![]() |
|
Plagegeister aller Art und deren Bekämpfung: Warning Spyware detected. Bluescreenfake!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Warning Spyware detected. Bluescreenfake! Hey Leute Wie auch einige andere vor mir hab ich auch seit Gestern ein Problem. Mein desktop Hintergrund wurde geändert und dort seh ich jetzt eine Warung: Warning Spyware detected on your Computer.... In nem Threat vorher hab ich das BIld auch schonmal gesehn. Die Menüpunkte um Bildschirmschoner und Desktophintergrund zu ändern sind verschwunden. Ausserdem bekomm ab und zu nen Bluescreen, der nich von allein weg geht, aber sich wenn ich dann auf den Knopf zum reboot drücke, als Screensaver herausstellt. Er spielt kmir also den BLuescreen vor. Hab das Programm auch shcon mit RunScanner gefunden und gelöscht. Antivir is auch 2 mal durcgelaufen. Hat beim ersten Mal 3 Dateien gefunden und beim 2. mal keine mehr. Ich hab versucht Smitfraudfix und SUPERAntiSpyware herunter zu laden, aber Firefox öffnet die Seiten nicht(Nur diese). Hier erstmal die Logdatei vom Runscanner: Code:
ATTFilter Runscanner logfile http://www.runscanner.net * = signed file - = file not found General info ------------ Computer name : PARAZZEE Creation time : 25.08.2008 13:18:50 Hosts <> 127.0.0.1 : 0 Hosts file location : %SystemRoot%\System32\drivers\etc IE version : 6.0.2900.2180 OS : Microsoft Windows XP OS Build : 2600 OS SP : Service Pack 2 RunScanner Version : 1.7.0.0 User Language : Deutsch (Deutschland) User rights : Administrator Windows folder : C:\WINDOWS Running processes ----------------- C:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe (Avira GmbH) C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH) C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH) C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH) * C:\WINDOWS\system32\services.exe (Microsoft Corporation) * C:\WINDOWS\System32\alg.exe (Microsoft Corporation) C:\Programme\ASUS\WLAN Card Utilities\Center.exe (ASUSTeK COMPUTER INC.) * C:\WINDOWS\SOUNDMAN.EXE (Avance Logic, Inc.) * C:\WINDOWS\system32\csrss.exe (Microsoft Corporation) * C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\System32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\System32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\System32\svchost.exe (Microsoft Corporation) * C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.) C:\Programme\ZyDAS\ZD1211 802.11g Utility\ZDWlan.exe * C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe (Logitech Inc.) * C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.) * C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.) * C:\WINDOWS\system32\lsass.exe (Microsoft Corporation) C:\WINDOWS\System32\nvsvc32.exe (NVIDIA Corporation) * C:\DOKUME~1\Julian\LOKALE~1\Temp\Rar$EX03.500\RunScanner.exe (Runscanner.net) * C:\WINDOWS\system32\spoolsv.exe (Microsoft Corporation) * C:\WINDOWS\Explorer.EXE (Microsoft Corporation) * C:\WINDOWS\system32\winlogon.exe (Microsoft Corporation) * C:\WINDOWS\system32\wuauclt.exe (Microsoft Corporation) * C:\WINDOWS\system32\wuauclt.exe (Microsoft Corporation) C:\Programme\WinRAR\WinRAR.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe (Avira GmbH) Unrated items ------------- 002 C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH) 002 C:\Programme\ASUS\WLAN Card Utilities\Center.exe (ASUSTeK COMPUTER INC.) 002 * C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.) 002 * C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.) 