Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe! Leere Ordner aus Buchstaben und Zahlen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.11.2005, 11:52   #1
Janine
 
Hilfe! Leere Ordner aus Buchstaben und Zahlen - Standard

Hilfe! Leere Ordner aus Buchstaben und Zahlen



Hallo,

hab seit einiger Zeit das Problem, dass mein Pc ständig neue Ornder anlegt die aus Zahlen und Buchstaben bestehen und komplett leer sind ( hab mir auch die hidden files anzeigen lassen). Diese Ordner sind nicht löschbar. Wenn ich sie anklicke oder irgendwas damit machen will hängt der PC und ACDc stürzt ab.
Pro Woche wird mindestens ein neuer Ordner angelegt, die 100% nicht von mir sind. Ich habe auch keine neuen Programme oder irgendetwas installiert.
Der PC ist insgesamt langsamer geworden.

Bin für jede Hilfe dankbar
Liebe Grüße Janine

Alt 22.11.2005, 11:53   #2
stupormundi
 
Hilfe! Leere Ordner aus Buchstaben und Zahlen - Standard

Hilfe! Leere Ordner aus Buchstaben und Zahlen



Servus!
Poste doch einmal ein HJT-Logfile nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17493 hier!
stupormundi
__________________

__________________

Alt 22.11.2005, 13:04   #3
Janine
 
Hilfe! Leere Ordner aus Buchstaben und Zahlen - Standard

Hilfe! Leere Ordner aus Buchstaben und Zahlen



HI,
also....

Logfile of HijackThis v1.99.1
Scan saved at 13:02:08, on 22.11.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\CPUCooL\CooLSrv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
c:\WINDOWS\System32\wltrysvc.exe
c:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Spyware Doctor\swdoctor.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\ACDSee32\ACDSee32.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Programme\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {103DFAE7-50CC-41FC-9D57-1A4BCA0DFD87} (Upload Control) - https://img.web.de/v/mail/mms/activex/mms_upload_1111.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8FF23C5F-2CE7-4480-84A8-86D8E788F408}: NameServer = 85.255.115.62 85.255.112.72
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programme\CPUCooL\CooLSrv.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: WLTRYSVC - Unknown owner - c:\WINDOWS\System32\wltrysvc.exe

Hoffe das hilft was.
__________________

Alt 22.11.2005, 15:22   #4
stupormundi
 
Hilfe! Leere Ordner aus Buchstaben und Zahlen - Standard

Hilfe! Leere Ordner aus Buchstaben und Zahlen



Servus!
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 13:02:08, on 22.11.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Dein BS ist nicht aktuell - Servicepack 2 längst überfällig!
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{8FF23C5F-2CE7-4480-84A8-86D8E788F408}: NameServer = 85.255.115.62 85.255.112.72
Da ich davon ausgehe, dass Du keinen ISP in der Ukraine hast, lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17492 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, update vor dem Scan, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!
stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 23.11.2005, 19:55   #5
Janine
 
Hilfe! Leere Ordner aus Buchstaben und Zahlen - Standard

Hilfe! Leere Ordner aus Buchstaben und Zahlen



Danke noch mal für die Hilfe.
Ich glaube ich habe es jetzt nach langem HIn und Her geschafft.
Ich konnte die Ordner nicht löschen, da sie angeblich nicht leer waren. Nach Durchlauf von Spyware Doktor und ein paar Klicks später haben mir diese Ordner den Inhalt angezeigt. Und zwar befand sich in jedem das Programm
tcptest.exe.Wofür das gut ist und wo es herkommt und ob es überhaupt schadet weiß ich nicht, aber die Ordner konnte ich nu löschen.

Tschau
Janine


Antwort

Themen zu Hilfe! Leere Ordner aus Buchstaben und Zahlen
100%, anzeige, anzeigen, buchstaben, einiger, files, gelegt, hidden, hilfe!, hängt, klicke, komplett, langsamer, leer, leere, neue, neuen, neuer, ordner, problem, programme, stürzt, woche, zahlen




Ähnliche Themen: Hilfe! Leere Ordner aus Buchstaben und Zahlen


  1. Win7: Erscheinen neuer Ordner bestehend aus Buchstaben- und Zahlenkombination. Virus?
    Log-Analyse und Auswertung - 28.05.2015 (7)
  2. Tastatur läßt Buchstaben aus
    Log-Analyse und Auswertung - 06.10.2014 (9)
  3. Eventuell BKA, GVU Trojaner etc. -> 100€ Zahlen per Paysafe - Erste Schritte unternommen Hilfe für logs?
    Plagegeister aller Art und deren Bekämpfung - 24.09.2014 (7)
  4. Komischer Ordner auf D:\ mit random Zahlen, schreibgeschützt
    Plagegeister aller Art und deren Bekämpfung - 02.08.2014 (1)
  5. GVU-Trojaner - 100€ zahlen - Bitte um Hilfe
    Log-Analyse und Auswertung - 15.07.2013 (13)
  6. Schwarzer Bildschirm und leere Ordner
    Alles rund um Windows - 07.01.2013 (5)
  7. smart hdd , danach programme leere ordner, nach unhide.exe schwarzer bildschirm
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  8. TR/Crypt.ZPACK.Gen8 leere Ordner trotz Beseitigung
    Log-Analyse und Auswertung - 26.05.2012 (7)
  9. Laufwerke verschwunden & leere Ordner nicht wieder herstellbar
    Plagegeister aller Art und deren Bekämpfung - 12.05.2012 (6)
  10. hilfe! windows aus sicherheitsgründen blockiert, 50€ zahlen um freizuschalten
    Log-Analyse und Auswertung - 14.02.2012 (13)
  11. Hilfe mein Windows 7 gesperrt soll 100€ zahlen um zu entsperren
    Log-Analyse und Auswertung - 05.02.2012 (3)
  12. Hilfe habe virus und ich soll 50€ zahlen damit mein windows wieder frei ist
    Alles rund um Windows - 29.01.2012 (1)
  13. Windows gesperrt 50 euro zahlen brauche dringend hilfe
    Log-Analyse und Auswertung - 21.12.2011 (4)
  14. Aus sicherheitsgründen wird windows blockiert..50 euro zahlen trojaner!! bitte um hilfe!
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (3)
  15. Unbekannte leere Ordner mit Buchstaben-Zahlen-Kombination aufgetaucht.
    Alles rund um Windows - 09.10.2011 (4)
  16. Unbekannter Ordner mit Titel, der nur aus Zahlen besteht gefunden
    Alles rund um Windows - 06.07.2010 (6)
  17. komische buchstaben
    Plagegeister aller Art und deren Bekämpfung - 14.03.2006 (3)

Zum Thema Hilfe! Leere Ordner aus Buchstaben und Zahlen - Hallo, hab seit einiger Zeit das Problem, dass mein Pc ständig neue Ornder anlegt die aus Zahlen und Buchstaben bestehen und komplett leer sind ( hab mir auch die hidden - Hilfe! Leere Ordner aus Buchstaben und Zahlen...
Archiv
Du betrachtest: Hilfe! Leere Ordner aus Buchstaben und Zahlen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.