![]() |
|
Plagegeister aller Art und deren Bekämpfung: HILFE!!! Trojaner / SpywareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() HILFE!!! Trojaner / Spyware Hi Leute, habe mir leider einen nicht so schönen Trojaner eingefangen. In der Taskleiste unten rechts steht jetzt ein roter Kreis indem ein weißes Ausrufezeichen zu sehen ist, fährt man dort drüber steht dort "your computer is infected"... Habe sämtliche unerwünschte Software bereits deinstalliert, dort ist auch nach einem Neustart nichts mehr von zu finden. AntivirXP findet auch nichts mehr. Lediglich wenn ich unter Start/Ausführen/Regedit gehe finde ich dort unter Local Machine/Software noch einen Eintrag winhound.com der definitiv was mit dem Trojaner zu tun hat. Wenn ich diesen versuche zu löschen, gibt der PC mir die Meldung dass ich diesen Schlüssel nicht löschen kann/darf... die komplette Adresse sieht so aus: HKEY_LOCAL_MACHINE\SOFTWARE\WinHound.com\WinHound\WinHound\License Habe auch schon unter start/ausführen/msconfig boot.ini safeboot neustart und dann unter admin nochmal versucht den eintrag in der local machine zu löschen. leider ohne erfolg. antivir habe ich unterm admin auch nochmal durchlaufen lassen... alles ohne erfolg Was nun? Wie kriege ich diesen Eintrag in der local machine und dieses nervige rote Symbol in meiner Taskleiste raus? Nutze übrigens WINXP SP1. Danke für eure Hilfe ThomAss |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() HILFE!!! Trojaner / Spyware Hallo,
__________________dieses schöne "Your computer is infected" Meldung höre ich in letzter Zeit ziehmlich oft ![]() Poste bitte mal ein HijackThis logfile hier rein. |
![]() | #3 |
![]() | ![]() HILFE!!! Trojaner / Spyware Logfile of HijackThis v1.99.1
__________________Scan saved at 18:43:45, on 01.12.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE D:\Programme\Winamp\winampa.exe D:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Java\jre1.5.0_05\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe D:\PROGRAMME\AVPERSONAL\AVGUARD.EXE d:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Messenger\msmsgs.exe D:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Thomas Janssen\Lokale Einstellungen\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.t-online.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300" O4 - HKLM\..\Run: [WinampAgent] d:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [AVGCtrl] "d:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WinHound] C:\Programme\WinHound\WinHound.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sywsvcs.exe O4 - Startup: winupdt.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{2E9B4075-145B-465A-9BD9-1AD631827227}: NameServer = 192.168.0.1,192.168.0.100 O17 - HKLM\System\CS1\Services\Tcpip\..\{2E9B4075-145B-465A-9BD9-1AD631827227}: NameServer = 192.168.0.1,192.168.0.100 O17 - HKLM\System\CS2\Services\Tcpip\..\{2E9B4075-145B-465A-9BD9-1AD631827227}: NameServer = 192.168.0.1,192.168.0.100 O20 - Winlogon Notify: dvd4free - C:\WINDOWS\SYSTEM32\dvd4free.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - d:\Programme\AVPersonal\AVWUPSRV.EXE |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() HILFE!!! Trojaner / Spyware Hallo, erstmal solltest du unter h**p://www.windowsupdate.com/ alle updates runterladen. Versuche noch einmal folgende Einträge zu fixen. Ich halte nebenbei nach anderen möglichkeiten diesen Trojaner zu entfernen ausschau. O4 - HKLM\..\Run: [WinHound] C:\Programme\WinHound\WinHound.exe O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sywsvcs.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Was ist das? O20 - Winlogon Notify: dvd4free - C:\WINDOWS\SYSTEM32\dvd4free.dll Weißt du was das seien könnte? Wenn nein ,dann lösch es. Ist nichts wichtiges. |
![]() | #5 |
![]() | ![]() HILFE!!! Trojaner / Spyware kann dir nicht sagen was dvd4free ist vielleicht steht dieses im zusammenhang mit dem trojaner?! fixen heißt entfernen? ...bin neuling auf diesem gebiet... thomass |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() HILFE!!! Trojaner / Spyware Also ,wenn du einen scan mit HJT machst ,stehen da doch die Einträge und davor ist ein Kästchen. In dieses Kästchen einfach einen Haken setzen und dann drückst du auf den Button "fix checked". Des is mit fixen gemeint ![]() |
![]() |
Themen zu HILFE!!! Trojaner / Spyware |
admin, adresse, computer, hilfe!, hilfe!!, hilfe!!!, infected, kriege, leute, löschen, meldung, nervige, neustart, nicht löschen, nichts, rechts, software, spyware, symbol, sämtliche, taskleiste, trojaner, unerwünschte, versuche, winxp, your computer is infected |