![]() |
|
Plagegeister aller Art und deren Bekämpfung: hilfe: error cleaner, etc.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() hilfe: error cleaner, etc. hi, brauche dringend Hilfe. Ich habe nur sehr wenig Ahnung von Computern, etc. Habe seit ca. 2 Tagen einen Virus, den ich nicht runter bekomme. Habe zwar schon Tipps gelesen, versteh aber leider zu wenig von Computer um diese umzusetzten. Kann mir jemand helfen, habe bisher nur dies erreicht: ComboFix 08-01-23.1 - Melli 2008-01-22 21:07:29.1 - NTFSx86 ausgeführt von:: C:\Dokumente und Einstellungen\Melli\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat C:\Dokumente und Einstellungen\Daniel\Desktop\Error Cleaner.url C:\Dokumente und Einstellungen\Daniel\Desktop\Privacy Protector.url C:\Dokumente und Einstellungen\Daniel\Desktop\Spyware&Malware Protection.url C:\Dokumente und Einstellungen\Daniel\Favoriten\Error Cleaner.url C:\Dokumente und Einstellungen\Daniel\Favoriten\Privacy Protector.url C:\Dokumente und Einstellungen\Daniel\Favoriten\Spyware&Malware Protection.url C:\WINDOWS\egodktf.dll ----- BITS: Possible infected sites ----- hxxp://onsafepro.com hxxp://softworldnetwork.com hxxp://77.91.227.194 . ((((((((((((((((((((((( Dateien erstellt von 2007-12-23 bis 2008-01-23 )))))))))))))))))))))))))))))) . 2008-01-22 21:04 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\Nircmd.exe 2008-01-22 20:11 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe 2008-01-22 20:11 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe 2008-01-22 20:11 . 2007-12-20 23:11 81,920 --a------ C:\WINDOWS\system32\IEDFix.exe 2008-01-22 20:11 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe 2008-01-22 20:11 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe 2008-01-22 20:11 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe 2008-01-21 16:55 . 2008-01-22 20:46 214 --a------ C:\WINDOWS\system32\tmp.reg 2008-01-20 16:23 . 2008-01-20 16:23 999 --a------ C:\WINDOWS\mozver.dat 2008-01-20 13:02 . 2008-01-20 01:40 323,584 --a------ C:\WINDOWS\bxsnvqt.dll 2008-01-20 13:02 . 2008-01-20 01:40 262,144 --a------ C:\WINDOWS\aslpmqk.dll 2008-01-20 12:26 . 2008-01-20 01:40 86,016 --a------ C:\WINDOWS\fknxwqf.exe 2008-01-16 17:20 . 2008-01-16 17:20 <DIR> d-------- C:\Programme\future-music.net 2008-01-13 13:08 . 2008-01-13 13:08 <DIR> d-------- C:\Programme\MSXML 4.0 2008-01-13 13:03 . 2005-12-05 13:21 495,616 -ra------ C:\WINDOWS\system32\DRAGNKL1.dll 2008-01-13 13:03 . 2006-08-10 15:35 180,224 -ra------ C:\WINDOWS\system32\Strato4.dll 2008-01-13 13:03 . 2005-12-05 16:13 180,224 -ra------ C:\WINDOWS\system32\picn1120.dll 2008-01-13 13:03 . 2005-12-05 16:13 155,648 -ra------ C:\WINDOWS\system32\picn1020.dll 2008-01-13 13:03 . 2005-12-05 17:24 110,592 -ra------ C:\WINDOWS\system32\RCSigProc.dll 2008-01-13 13:03 . 2005-12-05 17:24 76,800 -ra------ C:\WINDOWS\system32\RedEye.dll 2008-01-13 12:58 . 2008-01-13 12:58 <DIR> d-------- C:\Programme\ArcSoft 2008-01-13 12:58 . 1995-08-01 04:44 212,480 --a------ C:\WINDOWS\PCDLIB32.DLL 2008-01-13 12:54 . 2008-01-22 09:35 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Nikon 2008-01-12 13:13 . 2004-08-04 00:57 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll 2008-01-12 13:13 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys 2008-01-12 13:13 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys 2008-01-12 13:13 . 2001-08-18 04:54 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-01-22 08:35 --------- d--h--w C:\Programme\InstallShield Installation Information 2008-01-21 14:04 --------- d-----w C:\Programme\Google 2007-12-16 09:29 --------- d-----w C:\Programme\EPSON 2007-12-15 11:00 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield 2007-12-15 09:12 5,827,152 ----a-w C:\Programme\Firefox_Setup_2.0.0.11de.exe 2007-12-13 19:44 --------- d-----w C:\Programme\OO Software 2007-12-11 19:42 --------- d-----w C:\Programme\Java 2007-12-11 17:50 --------- d-----w C:\Programme\Microsoft Windows OneCare Live 2007-12-11 15:33 --------- d-----w C:\Programme\VisualTooltip 2007-12-11 15:33 --------- d-----w C:\Programme\ViStart 2007-12-11 15:33 --------- d-----w C:\Programme\Vista Sidebar 2007-12-11 15:33 --------- d-----w C:\Programme\ViOrb 2007-12-11 15:33 --------- d-----w C:\Programme\Styler 2007-12-11 15:33 --------- d-----w C:\Programme\LClock 2007-12-10 19:47 --------- d-----w C:\Programme\Avira 2007-12-10 19:24 --------- d-----w C:\Programme\Gemeinsame Dateien\Nero 2007-12-10 19:24 --------- d-----w C:\Programme\Ahead 2007-12-10 19:21 --------- d-----w C:\Programme\Gemeinsame Dateien\Ahead 2007-12-10 19:01 --------- d--h--w C:\Programme\Uninstall Information 2007-12-10 18:46 --------- d-----w C:\Programme\microsoft frontpage 2007-12-10 18:44 --------- d-----w C:\Programme\Gemeinsame Dateien\Java 2007-12-10 18:34 --------- d-----w C:\Programme\Online-Dienste 2007-12-10 18:33 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste 2007-12-10 18:32 --------- d-----w C:\Programme\Gemeinsame Dateien\MSSoap 2007-12-10 18:19 --------- d-----w C:\Programme\Gemeinsame Dateien\SpeechEngines 2007-12-10 18:19 --------- d-----w C:\Programme\Gemeinsame Dateien\ODBC . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 13:00 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] "bxsnvqt"= {1E798352-59D1-4721-865D-6652404B6029} - C:\WINDOWS\bxsnvqt.dll [2008-01-20 01:40 323584] "aslpmqk"= {DCC8FE7C-65A5-4A4E-9B27-54EE2A41878F} - C:\WINDOWS\aslpmqk.dll [2008-01-20 01:40 262144] *Newly Created Service* - PROCEXP90 . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-01-23 21:13:01 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Einträge... Scanne versteckte Dateien... ************************************************************************** . Zeit der Fertigstellung: 2008-01-23 21:15:48 ComboFix-quarantined-files.txt 2008-01-23 20:14:52 . und habe keine Ahnung was ich jetzt damit anfangen soll!! Danke schonmal... |
Themen zu hilfe: error cleaner, etc. |
autostart, computer, computern, ctfmon.exe, dateien, desktop, dllcache, downloader, dringend, drivers, einstellungen, error, error cleaner, firefox, gmer, helfen, infected, installation, keine ahnung, malware, microsoft, programme, setup, spyware, system, system32, virus, warning, wenig ahnung, windows, windows\system32\drivers |