|
Plagegeister aller Art und deren Bekämpfung: Total hilflos...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.10.2004, 19:21 | #1 |
| Total hilflos... Nabend zusammen, kann mir evt. jemand weiterhelfen? Nachdem ich in den letzten Wochen so ziemlich jeden neuen Virus/Trojaner/Wurm auf meinen Rechner hatte bin ich es leid. Habe meinen Virenscanner gewechselt (von Norton auf Antivir), scheint aber noch immer kein Ende zu haben mit den hartnäckigen Dingern. Habe letzte Tage Antivir draufgehauen, der fand auch glatt 4 Würmer/Trojaner/Viren. Die dann natürlich runtergehauen, nochmal scannen lassen, Antivir hat darauf nix mehr gefunden. Allerdings habe ich die Vermutung, dass mein Rechner noch immer net sauber is. Dateien wie ati2vid und msnmsgrr.exe deuteten meiner Meinung nach noch immer auf Schädlinge hin. Hab also dann einen E-Scan gemacht, der hat dann auch nochmal 3 gefunden, diese dann gelöscht. Heute dann in der Registry gesehen, dass sich da noch Exe-Dateien tümmelten, diese manuell gelöscht, neu gestartet und wieder einen Blick in die Registry geworfen und siehe da: ati2vid.exe ist schon wieder da. Die Datei muss etwas virenmäßiges sein, da ich eine andere Grafikkarte habe. Wäre super, wenn jemand Rat wüsste. DevilsSmile |
12.10.2004, 19:38 | #2 |
Gast | Total hilflos... Poste mal HijackThis-Log: http://filepony.de/download-hijackthis/
__________________Interessant wäre zu wissen, welche Trojaner/Backdoors eigentlich gefunden wurden? |
12.10.2004, 20:07 | #3 |
| Total hilflos... Hallo,
__________________ich danke Dir für die Antwort. Hier mein HJT-Log: Logfile of HijackThis v1.98.2 Scan saved at 20:59:40, on 12.10.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\ICQLite\ICQLite.exe C:\Dokumente und Einstellungen\Eigene Dateien\EXE-Dateien\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programme\WS_FTP Pro\wsbho2K0.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing) O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing) O17 - HKLM\System\CCS\Services\Tcpip\..\{13F0C14A-27A1-4FE0-986B-545392569BF3}: NameServer = 217.237.151.225 217.237.150.225 So, hier der Log. Also die Würmer, die ich noch im Kopf habe bzw. aufgeschrieben habe hießen: Rbot.HI (gleich 2 x) Rbot.GU Rbot.GJ Rbot.GEN (gleich 3 x, nur mit E-Scan gefunden) Hoffe diese Angaben nutzen. DevilsSmile |
12.10.2004, 20:20 | #4 | |
Administrator, a.D. | Total hilflos... Hallo, Zitat:
Daher lautet meine Empfehlung: http://www.trojaner-board.de/showpos...28&postcount=2 |
13.10.2004, 07:48 | #5 |
| Total hilflos... Hallo Cidre, danke Dir, befürchte auch, dass ich net mehr drumrum komme zu formatieren. Obwohl ich die Dateien zurzeit net mehr sehe, aber sicher ist sicher. Danke Euch beiden für die schnellen Antworten. DevilsSmile |
13.10.2004, 09:03 | #6 |
| Total hilflos... Moin!!! Sag mal haste schon mal Kaspersky, PestPatrol probiert. Htte auch Probleme mit Anti_Vir,da es zwar Viren/Trojaner fand, aber mein Rechner immer noch nicht halbwegs sauber war. Probier die beiden Versionen mal und scan es dananch HijackThis und poste dann mal. viel Glück Hoffe damit ist dir erstmal geholfen |
Themen zu Total hilflos... |
antivir, dateien, dinger, exe-dateien, gestartet, grafikkarte, hartnäckigen, meinung, natürlich, neue, neuen, norton, rechner, registry, sauber, scan, scannen, scanner, schädlinge, super, total, virenscan, virenscanner, woche, wochen, zusammen |