|
Plagegeister aller Art und deren Bekämpfung: Warning! Your in Danger!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.01.2005, 12:30 | #1 |
| Warning! Your in Danger! Hallo zusammen, habe ein merkwürdiges Problem mit meinem Rechner. Mir ist nicht nur der IE entführt worden, sondern auch mein Desktop. Mein Desktop hat nr noch eine schwarze Hintergrundfarbe und es erscheint in der Mitte ein Link auf dem steht: Warning! your in Danger! Wenn ich den anklicke, komme ich auf eine site von "Smart Security", zumindest steht das auf der Site. Darüber hinaus stürzt mein Explorer ständig ab und lädt sich neu. Es öffnet sich auch ständig ein Fenster "Internet Explorer ADD-IN Sidebar" Habe bisher diverse Antivirenprogramme, sowie adaware, spybot, regcleaner und HijackThis ausprobiert. Alle habe unzählig viele Sachen gefunden, teilweise entfernt, teilweise konnten sie nicht entfernt werden, da sie im archiv sind, etc. Nach jedem Neustart ist fast alles wieder so wie vorher auch. Ich komme selber nicht mehr weiter. Wäre super, wenn hier jemand ne Idee hat. Habe mal mein Logfile von HijackThis beigefügt. Logfile of HijackThis v1.99.0 Scan saved at 11:25:13, on 11.01.2005 Platform: Windows 2000 SP2 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\Zubehör\AVWUPSRV.EXE C:\WINNT\System32\svchost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\Explorer.EXE C:\Programme\ATI Technologies\ATI Systemsteuerung\atiptaxx.exe C:\WINNT\System32\winlogon32.exe C:\WINNT\System32\internetmgr.exe C:\WINNT\System32\internat.exe C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe C:\Dokumente und Einstellungen\Siegel\Eigene Dateien\Virenscanner\hijackthis199\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {3262CA05-1A59-4ECB-A3AF-1CB1CCA2BCDA} - C:\WINNT\System32\iloj.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {873EF809-ADF6-4421-ABD4-E9A51434BA8B} - C:\WINNT\System32\iloj.dll O3 - Toolbar: Giga Search - {C1EA1782-8E6E-4ea4-9800-B68DE41F1A26} - C:\gigasoft.dll O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [winlogon] C:\WINNT\System32\winlogon32.exe O4 - HKLM\..\Run: [SystemRequred] C:\WINNT\System32\internetmgr.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O18 - Filter: text/html - {A18F017E-AB22-49C3-85E0-FBBBBDF5D61A} - C:\WINNT\System32\iloj.dll O18 - Filter: text/plain - {A18F017E-AB22-49C3-85E0-FBBBBDF5D61A} - C:\WINNT\System32\iloj.dll O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\Zubehör\AVWUPSRV.EXE O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe Danke vorab!! Pude |
11.01.2005, 16:42 | #2 |
Warning! Your in Danger! ich habe schon wieder einen bösen verdacht was da auf der platte ist...
__________________deswegen lass mal die datei winlogon32.exe im ordner c:\windows\system32 bei http://virusscan.jotti.org/de überprüfen. poste das ergebnis dann hier |
11.01.2005, 19:31 | #3 |
| Warning! Your in Danger! @pudendi
__________________zitat silverdrug 1 - Taskleiste Rechtsklick - Eigenschaften. 2 - Taskleiste automatisch ausblenden Aktivieren. 3 - Man kann nun einen kleinen Teil des alten Desktop hintergrundes sehen, da wo die Taskleiste früher war. 4 - Rechtsklick - Eigenschaften auf den kleinen alten Desktop ausschnitt. 5 - Dektop - Desktop anpassen 6 - Web-Karteikarte auswählen 7 - Eintrag "Security" Löschen chaosman
__________________ |
Themen zu Warning! Your in Danger! |
antivir update, bho, danger, dateien, diverse, einstellungen, excel, explorer, hijack, hijackthis, internet, internet explorer, logfile, lädt, microsoft, neustart, problem, programme, regcleaner, security, smart security, software, super, system, temp, warning, windows, öffnet |