|
Plagegeister aller Art und deren Bekämpfung: Brauche Hilfe bei mehrere Viren, Trojaner oder SpywareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.04.2008, 18:56 | #1 |
| Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Also ich hab letztens mir i-wie nen Virus oder ähnliches eingefangen. Mein Hauptproblem ist das mein gesamtes System verlangsamt und auch instabiel ist. Das zweite ist beim Surfen mit dem IE7 öffnen sich immer riesige Pop-Up's mit Werbung aller Art: O2, Glatiatus, Quelle, und so Handy-Klingelton downloads. Diese Werbung kommt glaub ich durch "Virtumonde" soviel hab ich über Google schon rausbekommen nur leider Kann mein Kaspersky es nicht Desinfiziren auserdem hab ich noch 3 andere Viren drauf (so sagt es Kaspersky) Ich hab es mal gescreent: Konzentriert euch nur auf den Rot makierten Bereich den alles daruber war ein Virus vor 2 Monaten oder so den ich aber mit eurer Hilfe auch wegbekommen hab. Ich hab CCleaner auch schon durchlaufen lassen und Spyware Doctor hat auch nen bisschen gefunden und auch desinfiziert: Schau hier: Ich versuche es jetzt nur noch 1 Mal mit eurer Hilfe die Dinger wegzubekommen, wenn nicht muss ich wohl meine Recovery CD reinlegen. Also bitte Helft mir!!! Sagt mir einfach schritt für schritt was ich machen soll da ich ein voll Noob auf diesem Gebiet bin MFG Jannis |
17.04.2008, 20:32 | #2 |
Gast | Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Hallo Janis
__________________Bitte erstelle als erstes ein HijackThis Logfile (der Link ist in meiner Signatur) und poste es hier. Danach sehen wir weiter |
17.04.2008, 20:41 | #3 |
| Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware OK hab das jetzt soweit gemacht
__________________Logfile of Trend Micro HijackThis v2.0.2 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] |
17.04.2008, 20:46 | #4 |
Gast | Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Bitte editiere als erstes noch die Links und lasse dan Malwarebytes laufen und poste den Report. Das HijackThis Logfile schaue ich mir gerade an. |
17.04.2008, 20:56 | #5 |
Gast | Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Also als erstes "fixe" folgende Einträge mit HiJackThis (Beschreibung findest du auf der Seite die in meiner Signatur angegeben ist): O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file) O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file) O3 - Toolbar: emotrlq - {741023D3-8067-4EBD-9D57-AD8C659DEBD5} - (no file) O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing) O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing) Nun lädst du bitte folgende Dateien hier oder hier hoch und lässt sie online überprüfen: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\abmludgl\wlkxgzcl.exe C:\WINDOWS\system32\rfnxfglu.dll",b Bitte beende im Taskmanager folgende Prozesse: wlkxgzcl.exe rfnxfglu.dll",b Nachdem du die Prozesse im Taskmanager beendet hast, fixe folgende Einträge mit Hijackthis O4 - HKLM\..\Policies\Explorer\Run: [OriA30H1uB] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\abmludgl\wlkxgzcl.exe O4 - HKLM\..\Run: [08cad989] rundll32.exe "C:\WINDOWS\system32\rfnxfglu.dll",b Danach auch ein neues HijackThis Logfile posten bitte und die Reports vom OnlineScan nicht vergessen |
18.04.2008, 15:50 | #6 | |
| Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Ok hier erst mal der Report von Maleware. (Da sind jetzt 84 in Quarantäne) Zitat:
MFG Jannis |
18.04.2008, 16:22 | #7 | |||
| Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware So also es gab nen paar Probleme is liste mal auf: Diese Einträge konnte ich erfolgreich fixen: Zitat:
Zitat:
Danach wollte ich die beiden Angegebenen Prozesse beenden doch einen Prozess namens rfnxfglu.dll",b gab es nicht nur einen rundll32.exe das war dei Einzigste mit "R". Also hab ich nur den Anderen beendet. Danach wollte ich die Beiden angegeben Einträge fixen hab dort aber O4 - HKLM\..\Policies\Explorer\Run: [OriA30H1uB] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\abmludgl\wlkxgzcl.exe nicht gefunden also hab ich nur den Anderen gefixt Danach hab ich HijackThis nochmal durchlaufen lassen und den Bericht kopiert: Zitat:
