Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe, Virtumonde hat mich

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 11.06.2009, 00:24   #1
DieNudL
 
Hilfe, Virtumonde hat mich - Ausrufezeichen

Hilfe, Virtumonde hat mich



Tach,
und zwar, ich hab seit ein paar Tagen ein Problem mit meinem Rechner. Hab Spybot, Ad-Aware und Avira durchlaufen lassen. "Virtumonde" wurde gefunden und angeblich auch gelöscht.
Jedesmal wenn ich den Rechner hochfahre, startet sich ein cmd Fenster und mein Inet verbindet sich automatisch. Außerdem wird mir nach jedem Scann wieder das kleine Mistding angezeigt

Hier mal Die HijackThis-Logfile:


O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3859729C-17E6-4F41-ACBE-676B6C595F6F}: NameServer = 195.50.140.178 195.50.140.114
O17 - HKLM\System\CS1\Services\Tcpip\..\{3859729C-17E6-4F41-ACBE-676B6C595F6F}: NameServer = 195.50.140.178 195.50.140.114
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

Danke schonmal für die Hilfe.

Carina

 

Themen zu Hilfe, Virtumonde hat mich
ad-aware, adobe, antivir, avira, button, cmd, dll, guard, hijack, icq, microsoft, object, problem, rundll, rundll32.exe, safer networking, scan, security, services, spybot, startet, system, system32, virtumonde, windows, windows sidebar




Ähnliche Themen: Hilfe, Virtumonde hat mich


  1. Hilfe: Trojaner (Virtumonde)
    Log-Analyse und Auswertung - 15.01.2009 (9)
  2. Virtumonde, Virtumonde.generic und Smitfraud-C. lassen sich nicht entfernen
    Log-Analyse und Auswertung - 22.12.2008 (1)
  3. Infiziert mit Virtumonde generic,Virtumonde ,Smitfraud-C und virtumonde.prx
    Plagegeister aller Art und deren Bekämpfung - 17.12.2008 (0)
  4. Spybot meldet Smitfraud-C. Virtumonde & Virtumonde.generic Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 15.12.2008 (1)
  5. virtumonde hat mich am A!§$h :(
    Mülltonne - 10.12.2008 (2)
  6. Virtumonde - bitte um Hilfe
    Mülltonne - 14.11.2008 (0)
  7. Virtumonde, bitte um Hilfe :-(
    Log-Analyse und Auswertung - 20.10.2008 (4)
  8. Trojaner / Virtumonde? Hilfe!
    Mülltonne - 05.10.2008 (0)
  9. Hilfe bei Virtumonde.dll?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2008 (1)
  10. Virtumonde Virus (kotzt mich an)
    Mülltonne - 13.09.2008 (0)
  11. Virtumonde! Bitte um Hilfe.
    Log-Analyse und Auswertung - 20.08.2008 (12)
  12. Virtumonde --- brauche Hilfe
    Log-Analyse und Auswertung - 12.07.2008 (11)
  13. Virtumonde => Ich brauche hilfe.... -.-
    Log-Analyse und Auswertung - 27.05.2008 (14)
  14. Hilfe Virtumonde macht mich noch wuschig!!
    Plagegeister aller Art und deren Bekämpfung - 19.05.2008 (30)
  15. Virtumonde! Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 04.04.2008 (30)
  16. Virtumonde [Brauche Hilfe]
    Plagegeister aller Art und deren Bekämpfung - 01.04.2008 (42)
  17. Virtumonde Hilfe benötigt
    Log-Analyse und Auswertung - 28.12.2007 (2)

Zum Thema Hilfe, Virtumonde hat mich - Tach, und zwar, ich hab seit ein paar Tagen ein Problem mit meinem Rechner. Hab Spybot, Ad-Aware und Avira durchlaufen lassen. "Virtumonde" wurde gefunden und angeblich auch gelöscht. Jedesmal wenn - Hilfe, Virtumonde hat mich...
Archiv
Du betrachtest: Hilfe, Virtumonde hat mich auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.