![]() |
|
Plagegeister aller Art und deren Bekämpfung: W32.Sinnaka.A@mm <--- Wer kann helfen ??Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
Administrator > Competence Manager | ![]() W32.Sinnaka.A@mm <--- Wer kann helfen ?? Moin Moin, hab mir gestern diesen (fürmich unbekannten) Trojaner eingefangen !!! Hab gegoogelt aber nichts über ihn gefunden ... Antivir , SpyBot-Search & Destroy , haben nichts gebracht .... !!! Was kann ich noch tun ??? Sobald ich den iexplorer öffne kommt eine Warnmeldung vom Security Center!!! ich krieg diesen ganzen Müll nicht mehr Weg. Wer kennt dieses Problem ![]() |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() W32.Sinnaka.A@mm <--- Wer kann helfen ?? In welcher Datei wurde der Schädling denn genau entdeckt(Pfadangabe)?
__________________Poste mal zusätzlich Hijackthis-Log .
__________________ |
![]() | #3 |
Administrator > Competence Manager | ![]() W32.Sinnaka.A@mm <--- Wer kann helfen ?? Hat sich so eben erledigt !! (glaube ich) Hab mir den Quelltext des Trojaners durchgelesen (sprich Pfadangabe gesucht), gelöscht , HIJACK This nochmals laufen lassen, und (fast) alles ist wieder weg ... !!!
__________________Bis auf ein Paar PopUPs ist alles wieder normal !!! Habe zusaätzlich noch meine Ports überprüft, und alle nach einander geschlossen !! Meine Hardware- und Softwarefirewall hat keine Probleme mehr festgestellt !!! Mal sehen wie lange !! Fragt sich jetzt nur noch wie ich die PopUps weg kriege !! |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() W32.Sinnaka.A@mm <--- Wer kann helfen ?? Dann mach doch mal das, was ich dir empfohlen habe.
__________________ ![]() ![]() |
![]() | #5 |
Administrator > Competence Manager | ![]() W32.Sinnaka.A@mm <--- Wer kann helfen ?? Ok ok ok °°° ![]() Ich mach ja schon .... Logfile of HijackThis v1.99.1 Scan saved at 18:19:53, on 22.10.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\mssearchnet.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Browser Mouse\Browser Mouse\1.0\LwbWheel.exe C:\Programme\Internet Explorer\iexplore.exe C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\WINDOWS\Explorer.EXE D:\HijackThis.exe O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\system32\hp4A09.tmp O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{FEA46332-4365-4402-958D-CD293ACB8178}: NameServer = 212.95.97.66 212.95.108.3 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing) O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
![]() | #6 | |
![]() ![]() ![]() ![]() | ![]() W32.Sinnaka.A@mm <--- Wer kann helfen ?? Wechsel in den abgesicherten Modus bei deaktivierter Systemwiederherstellung: http://www.systemwiederherstellung-d...indows-xp.html und fixxe folgenden Eintrag: O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\system32\hp4A09.tmp Lösche folgende Dateien: C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\mssearchnet.exe C:\WINDOWS\system32\hp4A09.tmp mittels Killbox : Zitat:
teile uns auch diese Ergebnisse mit.
__________________ --> W32.Sinnaka.A@mm <--- Wer kann helfen ?? |
![]() |
Themen zu W32.Sinnaka.A@mm <--- Wer kann helfen ?? |
bekannte, center, destroy, eingefangen, gefangen, gefunde, gen, gestern, helfen, iexplorer, krieg, meldung, nicht mehr, nichts, problem, security, security center, troja, trojaner, trojaner eingefangen, unbekannte, unbekannten, warnmeldung |