Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: services.exe -> mass mailer software

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.02.2008, 18:18   #1
Tevion
 
services.exe -> mass mailer software - Standard

services.exe -> mass mailer software



Zitat:
Zitat von Tevion Beitrag anzeigen
ach du scheiße !!!!!!!!!!!! =((((( *heul*
Kann ich denn ohne probleme noch daten retten.??
also erst auf externe festplatte kopieren und dann später wieder auf pc?

Aber aufjedenfall danke erstmal... auch wenn die nachricht nicht so nach meinen vorstellungen ist :'(
achja... ich bin mit meiner Playstation3 online....
das sollte doch sicher sein oder?

Alt 22.02.2008, 18:52   #2
boston
 
services.exe -> mass mailer software - Standard

services.exe -> mass mailer software



hallo tevion,
eigene bilder, eigene texte und musik kannst du sichern(am besten z.b. mit knoppix),
diese dateien sollten dann aber von einem cleanen rechner aus geprüft werden.
die externe platte muß natürlich auch clean sein.

um in zukunft doppelte dateiendungen(kommt oft beim msn-wurm vor) zu erkennen:

- arbeitsplatz
- extras
- ordneroptionen
- ansicht
haken entfernen bei
- erweiterungen bei bekannten dateitypen ausblenden

über ps3 und viren gibts diskussionen, aber die gefahr scheint wohl gering zu
sein.
__________________


Alt 24.02.2008, 15:58   #3
Tevion
 
services.exe -> mass mailer software - Standard

services.exe -> mass mailer software



Hey...

Ich habe mein system jetzt formatiert und "aufgeräumt" .. also ich alles gemacht was unter deinem link gezeigt wurde...

hab nur noch ein test gemacht und wurde gerne wissen... ob noch was ist:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:56:41, on 24.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Alice\Signup\AliceCnn.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://psnewz.de/Forum/index.php?page=Index
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1203785161250
O17 - HKLM\System\CCS\Services\Tcpip\..\{91416068-8D64-475B-860B-1183B164F160}: NameServer = 213.191.74.11 213.191.92.82
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4049 bytes
__________________

Alt 24.02.2008, 16:11   #4
boston
 
services.exe -> mass mailer software - Standard

services.exe -> mass mailer software



hallo tevion,
das log ist sauber, allerdings würde ich dir
fürs surfen einen anderen browser
als den ie empfehlen, z.b. firefox mit no-script.
der ie muß aber auf dem system bleiben.

Alt 24.02.2008, 18:32   #5
Tevion
 
services.exe -> mass mailer software - Standard

services.exe -> mass mailer software



Zitat:
Zitat von boston Beitrag anzeigen
hallo tevion,
das log ist sauber, allerdings würde ich dir
fürs surfen einen anderen browser
als den ie empfehlen, z.b. firefox mit no-script.
der ie muß aber auf dem system bleiben.
also zwei fragen hab ich da noch ^^

1. kann ich mir einfach i-einen firefox downloaden.. oder was bedeutet diese no-script ?!

2. kann man noch woanders schaun ausser im log... ob viren da sind?


Alt 24.02.2008, 18:56   #6
boston
 
services.exe -> mass mailer software - Standard

services.exe -> mass mailer software



1. no-script ist ein add-on für firefox.
eine beschreibung findest du hier
http://filepony.de/download-noscript/

2. z.b. mit online-scannern.
F-Secure Support-Seiten: F-Secure Online-Virenscanner
BitDefender Online Scanner - Free Online Virus Scan
etc.

Antwort

Themen zu services.exe -> mass mailer software
adobe, appinit_dlls, application, ask toolbar, avp, avp.exe, bho, browser, controlcenter, dll, drivers, dsl, explorer, helper, heulen, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, löschen, löschen?, nvidia, object, pdf, programme, rundll, s-1-5-18, security, senden, services.exe, shockwave, software, userinit.exe, windows xp, windows\system32\drivers




Ähnliche Themen: services.exe -> mass mailer software


  1. Wörter blau und doppelt unterstrichen + mass Werbung
    Log-Analyse und Auswertung - 04.08.2014 (13)
  2. GMX mailer-daemon
    Plagegeister aller Art und deren Bekämpfung - 14.03.2014 (4)
  3. Dubiose Emails von mailer-deamon@gmx.de
    Plagegeister aller Art und deren Bekämpfung - 02.11.2013 (15)
  4. Flut von Mailer Daemon @ GMX Mails!
    Log-Analyse und Auswertung - 28.10.2013 (6)
  5. MAILER-DAEMON@gmx.net - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2013 (7)
  6. Mailer-Daemon - erhalte für EINGEGANGENE Mails Mailer-Daemon-Nachrichten
    Plagegeister aller Art und deren Bekämpfung - 09.12.2012 (3)
  7. Software-Panne: Syborg-Software sorgt für Unmut bei BKA und Bundespolizei
    Nachrichten - 09.07.2012 (0)
  8. Bluescreens + Fehlermeldungen en mass + Pc friert ein
    Alles rund um Windows - 12.10.2011 (11)
  9. mailer-daemon@mail.gmx.de
    Überwachung, Datenschutz und Spam - 14.04.2011 (26)
  10. Mass malling Virus - Highjack this Logfile
    Log-Analyse und Auswertung - 19.01.2010 (3)
  11. Mass Effect funktioniert nicht!!
    Netzwerk und Hardware - 24.06.2009 (2)
  12. Malware-Software verhindert jegliche Ausführung Defeader-Software
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (3)
  13. Windows spinnt rum Bluescreens on mass..
    Alles rund um Windows - 10.01.2008 (1)
  14. svchost.exe mass-mailer Software
    Plagegeister aller Art und deren Bekämpfung - 04.09.2007 (2)
  15. Mass Send Mail
    Log-Analyse und Auswertung - 18.05.2006 (23)
  16. mailer-daemon@mx0.gmx.net=virus?
    Plagegeister aller Art und deren Bekämpfung - 08.12.2005 (5)
  17. Mailer Demons
    Archiv - 16.01.2003 (4)

Zum Thema services.exe -> mass mailer software - Zitat: Zitat von Tevion ach du scheiße !!!!!!!!!!!! =((((( *heul* Kann ich denn ohne probleme noch daten retten.?? also erst auf externe festplatte kopieren und dann später wieder auf pc? - services.exe -> mass mailer software...
Archiv
Du betrachtest: services.exe -> mass mailer software auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.