Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Warning! Spyware...-Hindergrundbild ersetzt das definierte u. manipuliert die Anzeige

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 20.08.2008, 17:29   #1
cinitron
 
Warning! Spyware...-Hindergrundbild ersetzt das definierte u. manipuliert die Anzeige - Standard

Warning! Spyware...-Hindergrundbild ersetzt das definierte u. manipuliert die Anzeige



Hard-/Software:
XP Home von Medion, SP3, ständig geupdatet,
eTtrust Antivirus
Windows Defender
Fritz!Box 7170
Firewall
--------------------------------------------------

Hallo @All,

es dürfte so sein, dass jeder von uns irgendwann mit Virus-fangen dran ist.
Es ist enorm gemein, was da passiert und sehr viele, so wie ich, sind machtlos und sehr hilfsbedürftig dabei.

Bei mir scheinen einige auf ein Mal da zu sein.
Ich fange mal mit dem Gemeinsten an:

Mein Desktop hat sich insofern geändert, dass mein Hintergrundbild (es war in der Mitte plaziert) durch ein
fast so großes Bild mit "Warning! Spyware detected on your Computer" usw. ersetzt wurde (s. Bild1).

Auch die Hintergrundfarbe wurde in weis abgeändert.
Das Schlimmste dabei ist, dass dieses nicht geändert werden kann.

Beim Rechtsklick am Desktop und aus den "Eigenschaften der Anzeige" sind die zwei Reiter Desktop und Bildschirmschoner verschwunden, so dass man das alte Hintergrund-Bild nicht mehr zuweisen kann.


Der WINDOWS-DEFENDER bringt bei jedem Neustart die Meldung:

Name: Trojan: WIN32/Meredrop, Warnstufe: Schwerwiegend, Aktion entfernen.....
--------------------------------------------
Kategorie: Trojaner
Beschreibung:
Dieses Programm installiert andere potenziell unerwünschte Software.
Empfehlung:
Entfernen Sie diese Software unverzüglich.
Ressourcen:
process:
pid:5500
file: C:\WINDOWS\system32\drivers\781lozjc.exe
process: pid:5516
file: C:\WINDOWS\System32\lanmanwrk.exe
regkey: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\lanmanwrk.exe clean
runkey: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\lanmanwrk.exe clean

Zusammenfassung:
Es ist eine Änderung an Anwendungsausführung aufgetreten.
Dieser Agent überprüft die Software unmittelbar vor ihrer Ausführung. Es wird eine Warnung angezeigt, wenn ein hohes Risiko besteht, dass die Software Ihren Computer schädigt.
Prüfpunkt: Ausgeführte Prozesse
----------------------------

Nach dem Klicken auf Entfernen wird die Löschung bestätigt, aber bei dem nächsten Start ist der Meredrop wieder da !!!

Der Panta Active-Scan zeigt folgende Ergebnisse (s. Bild2):

Der AD-Aware SE
findet 3 Elemente von Antivirus XP 2008 mit Risikostufe:Niedrig
Beschreibung:Antivirus XP 2008 is a rogue anti-spyware application. It may give exaggerated threat reports on the compromised computer then ask the user to purchase a registered version to remove those reported threats.

Der Hijackthis zeigt dieses:

--------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:17:25, on 20.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\UTILS\0190WA~1.03\0190WA~1\w0svc.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\Medion\KeyStat\KeyStat.exe
C:\Programme\Home Cinema\PowerDVD\PDVDServ.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Hardware\Cherry\KeyMan\KeyMan.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Utils\INTERNET\IE5MAX\ie5max.exe
C:\Hardware\Cherry\CDI\CDI.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe
C:\Utils\INTERNET\HijackThis\HiJackThis-202.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/freenet/
F1 - win.ini: load=c:\elsa-mod\commpro\bin\01comm32.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\programme\google\googletoolbar3.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:\programme\google\googletoolbar3.dll

O3 - Toolbar: FBFBar - {982E186D-7E13-45ac-9789-50B535246E28} - C:\Programme\FRITZ!Box Monitor\fbfbar.dll

O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Keyboard Status] C:\PROGRA~1\Medion\KeyStat\KeyStat.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\Home Cinema\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [CherryKeyMan] "C:\Hardware\Cherry\KeyMan\KeyMan.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" - osboot

O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outlook Express.lnk = C:\Programme\Outlook Express\msimn.exe
O4 - Global Startup: ie5max.exe.lnk = C:\Utils\INTERNET\IE5MAX\ie5max.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Send to Keyman - C:\Hardware\Cherry\KeyMan\IEMenuExtKeyman.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame

Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O12 - Plugin for .MID: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O15 - Trusted Zone: h**p://www.citibank.de
O15 - Trusted Zone: *.civ-versicherung.de
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - h**p://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1135192205250

O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\UTILS\0190WA~1.03\0190WA~1\w0svc.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: Cherry Device Interface - Cherry Gmbh, Auerbach Germany, www.cherry.de - C:\Hardware\Cherry\CDI\CDI.exe

O23 - Service: Indexdienst CiSvcRpcSs (CiSvcRpcSs) - Unknown owner - .exe (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\Home
Cinema\PowerCinema\Kernel\TV\CLSched.exe

