|
Plagegeister aller Art und deren Bekämpfung: Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.02.2010, 16:40 | #16 |
| Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Leider komme ich nicht in den Update Verlauf rein. Ich klicke drauf und dann dreht sich die Sanduhr aber nix passiert:-( |
09.02.2010, 17:07 | #17 |
| Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Also ich habe jetzt im Update Verlauf das letzte gelöscht. Allerdings war das von Gestern irgendwie nicht in der Liste. Ich habe Windows Update und Windows Sicherheitsupdate gelöscht vom 6.02.2010. Leider startet er immer noch bis zum Ladebalken und das wars dann wieder! :-(
__________________ |
09.02.2010, 17:16 | #18 |
| Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Oh...Super!
__________________Ich habe jetzt das Internet Explorer Update und Internet Explorer Sprachpaket deinstalliert. Und jetzt hat er sich um 1. mal wieder richtig gestartet. Ist zwar noch extrem Langsam aber es hat wieder hin gehauen! Juhuuuu... Also erstmal 100000000 DANK! Da wäre ich nie drauf gekommen! Wie kann das davon kommen? ich dachte die Windows Zpdates wären gut für meinen Rechner! Wie ist das jetzt. Soll ich jetzt keine Updates mehr durchführen? Nicht das der Lappy wieder sagt ich kann ein neues Windows Update installieren und dann kommt er wiede rnicht klar! Danke nochmal..ihr seid so super |
09.02.2010, 19:39 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Das hatte ich bisher auch einmal mit Vista (habs parallel zu XP installiert) und genau mit der gleichen Vorgehensweise behoben. Danach konnte ich aber alle Updates installieren und auch immer wieder normal starten.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2010, 09:47 | #20 |
| Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Hallo, mein Laptop fährt schon wieder nicht hoch, bleibt beim Ladebalken stehen! Hab alle Updates gelöscht gehabt und danach, funktionierte alles ordnungsgemäß. Habe die Updates nicht noch mal installiert und war der Meinung das Problem ist behoben! Kann das auch irgendein Hardware-Problem sein, da ja jetzt keine neuen Updates mehr auf'm Lappy sind? Ich bin hier am verzweifeln! Danke schon mal im voraus! |
16.02.2010, 16:07 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Eigentlich sollte Vista-Updates keine Probleme machen. Poste mal zur Übersicht ein aktuelles HijackThis Logfile. Oder kannst Du Vista jetzt garnicht mehr starten, auch im abgesicherten Modus nicht mehr?
__________________ --> Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar |
16.02.2010, 17:48 | #22 |
| Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Doch nach vielen versuchen ging er wieder an. Bis jetzt habe ich ihn angelassen und nicht mehr ausgemacht, aber das ist ja keine Lösung. Vor allem wenn mein Lappy komplett ohne Updates ist ist ja wohl auch nicht gut... also hier mal das Log von Hijak: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:46:22, on 16.02.2010 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18349) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Fighters\SPYWAREfighter\swproTray.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Windows\ehome\ehtray.exe C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe C:\Program Files\Pinnacle\Shared Files\Programs\Remote\remoterm.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe C:\Program Files\Hardcopy\hardcopy.exe C:\Program Files\OpenOffice.org 3\program\soffice.exe C:\Program Files\OpenOffice.org 3\program\soffice.bin C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Windows\system32\wuauclt.exe F:\PhoneConnectorVMC.exe C:\Program Files\vodafone\vmclite\vmc.exe C:\Program Files\ICQ6.5\ICQ.exe C:\Program Files\Pinnacle\TVCenter Pro\PMCLoader.exe C:\Program Files\Pinnacle\Shared Files\Programs\PclePvr\VideoControl.exe C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Users\Anna\Downloads\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file) O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SWPROguard] C:\Program Files\Fighters\SPYWAREfighter\SWPROTray.exe O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler O4 - HKCU\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe O4 - HKCU\..\Run: [PMCLoader] C:\Program Files\Pinnacle\TVCenter Pro\PMCLoader.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Hardcopy.LNK = C:\Program Files\Hardcopy\hardcopy.exe O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{F1915284-082B-4E63-AD46-01D4DE6287F4}: NameServer = 139.7.30.125 139.7.30.126 O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: AV Engine Scanning Service - Preventon Technologies Limited - C:/Program Files/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe O23 - Service: Common Toolkit Service - SPAMfighter - C:\Program Files\Common Files\Common Toolkit Suite\FighterSuiteService.exe O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe |
