![]() |
|
Plagegeister aller Art und deren Bekämpfung: großes ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() großes Problem Parallel zum dem was [Gc]Sunny noch finden wird: Rechte Maustaste auf Arbeitsplatz->Eigenschaften->Erweitert->Starten und Wiederherstellen. Bei automatisch neu starten den Haken entfernen und mit ok bestätigen. Dann wartest Du auf das nächste Mal herunterfahren. Diesmal sollte eine Fehlrtmeldung erscheinen.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
![]() | #2 |
| ![]() großes Problem ich glaub das hat keinen sinn mehr. meint ihr denn diese ganzen ekelhaften viren und würmer sind weg wenn ich Partition C lösche?
__________________Wenn ja, dann werd ich das wohl mal machen. Habe echt andauernd das Problem das er einfach ausgeht. Sogar als ich escan im abgesicherten Modus laufen lassen hab. Was meint Ihr? |
![]() | #3 |
| ![]() großes Problem habe gescannt hier der log von escan
__________________Object "mybar Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "need2find bar Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "need2find bar Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "p2p networking Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "altnet Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "topsearch Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "casinoonnet Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "instafinder Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "p2p networking Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "p2p networking Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "altnetbde Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "altnetbde Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "altnetbde Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "altnetbde Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKCR\ADM25.ADM25.1" refers to invalid object "{1D3BCE37-7834-4579-8169-E67681420A98}". Action Taken: No Action Taken. Entry "HKCR\ADM4.ADM4.1" refers to invalid object "{DEF37997-D9C9-4A4B-BF3C-88F99EACEEC2}". Action Taken: No Action Taken. Entry "HKCR\ComPlusMetaData.MsCorHost" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: No Action Taken. Entry "HKCR\ComPlusMetaData.MsCorHost.2" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: No Action Taken. Entry "HKCR\MailFileAtt" refers to invalid object "{00020D05-0000-0000-C000-000000000046}". Action Taken: No Action Taken. Entry "HKCR\mapifvbx.object" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken. Entry "HKCR\mapifvbx.object.1" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken. Entry "HKCR\SymWriter.pdb" refers to invalid object "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\system32\MSXML3A.DLL". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe" refers to invalid object "C:\WINDOWS\system32\cmmgr32.exe". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Easy-WebPrint" refers to invalid object "C:\Programme\Canon\Easy-WebPrint\Easy-WebPrint". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe" refers to invalid object "C:\DOKUME~1\Daniel\LOKALE~1\Temp\Rar$EX01.719\hijackthis.exe". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HydraVision" refers to invalid object "C:\Programme\ATI Technologies\ATI HydraVision\HydraVision". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\MediaRack.exe" refers to invalid object "C:\Programme\C-Media 3D Audio\MediaRack.exe". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\setup.exe" refers to invalid object "C:\Programme\ATI Technologies\ATI Control Panel\setup.exe". Action Taken: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".deutsche-bank[1]". Action Taken: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".exd". Action Taken: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".rtf?START=A40&REDIR=1&T_TEMPLATE=rtf&WID=00662-3000636-10223_10". Action Taken: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".torrent". Action Taken: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object "OpenWithList". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "AltnetDM". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "AntiVir/XP". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "betandwin Poker Lounge". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "iColorFolder". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "INSTAFINK". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "P2P Networking". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "RXToolBar". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "TBON". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "Tiger System Preferences v2". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{2B257128-0B59-4A88-AFDF-BE12E5F5B9A0}". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{38C76428-6C9C-4CC6-B747-3AB6A4770225}". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{AC76BA86-7AD7-1031-7B44-000000000001}". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{B6F867E8-F092-4C5E-7D72-AC7057DBEF45}". Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Daniel\Lokale Einstellungen\Temp\asmfiles.cab tagged as "not-a-virus:AdWare.Win32.Altnet.l". Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Daniel\Lokale Einstellungen\Temp\__unin__.exe tagged as "not-a-virus:AdWare.Win32.Altnet.g". Action Taken: No Action Taken. File C:\Programme\INSTAFINK\instafink.dll tagged as "not-a-virus:AdWare.Win32.404Search.l". Action Taken: No Action Taken. File C:\Programme\Need2Find\bar\1.bin\N2PLUGIN.DLL tagged as "not-a-virus:AdWare.Win32.MyWebSearch.l". Action Taken: No Action Taken. File C:\Programme\Need2Find\bar\1.bin\NPND2FN.DLL tagged as "not-a-virus:AdWare.Win32.MyWebSearch.o". Action Taken: No Action Taken. File C:\Programme\Winamp\eMusic\Uninst-eMusic-promotion.exe tagged as not-a-virus:RiskTool.Win32.PsKill.n. No Action Taken. und wie schaut es aus. sol ich neu installieren oder geht es auch anders? Daniel |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() großes Problem Hi, ich will meinen Vorrednern nur ungern dazwischenfunken, aber nachdem ich Dich gerade online sehe, davon ausgehe dass Du auf eine Antwort wartest und bereits wegen Neuaufsetzen gefragt hast: Ja, das Problem sollte nach einer Neuinstallation behoben sein, soweit es sich nicht um ein Hardwaredefekt handelt (davon können wir aber vermutlich absehen). Zum Neuaufsetzen empfehle ich Dir die Orientierung an unserer "Anleitung zum Neuaufsetzen", die [GC]Sunny zb in seiner Signatur verlinkt hat ![]() Viel Erfolg weiterhin und Grüße, schneipi P.S.: Sehr oft wird vermeintliche Handysoftware o.ä. gratis im Netz angeboten, die sich nach dem Download als Malware entpuppt. Ich wäre mal fast aus dem gleichen Grund auf die Schnauze geflogen: Auch Software für den gleichen Hersteller gesucht ![]() |
![]() | #5 | |
Administrator > Competence Manager | ![]() großes ProblemZitat:
![]() Es ist folgende Wurm aktiv: winupdates.exe --> auch W32-Alcra.B genannt!, es gibt wohl ein tool mit dem man ihn "angeblich" deinstallieren kann, aber wer weiß schon genau was er vielleicht alles nachgeladen hat?! ![]() Daher war ich mir nicht sicher ob eine Bereinigung da noch Sinn macht... Abgesehen von den Toolbars konnte auch nichts mehr finden..trotzdem halte ich eine Neuinstallation für sinnvoller, als "wild" im System "rumzufrickeln"! Gruß Daniel Gruß Daniel
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #6 |
| ![]() großes Problem danke an alle, mein system wird dann wohl mal frisch gemacht. gruß ![]() |
![]() |
Themen zu großes Problem |
antivir, cache, chat, datei, dateien, einstellungen, firewall, fund, gen, großes, handy, helfen, index, java, java-virus, limewire, microsoft, namen, problem, programme, quara, system, system32, temp, trojanische pferd, updates, warnung, windows, wurm |