![]() |
|
Plagegeister aller Art und deren Bekämpfung: Computer verseucht?? Spyware, kazaa läuft nichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Computer verseucht?? Spyware, kazaa läuft nicht Hallo, habe schon seit etwa einem jahr dauernd Problemem mit Viren und Spyware. Habe bis jetzt alles mit Mühe und Not durch das Lesen in Computerforen, zumindest halbwegs beseitigt. [Ich bin wirklich kein Profi am Computer, deswegen kann es ein, dass ich hier einiges falsch wiedergebe ![]() Allerdings habe ich das Gefühl als wäre nicht alles komplett weg. Internet Explorer nutze ich schon nicht mehr, da da im Moment auch der Wurm drin ist und ich die Startseite (about:blank) nicht mehr verstellen kann usw usw. Deswegen bin ich auf Firefox umgestiegen. Außerdem läuft kazaa nicht mehr und verweist irgendwie auf eine clean.kdm Datei. Spybot S&D findet egentlich auch immer was, egal wie oft ichs entferne z.B. DSO Exploit oder so. Bei Ad-Aware ist es ähnlich: gefunden wird fast immer was. (Bei dem programm kann ich außerdem lieder nur einen kleinen Check machen - beim kompletten Check stürzt das Programm ab) Ich poste jetzt einfach mal nen Hijack Log: Logfile of HijackThis v1.97.7 Scan saved at 17:52:56, on 12.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\DS-Software\CDesktop\CDesktop.exe C:\Programme\AntiVirenKit\AVKService.exe C:\Programme\AntiVirenKit\AVKWCtl.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\explorer.exe C:\Programme\LimeWire\LimeWire.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Downloads\HijackThis.exe O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: (no name) - {E4D02D4D-F4CA-5C75-BF5E-2EB5899148E7} - C:\WINDOWS\crfb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [ZBroadband Router Utility] C:\Broadband Router\Gate-MON V1.10.exe O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [addwg32.exe] C:\WINDOWS\addwg32.exe O4 - HKLM\..\Run: [A.tmp] C:\DOKUME~1\Home\LOKALE~1\Temp\A.tmp.exe 0 28129 O4 - HKCU\..\Run: [VD] C:\Programme\VitalDesktop\vd.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: CDesktop.lnk = C:\Programme\DS-Software\CDesktop\CDesktop.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: ICQ Lite (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O9 - Extra button: NeoTrace It! (HKCU) O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.frame.crazywinnings.com O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101148171643 O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10...o.cab27513.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab Ich hoffe das war jetzt nicht zu hopplahop, aber ich habe echt einige Probleme am PC und kenne mich auch nicht so doll damit aus.... ![]() Danke im voraus CRAX |
Themen zu Computer verseucht?? Spyware, kazaa läuft nicht |
ad-aware, adobe, bho, browser, computer, explorer, firefox, google, hijack, hijackthis, home, internet, internet explorer, limewire, mozilla, mozilla firefox, object, programm, programme, shockwave, spyware, system, temp, viren, windows, windows messenger, windows xp, wurm |