|
Plagegeister aller Art und deren Bekämpfung: ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.02.2005, 18:43 | #1 |
| Problem Hallo, ich habe leider folgendes Problem auf meinem Rechner: Logfile of HijackThis v1.99.0 Scan saved at 09:25:05, on 23.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Winamp\Winampa.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\T-Eumex\ISDN Guard\agfguard.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Security\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - Global Startup: ISDN Guard.lnk = C:\Programme\T-Eumex\ISDN Guard\agfguard.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O17 - HKLM\System\CCS\Services\Tcpip\..\{7C321730-A9CE-45A6-91A2-8E0237B3C713}: NameServer = 69.50.176.156 195.225.176.31 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Dabei ist ja der Eintrag : O17 - HKLM\System\CCS\Services\Tcpip\..\{7C321730-A9CE-45A6-91A2-8E0237B3C713}: NameServer = 69.50.176.156 195.225.176.31 ja böse. Das Problem ist nun, dass ich diesen Eintrag nur habe, wenn ich im Internet bin. Mein e-scan ( Version 4.1.9 )findet nichts! Wenn ich nun diesen Eintrag fixe, spielt kurze Zeit später mein Internet verrückt. Das heisst, dass es scheinbar offline ist. Habe auch schon a2 drüberlaufen lassen. Wer kann mir da weiterhelfen.... Schonmal vielen Dank für die Mühe... |
24.02.2005, 19:54 | #2 | ||
| Problem @weschi
__________________Zitat:
Zitat:
Zwischenzeiltlich: Temporary Internet Files -Ordner leeren Start/Einstellungen/Systemsteuerung/Internetoptionen/Dateien löschen/Alle Offlineinhalte löschen... ebd. - Cookies Löschen ebd. - Verlauf leeren Lasse mal AdAware und Spybot-SD laufen. http://www.lavasoftusa.com/support/download/ http://www.safer-networking.org/de/spybotsd/index.html |
24.02.2005, 20:11 | #3 | |
Administrator, a.D. | Problem Hallo,
__________________Zitat:
Info zu den beiden IP´s, die normalweise die DNS Server dein Providers sein sollten, findest du hier -> http://www.iks-jena.de/cgi-bin/whois und http://www.trojaner-board.de/51130-a...kthis.html#o17 Wenn du den Eintrag bei einer aktiven Online Sitzung fixed, dann funktioniert natürlich auch kein Internet mehr.
__________________ |
Themen zu Problem |
acrobat, adobe, antivir, antivir update, bho, dateien, explorer, hijack, hijackthis, internet, internet explorer, microsoft, monitor, nvcpl.dll, nvidia, problem, programme, realplayer, rundll, rundll32.exe, security, software, system, system32, update, vielen dank, windows, windows xp |