![]() |
|
Log-Analyse und Auswertung: Gelbes Dreieck und PopupsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Gelbes Dreieck und Popups Hallo, ich habe seit etwa einer Woche folgendes Problem: etwa aller viertel Stunde öffnen sich Popup Fenster und verweisen mich auf irgendwelche Travel Seiten, dann erscheint in der Taskleiste ein gelbes Dreieck und warnt mit folgenden englischen Text: " System Notice! Please pay attention on this! Windows detected that your internet connection speed is below average. The main reason is numerous unauthorized connections that slow down internet access speed. Click “OK” to find out how to boost your internet connection!" Ein anderes Mal warnt er wieder vor den Risiken von Spyware usw. Er verweist mich dann immer auf eine MSN Suchseite. Beim Herunterfahren oder Neustarten will der PC eine Programm namens ICON Test dass ich nicht kenne beenden, was dann aber nicht klappt und ich muss dann immer auf "Sofort beenden". Ich habe mich im Forum informiert, gefixt usw., weiss aber nicht, ob ich alles richtig gemacht habe. Was soll ich tun? Im folgenden meine Logfile. Logfile of HijackThis v1.99.1 Scan saved at 15:26:53, on 07.04.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\helper.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Winamp\winampa.exe C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe G:\Programme\ScanSoft\OmniPageSE\opware32.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\fpdisp4.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Sophos SWEEP for NT\ICMON.EXE C:\Programme\SlimBrowser\sbrowser.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Kattel\LOKALE~1\Temp\Rar$EX00.953\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [Acronis*True*Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Omnipage] G:\Programme\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\System32\msmsgs.exe O4 - HKLM\..\Run: [FinePrint Dispatcher v4] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\fpdisp4.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe" O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: InterCheck Monitor.LNK = C:\Programme\Sophos SWEEP for NT\ICMON.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Microsoft AntiSpyware helper - {00084356-EF7F-4445-ADAC-E52254FEBAA7} - C:\WINDOWS\wldr.dll (file missing) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {00084356-EF7F-4445-ADAC-E52254FEBAA7} - C:\WINDOWS\wldr.dll (file missing) O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: Microsoft AntiSpyware helper - {00084356-EF7F-4445-ADAC-E52254FEBAA7} - C:\WINDOWS\wldr.dll (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {00084356-EF7F-4445-ADAC-E52254FEBAA7} - C:\WINDOWS\wldr.dll (file missing) (HKCU) O17 - HKLM\System\CCS\Services\Tcpip\..\{095A25AB-D534-43C0-B47D-68833F80EEAF}: NameServer = 195.50.140.252 145.253.2.174 O17 - HKLM\System\CS2\Services\Tcpip\..\{095A25AB-D534-43C0-B47D-68833F80EEAF}: NameServer = 195.50.140.252 145.253.2.174 O17 - HKLM\System\CS3\Services\Tcpip\..\{095A25AB-D534-43C0-B47D-68833F80EEAF}: NameServer = 195.50.140.252 145.253.2.174 O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sophos Anti-Virus Network (SweepNet) - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Vielen Dank für eure Mühe! Mattel |
Themen zu Gelbes Dreieck und Popups |
adobe, antispyware, attention, avgnt.exe, bho, cs3, dll, down, drivers, excel, explorer, file missing, herunterfahren, hijack, hijackthis, internet, internet explorer, nvcpl.dll, nvidia, popup, popups, problem, programm, rundll, seiten, software, spyware, sun java, taskleiste, temp, verweise, windows xp |