Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Plagegeist im Ordner „Recycled“ auf "C"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.02.2005, 23:55   #16
dartus
 
Plagegeist im Ordner „Recycled“ auf "C" - Standard

Plagegeist im Ordner „Recycled“ auf "C"



Hi,

hast Du alles gefixt? Sieht mir bald so aus.
Du solltest doch nur die vorgegeben Einträge fixen.
Hast Du HijackThis in einem Extra-Ordner, dann müssen wir ein Backup machen und alles von vorn durchführen.

dartus

Geändert von dartus (21.02.2005 um 19:18 Uhr)

Alt 22.02.2005, 23:09   #17
magnet
 
Plagegeist im Ordner „Recycled“ auf "C" - Standard

Plagegeist im Ordner „Recycled“ auf "C"



Hi dartus,

wollte nur ein lebenszeichen von mir geben. Du hast recht ich habe alles gefixt, sagte doch, dass ich über wenig erfahrung verfüge. Benutze gerade das notbook von meiner Frau , mit meinem "FRITZweb DSL". Mit meinem Rechner komme ich z.Zt. nicht ins internet. Bei meinem rechner wird die DSL leitung über "FRITZ-MODEM" zwar angewählt und auch das programm "FRITZweb DSL" wird nach dem doppelklick gestartet, auch der IE öffnet sich. Aber dann kommt das große erwachen. IE zeigt, "server nicht gefunden" , "Seite kann nicht angezeigt werden".
Vermute mal, das bei den vielen aktionen, die eine oder andere datei ohne mein wissen auf der strecke geblieben ist.
Hatte doch die hoffnung alles im griff zu haben. Einen locfile kann ich im moment nicht direkt einstellen, aber wenn es sinn macht, könnte ich den locfile auf word speichen, auf einen stick runterladen und auf den rechner meiner frau speichen etc. oder????

mfg magnet
__________________


Alt 22.02.2005, 23:21   #18
dartus
 
Plagegeist im Ordner „Recycled“ auf "C" - Standard

Plagegeist im Ordner „Recycled“ auf "C"



Hi magnet,

Du hättest Dich an die Empfehlungen halten sollen.
Versuche mit Hijackthis (Scan->Config->Backups) einen älteren Zustand herzustellen.
Am besten wäre, wenn Du einen Strich ziehst und alles neu aufsetzt
mit der immer wieder zitierten Anleitung. Geht schneller und macht nun weniger Stress, wenn das Teil immer wieder auftaucht.

dartus
__________________

Geändert von dartus (23.02.2005 um 09:22 Uhr)

Alt 28.02.2005, 19:25   #19
magnet
 
Plagegeist im Ordner „Recycled“ auf "C" - Standard

Plagegeist im Ordner „Recycled“ auf "C"



Hi dartus,

arbeite noch an meinem problem. Wenn ich anweisungen icht nach euren vorstellungen genau befolgt habe lag es mit sicherheit zu 95% an mir, aber der rest an den für mich nicht genau erkennbaren notwendigen arbeitsschritten. Aber wie schon gesagt es ist meine unkenntnis und die tatsache, dass ich nicht über eure routiene verfüge. Werde jetzt meine treiber wieder installieren, damit ich wieder über die notwendigen startdateien verfüge. Melde mich in einigen tagen wieder. Bis dahin danke ich euch und verbleibe mit den besten grüßen

euer magnet

PS. alles wird gut

Alt 07.03.2005, 19:30   #20
magnet
 
Plagegeist im Ordner „Recycled“ auf "C" - Standard

Plagegeist im Ordner „Recycled“ auf "C"



Hi, der magnet ist wieder an bord.

Habe windows neu installiert, seit dem läuft alles wieder. Den Plagegeist im Ordner „Recycled“ auf "C" bin ich los. Habe ihn mit der "Killerbox" endlich löschen können.

Hier mein aktueller logfile.
Ist denn jetzt alles i.O. ???
Die 015 eintäge habe ich immer noch nicht löschen können, da sich die mit dem link vernüpfte Seite nicht geööfnet hat.

Seit alle bestens gegrüßt von eurem magnet

Logfile of HijackThis v1.99.0
Scan saved at 19:18:30, on 07.03.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\FRITZ!DSL\AWATCH.EXE
C:\WINDOWS\STARTER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TWAIN_32\A4CIS600\WATCH.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\PROGRAMME\FRITZ!DSL\FRITZDSL.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
D:\EIGENE DATEIEN VOLKMAR\SONSTIGES\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.metso.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [NBJ] "C:\PROGRAMME\AHEAD\NERO BACKITUP\NBJ.EXE"
O4 - Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\A4CIS600\WATCH.exe
O4 - Startup: EPSON Background Monitor.lnk = C:\ESM2\Stms.exe
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.122.252,192.168.122.253


Alt 07.03.2005, 20:59   #21
dartus
 
Plagegeist im Ordner „Recycled“ auf "C" - Standard

Plagegeist im Ordner „Recycled“ auf "C"



Hallo Magnet,

Zitat:
mach bitte folgendes:

1. Öffne den Editor (Start -> Programme -> Zubehör) und kopiere den Inhalt des folgenden Zitats in das Editorfenster. Speichere die Datei anschließend unter dem Namen DelDomains.inf mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
2. Schließe den InternetExplorer.
3. Klicke die Datei DelDomains.inf mit der rechten Maustaste an und dann auf 'Installieren'.

