Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: [Wichtig]Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.11.2010, 21:26   #1
Shousa
 
[Wichtig]Virus - Ausrufezeichen

[Wichtig]Virus



Hallo Trojaner Board Com,
ich habe ein Problem ;(
Also ich habe mir gestern Counter strike Source gedownloadet und dann hab ich bischen gespielt dann mußte ich neustart machen und dann war ein Virus oder so drauf.
Ich kann nicht mehr Taskmanager öffnen und in der Startleiste nicht mehr runterfarhen!
Ich habe Windows 7
Ich habe schon alles ausprobiert bitte helft mir ich verzweifle schon ;(
Lieben Gruß
Shousa
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:21:44, on 09.11.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LManager.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtblfs.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\FileZilla FTP Client\filezilla.exe
C:\Program Files\Notepad++\notepad++.exe
C:\Program Files\Paint.NET\PaintDotNet.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\msfeedssync.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O13 - Gopher Prefix: 
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 5736 bytes
         

Alt 10.11.2010, 08:55   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Wichtig]Virus - Standard

[Wichtig]Virus



Zitat:
Also ich habe mir gestern Counter strike Source gedownloadet und dann hab ich bischen gespielt dann mußte ich neustart machen und dann war ein Virus oder so drauf.
CS:S aus welcher Quelle? Welcher Virus wurde so gefunden?!

Immer die genauen Schädlingsnamen und Pfadangaben notieren und posten!

Aus den Regeln:

5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch
Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe)
Fehlen diese Angaben, kann und wird dir hier niemand helfen.
__________________

__________________

Alt 10.11.2010, 15:59   #3
Shousa
 
[Wichtig]Virus - Standard

[Wichtig]Virus



Css Legal mit Steam undso.
Aber was für Virus das ist oder wo der ist weiß ich nicht!
Ich weiß nur das Taskmanager und der Herrunterfahren Icon weg ist / oder geblockt ist.
__________________

Alt 10.11.2010, 17:01   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Wichtig]Virus - Standard

[Wichtig]Virus



Woher willst du wissen, das es ein Virus ist, denn offensichtlich gab es ka keine Meldung vom Virenscanner!

Zitat:
Css Legal mit Steam undso.
Und von wo genau heruntergeladen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.11.2010, 18:27   #5
Shousa
 
[Wichtig]Virus - Standard

[Wichtig]Virus



Ich habe es von Steam gedownloadet, wenn man freigeschaltet hat kann man doch downloaden.
Und wieso kann ich dann nicht Herunterfarhen oder Taskmanager starten?


Alt 10.11.2010, 19:09   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Wichtig]Virus - Standard

[Wichtig]Virus



Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
--> [Wichtig]Virus

Antwort

Themen zu [Wichtig]Virus
antivir, antivir guard, avira, bho, browser, cdburnerxp, desktop, firefox, helper, hijack, hijackthis, internet explorer, internet security 2011, kaspersky, launch, logfile, mozilla, problem, security, senden, software, system, taskmanager, tastatur, trojaner, trojaner board, virus, windows




Ähnliche Themen: [Wichtig]Virus


  1. guv 2.12 virus in win vista ich kriege ihn nicht weg wichtig!
    Plagegeister aller Art und deren Bekämpfung - 06.08.2013 (3)
  2. Wichtig: GVU-Trojaner/Virus
    Log-Analyse und Auswertung - 24.10.2012 (4)
  3. Trojan-Dropper.Win32.Injector.firp Befall auf C:\Users\...\DOWNLO~1\Wichtig.zip/Wichtig 10.07.2012
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (9)
  4. Wichtig: Bka Virus entdeckt
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  5. WICHTIG!! Virus legt Pc lahm.. Downloader.lop
    Plagegeister aller Art und deren Bekämpfung - 28.08.2009 (1)
  6. Wichtig Virus oder nicht ?
    Mülltonne - 06.11.2008 (0)
  7. Sehr wichtig
    Mülltonne - 18.07.2008 (0)
  8. Wichtig!!!
    Mülltonne - 10.02.2008 (0)
  9. Wichtig!
    Plagegeister aller Art und deren Bekämpfung - 03.10.2007 (0)
  10. PC reagiert nicht mehr! Virus kann nicht entfernt werden! -WICHTIG-
    Plagegeister aller Art und deren Bekämpfung - 12.02.2007 (9)
  11. logfile (wichtig)
    Log-Analyse und Auswertung - 18.03.2006 (3)
  12. virus oder fake? WICHTIG!
    Plagegeister aller Art und deren Bekämpfung - 22.09.2005 (2)
  13. Wichtig!!!!!!
    Mülltonne - 05.09.2005 (0)
  14. Wichtig!Hilfe!SOS!
    Log-Analyse und Auswertung - 09.02.2005 (1)
  15. [B]Achtung Wichtig!!![/B]
    Log-Analyse und Auswertung - 14.12.2004 (6)
  16. wichtig:log zum überprüfen
    Log-Analyse und Auswertung - 12.08.2004 (1)
  17. Wichtig: Mein Log
    Log-Analyse und Auswertung - 07.08.2004 (1)

Zum Thema [Wichtig]Virus - Hallo Trojaner Board Com, ich habe ein Problem ;( Also ich habe mir gestern Counter strike Source gedownloadet und dann hab ich bischen gespielt dann mußte ich neustart machen und - [Wichtig]Virus...
Archiv
Du betrachtest: [Wichtig]Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.