![]() |
|
Plagegeister aller Art und deren Bekämpfung: Habe Trojaner komische Po-UpsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Habe Trojaner komische Po-Ups Hallo ich ahbe seit heute mittag ein problem mit meinem Computer. Ich ahbe mir heute einen trojaner eingefangen und mein virenscanner hat diesen sofort geblockt und ich ahbe ihn gelöscht ich verwende AntiVir PersonalEdition. Aber als ich wieder normal Surfen wollte kam der Trojaner immer wieder und mein virenscanner hat ihn imemr wieder geblockt und ich ihn wieder gelöscht und ich bekomme diese Problem nicht in Griff. Außederm öffnen sich manchmal merkwürdige Po-Ups wenn ich bei Googel zum Beispiel "Trojanisches Pferd" eingebe. In dem Po-Up steht dass ich gewonnen hätte weil ich der 10000 Bescuher bin usw. es sind immer andere Nachrichten. Manchmal öffent sich aber auch einfach nur so eine kosmcieh Suchmaschine wenn ich über googel suche. der Trojaner heißt TR/Buddy.F ich weiß nicht was ich noch machen kann bitte helft mir ![]() |
![]() | #2 |
![]() | ![]() Habe Trojaner komische Po-Ups kleine anmerkung ich meinte Pop-Ups und nicht Po-Ups
__________________ |
![]() | #3 |
![]() | ![]() Habe Trojaner komische Po-Ups übrigens habe ich WinXP und Service Pack 2
__________________ |
![]() | #4 |
![]() | ![]() Habe Trojaner komische Po-Ups und das sind meine Logfiles: Logfile of HijackThis v1.99.1 Scan saved at 20:49:47, on 05.05.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Programme\HijackThis\hijackthis_199\HijackThis.exe C:\Programme\AVPersonal\AVGUARD.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/ R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: RsyncHlpr Class - {16B238D5-80DE-47CE-8F17-B3ECE2C2248D} - C:\WINDOWS\system32\rsyncmon.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINDOWS\system32\rtneg3.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115307856265 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{E0D424FA-CFE0-40BA-A6DC-1C9D92EF3396}: NameServer = 192.168.2.1,168.192.2.1 O20 - AppInit_DLLs: MsgPlusLoader.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing) |
![]() | #5 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() Habe Trojaner komische Po-Ups Hallo, wo wurde der Trojaner von AntiVir gefunden? Lade und scanne mit eScan AntiVirus im abgesicherten Modus und poste uns die Virus Log Information. Beachte die Hinweise! |
![]() | #6 |
![]() | ![]() Habe Trojaner komische Po-Ups hallo,schonmal danke für eure schnelle antwort hier ist meine log: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu May 05 21:56:48 2005 => File C:\WINDOWS\system32\rsyncmon.dll infected by "not-a-virus:AdWare.SafeSurfing.e" Virus. Action Taken: No Action Taken. Thu May 05 21:58:23 2005 => File C:\WINDOWS\system32\netsync.exe infected by "not-a-virus:AdWare.SafeSurfing.d" Virus. Action Taken: No Action Taken. Thu May 05 21:59:24 2005 => File C:\DOKUME~1\Johannes\LOKALE~1\Temp\1.exe infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken. Thu May 05 21:59:42 2005 => File C:\DOKUME~1\Johannes\LOKALE~1\Temp\KEL\aurareco.exe infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken. Thu May 05 21:59:44 2005 => File C:\DOKUME~1\Johannes\LOKALE~1\Temp\MXF\aurareco.exe infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken. Thu May 05 21:59:44 2005 => File C:\DOKUME~1\Johannes\LOKALE~1\Temp\OHX\aurareco.exe infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken. Thu May 05 21:59:56 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu May 05 21:59:55 2005 => Total Virus(es) Found: 6 Thu May 05 21:59:56 2005 => Total Errors: 3 Thu May 05 21:59:56 2005 => Time Elapsed: 00:03:50 Thu May 05 21:59:55 2005 => Total Objects Scanned: 3554 Thu May 05 21:55:55 2005 => Virus Database Date: 2005/05/05 Thu May 05 21:59:56 2005 => Virus Database Date: 2005/05/05 Thu May 05 22:05:00 2005 => Virus Database Date: 2005/05/05 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ ich hoffe ihr könnt damit was anfnagen ... ich vezweifel hier schon echt schönen gruß jogy |
![]() |
Themen zu Habe Trojaner komische Po-Ups |
andere, antivir, confused, einfach, eingefangen, geblockt, gelöscht, gen, helft, heute, immer wieder, komische, merkwürdige, pferd, problem, scan, scanner, sofort, suchmaschine, surfen, trojaner, trojaner eingefangen, trojanisches, trojanisches pferd, virenscan, virenscanner, öffnen |