Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.04.2004, 14:09   #16
Yopie
Moderator, a.D.
 
Hilfe! - Beitrag

Hilfe!



</font><blockquote>Zitat:</font><hr />Original erstellt von Grinsekatze:
Hab ich gemacht - scheint aber ok zu sein
</font>[/QUOTE]Mmmh, komisch. Unbedingt auch die Hinweise von Mav1976, Lucky und *Christian* beachten.

Hier gibts den CWShredder.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Alt 04.04.2004, 14:12   #17
*Christian*
Gast
 
Hilfe! - Beitrag

Hilfe!



Die Datei winproc32.exe scheint auf jeden Fall Spyware zu sein.
Aber: Spybot und Ad-aware erkennen diese Datei nicht.
So wäre es schon sinnvoll, die infizierte Datei zu reden, bevor CWS alles platt macht.
__________________


Alt 04.04.2004, 15:50   #18
casto
 
Hilfe! - Beitrag

Hilfe!



Hallo!
Als Neuling kann ich soweit helfen, dass ich vor ein paar Tagen ebenfalls ein Browser Hijacking hatte und die winproc32.exe gehört definitiv dazu und hat zumindest bei mir nach dem Löschen keinerlei anderen Wert gehabt.

Leider bin ich in meinem Thread (Thema: Browser Hijacker Winproc32 )
http://www.trojaner-board.de/forum/u...c;f=6;t=005105
auch noch nicht ganz zum Erfolg gekommen ;-(
__________________

Alt 04.04.2004, 19:33   #19
Grinsekatze
 
Hilfe! - Beitrag

Hilfe!



Hi *Christian*,

hab Dir die Datei geschickt! [img]smile.gif[/img]

Ich hab jetzt einiges gemacht von Euren Vorschlägen, aber irgendwie nutz alles nix .... die Startseite wird weiter umgeleitet und wenn ich on war sind die Einträge in den Favoriten wieder da und die R1 und R0 auch

und diese exe ist irgendwie mehr als hartnäckig und kommt immer wieder ... aber Trojaner werden mir keine mehr angezeigt - heißt das, daß DIE wenigstens weg sind? Sorry, kenn mich echt nicht soo gut damit aus ...

Gruß,

Grinsekatze

Alt 04.04.2004, 20:42   #20
mav1976
Gast
 
Hilfe! - Beitrag

Hilfe!



hi grinsekatze,

poste uns doch mal den inhalt deiner win.ini bzw. deiner system.ini

irgendein startaufruf muß dort drinstehen, daß diese sachen immer wiederkommen.


Alt 04.04.2004, 22:13   #21
Grinsekatze
 
Hilfe! - Beitrag

Hilfe!



Also ... ich sitz jetzt seit heute morgen 5:00, oder so, fast ununterbrochen vor der Kiste [img]graemlins/balla.gif[/img] ... *ggg* ... ich hab mir jetzt einfach einen anderen Browser runtergeladen und werde den dämlichen IE deaktivieren....

Diese exe - Datei hat sich nur im abgesicherten Modus in den Papierkorb verschieben lassen ... da is sie auch immer noch. Kann ich die jetzt einfach löschen, oder besser nicht?

Ansonsten nochmal vielen Dank für Eure Mühe und die Zeit, die Ihr Euch genommen habt! [img]graemlins/daumenhoch.gif[/img]

Gruß von der Katz

Alt 04.04.2004, 22:19   #22
mav1976
Gast
 
Hilfe! - Beitrag

Hilfe!



hi grinsekatze,

nochmal, falls du mein posting überlesen hast:

</font><blockquote>Zitat:</font><hr />Original erstellt von mav1976:
poste uns doch mal den inhalt deiner win.ini bzw. deiner system.ini

irgendein startaufruf muß dort drinstehen, daß diese sachen immer wiederkommen. </font>[/QUOTE]

Alt 05.04.2004, 08:48   #23
Grinsekatze
 
Hilfe! - Beitrag

Hilfe!



