|
Plagegeister aller Art und deren Bekämpfung: system von unbekannten viren befallenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.02.2008, 18:42 | #1 |
| system von unbekannten viren befallen so. vorhin habe ich wieder einmal - auf meinem sonst sauberen xp-system - einen dummen fehler begangen. ich bekam ein popup, das mir vorschlug, activeX upzudaten und automatisch den "activeX 2008 codec" herunterzuladen. nachdem dies geschehen war, stellte ich zuerst fest, dass nichts dergleichen im software-bereich oder im programme-ordner zu finden war. des weiteren haben sich seitdem drei symbole in der schnellstartleiste eingenistet: ein roter kreis mit einem weissen x darin, ein gelbes dreieck mit einem ausrufezeichen und ein grüner kreis, der halb von einem kreis mit ausrufezeichen darin eingeschlossen ist. selbige symbole bringen immer wieder die meldung, mein system wäre infiziert, ich solle anti-spyware-tools laden usw. und haben den internet explorer bereits komplett lahm gelegt. hijackthis hatte bisher nichts gefunden, der spybot kann die ursache ebenfalls nicht entdecken und der spyware-doctor findet zwar so einiges, wenn es aber an die bereinigung geht, startet das system einfach neu. wäre um hilfe bezüglich der entfernung oder identifizierung dieser schädlinge sehr dankbar und sollte irgendwas benötigt werden (bestimmte logs, andere infos), einfach melden |
04.02.2008, 18:47 | #2 |
Gast | system von unbekannten viren befallen Klingt nach Zlob, schlecht....
__________________Zur Verfizierung kannst Du ja ein HJT-Log posten, (Link in meiner Signatur), bitte vor dem Posten editieren (1. Link meiner Sig) |
04.02.2008, 18:57 | #3 |
| system von unbekannten viren befallen okay, hier mal meine hjt-logfile:
__________________Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:54:33, on 04.02.2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Winamp\winampa.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\PnkBstrA.exe C:\WINDOWS\System32\wdfmgr.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trillian\trillian.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\System32\wbem\wmiprvse.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\System32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [PathNvidiaTV] C:\Program Files\Gigabyte\Nvidia\patchnvidiaTVout.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [MSDrive] rundll32.exe C:\WINDOWS\System32\drvnoz.dll,startup O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\System32\drvhit.dll,startup O4 - HKLM\..\Run: [24ab6822] rundll32.exe "C:\WINDOWS\System32\cgqnicbc.dll",b O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [DW4] "C:\Programme\The Weather Channel FW\Desktop Weather\DesktopWeather.exe" O4 - HKCU\..\Run: [ieupdate] "C:\WINDOWS\system32\ieupdates.exe" O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe -- End of file - 4163 bytes |
04.02.2008, 19:08 | #4 | |
Gast | system von unbekannten viren befallen Da brauch ich gar nicht lange zu gucken, SP2 fehlt....... Warum? Zitat:
Format C: ist angesagt, nichts sonst! Code:
ATTFilter O4 - HKLM\..\Run: [MSDrive] rundll32.exe C:\WINDOWS\System32\drvnoz.dll,startup O4 - HKLM\..\Run: [MSDisp32] rundll32.exe C:\WINDOWS\System32\drvhit.dll,startup O4 - HKLM\..\Run: [24ab6822] rundll32.exe "C:\WINDOWS\System32\cgqnicbc.dll",b *kopfschüttel* |
04.02.2008, 19:23 | #5 |
| system von unbekannten viren befallen habe nun das programm "smitfraud" verwendet und wie es aussieht, hat es geklappt - die symbole sind weg und der internet explorer funktioniert auch wieder wie vorher |
04.02.2008, 20:11 | #6 | |||
| system von unbekannten viren befallen Hallo, Zitat:
Zitat:
Den hier finde ich viel "heißer"... Zitat:
Nicht das es mich wirklich intressieren würde.....aber wieso fehlt bei dir das Service Pack 2 bzw.welche faule Ausrede hast du ? Sollten wir davon ausgehen das du dich vor einer Entdeckung durch MS fürchtest ? Irrlicht |
04.02.2008, 21:19 | #7 | |||
| system von unbekannten viren befallen richtig, denn jetzt sind sie wieder da bzw. das problem ist bisher noch nicht gelöst ... Zitat:
Zitat:
Zitat:
|
04.02.2008, 22:00 | #8 |
| system von unbekannten viren befallen Hallo, es ist doch alles gesagt. Setze Dein System neu auf nach dieser http://www.trojaner-board.de/12154-a...sicherung.html Besorge Dir das SP2 bevor Du das erste mal online gehst und spiele es offline auf und anschliessend online sofort alle Folgeupdates (das sind glaub ich so an die Hundert). Falls du nicht im Besitz einer legalen XP- Lizens bist musst Du halt so ca. 70€ investieren Gruß Jaipur |
Themen zu system von unbekannten viren befallen |
activex, automatisch, bestimmte, ebenfalls, einfach, entfernung, explorer, fehler, ide, immer wieder, infiziert, infos, internet, internet explorer, lahm, meldung, nichts, popup, schädlinge, spybot, startet, system, viren |