Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: irgendwas böses eingefangen...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.04.2007, 13:06   #1
janna
 
irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



Hi,

Ich hab mir wohl irgendwas eingefangen
Kein Programm lässt sich vom Desktop aus mehr öffnen außer dem Internet Explorer.
Bei einigen geht es noch, wenn ich mit Rechtsklick auf "öffnen mit" klicke und dort das Programm auswähle, auf das ich auch geklickt hatte.
Bei den Virenscannern etc. gehts nicht.
Es wird immer die Standartfehlermeldung angezeigt, das er nicht weiß, mit welchem Programm es geöffnet werden soll und das Programm muss bekannt sein oder so ähnlich.

Weiß jemand was das ist? Wie ichs weg bekomme? Ich hab bisher nen online scanner verwendet, der aber leider nich wirklich was finden konnte.
Wenn ich nun formatiere, ist das Problem dann beseitigt?
Ich kenn mich nich so gut aus,

hoffe auf Hilfe,
lg

Alt 13.04.2007, 13:11   #2
felix1
/// Helfer-Team
 
irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



Hallo,

klar, formatieren beseitigt immer alle Probleme

Erstelle mal ein hijackthislogfile. Hier die Anleitung.

http://www.trojaner-board.de/17493-a...ijackthis.html

Gruss
__________________


Alt 13.04.2007, 13:15   #3
net.rar
 
irgendwas böses eingefangen... - Daumen hoch

irgendwas böses eingefangen...



Zitat:
Zitat von janna Beitrag anzeigen
hoffe auf Hilfe
die bekommst du bestimmt, doch poste erst mal einen hijacklog, so erfährst du auf jeden fall schneller hilfe.

mir wurde so auch geholfen...

net.rar

(der felixx war schneller im schreiben) auch nich schlecht ich tipp mit 3 fingern haha
__________________
__________________

Alt 13.04.2007, 13:36   #4
janna
 
irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



Erstmal vielen Dank für die schnellen Antworten

ok, also das Problem ist, das ich auch nichts mehr downloaden kann... Klick ich auf nen Download wird einfach die Seite akktualisiert oder unten links steht Fertig und nichts passiert.
Das ist ja das dumme. Deswegen konnte ich auch nur einen einzigen Online Scanner benutzen (Trend Micro), bei allen andern musste ActiveX installiert werden, was nicht geht.

Alt 13.04.2007, 19:52   #5
MightyMarc
 
irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



Zitat:
Zitat von janna Beitrag anzeigen
ok, also das Problem ist, das ich auch nichts mehr downloaden kann...
Ziel speichern unter ... (save target as...)

__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 14.04.2007, 01:24   #6
janna
 
irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Ziel speichern unter ... (save target as...)
Dankeee, das hat funktioniert


So, es ist vollbracht^^
Ich kopier den hjt log mal hier rein:

Logfile of HijackThis v1.99.1
Scan saved at 02:13:15, on 14.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\MeinName\Desktop\Neuer Ordner\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Repair Registry Pro] C:\Programme\Repair Registry Pro\RepairRegistryPro.exe -s
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl04g\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129589471274
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{A26CA920-9DA6-4997-8641-32A1B06AB362}: NameServer = 217.237.151.51,217.237.149.205
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe


Danke schon mal im vorraus, falls sich das jemand anschaut
lg

Alt 14.04.2007, 03:45   #7
KarlKarl
/// Helfer-Team
 
irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



Hi,

das sieht nach schweren Schäden in der Registry aus. Dein Log zeigt eigentlich nur, daß sich ein betrügerisches Programm auf deinem Computer breit gemacht hat, das verspricht, die Registry zu warten und zu reparieren.
Code:
ATTFilter
O4 - HKLM\..\Run: [Repair Registry Pro] C:\Programme\Repair Registry Pro\RepairRegistryPro.exe -s
         
siehe u.a. hier
Ich sehe es als eine mögliche Ursache für dein Problem an. Bei Windows XP solltest Du die Systemwiederherstellung benutzen und dein System auf einen Punkt zurücksetzen, der angelegt wurde, bevor das Problem auftrat. Vorher solltest Du die Datei C:\Programme\Repair Registry Pro\RepairRegistryPro.exe umbenennen. Nach dem zurücksetzten des Systems wird es neu gestartet und dann darf dieses Programm nicht mitstarten können, ansonsten könnte das Problem sofort wieder da sein.

