![]() |
|
Plagegeister aller Art und deren Bekämpfung: Fast nix geht mehr und es wird immer schlimmer!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Fast nix geht mehr und es wird immer schlimmer!!! Hallo, leider habe ich nicht ganz soviel Ahnung, aber bisher hat es immer gereicht. Darum weiss ich auch nicht so recht, wo ich im Forum nachlesen soll und dachte ich wende mich direkt an euch. Vor ein paar Tagen habe ich eine Email erhalten. Diese hatte den Textinhalt LOL (mit Smilie dahinter) und den Anhang "photos".Natürlich öffnete ich den Anhang nicht, da ich den Absender nicht kannte. Da ich in letzter Zeit einige Probleme mit meinen Virenscanner hatte, würde diese Mail wohl nicht als gefährlich erkannt. Ich nehme an, dass Problem könnte damit zusammenhängen,weiss es aber nicht genau. Zumindest macht im Internet ungefähr seit dieser Zeit meine Startseite, welche www.ebay.de war Probleme. Links zum Ein- bzw. Ausloggen und einige Bilder werden nicht mehr angezeigt. Auch Updates von Windows kann ich nicht mehr runtersaugen. Aber das war erst der Anfang, den mittlerweile kann ich gar keine Internetseiten mehr öffnen (weiss nicht genau, ob das damit zu tun hat). Außerhalb des Internets funktioniert z.B.: die Datei und Dokumentensuche auf der Festplatte nicht mehr. Habe erst mit Browser- Hijacker gerechnet und entsprechendes Programm heruntergeladen. Habe dann automatische Auswertung befolgt, hat aber nichts gebracht. Auch wenn es eventuell zwei Gefahren erkannt hat, welche ich dann beseitigt habe. Die Auswertung sieht wie folgt aus: Logfile of HijackThis v1.98.2 Scan saved at 18:22:18, on 20.08.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\0900 Warner\w0svc.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Symantec AntiVirus\DefWatch.exe C:\Programme\Palick Soft\HDD Temperature\HDDTsvc.exe C:\WINDOWS\system32\cba\pds.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\ams_ii\hndlrsvc.exe C:\WINDOWS\system32\MsgSys.EXE C:\WINDOWS\system32\ams_ii\iao.exe C:\WINDOWS\system32\cba\xfr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\atiptaxx.exe C:\PROGRA~1\0900WA~1\WARN0900.EXE C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\Programme\MusicMatch\MusicMatch Jukebox\mm_tray.exe C:\Programme\Winamp\Winampa.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\PROGRA~1\SYMANT~1\VPTray.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\HOTSYNC.EXE C:\Programme\O&O Löschprogramm\hijackthis_198\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: 0190/0900 Warner Browser Helper - {D2F63D33-C571-41E9-9525-A17CA1804D3B} - C:\PROGRA~1\0900WA~1\whelper1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [0900 Warner] C:\PROGRA~1\0900WA~1\WARN0900.EXE O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [MMTray] C:\Programme\MusicMatch\MusicMatch Jukebox\mm_tray.exe O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe O4 - Startup: HotSync Manager.lnk = C:\Programme\HOTSYNC.EXE O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab Weiss nicht mehr so Recht weiter. Mir wurde schon geraten mein Betriebssystem neu zu machen, aber meine Festplatte ist voller Daten und wer kann garantieren, dass ich die Bedrohung nicht mitsichere und sofort wieder aufspiele??? Achso, Betriebssystem ist übrigens Windows XP. Bitte helft mir und schon einmal danke für eure Mühe. Grüsse Mandy ![]() |
Themen zu Fast nix geht mehr und es wird immer schlimmer!!! |
adobe, anfang, antivirus, auswertung, bho, confused, danke, dateien, email, explorer, festplatte, hijackthis, hängen, internet, internet explorer, microsoft, neu, programm, programme, scan, seiten, suche, symantec, system, tiere, updates, windows, windows messenger, windows xp |