Es sollten jetzt alle Einträge aus den vertrauenswürdigen Sites verschwunden sein.
Starte den Rechner neu und poste anschließend ein neues Log von HijackThis.

Zitat:
; DelDomains.inf
; Created by: Mike Burgess Microsoft MVP
; http://mvps.org/winhelp2002/
;
; Warning: Deletes all entries in the Restricted & Trusted Zone list
;
; To execute this file: in Explorer - right-click (this file)
; Select Install from the Menu.

[version]
signature="$CHICAGO$"

[DefaultInstall]
DelReg=DelTemps
AddReg=AddTemps

[DelTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"

; Recreate the keys to avoid a restart

[AddTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
__________________
Gruß
Lutz
dartus

Alt 17.03.2005, 22:29   #22
magnet
 
Plagegeist im Ordner „Recycled“ auf "C" - Standard

Plagegeist im Ordner „Recycled“ auf "C"



Hi dartus,

vielen dank für deinen Vorschlag, aber bevor ich wieder einmal etwas falsch verstehe hier meine frage zum Zitatbeginn und zum Zitatende.
Habe ich das alles richtig verstanden?? Wenn ja laß es mich bitte wissen.
Bin jetzt für 4 tage nach finnland eingeladen, zum "icefishing" ins Blockhaus. Temperatut derzeit -20°C.

Zitatbeginn:;

DelDomains.inf
; Created by: Mike Burgess Microsoft MVP
; http://mvps.org/winhelp2002/
;
; Warning: Deletes all entries in the Restricted & Trusted Zone list
;
; To execute this file: in Explorer - right-click (this file)
; Select Install from the Menu.

[version]
signature="$CHICAGO$"

[DefaultInstall]
DelReg=DelTemps
AddReg=AddTemps

[DelTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"

; Recreate the keys to avoid a restart

[AddTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"

Zitatende ???

mfg Magnet
__________________

Alt 17.03.2005, 22:39   #23
dartus
 
Plagegeist im Ordner „Recycled“ auf "C" - Standard

Plagegeist im Ordner „Recycled“ auf "C"



Hallo Magnet,



dartus

Antwort

Themen zu Plagegeist im Ordner „Recycled“ auf "C"
aboutblank, aktuelle, antivir, bla, blank, datei, dateien, dezember, ebenfalls, forum, hallo zusammen, helfen, laufwerk, löschen, namen, neu, ordner, recycled, search, seite, selbsttätig, spybot, startseite, uhrzeit, zusammen, änderung




Ähnliche Themen: Plagegeist im Ordner „Recycled“ auf "C"


  1. Ordner läst sich trotz "Unlocker" nicht Löschen
    Alles rund um Windows - 18.10.2015 (16)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Windows7: Datei "dwm.exe" im Ordner "iswizard05" lässt sich nicht löschen
    Log-Analyse und Auswertung - 20.02.2014 (19)
  4. Windows 7: Auf Festplattenpartition für Daten befindet sich ein Ordner "SoftwareUpdater" mit einer Datei "SoftwareUpdater.Bootstrapper"
    Plagegeister aller Art und deren Bekämpfung - 10.02.2014 (13)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. Ordner wie "Anwendungsdaten" oder "Lokale Einstellungen" werden im Explorer nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 08.02.2013 (5)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. Plagegeist "Der Computer ist für die Verletzung der Gesetze..."
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (8)
  9. "Spigot"- Ordner mit Toolbars- Gefährliche Schadsoftware oder nur Werbung?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2012 (1)
  10. Startseite "smaxxi.net, smaxi.biz" und seltsamer großer Ordner "AppData"
    Plagegeister aller Art und deren Bekämpfung - 20.01.2012 (1)
  11. TR/Agent.ruo im Ordner "windows/system32" in der Datei "d3stez.dll"
    Plagegeister aller Art und deren Bekämpfung - 27.03.2010 (1)
  12. Anti-Phishing "Plagegeist"
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (9)
  13. "TR/Dropper.Gen" wütet im "Eigene Dateien"-Ordner, Hijackthis bitte auswerten!
    Log-Analyse und Auswertung - 10.09.2009 (9)
  14. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  15. Frage zum "Plagegeist" W32/Virut.gen
    Mülltonne - 03.05.2008 (0)
  16. hartnäckiger unbekannter Plagegeist... "Windows Security Alert"
    Plagegeister aller Art und deren Bekämpfung - 02.11.2007 (11)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Plagegeist im Ordner „Recycled“ auf "C" - Hi, hast Du alles gefixt? Sieht mir bald so aus. Du solltest doch nur die vorgegeben Einträge fixen. Hast Du HijackThis in einem Extra-Ordner, dann müssen wir ein Backup machen - Plagegeist im Ordner „Recycled“ auf "C"...
Archiv
Du betrachtest: Plagegeist im Ordner „Recycled“ auf "C" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.