|
Plagegeister aller Art und deren Bekämpfung: HILFE kriege mssearchnet.exe & nvctrl.exe nicht gelöschtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.02.2006, 09:01 | #1 |
| HILFE kriege mssearchnet.exe & nvctrl.exe nicht gelöscht Bitte helft mir, Trojaner haben sich eingenistet. Kriege den Prozess irgendwie nicht gelöscht. Auch kein manuelles löschen möglich, da Prozess läuft!!! Ich habe Windows XP. Falls es wirklich keine andere Lösung geben sollte, als das System neu aufzuspielen, könnte mir jemand eine idiotensichere Anleitung geben? Habe sowas noch nie gemacht! Ich danke Euch vorab, Jolie Hier mein Logfile: Logfile of HijackThis v1.99.1 Scan saved at 20:15:43, on 16.02.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\wuauclt.exe C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Lexmark 2200 Series\lxbvbmgr.exe C:\unzipped\gcasServ.exe C:\Programme\Lexmark 2200 Series\lxbvbmon.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\unzipped\gcasDtServ.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\mssearchnet.exe C:\unzipped\hijackthis_199\HijackThis.exe C:\Programme\Internet Explorer\iexplore.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Programme\Lexmark 2200 Series\lxbvbmgr.exe" O4 - HKLM\..\Run: [gcasServ] "C:\unzipped\gcasServ.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [SpyFalcon] C:\Programme\SpyFalcon\SpyFalcon.exe /h O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0- 3-24.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://w*w.bitdefender.de/scan8/oscan8.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe |
17.02.2006, 12:48 | #2 |
| HILFE kriege mssearchnet.exe & nvctrl.exe nicht gelöscht Hi,
__________________erst mal ist Dein Sytem absolut ungepatcht. SP2 muß drauf! Weiterhin bemühe mal die Boardsuche betreffend Spyfalcon (z.B hier) und ebenso wegen mssearchnet/nvctrl.exe. Das Board ist voll von Beschreibungen und Lösungen wegen Deines Problems. cacatoa
__________________ |
20.02.2006, 15:19 | #3 |
| HILFE kriege mssearchnet.exe & nvctrl.exe nicht gelöscht Also erstmal Danke für das kurze Statement. Ich habe die Systemwiederherstellung ausgeschaltet und alles im abgesicherten Modus gelöscht. Jetzt ist der Mist endlich weg!!!!! Allerdings habe ich schon an die 300x versucht SP2 runterzuladen, aber ich bekomme immer die Fehlermeldung, dass der Produktkey nicht stimme... kann mir da vielleicht jemand einen Tip geben? Danke und LG Jolie
__________________ |
20.02.2006, 17:40 | #4 |
| HILFE kriege mssearchnet.exe & nvctrl.exe nicht gelöscht Hast du ein Original-XP? cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
Themen zu HILFE kriege mssearchnet.exe & nvctrl.exe nicht gelöscht |
.dll, adobe, adobe reader, antivir, computer, dateien, defender, explorer, hijack, hijackthis, internet, internet explorer, logfile, löschen, microsoft, monitor, neu, pop-up-blocker, programme, prozess, server, software, system, system neu, trojaner, windows, windows xp., yahoo |