![]() |
|
Plagegeister aller Art und deren Bekämpfung: Sasser Wurm Problem (wohl lang nicht mehr den PC gewartet)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #7 |
| ![]() Sasser Wurm Problem Hallo haben auch den Sasser auf unserem PC. Betriebsystem : Windows XP Professional SP 1. Habe Tipps der Seite : http://sicher-ins-netz.info/wuermer/sasser.html genau befolgt und mit folgenden Programmen im abgesicherten Modus gescannt : -SSRCLEAN -Antisasser-EN -Fxsasser leider alles ohne Erfolg auch unsere AntiVir Software G DAta Anti Vir Kit findet nichts. hier ist mein HiJack : Logfile of HijackThis v1.99.1 Scan saved at 15:43:12, on 12.01.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\AntiVirenKit 2006\AVKService.exe C:\Programme\AntiVirenKit 2006\AVKWCtl.exe C:\WINDOWS\System32\E_S00RP2.EXE C:\Programme\Jana2\janad.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\SAgent4.exe C:\WINDOWS\Explorer.EXE C:\Programme\AntiVirenKit 2006\AVKTray\AVKTray.exe C:\Programme\Qurb\QSP-2.1.213.4\QOELoader.exe C:\Programme\Outlook Express\msimn.exe C:\WINDOWS\System32\svchost.exe C:\Programme\WinRAR\WinRAR.exe C:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe C:\DOKUME~1\NSZRHE~1\LOKALE~1\Temp\Rar$EX29.719\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.tiscali.de/web/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Tiscali R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:110 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [Name of App] C:\Programme\SAMSUNG\FW LiveUpdate\Liveupdate.exe O4 - HKLM\..\Run: [Patch] C:\WINDOWS\Patch.exe /nomsg O4 - HKLM\..\Run: [AVKTray] "C:\Programme\AntiVirenKit 2006\AVKTray\AVKTray.exe" O4 - HKLM\..\Run: [QOELOADER] C:\Programme\Qurb\QSP-2.1.213.4\QOELoader.exe O4 - HKLM\..\RunServices: [NetBus Server Pro] \\Groß\eigene datei\Personen\*********\Zeugs\Tools\SubSeven\NBSvr.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.de O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095067574468 O17 - HKLM\System\CCS\Services\Tcpip\..\{BD3186AD-B9E0-4EC3-B868-CE380B2CCAF7}: NameServer = 192.168.0.5 vielen Dank für eure Hilfe im Voraus !! Flufur |
Themen zu Sasser Wurm Problem (wohl lang nicht mehr den PC gewartet) |
abgesicherten modus, bitdefender, center, defender, down, fehlermeldung, festplatte, herunterfahren, langsam, lsass.exe, maximal, neu, problem, probleme, security, security center, sicherheit, software, suche, tastatur, trojaner, verbindung, viren, windows, windows xp, wurm |