O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe

O23 - Service: Fehlerberichterstattungsdienst ERSvcRSVP (ERSvcRSVP) - Unknown owner - .exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe

O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe

O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe

O23 - Service: NAP-Agent (Network Access Protection) napagentwinmgmt (napagentwinmgmt) - Unknown owner - .exe (file missing)

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Utils\SiSandra 2005\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Utils\SiSandra 2005\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe

O23 - Service: SSDP-Suchdienst SSDPSRVnapagent (SSDPSRVnapagent) - Unknown owner - .exe (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe

O23 - Service: Windows Media Player-Netzwerkfreigabedienst WMPNetworkSvcdmserver (WMPNetworkSvcdmserver) - Unknown owner - .exe (file missing)

O23 - Service: Sicherheitscenter wscsvc0190_0900_Warner_MonitorService
(wscsvc0190_0900_Warner_MonitorService) - Unknown owner - .exe (file missing)
O23 - Service: Konfigurationsfreie drahtlose Verbindung WZCSVCPolicyAgent (WZCSVCPolicyAgent) - Unknown owner - .exe (file missing)

O23 - Service: X10 Device Network Service (x10nets) - X10 -
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 10246 bytes
--------------------------------------------------------------


Ich bin total verwirt, was hier alles passieret ist!!!

Wie soll ich bloß hier weiter machen? Wie komme ich zu den alten Desktop ohne das Warning-Bild?
Wo und wie soll ich was löschen, um die Plagegeister los zu werden?


Für jede Hilfe bin ich sehr dankbar...
Miniaturansicht angehängter Grafiken
Klicken Sie auf die Grafik für eine größere Ansicht

Name:	Viren-Desktop-20.08-1.JPG
Hits:	435
Größe:	36,3 KB
ID:	2549   Klicken Sie auf die Grafik für eine größere Ansicht

Name:	VIREN-PANTA-20.08-1.jpg
Hits:	460
Größe:	91,9 KB
ID:	2550  

 

Themen zu Warning! Spyware...-Hindergrundbild ersetzt das definierte u. manipuliert die Anzeige
ad-aware, adobe, bho, bildschirmschoner, computer, desktop, dll, drivers, explorer, google, helper, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, monitor, neustart, outlook express, programm, rogue, rundll, spyware, system, trojan, uleadburninghelper, warnung, windows xp, windows xp sp3, windows-defender, windows\system32\drivers, xp sp3




Ähnliche Themen: Warning! Spyware...-Hindergrundbild ersetzt das definierte u. manipuliert die Anzeige


  1. AV-Security Warning, Spyware Warning usw.
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (13)
  2. Warning Dangerous Spyware.
    Log-Analyse und Auswertung - 14.05.2009 (2)
  3. Virus - Warning Dangerous Spyware
    Plagegeister aller Art und deren Bekämpfung - 08.05.2009 (9)
  4. Warning - Dangerous Spyware
    Log-Analyse und Auswertung - 18.12.2008 (2)
  5. WARNING Dangerous Spyware...
    Mülltonne - 06.12.2008 (0)
  6. Warning Spyware Detected ...
    Log-Analyse und Auswertung - 17.09.2008 (2)
  7. Warning! Spyware & Antivirus XP 2008
    Plagegeister aller Art und deren Bekämpfung - 13.09.2008 (5)
  8. Warning! Spyware detected on your computer install an antivirus or spyware remover to
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (30)
  9. Spyware detected Background&Browser manipuliert
    Plagegeister aller Art und deren Bekämpfung - 05.09.2008 (1)
  10. Warning! Spyware detected on your computer...
    Log-Analyse und Auswertung - 27.08.2008 (3)
  11. Warning Spyware detected. Bluescreenfake!
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (2)
  12. Warning. Spyware detected on your computer. Install an Antivirus or spyware ...
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (4)
  13. Warning! Spyware detected on your computer!
    Log-Analyse und Auswertung - 22.08.2008 (9)
  14. Warning! Spyware detected on Computer
    Plagegeister aller Art und deren Bekämpfung - 19.08.2008 (1)
  15. Warning! Spyware detected on your Computer!
    Plagegeister aller Art und deren Bekämpfung - 16.08.2008 (2)
  16. Desktop Anzeige - Spyware Infection
    Log-Analyse und Auswertung - 29.12.2005 (11)
  17. "warning! you are in danger" desktop-anzeige
    Log-Analyse und Auswertung - 07.06.2005 (3)

Zum Thema Warning! Spyware...-Hindergrundbild ersetzt das definierte u. manipuliert die Anzeige - Hard-/Software: XP Home von Medion, SP3, ständig geupdatet, eTtrust Antivirus Windows Defender Fritz!Box 7170 Firewall -------------------------------------------------- Hallo @All, es dürfte so sein, dass jeder von uns irgendwann mit Virus-fangen dran - Warning! Spyware...-Hindergrundbild ersetzt das definierte u. manipuliert die Anzeige...
Archiv
Du betrachtest: Warning! Spyware...-Hindergrundbild ersetzt das definierte u. manipuliert die Anzeige auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.