@mav1976

meinst Du den Inhalt des Systemsordners - also *system* oder *system32*
Gruß,

Grinsekatze

Alt 05.04.2004, 08:56   #24
Shadow
/// Mr. Schatten
 
Hilfe! - Beitrag

Hilfe!



Ich sehe von mav keine Frage nach "Systemordner" (kann mich aber auchgetäuscht haben), nur nach system.ini und win.ini, beide sollten im Windows-(System)-Verzeichnis zu finden sein, im normalfall also unter c:\windows
Sind beide (versteckte?) System-DATEIEN
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 05.04.2004, 12:31   #25
Grinsekatze
 
Hilfe! - Beitrag

Hilfe!



Danke, Shadow *g* ...

Also hier ist schon mal der Inhalt der sytem.ini:

boot]
shell=Explorer.exe
system.drv=system.drv
drivers=mmsystem.dll power.drv
user.exe=user.exe
gdi.exe=gdi.exe
sound.drv=mmsound.drv
dibeng.drv=dibeng.dll
comm.drv=comm.drv
mouse.drv=mouse.drv
keyboard.drv=keyboard.drv
oemfonts.fon=vga850.fon
*DisplayFallback=0
fixedfon.fon=vgafix.fon
fonts.fon=vgasys.fon
386Grabber=vgafull.3gr
display.drv=pnpdrvr.drv
scrnsave.exe=C:\WINDOWS\WOLFORD.SCR

[keyboard]
keyboard.dll=
oemansi.bin=xlat850.bin
subtype=
type=4

[boot.description]
system.drv=Standard-PC
mouse.drv=Standardmaus
keyboard.typ=Standard (101/102 Tasten) oder Microsoft Natural Keyboard
aspect=100,96,96
display.drv=NVIDIA RIVA TNT2 Model 64/Model 64 Pro

[386Enh]
ebios=*ebios
mouse=*vmouse, msmouse.vxd
device=*dynapage
device=*vcd
device=*vpd
device=*int13
woafont=app850.fon
EMMExclude=C000-CFFF
display=*vdd,*vflatd
WPSLPT1=0

[NonWindowsApp]
TTInitialSizes=4 5 6 7 8 9 10 11 12 13 14 15 16 18 20 22

[power.drv]

[drivers]
wavemapper=*.drv
MSACM.imaadpcm=*.acm
MSACM.msadpcm=*.acm
wave=mmsystem.dll
midi=mmsystem.dll

[iccvid.drv]

[mciseq.drv]

[mci]
cdaudio=mcicda.drv
sequencer=mciseq.drv
waveaudio=mciwave.drv
avivideo=mciavi.drv
videodisc=mcipionr.drv
vcr=mcivisca.drv
MPEGVideo=mciqtz.drv
MPEGVideo2=mciqtz.drv

[vcache]

[MSNP32]


[Display]

[drivers32]
msacm.lhacm=lhacm.acm
VIDC.VDOM=vdowave.drv
msacm.msaudio1=msaud32.acm
msacm.sl_anet=sl_anet.acm
MSACM.msg711=msg711.acm
vidc.CVID=iccvid.dll
VIDC.IV31=ir32_32.dll
VIDC.IV32=ir32_32.dll
vidc.MSVC=msvidc32.dll
VIDC.MRLE=msrle32.dll
VIDC.IV50=ir50_32.dll
msacm.iac2=C:\WINDOWS\SYSTEM\IAC25_32.AX
msacm.l3acm=C:\WINDOWS\SYSTEM\L3CODECA.ACM
msacm.msg723=msg723.acm
vidc.M263=msh263.drv
vidc.M261=msh261.drv
MSACM.imaadpcm=imaadp32.acm
MSACM.msadpcm=msadp32.acm
MSACM.msgsm610=msgsm32.acm
MSACM.trspch=tssoft32.acm
VIDC.CVID=iccvid.dll
VIDC.WMV3=wmv9vcm.dll

Da braucht man nur mal ein paar Viren oder Trojaner aus seinem PC und schon lernt man seinen PC von einer ganz anderen Seite kennen ... *lach* ... so ärgerlich das alles ist, so spannend ist es aber auch

Alt 05.04.2004, 18:12   #26
mav1976
Gast
 
Hilfe! - Beitrag

Hilfe!



danke grinsekatze.

hmm.... kann aber dort nichts verdächtiges sehen, was dich von dem übel befreien könnte.

schau doch mal nach in der "hosts"-datei nach, was dort drinsteht. lasse diese datei mal auf deinem system suchen. (eventuell ist diese auch versteckt)
normal steht meistens nur "
127.0.0.1 localhost" drin.