MFG Jannis |
18.04.2008, 22:56 | #8 |
Gast | Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Bitte schalte einmal für das uploaden der Datein deine Firewall ab Bitte scanne zusätzlich noch diese Datei: C:\WINDOWS\system32\hgGwUNhG.dll Dein Logfile sieht schon wieder besser aus... Malwarebytes hat ne Menge arbeit geleistet. Bitte mach mal folgendes: VundoFix • * Doppelklick VundoFix.exe * Klicke "Scan" --> Vundo button. * Nach dem Scannen, klicke den "Remove" Vundo button. * Man wird nun gefragt, ob man "fixvundo" will --> klicke YES * Danach werden alle Desktop-Symbole verschwinden * Dann wird man gefragt, ob der PC neustarten soll --> klicke OK. C:\VundoFix Backups - löschen + Papierkorb leeren Nun bitte auch Ccleaner laufen lassen und danach ComboFix anwenden und den Report von ComboFix posten Bitte danch auch noch neues Logfile posten und vorher folgende Einträge fixen: O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file) O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file) O20 - Winlogon Notify: iifgEvWO - iifgEvWO.dll (file missing) O2 - BHO: (no name) - {C9852541-00D6-4D80-BEEE-2FEA098DA5E9} - C:\WINDOWS\system32\hgGwUNhG.dll |
19.04.2008, 11:45 | #9 | |
| Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Ok ich hab alles ausgemacht kaspersky und die Firewall von Windows auch und bei den beiden hat er immer noch das gleiche angezeigt aber bei dem neuen hat er das hier gemacht Zitat:
Vllt bringt dich das i-wie weiter oder sollte ich Roxio mal ganz deinstallieren und schauen ob das dann auch noch kommt. MFG Jannis |
19.04.2008, 12:32 | #10 |
Gast | Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Guten Morgen Also die Datei "mbam.exe" gehört zu Malwarebytes. Und wenn du Roxio willst dann installiere es ansonsten kannst ja alles von Roxio deinstallieren. Diese Datei bitte mit KillBox löschen: C:\WINDOWS\system32\hgGwUNhG.dll Bitte den Report von ComboFix noch posten VundoFix laufen lassen und neues HijackThis Logfile posten danke |
19.04.2008, 12:40 | #11 |
| Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Ok die Datei lösche ich gleich bevor ich den neuen Logfile mache VundoFix hat nix gefunden und Combofix läuft gerade der sagt jetzt nach einem Neustart "Bereite Logdaten vor." Naja ich warte mal ab PS: wunder dich nicht das Combofix gerade läuft ich hab 2 PC's und schreib jetz von dem aus Achja und ich glaue diese nervigen Werbe Popups haben aufgehort ich werde das mal weiter beobachten. MFG Jannis |
19.04.2008, 13:16 | #12 | |||
| Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Also wie gesagt hat VundoFix nix gefunden und hat nur das angezeigt: Zitat:
und danach Combofix und der hat das ausgespuckt: Zitat:
Dann wollte ich die einträge fixen: Zitat:
O20 - Winlogon Notify: iifgEvWO - iifgEvWO.dll (file missing) So jetz kann ich das nicht alles Zusammen Posten also hab ich den Logfile in nem neunen Post gemacht |
19.04.2008, 13:17 | #13 | |
| Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware So hier der neue Logfile: Zitat:
MFG Jannis |
19.04.2008, 13:32 | #14 |
Gast | Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Ok, soweit so gut. Bitte lösche folgende Dateien mit KillBox: C:\WINDOWS\system32\yufwdsod.ini Bitte folgende Dateien online Scanne lassen: C:\Programme\HACE\Mmm\Mmm.exe Bitte lass nochmals Malwarebytes laufen und checke dein System hier nochmals komplett online ansonsten sieht das schon ganz gut aus |
19.04.2008, 14:04 | #15 |
| Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware Toll als ich die Datei C:\WINDOWS\system32\yufwdsod.ini löschen wollte hat mein Rechner aufeinmal ein Neustart gemacht ich versuch es einfach nochmal??? sonst ha ich da auch noch nen anderes programm NTMove heißt das glaub ich damit bekommt man jede datei weg. MFG Jannis |
Themen zu Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware |
bereich, brauche, brauche hilfe, ccleaner, dinger, einfach, google, ie7, kaspersky, mehrere, noob, pop-up, problem, recovery, recovery cd, spyware, spyware doctor, surfen, system, trojaner, viren, virtumonde, virus, voll, werbung, öffnen |