|
Plagegeister aller Art und deren Bekämpfung: Virus?Google bringt mir kein Ergebnis.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.12.2007, 13:58 | #1 |
| Virus?Google bringt mir kein Ergebnis. Hallo ich bin Tobias ;bin neu hier und hab ein kleines Problem. ich habe im Autostart immer folgenes: 2x Syt3m32.exe 2x Load.exe 3x FastFolder.com Darüber Googeln ist erfolglos und FastFolder.com bremst mein ganzes System aus. XP ist erst 2Tage Alt mit allen Updates, doch dummer weise 1Tag ohne Virenschutz. Kaspersky 7.0 hatte gleich nach einem Tag : Backdoor.win32.Wootbot.ek Backdoor.win32.Rbot.gen Trojan.WinREZ.Zapchast (Das nennt man dann wohl einen guten Start) Zu den Dateien im Autostart sagt Kaspersky nix. Währe net wenn jemand was dazu sagen kann oder sollte ich gleich alles neu machen ist eh noch nicht viel drauf. Achso. Logfile of HijackThis v1.99.1 Scan saved at 13:28:58, on 16.12.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\dllcache\wintcps.exe D:\NVIDIA Corporation\nTune\nTuneService.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\WINDOWS\system32\load.exe C:\WINDOWS\system32\ctfmon.exe D:\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe d:\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe d:\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.625\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157]MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896]Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = lh**p://go.microsoft.com/fwlink/?LinkId=54896]Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157]MSN*com O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - D:\styler\TB\StylerTB.dll O4 - HKLM\..\Run: [AVP] "d:\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" O4 - HKLM\..\Run: [MicroSoft Legal Syst3m32] Syst3m32.exe O4 - HKLM\..\Run: [Windows Secure Update] load.exe O4 - HKLM\..\Run: [WinReg] C:\WINDOWS\system32\eil\FastFolder.com O4 - HKLM\..\Run: [msennger] C:\WINDOWS\system32\eil\FastFolder.com O4 - HKLM\..\RunServices: [MicroSoft Legal Syst3m32] Syst3m32.exe O4 - HKLM\..\RunServices: [Windows Secure Update] load.exe O4 - HKLM\..\RunOnce: [MicroSoft Legal Syst3m32] Syst3m32.exe O4 - HKLM\..\RunOnce: [Windows Secure Update] load.exe O4 - HKCU\..\Run: [MicroSoft Legal Syst3m32] Syst3m32.exe O4 - HKCU\..\Run: [Windows Secure Update] load.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [hohohhaha] C:\WINDOWS\system32\eil\FastFolder.com O4 - HKCU\..\RunOnce: [MicroSoft Legal Syst3m32] Syst3m32.exe O4 - HKCU\..\RunOnce: [Windows Secure Update] load.exe O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - d:\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - d:\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - h**p://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab O20 - AppInit_DLLs: d:\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - d:\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing) O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe O23 - Service: Microsoft Windows TCP Protocol - Unknown owner - C:\WINDOWS\system32\dllcache\wintcps.exe O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - D:\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe Geändert von Gewellpisser (16.12.2007 um 14:06 Uhr) |
16.12.2007, 15:31 | #2 |
| Virus?Google bringt mir kein Ergebnis. Hallo
__________________du hast dir ja nen schönen Zoo angelacht wie macht man das? Einzig sinnvolle Lösung Neuaufsetzen des Systems und anschliessende Absicherung! Anschließend ändern aller Pass- und Kennwörter. Sichern solltest du nur Bilder, Videos, Officedateien sowie MP3s aber keine ausführbaren Dateien wie *.exe, *.bat, *.scr usw. MFG |
16.12.2007, 17:07 | #3 |
| Virus?Google bringt mir kein Ergebnis. Ok danke hab ich mir so schon fast gedacht , hat mich nur gewundert das ich nix darüber gefunden hab.
__________________Danke für die schnelle Hilfe. |
Themen zu Virus?Google bringt mir kein Ergebnis. |
appinit_dlls, application, dateien, dllcache, explorer, firefox, google, hijack, hijackthis, hotkey, internet, internet explorer, internet security, load.exe, microsoft, mozilla, mozilla firefox, neu, nvidia, object, programme, secure, security, software, system, temp, unknown file in winsock lsp, updates, virus, windows, windows xp |