![]() |
|
Plagegeister aller Art und deren Bekämpfung: Habe Beschwerden durch evtl. Viren etc.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
Gast | ![]() Habe Beschwerden durch evtl. Viren etc. Hallo Ich habe einen Windows XP Computer und habe ein großes Problem derzeit mit meinem PC. Ich habe mir nämlich heute einen Virus eingefangen und seitdem hab ich mehrere Beschwerden mit meinem PC. Zum einen erscheint inzwischen in der Taskleiste immer dieser rote Kreis mit dem weißen Kreuz, der mir auf Englisch erzählt, dass mein PC infiziert ist. Dazu dreht er mir auch noch andauernd so ein Anti-Spyware-Programm zum Download an. Den Text, den es da immer anzeigt ist folgender: Your computer is infected! Windows has detected spyware infection! It is recomended to use special antispyware tools to pervent data loss. Windows will now download and install the most up-to-date antispyware for you. Click here to protect your computer from spyware! Dieses hab ich dann natürlich auch gedownloadet – doch dadurch gab’s dann nur noch mehr Viren (Spyware/Trojaner). Ich habe dann auch mal mit Antivir meinen PC durchsucht und es ergab auch einige Treffer. Die Dateien hab ich alle in die Quaratäne verschoben und bin dann im Menü anschließend auf Löschen gegangen. Beim weiteren Scannen kamen dann noch komischerweise zwei Dateien hinzu, die ich dann auch mittels Quarantäne gelöscht hab. Bei einem weiteren Antivir-Scan gab’s dann auch keine Funde mehr. Auch, nachdem ich den PC neu gestartet habe. Aber trotzdem ist dieser rote Kreis mit dem Kreuz immer noch da. Und ebenfalls wird mir auch ab und zu so eine weitere Nachricht auf English angezeigt. Da steht dann immer „block“ und „unblock“ zur Auswahl da, welches man aber beides nicht anklicken kann. Sowie noch „enable protection“, wovon ich nicht weiß, was das übersetzt heißt. (es war das einzige der drei, dass man anklicken konnte) Ich hab das Fenster dann einfach geschlossen, weil ich nicht wusste, wie ich handeln sollte. Ich wusste jetzt nicht, ob ich das alles erwähnen soll, aber ich empfand’s einfach mal besser es zu tun. Ich hoffe, ihr könnt mir irgendwie helfen. Ich wäre euch sehr dankbar! EDIT: Ebenso muss ich auch meine Firewall immer wieder erneut aktiveren, wenn ich meinen PC hochfahre. Ist vielleicht wichtig, das noch zu erwähnen. Hier auch meine log-File: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 03:15:59, on 12.10.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\brastk.exe C:\WINDOWS\system32\drivers\svchost.exe C:\WINDOWS\system32\wzubapur.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\HiJackThis\HijackThis.exe R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\tbu9\toolbaru.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\tbu9\toolbaru.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LXCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCFtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [Cmd] C:\WINDOWS\command.win MsDos O4 - HKLM\..\Run: [MsConfig] C:\WINDOWS\system.win Microsoft O4 - HKLM\..\Run: [WindowsVersion] C:\WINDOWS\boot.win Home Edition O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1 O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe O4 - HKCU\..\Run: [ChkHlp] C:\WINDOWS\system32\wzubapur.exe O4 - HKCU\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Add to Windows &Live Favorites - h**p://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{2A440D27-C229-4D3E-9BA4-3E167D905768}: NameServer = 192.168.178.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{2A440D27-C229-4D3E-9BA4-3E167D905768}: NameServer = 192.168.178.1 O21 - SSODL: hlpmsgset - {53699353-0C4C-57EE-A7D0-099BF33A1E62} - C:\Programme\kvldqtb\hlpmsgset.dll O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: lxcf_device - Unknown owner - C:\WINDOWS\system32\lxcfcoms.exe -- End of file - 5082 bytes Geändert von respect-me (12.10.2008 um 02:39 Uhr) |
Themen zu Habe Beschwerden durch evtl. Viren etc. |
adobe, antispyware, antivir, antivirus, avg, avira, computer, ctfmon.exe, detected spyware infection!, explorer, firefox, google, handel, hijack, hijackthis, hkus\s-1-5-18, home, immer wieder, internet, internet explorer, keine funde, mehrere, mozilla, pc infiziert, problem, rundll, scan, system, taskleiste, urlsearchhook, viren, virus, virus eingefangen, windows, windows has detected spyware infection!, windows xp, windows xp sp3, windows\system32\drivers, xp sp3 |