Moin Moin
Ich habe vor einigen Tagen eine falsche .exe gefunden diese geöffnet und installiert darauf hin kammen links von seinten die mein System skannen und unten links kommt immer die Meldunk System Alert!, angeblich habe spyware auf meinen rechner. Wenn ich den button anklicke komme ich zu dieser Seiter: h**p://w*w.virprotect.com/?aff=1012
Im Hijack logfile stand folgenes:
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 23:08:28, on 02.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Windows Defender\MsMpEng.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
c:\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe
C:\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
c:\Ashampoo\Ashampoo Magical Defrag 2\bin\defragActivityMonitor.exe
D:\WINDOWS\system32\inetsrv\inetinfo.exe
c:\Eset\nod32krn.exe
D:\WINDOWS\System32\snmp.exe
D:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
D:\WINDOWS\system32\taskmgr.exe
D:\WINDOWS\system32\ctfmon.exe
D:\PROGRA~1\Mozilla Firefox\firefox.exe
D:\Dokumente und Einstellungen\Germchen\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
O4 - HKLM\..\Run: [AVP] "C:\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - D:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Ashampoo Defrag Service (AshampooDefragService) - - c:\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - c:\Eset\nod32krn.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - D:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe |
Ich habe keine ahnung was ich damit machen soll kann mir jemand helfen?
gruß Germchen