|
Plagegeister aller Art und deren Bekämpfung: b.exe und vieles deaktiviertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.10.2009, 21:47 | #1 |
| b.exe und vieles deaktiviert moin kurz vorweg ich bin mit mein handy im internet also kann ich keine logs o.ä reinstellen... Und der text wird ein wenig unübersichtlicht... So meine probleme sind folgendes... Ich hab irgend was koimsches auf mein rechner was folgende sachen deaktiviert... Lan verbindung da kommt wenn ich es öffnen will unbekannter fehler. Media player geben kein ton mehr von sich. Internet geht auf mein rechner nicht! Die suchfunktion geht ebenfalls nicht. Ich habe so was geladen das war glaub ich spyware da haben sich immer ein paar internet explorer fenster geöffnet. Und dann nach rechner neustar alles weg. Seit dem hab ich auch eine "b.exe" im taskmanager. So das war alles zu meinen problems. Ich hoffe mir kann geholfen werden. Mfg silencer aso das lustigste is bei spielen kann ich online spielen z.b cod4 oder starcraft Geändert von silencer0000 (22.10.2009 um 21:57 Uhr) |
22.10.2009, 23:08 | #2 | |||
/// Helfer-Team | b.exe und vieles deaktiviert Hallo und Herzlich Willkommen!
__________________wenn du Backdoor auf deinem Rechner hast wundert mich nicht Zitat:
Zitat:
Zitat:
(drücke beim Hochfahren des Rechners [F8] solange, bis du eine Auswahlmöglichkeit hast, da "abgesicherten Modus " wählen) Auf jeden Fall positive als auch negative Rückmeldungen erwünscht ** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw gruß Cf |
22.10.2009, 23:13 | #3 |
| b.exe und vieles deaktiviert danke... Aber es hat mal ein normaler scan gereicht... Lol ... Ich werde mir erst mal ein paar scan programme holen
__________________ |
22.10.2009, 23:20 | #4 | |
/// Helfer-Team | b.exe und vieles deaktiviertZitat:
wenn "Entfernung", dann schon gezielt ! aber gut..mein Rechner ist sauber... |
23.10.2009, 13:19 | #5 |
| b.exe und vieles deaktiviert könntest du mir genau sagen was das ist? ich komme nur auf Schleswig-Holstein: Download Welcome-Video das ist denke ich mal nicht das richtige. |
23.10.2009, 15:16 | #6 |
| b.exe und vieles deaktiviert Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:15:06, on 23.10.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\AlienGUIse\wbload.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\ICQ6Toolbar\ICQ Service.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Trust\Trust R-Series Mouse\KMWDSrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\msa.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\RTHDCPL.EXE C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\windows\system32\twin32.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Trust\Trust R-Series Mouse\StartAutorun.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\DNA\btdna.exe C:\Programme\Hamachi\hamachi.exe C:\Programme\Trust\Trust R-Series Mouse\KMConfig.exe C:\Programme\Xfire\Xfire.exe C:\Programme\Trust\Trust R-Series Mouse\KMProcess.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wuauclt.exe D:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\PROGRA~1\FREEDO~1\fdm.exe C:\Programme\DAEMON Tools Lite\daemon.exe C:\Programme\ICQ6.5\ICQ.exe C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe C:\DOKUME~1\Dennis\LOKALE~1\Temp\d.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = Bing: R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NokiaMServer] C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer /watchfiles O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Programme\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart O4 - HKLM\..\Run: [tWin32] C:\windows\system32\twin32.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [XUAA Agent] C:\WINDOWS\system32\Sys\XUAA.exe O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\PROGRA~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe" /StartupJobs O4 - HKLM\..\Run: [KMCONFIG] C:\Programme\Trust\Trust R-Series Mouse\StartAutorun.exe KMConfig.exe O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe" O4 - HKCU\..\Run: [PopRock] C:\DOKUME~1\Dennis\LOKALE~1\Temp\d.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe O4 - Startup: Registration Ghost Recon Advanced Warfighter® 2.LNK = Ghost Recon Advanced Warfighter 2\Support\Register\RegistrationReminder.exe O4 - Startup: WinMySQLadmin.lnk = C:\xampp\mysql\bin\winmysqladmin.exe O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlfvideo.htm O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apache - Unknown owner - C:\AppServ\Apache\Apache.exe (file missing) O23 - Service: Apache2.2 - Apache Software Foundation - C:\AppServ\Apache2.2\bin\httpd.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Programme\Trust\Trust R-Series Mouse\KMWDSrv.exe O23 - Service: mysql - Unknown owner - C:\AppServ\MySQL\bin\mysqld.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe -- End of file - 8069 bytes nochmal von HijackThis die popup fenster da kommen immer noch |
23.10.2009, 22:01 | #7 | |
/// Helfer-Team | b.exe und vieles deaktiviert hi Hast Du das System zu einem früheren Zeitpunkt widerhergestellt? - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 4. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! ** kannst Du das Log bei File-Upload.net/kostenlos hochladen und den Link mir hier posten. Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußCoverflow |
24.10.2009, 16:19 | #8 |
| b.exe und vieles deaktiviert ja ich glaub ich kann den neu installieren der is sowas von lahm... Z.b ich geh auf firefox dann 20sec ca waete dann kann ich raufklicken. So dann raufklicken noch ma warten . Wenn er offen is noch ma warten und soweiter... Ich versuche mal das zu machen was du gesagt hast |
25.10.2009, 17:17 | #9 |
| b.exe und vieles deaktiviert so irgendiwe geht das wieder ka was da los is -.- gmer.exe http://www.file-upload.net/download-1969045/gmer.log.html ccleaner http://www.file-upload.net/download-1969046/install.txt.html ja ich weiß mein rechner isn bissel vermüllt |
25.10.2009, 20:03 | #10 |
/// Helfer-Team | b.exe und vieles deaktiviert so kommen wir nicht voran du hast meine Frage nicht beantwortet: - wenn ja, poste ein neues HijackThis-Logfile! - noch ist deine Liste nicht komplett abgearbeitet-> http://www.trojaner-board.de/78734-b...tml#post475606 |
26.10.2009, 19:25 | #11 |
| b.exe und vieles deaktiviert so hab jetzt alles gemacht wie du es gesagt hast mit den ordnern und nein ich habe mein system nicht zu einen anderen zeitpunkt wiederhergestellt |
26.10.2009, 23:13 | #12 |
/// Helfer-Team | b.exe und vieles deaktiviert Punkt fehlt noch immer...also bis Weihnachten schaffen wir schon, wo liegt Dein Endziel? |
27.10.2009, 21:32 | #13 |
| b.exe und vieles deaktiviert |
27.10.2009, 21:55 | #14 |
/// Helfer-Team | b.exe und vieles deaktiviert hi 1. Empfehle ich dir deinstallieren: BitTorrent/DNA Was ist BitTorrent/DNA 2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung...(Update 16 fällig) danach deinstalliere: `Systemsteuerung → Software → Ändern/Entfernen...` Code:
ATTFilter Java(TM) 6 Update 14 poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! filelist.bat - den letzten sechs Monaten! |
Themen zu b.exe und vieles deaktiviert |
b.exe, deaktiviert, ebenfalls, explorer, fenster, folge, handy, interne, internet, internet explorer, kein ton, lan, lan verbindung, media, media player, player, probleme, rechner, sache, sachen, spielen, spyware, stelle, suchfunktion, unbekannter, verbindung, öffnen |