16.02.2010, 17:56 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Brauchst Du wirklich Microsoft-Office und OpenOffice beides parallel? Deinstallier mal bitte alle Programme, die Du nicht unbedingt brauchst. Ich denke da an: - QuickTime - iTune - TeamViewer - MAGIX / Firefbird Server - Macrovision\FLEXnet Connect - SpywareFighter - Google-Software - Software von Apple (iPod) / Samsung / Nokia Nach der Deinstallation aller Programme (die Du nicht unbedingt momentan brauchst) bitte den Rechner versuchen neuzustarten. Wenn er wieder hochgefahren ist, AntiVir deaktivieren und nochmals alle Update für Vista einspielen.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2010, 18:03 | #24 |
| Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Das geht leider nicht! Ich brauche aber eine ganze menge von den Programmen. Ich hab kein Office, dass läuft nicht weil ich kein Aktivierungsschlüssel habe. Und I-Tunes und Co kann ich auch nicht löschen, dass brauch ich für den I-pod. Und was mache ich wenn er dann nciht wieder hoch fährt. Ich habe all diese Programme schon ewig auf dem Lappy, warum sollten sie jetzt gerade Probleme machen? Hast du ne Idee woran es noch liegen könnte? Auch ohne das ich, mir wichtige Programme, runter schmeißen muss? Danke... |
16.02.2010, 18:13 | #25 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Ich hab auch geschrieben, falls Du die Programme nicht unbedingt brauchst! Also deinstallier das worauf Du verzichten kannst! Und wieso soll Office nicht laufen, Outlook und Word sind als laufende Prozesse aufgelistet: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2010, 18:20 | #26 |
| Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Achso...ok...sorry ich wusste nich, dass ich das so ohne Probleme runter schmeißen kann...werd mich gleich mal an die Arbeit machen... aber ich hab halt echt ein Problem wenn der dann nich mehr hoch fährt...brauch ihn dringend..bin nich zuhause und muss viel am Rechner schreiben und bearbeiten. ...meinst du er geht wenn so ein paar Programme runter sind? Achso eins noch...kann ich Quicktime löschen und I-Tunes bleibt drauf? |
16.02.2010, 18:25 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Das weiß ich natürlich so nicht, ob er dann wieder läuft, ich taste mich gerade selbst an das Problem heran und aus der Ferne wird das Problem nicht gerade leichter... Quicktime kann runter. iTunes auch, es sei es ist so ultimativ wichtig...lässt es einfach drauf.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2010, 20:03 | #28 |
| Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar So also ich musste das jetzt lassen... Beim Deinstallieren von Quicktime hat sich der Lappy grad enorm aufgehangen...hab ne halbe stunde gewartet, nix ist passiert. Dann hab ich ihn mit enormer Angst aus gemacht, und Oh Freunde er ist tatsächlich wieder hoch gefahren. Ich lass es jetzt aber bleiben bis Freitag, weil ich es nicht riskieren kann, dass er nicht mehr hochfährt, weil ich ihn echt brauche die Woche. Ich werd ihn dann am Freitag formatieren, und drück mal ganz doll die Daumen, dass das Problem dann behoben ist! Danke erstmal vorrübergehend... |
16.02.2010, 21:39 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Wofür genau brauchst Du den? Evtl. könnte nämlich im Notfall eine Knoppix-CD herhalten.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.02.2010, 09:47 | #30 |
| Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar Ich brauch ihn hier für meine Hausarbeiten und um für Vorträge was ausm Internet zu suchen. Also schon recht wichtig....was ist denn eine Knoppix-CD? Ach und mir ist noch was aufgefallen! Ich hatte ein Programm namens Magix auf dem Lappy weil ich damit so Filme überspielt habe. Seid dem ich das drauf hatte hatte ich Probleme und jetzt hab ich es runter geschmissen und der Lappy ist seid dem schon mehrfach einwandfrei hochgefahren! Außerdem hatte mein Freund das Magix auch auf seinem Rechner und der ist seiddem einfach ausgegeangen zwischendurch. Jetzt hat er den Rechner formatiert und er geht wieder. Ich will es aber nicht auf das Programm festnageln weil er ja nach dem Deinstallieren von den Updates auch ein paar mal einwandfrei lief und später wieder anfing Probleme zu machen. Mal sehen ob es jetzt weg ist oder wieder kommt. |
Themen zu Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar |
alle programme, antivir, bildschirm, ccleaner, defender, downloader, entfernen, ergebnisse, fehler, folge, forum, hilfe!, html, infizierte, information, internet, laptop, löschbar, monitor, nicht löschbar, programme, rechner, system, trojaner, warnung, win, windows |