![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hallo, hab leider einen Virus! Brauche HilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Hallo, hab leider einen Virus! Brauche Hilfe Hallo, ich bin hier neu. Erst einmal muss ich sagen, dass ich so ein Forum echt super finde, da man ja nicht immer mit allem alleine fertig wird. Danke! Also, ich hab nun folgendes Problem. Ich hab mir wohl ein paar Viren eingefangen. AVG-free hat seit längerem den Virus Clicker.PKV angezeigt, konnte ihn aber immer nicht löschen, da die Dateien nicht gefunden wurden. Außerdem hatte ich mehrere andere Trojaner. Und dann das: ![]() Dabei handelt es sich doch wohl auch um einen Virus, oder? Man wird zumindest auf eine Seite geleitet, wo man ein Antivirusprogramm kaufen soll. Ich hab nun den PC mit Smitfroudfix bereinigt. Jetzt weiß ich nicht, wie viele von den Viren noch übrig sind. Bemerkt habe ich bis jetzt nur den Security alert. Bitte checkt doch mein HiJack-Log und sagt mir, ob und was ich tun muss. Danke im Vorraus Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:37:34, on 08.09.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\Ati2evxx.exe E:\WINDOWS\system32\svchost.exe E:\Programme\Windows Defender\MsMpEng.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\Ati2evxx.exe E:\WINDOWS\Explorer.EXE E:\WINDOWS\system32\spoolsv.exe E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe E:\PROGRA~1\AVG\AVG8\avgwdsvc.exe E:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe E:\Programme\Bonjour\mDNSResponder.exe E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gzuxuxql\epynwpax.exe E:\WINDOWS\Dit.exe E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe E:\PROGRA~1\Medion\KeyStat\KeyStat.exe E:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe E:\WINDOWS\system32\RunDll32.exe E:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe E:\Programme\Home Cinema\PowerDVD\PDVDServ.exe E:\Programme\Home Cinema\PowerCinema\PCMService.exe E:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe E:\Programme\Java\jre1.6.0_07\bin\jusched.exe E:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe E:\PROGRA~1\AVG\AVG8\avgrsx.exe E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe E:\PROGRA~1\AVG\AVG8\avgtray.exe E:\WINDOWS\AGRSMMSG.exe E:\Programme\iTunes\iTunesHelper.exe E:\WINDOWS\system32\perfs.exe E:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe E:\PROGRA~1\AVG\AVG8\avgemc.exe E:\Programme\A4Tech\Mouse\Amoumain.exe E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe E:\Programme\Windows Defender\MSASCui.exe E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe E:\WINDOWS\system32\ctfmon.exe E:\Programme\Veoh Networks\Veoh\VeohClient.exe E:\Dokumente und Einstellungen\XXXX\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe E:\WINDOWS\system32\lepetcfs.exe E:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe E:\Programme\iPod\bin\iPodService.exe E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe E:\Programme\Trend Micro\HijackThis\HijackThis.exe E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe E:\Programme\Mozilla Thunderbird\thunderbird.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: CodecPlugin Class - {0d552043-daff-484f-8769-e31955045d76} - E:\WINDOWS\system32\CodecBHO.dll (file missing) O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Programme\AVG\AVG8\avgssie.dll O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - E:\WINDOWS\system32\msxml71.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - E:\Programme\AVG\AVG8\avgtoolbar.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - E:\Programme\AVG\AVG8\avgtoolbar.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\programme\google\googletoolbar1.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - E:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [Keyboard Status] E:\PROGRA~1\Medion\KeyStat\KeyStat.exe O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] E:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [RemoteControl] "E:\Programme\Home Cinema\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [PCMService] "E:\Programme\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programme\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [AVG8_TRAY] E:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [AppleSyncNotifier] E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [iTunesHelper] "E:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [WheelMouse] E:\Programme\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [Windows Defender] "E:\Programme\Windows Defender\MSASCui.exe" -hide O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [updateMgr] E:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0 O4 - HKCU\..\Run: [Skype] "E:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MBS BirthdayReminder] "E:\Programme\MBS MicroSys\MBS BirthdayReminder\mbr.exe" 10 O4 - HKCU\..\Run: [Veoh] "E:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide O4 - HKCU\..\Run: [Google Update] "E:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [CmdDscCfg] E:\WINDOWS\system32\lepetcfs.exe O4 - HKLM\..\Policies\Explorer\Run: [XrirB3uNFB] E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gzuxuxql\epynwpax.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: RaConfig2500.lnk = E:\Programme\RALINK\RT2500 USB Wireless LAN Card\Installer\WINXP\RaConfig2500.exe O8 - Extra context menu item: &Google Search - res://E:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://E:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://E:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://E:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://E:\Programme\Google\GoogleToolbar1.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - E:\Programme\PartyGaming\PartyCasino\RunApp.exe O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - E:\Programme\PartyGaming\PartyCasino\RunApp.exe O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Programme\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Programme\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - E:\Programme\AVG\AVG8\avgpp.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Apple Mobile Device - Apple Inc. - E:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - E:\PROGRA~1\AVG\AVG8\avgemc.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - E:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - E:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - E:\Programme\Bonjour\mDNSResponder.exe O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - E:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - E:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe O23 - Service: CyberLink Media Library Service - Cyberlink - E:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: Google Updater Service (gusvc) - Google - E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - E:\Programme\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - E:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NBService - Nero AG - E:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Network Connections Logs (Netlogs) - Unknown owner - E:\WINDOWS\system32\perfs.exe O23 - Service: NMIndexingService - Nero AG - E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - E:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - E:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 11940 bytes |
Themen zu Hallo, hab leider einen Virus! Brauche Hilfe |
0 bytes, adobe, antivirusprogramm kaufen, application, avg security toolbar, bho, bonjour, brauche hilfe, browser, defender, e-mail, einstellungen, google, handel, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, mehrere, mozilla, mozilla thunderbird, nicht gefunden, object, plug-in, rundll, security, server, skype.exe, software, super, system, uleadburninghelper, usb, viren, virus, windows, windows defender, windows xp, windows xp sp3, wireless lan, xp sp3 |