|
Plagegeister aller Art und deren Bekämpfung: Hilfe! IRGENDWAS öffnet am laufenden Band Suchfenster und Systemeigenschaften!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.07.2005, 16:24 | #1 |
| Hilfe! IRGENDWAS öffnet am laufenden Band Suchfenster und Systemeigenschaften!! Hallo, Kenn mich mit PC überhaupt nicht aus... Muss mir aber wohl einen Trojaner oder Wurm eingefangen haben: Vor allem beim Systemneustart aber auch einfach mal mittendrin öffnet sich unzählige Male das Suchfenster (es erscheinen sinnlose Buchstaben und Zahlenfolgen darin z.B.: nnnnnnnnnnnnn p-/...) und/oder das Fenster Systemeigenschaften. Ich habe Anitivir für Windows drüber laufen lassen (der hat schon mal einiges Zeug gefunden), dann noch Spybot und Ad-Aware. Inzwischen melden die nichts mehr, wenn man sie über das System schickt, aber das Problem mit den Fenstern bleibt! Wäre toll, wenn mir jemand helfen könnte danke! |
08.07.2005, 17:51 | #2 |
| Hilfe! IRGENDWAS öffnet am laufenden Band Suchfenster und Systemeigenschaften!! @Greenhorn21
__________________poste bitte ein HJT logfile http://www.trojaner-board.de/showthread.php?t=17493 chaosman
__________________ |
08.07.2005, 18:26 | #3 |
| Hilfe! IRGENDWAS öffnet am laufenden Band Suchfenster und Systemeigenschaften!! Ok, hier das HijackThis Protokoll:
__________________Logfile of HijackThis v1.99.1 Scan saved at 19:28:30, on 08.07.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\System32\hdsp32.exe C:\WINDOWS\System32\hdspmix.exe C:\Programme\SlySoft\AnyDVD\AnyDVD.exe C:\WINDOWS\System32\msg32.exe C:\WINDOWS\System32\mouse.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\crypserv.exe C:\WINDOWS\System32\sysmon32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Photo Album Downloader Yahoo\PhotoAlbumDownloader.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://wer-mit-wem.webhop.net/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.nemesysmusic.com/support/GStRegHints.html R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [HDSPTray1] hdsp32.exe O4 - HKLM\..\Run: [HDSPTray2] hdspmix.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe O4 - HKLM\..\Run: [EW Message Server] msg32.exe O4 - HKLM\..\Run: [55Z#LCJ5#DXBF9] C:\WINDOWS\SYSTEM32\DWJ3H1JF.EXE O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteztp32.exe O4 - HKLM\..\Run: [mouse] mouse.exe O4 - HKLM\..\RunServices: [mouse] mouse.exe O4 - HKLM\..\RunOnce: [delus] C:\DOKUME~1\User\LOKALE~1\Temp\delus.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1120833704281 O17 - HKLM\System\CCS\Services\Tcpip\..\{034EC1B0-A63D-4391-B6FC-A7FADD16EB6F}: NameServer = 212.60.192.100 212.60.192.101 O17 - HKLM\System\CS1\Services\Tcpip\..\{034EC1B0-A63D-4391-B6FC-A7FADD16EB6F}: NameServer = 212.60.192.100 212.60.192.101 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe O23 - Service: Srv32 - Unknown owner - C:\WINDOWS\system32\srv32.exe |
Themen zu Hilfe! IRGENDWAS öffnet am laufenden Band Suchfenster und Systemeigenschaften!! |
buchstaben, danke, einfach, eingefangen, folge, folgen, gefangen, gen, helfen, heulen, hilfe!, laufen, melde, melden, nichts, problem, sinnlose, spybot, stern, system, troja, trojaner, windows, wurm, überhaupt, zwischen, öffnet |