![]() |
|
Plagegeister aller Art und deren Bekämpfung: Weiss nicht mehr weiter...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Weiss nicht mehr weiter... Hallo, ich habe seit kurzer Zeit ein Problem mit meinem PC, bei dem ich mir echt nicht mehr zu helfen weiss... Es scheint, als hätte ich mir irgendwo eine Menge Trojaner eingefangen - bis jetzt nichts aufregendes. Diese habe ich versucht mit Ad-Aware, Spybot, CWSHredder, etc zu beseitigen. Laut Spybot sind es auch wesentlich weniger geworden, nur leider habe ich das Problem, dass permanent der Internet Explorer dämliche Werbeseiten öffnet. Wenn ich den PC mal einige Stunden nicht nutze und nach Hause komme, finde ich meist mehrere neue Werbeseiten offen. Da ich Firefox nutze habe ich versucht den IE zu deinstallieren. Hat bei mir leider weder mit Einstellungen ==> Software, noch mit dem IEradicator funktioniert. Ein Beispiel für die aufpoppenden Seiten ist: http://69.20.56.3/yyy6.html Ich hoffe ihr könnt mir weiter helfen... Falls nötig, poste ich noch schnell mein HiJackThis-log: Logfile of HijackThis v1.98.2 Scan saved at 13:29:44, on 28.11.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINNT\System32\svchost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\Programme\Symphony\sw_serv.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\winwi.exe C:\WINNT\system32\rundll32.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\RunDll32.exe C:\WINNT\system32\crck.exe C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\Programme\Symphony\maestro.exe C:\Programme\Winamp\winamp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINNT\System32\MsiExec.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\ME\Desktop\Anti-Spyware\hijackthis1982\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\wnrbw.dll/sp.html#11111 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\wnrbw.dll/sp.html#11111 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\wnrbw.dll/sp.html#11111 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\wnrbw.dll/sp.html#11111 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\wnrbw.dll/sp.html#11111 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\wnrbw.dll/sp.html#11111 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\wnrbw.dll/sp.html#11111 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {91DFD83B-7B64-4251-C3E8-EE04FBDA7145} - C:\WINNT\ipfi.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [HGTXPEI] C:\WINNT\system32\FirstReboot.exe O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [crck.exe] C:\WINNT\system32\crck.exe O4 - HKLM\..\Run: [sdkov.exe] C:\WINNT\system32\sdkov.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: T-Sinus 930 Konfiguration.lnk = C:\Programme\Symphony\maestro.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 Vielen Dank ![]() Sebastian |
Themen zu Weiss nicht mehr weiter... |
.html, ad-aware, bho, booten, desktop, dll, einstellungen, excel, explorer, firefox, helfen, hijack, internet, internet explorer, mehrere, meinem, messenger, microsoft, mozilla, mozilla firefox, msn, neue, problem, programme, registry, rundll, software, system, trojaner, trojaner eingefangen, urlsearchhook, windows |