|
Plagegeister aller Art und deren Bekämpfung: Automatischer Aufruf von Teen Sex Baby??Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.03.2005, 14:42 | #1 |
| Automatischer Aufruf von Teen Sex Baby?? Hallo, ich hab mir da irgendwas gefangen und kriegs nicht weg. Wenn ich online bin (DSL), öffnet sich nach einiger Zeit versteckt eine InternetSeite. Erkennbar ist das im Task Manager - dort steht unter Anwendungen: Teen Sex Baby ...wird ausgeführt. Mann kann nicht zu dem Task wechseln. Habe Kaspersky laufen - findet nichts. Ad-Aware und Spybot finden auch nichts. Weiß jemand, was ich mir hier gefangen habe?? Wie kann ich das Ding rausschmeissen. Danke vorab. j0902 |
04.03.2005, 14:49 | #2 |
| Automatischer Aufruf von Teen Sex Baby?? Hi,
__________________erstelle ein Hijack This Logfile und poste es mittels copy&paste:Direktdownload hier Denk bitte daran, dass das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch Hijack This
__________________ |
04.03.2005, 15:55 | #3 |
| Automatischer Aufruf von Teen Sex Baby?? Hier das HiJack Log:
__________________Logfile of HijackThis v1.98.2 Scan saved at 15:42:07, on 04.03.05 Platform: Windows NT 4 SP6 (WinNT 4.00.1381) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\spoolss.exe C:\WINNT\system32\crypserv.exe D:\Programme\Kaspersky\kavmm.exe C:\WINNT\system32\RpcSs.exe C:\WINNT\System32\esserver.exe C:\WINNT\System32\pstores.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\SENS.EXE C:\WINNT\System32\nddeagnt.exe C:\WINNT\Explorer.exe D:\Programme\Kaspersky\kav.exe C:\WINNT\System32\loadwc.exe C:\Programme\Microsoft Office\Office\FINDFAST.EXE C:\Programme\Microsoft Office\Office\OSA.EXE C:\WINNT\system32\tapisrv.exe C:\WINNT\system32\rasman.exe C:\WINNT\System32\ddhelp.exe C:\WINNT\explorer.exe C:\WINNT\System32\loadwc.exe C:\Programme\Microsoft Office\Office\OSA.EXE C:\TEMP\pahm.dat C:\PROGRA~1\PLUS!\MICROS~1\IEXPLORE.EXE C:\hj\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmsgmbh.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Lycos Europe F2 - REG:system.ini: UserInit=userinit,nddeagnt.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [KAV50] "D:\Programme\Kaspersky\kav.exe" -run -n PersonalPro -v 5.0.0.0 O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /logon O4 - HKLM\..\Run: [BrowserWebCheck] loadwc.exe O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) O9 - Extra button: Corel Network monitor worker - {61EBDD70-2449-11D9-9562-00600847B697} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (HKCU) O9 - Extra button: Corel Network monitor worker - {61EBDD70-2449-11D9-9562-00600847B697} - (no file) (HKCU) O13 - WWW. Prefix: http:// |
04.03.2005, 16:13 | #4 |
| Automatischer Aufruf von Teen Sex Baby?? boote in den abgesicherten modus und fixe mit HJT folgende Einträge: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) O9 - Extra button: Corel Network monitor worker - {61EBDD70-2449-11D9-9562-00600847B697} - (no file) O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (HKCU) O9 - Extra button: Corel Network monitor worker - {61EBDD70-2449-11D9-9562-00600847B697} - (no file) (HKCU) O13 - WWW. Prefix: http:// poste ein neues HJT |
04.03.2005, 17:47 | #5 |
| Automatischer Aufruf von Teen Sex Baby?? vielen Dank ... ich glaube, ich habe die Ursache. Aus irgendeinem Grund hat sich der Onlineschutz von meinem Kaspersky deaktiviert und dabei sind jede Menge dat-Files im C:/Temp gelandet. Mal sehen, obs weg ist... Grüße |
Themen zu Automatischer Aufruf von Teen Sex Baby?? |
ad-aware, anwendungen, aufruf, automatischer, danke, dsl, einiger, gefangen, inter, interne, kaspersky, kriegs, laufe, laufen, manager, online, spybot, task manager, versteckt, wechsel, öffnet |