![]() |
|
Plagegeister aller Art und deren Bekämpfung: Lästiges Problem - brauche HilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Lästiges Problem - brauche Hilfe Hallo. Hab mir gestern mal wieder ein paar Trojaner eingefangen. Mein Antivir hat sie erkannt, und ich hab erstmal versucht sie zu löschen. Da sie immer sofort kamen (waren verschieden Trojaner, hatten alle andere Namen), hats mein PC irgendwann nichtmehr gepackt und sich aufgehängt. Ich hab ihn neu gestartet, und als er hochgefahren war, hatte ich eine "Security Warning" als Desktop Hintergrund, die ihr euch beim Anhang genauer anschaun könnt. Des weiteren hatten sich in meiner Windows Partition C: 3 Dateien gebildet, eine, von der ich den Namen nichtmehr kenne (q36472 oder so), die sich später als Trojaner entpuppte, durch den ich diesen Hijacker se.dll draufbekam. Die anderen beiden Dateien waren eine Anwendung die "wp" heißt und eine Bitmap die "wp" heißt. Da die Bitmap mein derzeitiger Desktophintergrund ist, denke ich dass sie und die Anwendung von Windows sind, und hab sie nicht gelöscht (siehe Anhang). Hab dann im abgesicherten Modus per HijackThis den Hijacker entfernt, alle se.dll's gelöscht und systemwiederherstellung deaktiviert. Nach einem reboot fand Antivir nichts mehr, aber dieser blaue Hintergrund mit der "Security Warning" ist immer noch da. Leider kann ich damit gar nix anfangen. Und seitdem ist auch mein System stark eingeschränkt (kann keine Desktopeinstellungen mehr vornehmen, usw.) und ich weiß nun nichtmehr weiter. Hier meine HijackThis Logs: Logfile of HijackThis v1.99.1 Scan saved at 14:15:54, on 09.04.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\SSTray.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe D:\Installs und Zips\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [POINTER] point32.exe O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "D:\programme\quick\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [nForce Tray Options] C:\WINDOWS\System32\SSTray.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Office\Office\OSA9.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\Office\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe Hoffe, ihr könnt mir helfen. Schonmal danke im vorraus. Moewe |
Themen zu Lästiges Problem - brauche Hilfe |
abgesicherten modus, adobe, adobe reader, antivir, antivir update, avg, brauche hilfe, danke, dateien, desktop, ellung, excel, explorer, helper, hijackthis, hintergrund, icq, internet, internet explorer, microsoft, namen, neu, nvidia, problem, programme, security, security warning, trojaner, warning, windows, windows xp |