Alt 14.04.2007, 12:34   #8
janna
 
irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



Ok, ich versuchs.
Warum nur umbenennen und nich löschen?
lg

Alt 14.04.2007, 13:37   #9
Psychotroll
 
irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



Ich vermute nur umbenennen, damit sie zwar nicht mehr gestartet werden kann, da die Einträge noch auf den alten Namen laufen, aber man sie später noch mal ansehen kann/etc.....

Alt 14.04.2007, 15:14   #10
KarlKarl
/// Helfer-Team
 
irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



Die Datei würde beim anmelden gestartet werden, das würde natürlich auch durch löschen verhindert werden. Es besteht eine gewisse Hoffnung, daß sie sich diese Software vielleicht in Systemsteuerung -> Software deinstallieren läßt. Dieser Schritt könnte scheitern, wenn die Datei fehlt. So besteht die Möglichkeit sie vorher wieder auf ihren alten Namen zurückzubenennen.

Die Löschvariante sähe so aus, den gesamten Ordner C:\Programme\Repair Registry Pro\ mit seinem Inhalt zu löschen und den oben genannten O4 Eintrag in HijackThis zu fixen. Normalerweise ist das die unsaubere Methode, eine gut programmierte Deinstallation wird alles, was auf dem System angelegt wurde, wieder wegräumen. Kann gut sein, daß das in diesem Fall genauso schlecht ist wie der Rest der Software, unter Umständen gibt es nicht einmal einen Eintrag zur Deinstallation, dann bleibt nur die Löschmethode.

So einen Dreck mag ich mir nicht anschauen, außerdem kann man ihn an zu vielen Stellen frei herunterladen.

Alt 15.04.2007, 19:25   #11
janna
 
irgendwas böses eingefangen... - Icon17

irgendwas böses eingefangen...



Ich musste formatieren

Gestern konnte ich dann auch nicht mehr ins Internet und sonst auch nichts mehr öffnen.
In die Systemsteuerung kam ich leider auch nicht.
Die Suche funktionierte noch, aber die hat nur immer gesagt, das sich das Programm Repair Registry Pro auf einem gesichterten, nicht zugängigen Pfad befindet.

Naja, wenigstens konnte ich die meisten Daten vorher sichern.

Aber trotzdem danke an alle, die mir beigestanden haben.
Is echt nen tolles Forum hier. Und HijackThis habsch gleich mal mit runtergeladen, für den nächsten Härtefall^^

Gruß,
janna

Alt 17.04.2007, 15:56   #12
Anubis
 
irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



Ich habe auch gleich eine Frage es ist nähmlich so das ich etwas heruntergeladen habe und dann schrie mein virenscanner etwas von einem Fund.
Ich habe mich dan abgemeldet und wollte mich wieder einlaggen ging es nicht mehr, kurtz bevor er zum Desktop kam meldete er sich wieder ab. Bion dann mit meinem Administratorbenutzer eingestiegen habe den Alten benutzer(der nicht mehr geht aus welchem grund auch immer)und habe einen neuen mit Benutzerrechten erstellt(unter verwaltung).
Schlieslich habe ich meine Festplatte nur für administratoren und Benutzer freigegeben.
Ich wollte nur wissen ob ich noch was drauf habe oder nicht.


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:53:44, on 17.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\HP\HP Officejet Pro K550 Series\Toolbox\HPWUTBX.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\xpy\Desktop\HiJackThis_v2.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [!1_pgaccount] "C:\Programme\ProcessGuard\pgaccount.exe"
O4 - HKLM\..\Run: [HPWUTOOLBOX] C:\Programme\HP\HP Officejet Pro K550 Series\Toolbox\HPWUTBX.exe "-i"
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Alert Notification Server - Computer Associates International, Inc. - C:\Programme\CA\SharedComponents\Alert\ALERT.EXE
O23 - Service: APC PBE Agent (APCPBEAgent) - APC - C:\PROGRA~1\APC\POWERC~1\agent\pbeagent.exe
O23 - Service: APC PBE Server (APCPBEServer) - APC - C:\PROGRA~1\APC\POWERC~1\server\PBESER~1.EXE
O23 - Service: DiamondCS ProcessGuard Service v3.410 (DCSPGSRV) - Unknown owner - C:\Programme\ProcessGuard\dcsuserprot.exe (file missing)
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Programme\xampp\xampp\filezillaftp\filezillaserver.exe
O23 - Service: eTrust Antivirus-Admin-Server (InoNmSrv) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoNmSrv.exe
O23 - Service: eTrust Antivirus-RPC-Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus-Echtzeitserver (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus-Jobserver (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Apache Tomcat (Tomcat5) - Apache Software Foundation - C:\Programme\xampp\xampp\tomcat\bin\tomcat5.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\Programme\xampp\xampp\service.exe

