![]() |
|
Plagegeister aller Art und deren Bekämpfung: services.exe -> mass mailer softwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
| ![]() services.exe -> mass mailer softwareZitat:
das sollte doch sicher sein oder? |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() services.exe -> mass mailer software hallo tevion,
__________________eigene bilder, eigene texte und musik kannst du sichern(am besten z.b. mit knoppix), diese dateien sollten dann aber von einem cleanen rechner aus geprüft werden. die externe platte muß natürlich auch clean sein. um in zukunft doppelte dateiendungen(kommt oft beim msn-wurm vor) zu erkennen: - arbeitsplatz - extras - ordneroptionen - ansicht haken entfernen bei - erweiterungen bei bekannten dateitypen ausblenden über ps3 und viren gibts diskussionen, aber die gefahr scheint wohl gering zu sein. |
![]() | #3 |
| ![]() services.exe -> mass mailer software Hey...
__________________Ich habe mein system jetzt formatiert und "aufgeräumt" .. also ich alles gemacht was unter deinem link gezeigt wurde... hab nur noch ein test gemacht und wurde gerne wissen... ob noch was ist: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:56:41, on 24.02.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Alice\Signup\AliceCnn.exe C:\Programme\Windows Live\Messenger\usnsvc.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://psnewz.de/Forum/index.php?page=Index R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1203785161250 O17 - HKLM\System\CCS\Services\Tcpip\..\{91416068-8D64-475B-860B-1183B164F160}: NameServer = 213.191.74.11 213.191.92.82 O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 4049 bytes |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() services.exe -> mass mailer software hallo tevion, das log ist sauber, allerdings würde ich dir fürs surfen einen anderen browser als den ie empfehlen, z.b. firefox mit no-script. der ie muß aber auf dem system bleiben. |
![]() | #5 | |
| ![]() services.exe -> mass mailer softwareZitat:
1. kann ich mir einfach i-einen firefox downloaden.. oder was bedeutet diese no-script ?! 2. kann man noch woanders schaun ausser im log... ob viren da sind? |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() services.exe -> mass mailer software 1. no-script ist ein add-on für firefox. eine beschreibung findest du hier http://filepony.de/download-noscript/ 2. z.b. mit online-scannern. F-Secure Support-Seiten: F-Secure Online-Virenscanner BitDefender Online Scanner - Free Online Virus Scan etc. |
![]() |
Themen zu services.exe -> mass mailer software |
adobe, appinit_dlls, application, ask toolbar, avp, avp.exe, bho, browser, controlcenter, dll, drivers, dsl, explorer, helper, heulen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, löschen, löschen?, nvidia, object, pdf, programme, rundll, s-1-5-18, security, senden, services.exe, shockwave, software, userinit.exe, windows xp, windows\system32\drivers |