![]() |
|
Plagegeister aller Art und deren Bekämpfung: System Message Click here for Details!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() System Message Click here for Details! Liebe Grüße und danke im Vorhinein an alle. Ich habe ein Problem, das hier schon einmal beschrieben wurde. Leider wurde ich aus den Tipps nicht ganz schlau. Die Problembeschreibung: Die CPU meines Laptops läuft seit einem unvorsichtigen Abstecher in schmutzige Gefilde permanent auf 50-60% ihrer Leistungsfähigkeit, auch wenn ich die Netzwerkkarte deaktiviere und sonst kein rechenintensives Programm läuft. Dadurch wird der Rechner bald recht heiss und muss zusätzlich gekühlt werden - heisser sogar als beim rendern! Wenn ich den Internet Explorer aufmache, ercheint rechts unten eine gelbe Sprechblase: System Message - Click here for Details Folgt man dem link (das tat ich erst, als der Rechner sowieso schon das Problem hatte), so warnt Kaspersky vor einer Trojanerseite, worauf ich sie geblockt habe. Das Probolem besteht jedoch weiterhin. Gibt es in der Zwischenzeit eine Lösung für das Problem? Ich wäre Euch sehr dankbar. Das mit dem Logfile habe ich leider nicht ganz verstanden. Randolph PS: Eben entnehme ich weiterer Information, dass ich es möglicherweis mit Zlob zu tun habe ... So, habe jetzt smitfraud laufen lassen, hat anscheinend eine Haufen gefunden, den Kaspersky nicht gefundne hat (wenn ich die Löschungen richtig interpretiere), aber das Problem mit der CPU auf 50% Auslastung besteht weiterhin, auch wenn ich Kaspersky abschalte. Hier der Bericht: --- SmitFraudFix v2.323 Scan done at 17:53:24,67, 02.06.2008 Run from F:\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\WINDOWS\764.exe Deleted C:\WINDOWS\7search.dll Deleted C:\WINDOWS\absolute key logger.lnk Deleted C:\WINDOWS\aconti.exe Deleted C:\WINDOWS\aconti.ini Deleted C:\WINDOWS\aconti.log Deleted C:\WINDOWS\aconti.sdb Deleted C:\WINDOWS\acontidialer.txt Deleted C:\WINDOWS\adbar.dll Deleted C:\WINDOWS\cbinst$.exe Deleted C:\WINDOWS\daxtime.dll Deleted C:\WINDOWS\dp0.dll Deleted C:\WINDOWS\eventlowg.dll Deleted C:\WINDOWS\fhfmm-Uninstaller.exe Deleted C:\WINDOWS\fhfmm.exe Deleted C:\WINDOWS\flt.dll Deleted C:\WINDOWS\hcwprn.exe Deleted C:\WINDOWS\hotporn.exe Deleted C:\WINDOWS\iexplorr23.dll Deleted C:\WINDOWS\ie_32.exe Deleted C:\WINDOWS\jd2002.dll Deleted C:\WINDOWS\kkcomp$.exe Deleted C:\WINDOWS\kkcomp.dll Deleted C:\WINDOWS\kkcomp.exe Deleted C:\WINDOWS\kvnab$.exe Deleted C:\WINDOWS\kvnab.dll Deleted C:\WINDOWS\kvnab.exe Deleted C:\WINDOWS\liqad$.exe Deleted C:\WINDOWS\liqad.dll Deleted C:\WINDOWS\liqad.exe Deleted C:\WINDOWS\liqui-Uninstaller.exe Deleted C:\WINDOWS\liqui.dll Deleted C:\WINDOWS\liqui.exe Deleted C:\WINDOWS\ngd.dll Deleted C:\WINDOWS\pbar.dll Deleted C:\WINDOWS\pbsysie.dll Deleted C:\WINDOWS\settn.dll Deleted C:\WINDOWS\spredirect.dll Deleted C:\WINDOWS\vxddsk.exe Deleted C:\WINDOWS\wbeCheck.exe Deleted C:\WINDOWS\wbeInst$.exe Deleted C:\WINDOWS\wml.exe Deleted C:\WINDOWS\xadbrk.dll Deleted C:\WINDOWS\xadbrk.exe Deleted C:\WINDOWS\xadbrk_.exe Deleted C:\WINDOWS\xxxvideo.exe Deleted C:\WINDOWS\system32\ace16win.dll Deleted C:\WINDOWS\system32\ESHOPEE.exe Deleted C:\WINDOWS\system32\msole32.exe Deleted C:\WINDOWS\system32\vxddsk.exe Deleted C:\WINDOWS\system32\winfrun32.bin Deleted C:\WINDOWS\system32\wml.exe Deleted C:\WINDOWS\system32\acespy\ Deleted »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{30E39A38-6C65-4DAA-9F37-A0F6E92ABB88}: DhcpNameServer=*** HKLM\SYSTEM\CS1\Services\Tcpip\..\{30E39A38-6C65-4DAA-9F37-A0F6E92ABB88}: DhcpNameServer=*** HKLM\SYSTEM\CS2\Services\Tcpip\..\{30E39A38-6C65-4DAA-9F37-A0F6E92ABB88}: DhcpNameServer=*** HKLM\SYSTEM\CS3\Services\Tcpip\..\{30E39A38-6C65-4DAA-9F37-A0F6E92ABB88}: DhcpNameServer=*** HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=*** HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=*** HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=*** HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=*** »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End Geändert von RandolphZ72 (02.06.2008 um 17:17 Uhr) |
Themen zu System Message Click here for Details! |
analysis, attention, auslastung, cpu, cs3, explorer, fraud, generic, infected, internet, internet explorer, kaspersky, logfile, malware, microsoft, netzwerkkarte, problem, programm, registry, smitfraud, software, system, system32, temp, windows, windows xp, winsock, zlob |