--
End of file - 4884 bytes


Ach ja bin erst neu in der branche^^ Deswegen weis ich jetzt nicht genau was das war aber wenn ich unter c: freigabe und sicherheit die zugriffsrechte geändert habe(wer zugreifen darf) war des öfteren ein Benutzertyp drinnen der wie gesagt das Iconmit einem Fragezeichen hatte, auserdem war als Name eine Kette von Sinnlos aneinandergereiten Zahlen und Buchstaben.

Wenn mir wer helfen kann wäre ich echt glücklich.

Danke im Vorraus

mfg.Anubis

Alt 17.04.2007, 16:22   #13
Sunny
Administrator
> Competence Manager
 

irgendwas böses eingefangen... - Standard

irgendwas böses eingefangen...



@Anubis

Bitte eröffne für dein Problem einen eigenen Beitrag, sonst blickt hier keiner mehr durch.
Zumal dem letzten Hilfesuchendem noch nicht "fertig-geholfen" wurde.

Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu irgendwas böses eingefangen...
angezeigt, beseitigt, desktop, eingefangen, fehlermeldung, formatiere, gefangen, heulen, interne, internet, klicke, online, problem, programm, rechtsklick, scan, scanner, verwendet, virenscan, virenscanner, virenscannern, welchem, wirklich, öffnen




Ähnliche Themen: irgendwas böses eingefangen...


  1. irgendwas eingefangen??
    Plagegeister aller Art und deren Bekämpfung - 16.03.2015 (15)
  2. Irgendwas eingefangen. Lahme Browser ...
    Plagegeister aller Art und deren Bekämpfung - 12.02.2015 (7)
  3. ich habe mir - glaube ich - was böses eingefangen, was sich lollipop nennt.
    Plagegeister aller Art und deren Bekämpfung - 05.01.2014 (19)
  4. Email Anhang vom Anwalt geöffnet irgendwas eingefangen
    Log-Analyse und Auswertung - 24.08.2013 (13)
  5. Virus, Trojaner VirTool:Win32/Injector.DM eingefangen. Lt. Microsoft ziemlich böses Ding und recht neu
    Plagegeister aller Art und deren Bekämpfung - 01.11.2012 (21)
  6. Logfile checken! Irgendwas eingefangen Danke
    Mülltonne - 11.12.2009 (1)
  7. mein pc hat sich irgendwas eingefangen :(
    Log-Analyse und Auswertung - 14.06.2009 (18)
  8. Hab mir irgendwas eingefangen...
    Plagegeister aller Art und deren Bekämpfung - 02.03.2009 (7)
  9. Böses Problem mit Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2008 (3)
  10. böses problem
    Log-Analyse und Auswertung - 16.03.2008 (23)
  11. Programme bleiben stehen, irgendwas eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2008 (8)
  12. Böses teil eingefangen
    Plagegeister aller Art und deren Bekämpfung - 12.10.2007 (7)
  13. Bitte meinen Log abchecken ich vermute böses ^^
    Mülltonne - 19.02.2007 (0)
  14. HILFE!: Habe mir irgendwas über e-mail die angeblich von der Telekom war eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 03.10.2006 (15)
  15. Habe ich irgendwas böses?oO
    Log-Analyse und Auswertung - 28.09.2006 (32)
  16. Problem - Irgendwas eingefangen
    Log-Analyse und Auswertung - 27.03.2005 (6)
  17. Hilfe, hab mir irgendwas schlimmes eingefangen
    Log-Analyse und Auswertung - 14.01.2005 (4)

Zum Thema irgendwas böses eingefangen... - Hi, Ich hab mir wohl irgendwas eingefangen Kein Programm lässt sich vom Desktop aus mehr öffnen außer dem Internet Explorer. Bei einigen geht es noch, wenn ich mit Rechtsklick auf - irgendwas böses eingefangen......
Archiv
Du betrachtest: irgendwas böses eingefangen... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.