[ 05. April 2004, 19:42: Beitrag editiert von: mav1976 ]

Alt 05.04.2004, 19:12   #27
Grinsekatze
 
Hilfe! - Beitrag

Hilfe!



Hallo mav! [img]smile.gif[/img]

Mittlerweile hab ich noch 3 dialer entdeckt, die ich gleich entfernt habe, aber der IE spinnt trotzdem. Benutze seit gestern einen anderen Browser.

In der hosts - Datei stand in der Tat nix Spannendes - nur eine Erklärung, wofür sie ist -mehr nicht.

Vielleicht findet *Christian* ja auch noch etwas über diese ominöse exe.datei heraus ...

Wenn das alles nichts bringt - kann ich dann eigentlich demnächst den IE einfach deaktivieren, ohne das mir alles zusammenbricht?
Der neue Browser läuft nämlich sehr stabil und gefällt mir auch ganz gut.

Gruß,

Grinsekatze

Alt 05.04.2004, 19:26   #28
*Christian*
Gast
 
Hilfe! - Beitrag

Hilfe!



Hab die Datei weitergeleitet.
Ich denk es handelt sich um Spyware oder einen Hijacker.

</font><blockquote>Zitat:</font><hr /> Der neue Browser läuft nämlich sehr stabil und gefällt mir auch ganz gut. </font>[/QUOTE]Und er ist vor allem viel sicherer als der IE.
Jedoch hast du dann trotzdem Malware auf deinen PC.

Alt 07.04.2004, 19:57   #29
*Christian*
Gast
 
Hilfe! - Beitrag

Hilfe!



winproc32.exe ist ein Trojaner namens Pulez. Kaspersky erkennt ihn bereits als: Trojan.Win32.Pulez

Andere Hersteller sind ein bisschen langsamer.
AntiVir sollte diesen Schädling mit dem morgigen Update erkennen und hoffentlich auch entfernen können.

Alt 07.04.2004, 21:58   #30
Grinsekatze
 
Hilfe! - Beitrag

Hilfe!



Hey, *Christian*! [img]smile.gif[/img]

Ich danke Dir!
Dann werde ich morgen mal meinen AntiVir updaten ... ähm .... findet er den auch, wenn der Trojaner im Papierkorb rumlungert (wo ich ihn hinverschoben habe), oder muß er wieder an seine ursprüngliche Stelle?

Lieber Gruß,

Grinsekatze

Antwort

Themen zu Hilfe!
adobe, bho, c.exe, dateien, explorer, google, helfen, hijack, hijackthis, hilfe, internet, internet explorer, löschen, messenger, microsoft, msn, msn messenger, object, programme, realplayer, registry, rundll, shockwave, software, system, system32, windows, windows internet, yahoo




Ähnliche Themen: Hilfe!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Hilfe Mein forum wurde übernomen keine möglichkeiten rein zu kommen bitte um ideen und hilfe
    Diskussionsforum - 29.06.2012 (6)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. Hilfe 1 Adware Eingefangen Schnelle Hilfe Bitte!!
    Mülltonne - 08.10.2006 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  11. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema Hilfe! - </font><blockquote>Zitat:</font><hr />Original erstellt von Grinsekatze: Hab ich gemacht - scheint aber ok zu sein </font>[/QUOTE]Mmmh, komisch. Unbedingt auch die Hinweise von Mav1976, Lucky und *Christian* beachten. Hier gibts den CWShredder - Hilfe!...
Archiv
Du betrachtest: Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.