|
Plagegeister aller Art und deren Bekämpfung: internetzugangWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.08.2005, 20:52 | #1 |
| internetzugang so, hier das aktuelle Logfile of HijackThis v1.99.1 Scan saved at 20:15:14, on 15.08.05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\SYSTEM\PGSEXE.EXE C:\PROGRAMME\VOLUMENZAEHLER\BOVOLUME.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\PROGRAMME\KLIPFOLIO\KLIPFOLIO.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\IRMON.EXE C:\WINDOWS\IRXFER.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE J:\SOFTWARE\HIJACKTHIS\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [VolumeCounter] "C:\PROGRAMME\VOLUMENZAEHLER\BOVOLUME.EXE" O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [KlipFolio] "C:\Programme\KlipFolio\KlipFolio.exe" /BOOT O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - Startup: capslock.exe.lnk = C:\Programme\capslock\capslock.exe O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll muß dazu sagen, daß ich den ie nicht, sondern opera nutze. es ist mir aber auch nicht gelungen den ie auf meinem system zu löschen. vorerst mal vielen dank dr. schnauzer Geändert von dr.schnauzer (15.08.2005 um 19:29 Uhr) |
15.08.2005, 11:39 | #2 |
| internetzugang Hi,
__________________dann poste doch mal Dein HJT-Logfile rein... cacatoa
__________________ |
18.08.2005, 09:45 | #3 |
| internetzugang Hallo,
__________________erst mal schönen Urlaub. Ist das Log tatsächlich komplett? Ich finde erst mal nix auffälliges. Allerdings: C:\WINDOWS\SYSTEM\PGSEXE.EXE Wenn diese Datei Fehler hat, dann kann es sein, daß Dein Internetzugang spinnt. Das ist dann aber eine ISDN-Angelegenheit, zu der ich dir leider nicht viel sagen kann. cacatoa
__________________ |
Themen zu internetzugang |
acrobat, activex, adobe, aktuelle, bho, dateien, explorer, hijack, hijackthis, internet, internet explorer, logfile, microsoft, opera, programme, services, software, spybot, start, system, update, vielen dank, windows, zonealarm, zonelabs, zugang |