Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   AHHHHhhh, alles voller Viren... was tun? (https://www.trojaner-board.de/45824-ahhhhhhh-alles-voller-viren-tun.html)

Pablo Escobar 14.11.2007 15:15

AHHHHhhh, alles voller Viren... was tun?
 
also ich habe vor kurzem ganz frisch formatiert, weil ich probleme mit viren hatte und wenn ich sie entfernt habe immer neue bekam. dann hab ich alles wieder installiert und siehe da, trotz virenprogrammen etc. alles voller "sie haben würmer und bla", ein kleines Warndreieck des Viruses selber blinkt unten rechts und IEXPLORE.EXE will sich immer öffnen, obwohl ich Internet Explorer von meinem PC gelöscht habe und ständig bekomm ich Meldungen die meine ganze Arbeit am Computer einfach erschweren.

Also... ich will euch jetzt nicht weiter mit Ahnungslosem Gelaber langweilen und lass einfach mal den Hijack log für mich sprechen:

Logfile of HijackThis v1.99.1
Scan saved at 15:01:06, on 14.11.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\System32\Ati2evxx.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
C:\Program Files\Ad-Aware 2007\aawservice.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\Explorer.EXE
C:\Program Files\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Program Files\iTunes\iTunesHelper.exe
E:\Programme\MSN Messenger\msnmsgr.exe
E:\Programme\iPod\bin\iPodService.exe
E:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Program Files\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-ONLI~1\Notifier\Notifier.exe
E:\Programme\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Kaspersky Anti-Virus 7.0\avp.exe
E:\WINDOWS\System32\taskmgr.exe
E:\WINDOWS\System32\mxdhkusx.exe
E:\WINDOWS\system32\dllcache\msfav32.exe
E:\Programme\Internet Explorer\iexplore.exe
C:\Program Files\WinRar\WinRAR.exe
E:\DOKUME~1\Me\LOKALE~1\Temp\Rar$DI02.344\ska.com

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = T-Online
O2 - BHO: (no name) - {0E7BB0D9-987E-48B9-90AF-C5ED3A702E69} - E:\WINDOWS\System32\ddccc.dll
O2 - BHO: (no name) - {16343b5c-cad0-475a-b4c3-b58a3cedd9e6} - E:\WINDOWS\System32\fscckuhb.dll
O2 - BHO: {18f07df3-ef68-eef9-9e74-e3272a7e1393} - {3931e7a2-723e-47e9-9fee-86fe3fd70f81} - (no file)
O2 - BHO: (no name) - {55d6b076-1198-4de8-86d2-7b163ca1c18a} - E:\WINDOWS\System32\caqixoyw.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - E:\WINDOWS\System32\mgpieexx.dll
O2 - BHO: (no name) - {e7ffb926-2efa-49d5-a256-e5597ff1c675} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - E:\WINDOWS\System32\mgpieexx.dll
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Program Files\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [ATICCC] "E:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [38b53066] rundll32.exe "E:\WINDOWS\System32\pnmvfdcr.dll",b
O4 - HKCU\..\Run: [msnmsgr] "E:\Programme\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{174696E9-2BBB-4551-B914-F819B2EA6F98}: NameServer = 217.237.148.70 217.237.150.115
O17 - HKLM\System\CS1\Services\Tcpip\..\{174696E9-2BBB-4551-B914-F819B2EA6F98}: NameServer = 217.237.148.70 217.237.150.115
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: E:\WINDOWS\System32\__c009ED5C.dat
O20 - Winlogon Notify: asfda2 - E:\WINDOWS\
O20 - Winlogon Notify: asyprf - E:\WINDOWS\
O20 - Winlogon Notify: klogon - E:\WINDOWS\System32\klogon.dll
O20 - Winlogon Notify: mgpieexx - E:\WINDOWS\SYSTEM32\mgpieexx.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: DomainService - - E:\WINDOWS\System32\mxdhkusx.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - E:\Programme\iPod\bin\iPodService.exe
O23 - Service: Windows Internet Connection Sharing Service (Windows Internet Connection Sharing) - Unknown owner - E:\WINDOWS\system32\dllcache\msfav32.exe

P.S: konnte irgendwie nichts persönliches erkennen, wenn doch was drin ist sry...

achja und wenn ich den ordner Internet Explorer der sich allem anschein nach selber installiert hat (partiell) löschen will tauchen die sachen ca. 10 sekunden später wieder auf, als ob nix gewesen wäre.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19