002 C:\WINDOWS\system32\NvCpl.dll (NVIDIA Corporation) 002 C:\Programme\QuickTime\qttask.exe (Apple Inc.) 005 C:\Programme\ZyDAS\ZD1211 802.11g Utility\ZDWlan.exe 010 C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (Avira AntiVir Personal - Free Antivirus Guard) 010 C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (Avira AntiVir Personal - Free Antivirus Planer) 010 C:\WINDOWS\System32\nvsvc32.exe (NVIDIA Display Driver Service) 010 C:\Programme\WinPcap\rpcapd.exe (Remote Packet Capture Protocol v.0 (experimental)) 011 C:\WINDOWS\System32\DRIVERS\AegisP.sys (AEGIS Protocol (IEEE 802.1x) v3.4.3.0) 011 C:\WINDOWS\system32\ASNDIS5.SYS (ASNDIS5 Protocol Driver) 011 * C:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys (avgio) 011 * C:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys (avgntflt) 011 * C:\WINDOWS\system32\DRIVERS\avipbb.sys (avipbb) 011 C:\WINDOWS\system32\drivers\npf.sys (NetGroup Packet Filter Driver) 011 C:\WINDOWS\System32\DRIVERS\nv4_mini.sys (nv) 011 C:\WINDOWS\System32\Drivers\sptd.sys (sptd) 011 C:\WINDOWS\system32\DRIVERS\ssmdrv.sys (ssmdrv) 011 C:\WINDOWS\System32\drivers\sfdrv01.sys (StarForce Protection Environment Driver (version 1.x)) 011 C:\WINDOWS\System32\drivers\sfhlp02.sys (StarForce Protection Helper Driver (version 2.x)) 011 C:\WINDOWS\System32\drivers\sfvfs02.sys (StarForce Protection VFS Driver (version 2.x)) 011 C:\WINDOWS\system32\drivers\StarOpen.sys (StarOpen) 011 C:\WINDOWS\system32\ZDPNDIS5.SYS (ZDPNDIS5 NDIS Protocol Driver) 031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} 031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} 031 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) {CD00020A-8B95-11D1-82DB-00C04FB1625D} 031 C:\Programme\Gemeinsame Dateien\System\OLE DB\msdaipp.dll (Microsoft Corporation) {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} 033 C:\WINDOWS\system32\oembios.exe 042 C:\Programme\PartyGaming\PartyPoker\RunApp.exe {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} 052 GUID / CLSID not found {7E853D72-626A-48EC-A868-BA8D5E23E045} 052 C:\Programme\Free Download Manager\iefdm2.dll {CC59E0F9-7E43-44FA-9FAA-8377850BF205} 061 C:\WINDOWS\System32\nvshell.dll {1CDB2949-8F65-4355-8456-263E7C208A5D} 061 C:\WINDOWS\System32\nvshell.dll {1E9B04FB-F9E5-4718-997B-B8DA88302A47} 061 C:\WINDOWS\System32\nvcpl.dll (NVIDIA Corporation) {A70C977A-BF00-412C-90B7-034C51DA2439} 061 C:\WINDOWS\System32\nvshell.dll {1E9B04FB-F9E5-4718-997B-B8DA88302A48} 061 C:\WINDOWS\System32\nvcpl.dll (NVIDIA Corporation) {FFB699E0-306A-11d3-8BD1-00104B6F7516} 061 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 061 C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL (Microsoft Corporation) {BDEADF00-C265-11D0-BCED-00A0C90AB50F} 061 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 100 Start Page HKCU : http://google.daemonsearch.com/intl/ 102 GUID / CLSID not found {32683183-48a0-441b-a342-7c2a440a9478} 105 Alles mit FDM herunterladen : file://C:\Programme\Free Download Manager\dlall.htm 105 Auswahl mit FDM herunterladen : file://C:\Programme\Free Download Manager\dlselected.htm 105 Datei mit FDM herunterladen : file://C:\Programme\Free Download Manager\dllink.htm 105 Videos mit FDM herunterladen : file://C:\Programme\Free Download Manager\dlfvideo.htm 173 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 173 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 221 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 