Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Kaspersky lamgelegt oO!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.08.2007, 12:41   #1
Marschall
 
Kaspersky lamgelegt oO! - Standard

Kaspersky lamgelegt oO!



Hallo werte Trojaner Gemeinde

Hatte vorhin einwn Bluescreen pc restartet sich .
Kaspersky zeigt an gefahr...
Habe Kaspersky 6.0
Schutz:Aktiv(Störung im Subsystem!)
Signaturen sind beschädigt
Einige Schutzkomponente sind beschädigt.
Aktualisierung und Untersuchung von datein sind mit Kaspersky nicht mehr möglich.

Das Programm wurde anscheinend lamgelegt..benunruhigend.
Hier mal Logfile :

Logfile of HijackThis v1.99.1
Scan saved at 13:37:29, on 02.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Xfire\xfire.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\xxx\LOKALE~1\Temp\mexe.com
C:\DOKUME~1\xxx\LOKALE~1\Temp\ScanningProcess.exe
C:\DOKUME~1\xxx\LOKALE~1\Temp\Download.exe
C:\Programme\Anti Trojaner\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar\01.01.2607.0\de\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\xfire.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (Music Manager) - http://img.od2.com/Installation/PluginName/MusicManager/MusicManagerPlugin.CAB
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Habe derzeit Sbybot S&D auf meinem Pc.
Auch im abgesicherten modus nichts gefunden.

eScan findet folgendes

Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "uplink Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".$$$". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".bak". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


bitte um rat

mfg

Alt 02.08.2007, 12:50   #2
inFiniTY
Gesperrt
 
Kaspersky lamgelegt oO! - Standard

Kaspersky lamgelegt oO!



Sieht beunruhigend beruhigend aus
__________________


Alt 02.08.2007, 12:57   #3
BataAlexander
> MalwareDB
 
Kaspersky lamgelegt oO! - Standard

Kaspersky lamgelegt oO!



Lass eScan im abgesicherten Modus laufen, anders bringst nichts.
Anleitung dazu findest Du hier.
Poste das neue eScan Log.

In dem HJT Log ist sonst nichts zu finden.

Bata
__________________
__________________

Antwort

Themen zu Kaspersky lamgelegt oO!
abgesicherten modus, bho, bluescree, bluescreen, dateien, dateisystem, dll, explorer, hijack, hijackthis, internet, internet explorer, kaspersky, logfile, maßnahme, messenger, microsoft, msn, nvidia, object, programm, programme, rundll, software, temp, trojaner, windows, windows xp, worm




Ähnliche Themen: Kaspersky lamgelegt oO!


  1. Kaspersky CBE 11
    Mülltonne - 18.08.2011 (6)
  2. Kaspersky CBE
    Antiviren-, Firewall- und andere Schutzprogramme - 05.10.2010 (1)
  3. Kaspersky
    Antiviren-, Firewall- und andere Schutzprogramme - 06.08.2009 (6)
  4. Ist Kaspersky tot
    Mülltonne - 23.10.2008 (0)
  5. Kaspersky 7.0
    Antiviren-, Firewall- und andere Schutzprogramme - 30.08.2008 (1)
  6. Kaspersky
    Antiviren-, Firewall- und andere Schutzprogramme - 16.05.2007 (1)
  7. Kaspersky V 6.0
    Antiviren-, Firewall- und andere Schutzprogramme - 16.04.2007 (2)
  8. Kaspersky
    Plagegeister aller Art und deren Bekämpfung - 10.02.2007 (2)
  9. Kaspersky hat was gefunden
    Plagegeister aller Art und deren Bekämpfung - 18.07.2006 (3)
  10. Kaspersky?
    Antiviren-, Firewall- und andere Schutzprogramme - 27.05.2006 (21)
  11. Kaspersky 5.0.388
    Antiviren-, Firewall- und andere Schutzprogramme - 08.09.2005 (3)
  12. Kaspersky
    Antiviren-, Firewall- und andere Schutzprogramme - 20.03.2005 (16)
  13. Kaspersky AV?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.02.2004 (12)
  14. Kaspersky 5.0
    Antiviren-, Firewall- und andere Schutzprogramme - 01.02.2004 (14)
  15. NAV vs Kaspersky
    Antiviren-, Firewall- und andere Schutzprogramme - 26.08.2003 (12)
  16. Kaspersky ------ KEY
    Plagegeister aller Art und deren Bekämpfung - 27.03.2003 (4)
  17. Kaspersky AV
    Alles rund um Windows - 07.01.2003 (5)

Zum Thema Kaspersky lamgelegt oO! - Hallo werte Trojaner Gemeinde Hatte vorhin einwn Bluescreen pc restartet sich . Kaspersky zeigt an gefahr... Habe Kaspersky 6.0 Schutz:Aktiv(Störung im Subsystem!) Signaturen sind beschädigt Einige Schutzkomponente sind beschädigt. Aktualisierung - Kaspersky lamgelegt oO!...
Archiv
Du betrachtest: Kaspersky lamgelegt oO! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.