![]() |
|
Plagegeister aller Art und deren Bekämpfung: Sehr eigenartigWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Sehr eigenartig Hallo miteinander Könnte mir vielleicht jemand weiterhelfen ich habe folgende Probleme Seit kurzer zeit fahren zwei Programme hoch die ich vorher nicht hatte sie lauten class oder so die vorher nicht hochgefahren sind 2. ich komme nicht in meine Sysedit rein bzw. bekomme keinen zugriff 3.habe mit dem Programm Antivir die Meldung der Wurmes TR/Dldr.PurScan.B.1 4.Im Ordner ACMru (reg) habe ich komische einträge dir mir nichts sagen (0006_regulär/bridge.dll) Im großen und ganzen läuft mein Rechner ohne Probs aber es kommt mir schon ein wenig spanisch vor was seit kurzer zeit dort passiert Mal nen Scann gemacht vielleicht hilft das jemanden weiter Logfile of HijackThis v1.98.2 Scan saved at 10:59:28, on 04.09.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: I:\WINDOWS\System32\smss.exe I:\WINDOWS\system32\winlogon.exe I:\WINDOWS\system32\services.exe I:\WINDOWS\system32\lsass.exe I:\WINDOWS\System32\Ati2evxx.exe I:\WINDOWS\system32\svchost.exe I:\WINDOWS\System32\svchost.exe I:\WINDOWS\system32\spoolsv.exe I:\WINDOWS\system32\Ati2evxx.exe I:\WINDOWS\Explorer.EXE I:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe I:\Programme\AVPersonal\AVGNT.EXE I:\WINDOWS\System32\xvshost.exe I:\WINDOWS\System32\ctfmon.exe I:\Programme\AVPersonal\AVGUARD.EXE I:\Programme\AVPersonal\AVWUPSRV.EXE I:\WINDOWS\system32\ntvdm.exe I:\WINDOWS\regedit.exe I:\T-ONLINE\BSW4\ToDuCAlC.EXE i:\progra~1\intern~1\iexplore.exe I:\PROGRA~1\WINZIP\winzip32.exe I:\Dokumente und Einstellungen\Saint the Brain\Lokale Einstellungen\Temp\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.f1manager.de/login.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw4_start.htm O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - I:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [System Update] I:\WINDOWS\System32\lgzrv.exe O4 - HKLM\..\Run: [ATIPTA] I:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Microsoft Update] lssass.exe O4 - HKLM\..\Run: [AVGCtrl] I:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [msn] msnmsgr.exe O4 - HKLM\..\Run: [Microsoft Update Machine] xvshost.exe O4 - HKLM\..\Run: [NeroCheck] I:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "I:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\RunServices: [CB3C8ACC] I:\WINDOWS\System32\htlsobpoml.exe O4 - HKLM\..\RunServices: [Microsoft Update] lssass.exe O4 - HKLM\..\RunServices: [msn] msnmsgr.exe O4 - HKLM\..\RunServices: [Microsoft Update Machine] xvshost.exe O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Microsoft Update] lssass.exe O4 - HKCU\..\Run: [msn] msnmsgr.exe O4 - HKCU\..\Run: [Microsoft Update Machine] xvshost.exe O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FE8A1F8B-099C-48CF-834A-A88BF9C5D056}: Würde mich über antwort freuen ![]() Elster |
Themen zu Sehr eigenartig |
.html, antivir, antivirus, antivirus scan, avg, bho, boot, confused, eigenartig, einstellungen, explorer, hijack, hijackthis, home, internet, internet explorer, microsoft, ordner, programme, rundll, rundll32, software, symantec, system, system32, t-online, tcpip, temp, träge, update, windows, windows xp |