Alter: 34
Geschlecht:
Beiträge: 16.493
IRC Zeilen: 16706
Quizrunden gewonnen: 8
|
|
07.03.11, 17:56:11 | #29 |
Hausmeister
Täglich verrückt!
Registriert seit: 19.11.06
Style: Roter Spinat
Ort: Dresden und Plauen
Alter: 38
Geschlecht:
Beiträge: 4.404
IRC Zeilen: 7673
Quizrunden gewonnen: 126
|
sieht glaub ich schlimmer aus als es ist, die ganzen Toolbars sollten wohl zu fixen sein.
Was mir allerdings am gefährlichsten aussieht, ist der Eintrag unter "F2". Da steht zwar ein grüner Haken, aber wenn du dir die Erklärung durchliest wirst du sehen, dass der nur gilt, wenn hinter dem Komma nix steht, bei dir steht da aber eine total kryptische exe-Datei, die würde ich auf alle Fälle auch mal eliminieren. |
07.03.11, 18:25:12 | #30 |
Registered Users
Registriert seit: 02.09.08
Style: spring 09
Ort: Mannheim
Alter: 30
Geschlecht:
Beiträge: 2.601
IRC Zeilen: 1429
Quizrunden gewonnen: 4
|
So ich hab das Programm von Lolo probiert... Nichts passiert, hab zwar 57 Probleme behoben aber naja.. immernoch virus-meldungen.
Bei Skiller's Programm hab ich immernoch keinen Zugriff, das Fenster schließt sich immer wieder. Mit diesem hijackThis-Programm hab ich nun das gelöscht, was du mir gesagt hast... Immernoch nicht besser. Desweiteren kommt nicht nur dieser HTML/Drop.Agent... Virus, sondern nun auch ein TR/Ransom.V.A-Virus. Trotzdem bisher danke für eure Hilfe... Bin erstmal weg, morgen probier ich weiter... |
Lesezeichen |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|