|
Plagegeister aller Art und deren Bekämpfung: Smitfraud und Co.....Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.07.2005, 15:11 | #1 |
| Smitfraud und Co..... Hallo zusammen, bin fast am Rande der Verzweiflung, weil ich dieses blöde Ding nicht von meinem Kasten kriege. Was habe ich bis dato alles gemacht (siehe Anleitung Entfernen des Trojaners Smitfraud.c usw. von Cronos sowie Anleitung von Cidre wegen eScan). Habe alles Punkt für Punkt durchgeführt aber.....wenn ich meinen PC narmal starte, habe ich wieder dieses nette Bild auf dem Desktop mit blinkender WARNING und your computer might be infected blablabla... Click here to get the latest spyware removal software. Hat jemand dort draußen, obwohl oder gerade weil es Sonntag ist, noch 'ne zündende Idee???????? Und noch 'ne Frage: XoftSpy415_102, kennt jemand dieses Tool???? Warte verzweifelt auf Feedback. Lieben Dank und weiterhin 'nen schönen Sonntag. Lothar Logfile of HijackThis v1.99.1 Scan saved at 16:08:49, on 24.07.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Programme\ahead\InCD\InCD.exe C:\Programme\Logitech\MouseWare\System\em_exec.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Lothar XXXXXX\Lokale Einstellungen\Temp\HijackThis.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe O4 - HKLM\..\Run: [EM_EXEC] C:\Programme\Logitech\MouseWare\System\em_exec.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\PROGRAMME\FRITZ!\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe |
24.07.2005, 17:56 | #2 |
| Smitfraud und Co..... @Lothar
__________________wenn du das schon alles gemacht hast http://www.trojaner-board.de/showthread.php?t=17863 dann scanne dein system mit escan http://www.trojaner-board.de/showthread.php?t=17492 Zur XoftSpy: es gibt viele solche programme, ich würde keine völlig unbekannte programme installieren. btw: ein Av programm fehlt noch.... chaosman
__________________ |
Themen zu Smitfraud und Co..... |
bild, button, computer, desktop, ebay, einstellungen, entfernen, escan, explorer, frage, fraud, hijack, hijackthis, homepage, infected, internet, internet explorer, logitech, programme, smitfraud, spyware, system, system32, temp, warning, windows |