Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Pop-up mit "Registryfehler"-Inhalten

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.08.2005, 00:07   #1
Tchikadelo
 
Pop-up mit "Registryfehler"-Inhalten - Standard

Pop-up mit "Registryfehler"-Inhalten



Hallo liebes Forum,
ich habe seitdem ich meinen PC neu aufgesetzt habe, so komische Pop-ups, in denen steht, ich habe schwere REgistryfehler, welche bei ihrer Nichtbehandlung bleibende Schäden hinterlassen. Danach wird auf einer Internetseite verlinkt. Ich gehe da aber nicht drauf, da ich schnell zu dem Entschluss gekommen bin, dass dieser Pop-up nicht von Windows ist.

Achja und er wird _nicht_ in einem Brwoser gestartet ist also eine .exe Datei.

Kann mir jemand helfen?

Danke im Vorraus,
Grüße.

(Im Anhang der Screenshot. Die Pop-Ups haben aber versch. Inhalte wie ich grade merke)
Miniaturansicht angehängter Grafiken
Pop-up mit "Registryfehler"-Inhalten-1.jpg  

Alt 17.08.2005, 00:10   #2
Wildone
 
Pop-up mit "Registryfehler"-Inhalten - Standard

Pop-up mit "Registryfehler"-Inhalten



Hallo,
erstelle mal ein HijackThis Log und poste es hier her(Links editieren!!). Hast du dein System schon mal mit Spywarescannern wie Ad-Aware oder Spybot gecheckt?


Grüße Wildone
__________________


Alt 17.08.2005, 00:14   #3
Tchikadelo
 
Pop-up mit "Registryfehler"-Inhalten - Standard

Pop-up mit "Registryfehler"-Inhalten



Hab ich schon.
Ich habe HijackThis gemacht und Pestpatrol. Pest Patrol hat nichts festgestellt. Und von HijackThis hab ich keine Ahnung.
Das Log.file:
Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 00:58:53, on 17.08.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\PestPatrol\PPControl.exe
C:\WINDOWS\System32\msiexec.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Dokumente und Einstellungen\Doof\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programme\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: kavsvc - Kaspersky Labs - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service:  Sygate Personal Firewall Platinum (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
         
__________________

Alt 17.08.2005, 00:31   #4
Wildone
 
Pop-up mit "Registryfehler"-Inhalten - Standard

Pop-up mit "Registryfehler"-Inhalten



Hallo,
also dein HijackThis Log ist sauber, bis auf das du nicht auf dem aktuellen Patchlevel bist, aktuell wäre SP2+ alle weiteren Patches. So wie ich das sehe ist das der gute alte Nachrichtendienst der hier mißbraucht wird, bin mir jetzt nicht 100% sicher aber imo sollte das Problem mit dem Installieren von SP2 behoben sein. Falls du das irgendwie aus religiösen Gründen nicht einspielen willst, kannst du auch den Nachrichtendienst und weitere Dienste abschalten z.B mit diesem Script . Lies dir die Seite aber vorher durch!


Grüße Wildone

Alt 17.08.2005, 00:32   #5
cronos
 
Pop-up mit "Registryfehler"-Inhalten - Standard

Pop-up mit "Registryfehler"-Inhalten



Start-->Ausführen

Dort gibst du ein:

services.msc

Im geöffneten Fenster suchst du den Eintrag

Nachrichtendienst

rechtsklick-->Eigenschaften

das ganze muß den Wert deaktiviert zugeteilt bekommen.
Desweiteren fehlt Service Pack 2 und dein Java ist nicht up to date .

__________________
Only cronos endures

Alt 17.08.2005, 00:36   #6
Tchikadelo
 
Pop-up mit "Registryfehler"-Inhalten - Standard

Pop-up mit "Registryfehler"-Inhalten



Danke für die Hinweise bezüglich Sp2. Kann ich es mit einem Autom. Update hinzufügen?


Ich habe mir xp-antispy gedownload und den Nachrichtendienst deaktiviert sowie alle weiteren unnötigen Dinge.

Danke für eure Hilfe.

Antwort

Themen zu Pop-up mit "Registryfehler"-Inhalten
anhang, aufgesetzt, behandlung, bleibe, forum, gestartet, helfen, inhalte, interne, internetseite, komische, merke, neu, neu aufgesetzt, pop-up, pop-ups, schnell, schwere, schäden, seitdem, seite, windows




Ähnliche Themen: Pop-up mit "Registryfehler"-Inhalten


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  4. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  5. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  6. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  7. "Durch das Besuchen von Seiten mit infizierten Inhalten...wird ihr Windows geblockt." Trojaner etc.?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2012 (26)
  8. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  9. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Pop-up mit "Registryfehler"-Inhalten - Hallo liebes Forum, ich habe seitdem ich meinen PC neu aufgesetzt habe, so komische Pop-ups, in denen steht, ich habe schwere REgistryfehler, welche bei ihrer Nichtbehandlung bleibende Schäden hinterlassen. Danach - Pop-up mit "Registryfehler"-Inhalten...
Archiv
Du betrachtest: Pop-up mit "Registryfehler"-Inhalten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.