221 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 225 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 225 C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll (Avira GmbH) {45AC2688-0253-4ED8-97DE-B5370FA7D48A} 225 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 225 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 227 C:\Programme\WinRAR\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} 229 C:\WINDOWS\System32\nvshell.dll {1E9B04FB-F9E5-4718-997B-B8DA88302A48} 229 C:\WINDOWS\System32\nvcpl.dll (NVIDIA Corporation) {A70C977A-BF00-412C-90B7-034C51DA2439} Missing files ------------- 011 C:\WINDOWS\system32\drivers\Abiosdsk.sys 011 C:\WINDOWS\system32\drivers\abp480n5.sys 011 C:\WINDOWS\system32\drivers\adpu160m.sys 011 C:\WINDOWS\system32\drivers\Aha154x.sys 011 C:\WINDOWS\system32\drivers\aic78u2.sys 011 C:\WINDOWS\system32\drivers\aic78xx.sys 011 C:\WINDOWS\system32\drivers\air20cjh.sys 011 C:\WINDOWS\system32\drivers\AliIde.sys 011 C:\WINDOWS\system32\drivers\amsint.sys 011 C:\WINDOWS\system32\drivers\asc.sys 011 C:\WINDOWS\system32\drivers\asc3350p.sys 011 C:\WINDOWS\system32\drivers\asc3550.sys 011 C:\WINDOWS\system32\drivers\Atdisk.sys 011 C:\WINDOWS\system32\drivers\cd20xrnt.sys 011 C:\WINDOWS\system32\drivers\Changer.sys 011 C:\WINDOWS\system32\drivers\CmdIde.sys 011 C:\WINDOWS\system32\drivers\Cpqarray.sys 011 C:\WINDOWS\system32\drivers\dac2w2k.sys 011 C:\WINDOWS\system32\drivers\dac960nt.sys 011 C:\WINDOWS\system32\drivers\dpti2o.sys 011 C:\WINDOWS\system32\drivers\hpn.sys 011 C:\WINDOWS\system32\drivers\hpt3xx.sys 011 C:\WINDOWS\system32\drivers\i2omgmt.sys 011 C:\WINDOWS\system32\drivers\i2omp.sys 011 C:\WINDOWS\system32\drivers\ini910u.sys 011 C:\WINDOWS\system32\drivers\IntelIde.sys 011 C:\WINDOWS\system32\drivers\lbrtfdc.sys 011 C:\WINDOWS\system32\drivers\mraid35x.sys 011 C:\WINDOWS\system32\drivers\PCIDump.sys 011 C:\WINDOWS\system32\drivers\PDCOMP.sys 011 C:\WINDOWS\system32\drivers\PDFRAME.sys 011 C:\WINDOWS\system32\drivers\PDRELI.sys 011 C:\WINDOWS\system32\drivers\PDRFRAME.sys 011 C:\WINDOWS\system32\drivers\perc2.sys 011 C:\WINDOWS\system32\drivers\perc2hib.sys 011 C:\WINDOWS\system32\drivers\ql1080.sys 011 C:\WINDOWS\system32\drivers\Ql10wnt.sys 011 C:\WINDOWS\system32\drivers\ql12160.sys 011 C:\WINDOWS\system32\drivers\ql1240.sys 011 C:\WINDOWS\system32\drivers\ql1280.sys 011 C:\WINDOWS\system32\drivers\Simbad.sys 011 C:\WINDOWS\system32\drivers\Sparrow.sys 011 C:\WINDOWS\system32\drivers\sym_hi.sys 011 C:\WINDOWS\system32\drivers\sym_u3.sys 011 C:\WINDOWS\system32\drivers\symc810.sys 011 C:\WINDOWS\system32\drivers\symc8xx.sys 011 C:\WINDOWS\system32\drivers\TosIde.sys 011 C:\WINDOWS\system32\drivers\ultra.sys 011 C:\WINDOWS\system32\drivers\ViaIde.sys 011 C:\WINDOWS\system32\drivers\WDICA.sys 061 deskpan.dll 171 C:\WINDOWS\system32\blphc3vmj0ev6e.scr Geändert von PaRaZzEe (25.08.2008 um 13:35 Uhr) |
Themen zu Warning Spyware detected. Bluescreenfake! |
antivirus, avgnt.exe, avgntflt.sys, avira, avscan.exe, bildschirmschoner, bluescree, bluescreen, c:\windows\system32\services.exe, ctfmon.exe, das bild, desktop, drivers, firefox, free download, google, helper, location, logfile, logon.exe, nvidia, programm, programme, saver, scan, scanner.exe, sched.exe, screensaver, seiten, services.exe, software, sptd.sys, spyware, superantispyware, svchost.exe, temp, windows, windows\system32\drivers, winlogon.exe, wlan, wuauclt.exe, ändern, öffnet |