Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Fehler! Ich hoffe um Hilfe!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.03.2006, 16:22   #1
SnooPDeville
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



Hallo!

Als erstes freue ich mich hier angemeldet sein.

Und jetzt zu meinem Problem. Seit einiger ZEit (ca. 1-2 Wochen) kriege ich Pop-Ups von Erotikseiten udn anderen Seiten. Ausserdem kommt immer ein fehler mit explorer.exe und immer wenn ich PC herunterfahre kommt ein Fehler. Der Fehler hat mit "reader" zu tun.

Und hier HijackThis Log-File:


ogfile of HijackThis v1.99.1
Scan saved at 16:16:48, on 08.03.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Antivirus Programme\AntiVir\AVGUARD.EXE
C:\Programme\Antivirus Programme\AntiVir\AVWUPSRV.EXE
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\System32\PRISMSTA.EXE
C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\Programme\Messenger\MsgPlus.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\Antivirus Programme\AntiVir\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Dokumente und Einstellungen\E*****\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.opzutusyzksyu.com/THr1C0hDLYcMIL60lGjNAfRxOiqserG83xz3vC9KKnLGPwSIyGqqiEvodKQpeVjv.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fussballcup.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger\MsgPlus.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\Antivirus Programme\AntiVir\AVGNT.EXE /min
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [lich] lich.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Kontrollfeld für die kabellose Tastatur.lnk = C:\WINDOWS\CNYHKey.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c8.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://kroppenberg.dyndns.org/AxisCamControl.ocx
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\Antivirus Programme\AntiVir\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\Antivirus Programme\AntiVir\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Alt 08.03.2006, 16:27   #2
hoerni26
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



hallo,

also als erstes sollte dein system schnellsten upgedatet werden auf SP 2.
desweiteren arbeite bitte Diese anleitung punkt für punkt ab.
halte dich genau an die anweisungen.
teile zum schluss das ergebniss der find.bat hier mit..
__________________

__________________

Alt 08.03.2006, 16:33   #3
SnooPDeville
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



ok danke, werde ich amchen.

Aber wenn ich den Service Pack 2 installiere wird mein PC langsamer....
__________________

Alt 08.03.2006, 16:51   #4
hoerni26
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



das meinst du nur..
warum sollte dein pc nach der installation des SP 2 langsamer werden??
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 08.03.2006, 16:55   #5
SnooPDeville
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



weiß ich nicht...?

Aber ich habe mir das eScan doer so runtergeldane. Auf dem Desktop heißt das mwav.exe und das ist garkeine .rar Datei...

........Egal ich habe das hinbekommen mit rechtsklick und so....

jetzt nur ne frage bei mir öffnet sich kein Programmfenster mit Scan Option sondern diese Hauptprogramm "MicroWorld Anti Virus& Spyware Toolkit Utility (Ver 8.2)"

Achja gehört die datei "AVPCallback.log" auch zu eSacan?????


Geändert von SnooPDeville (08.03.2006 um 17:04 Uhr)

Alt 08.03.2006, 17:02   #6
hoerni26
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



das ist alles richtig so..
geh genau so vor wie in der anleitung beschrieben..
dann klappt auch alles..
__________________
--> Fehler! Ich hoffe um Hilfe!

Alt 08.03.2006, 21:35   #7
SnooPDeville
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



ich ahbe jetzt das mit eScan gescannt und bei dieser Anleitung gibt es 2 möglichkeiten und die alternative...
Ich will jetzt die 2 Möglichkeit machen....

Ode soll ich die Treffer (Alternativ) hier ins Forum eintragen????

Geändert von SnooPDeville (08.03.2006 um 21:51 Uhr)

Alt 09.03.2006, 00:20   #8
BataAlexander
> MalwareDB
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



Hallo,

gehe wiefolgt vor:
Zitat:
[5] Rechtsklick auf die Find.zip -> Ziel speichern unter… z.B. 'C:\Find.zip' -> 'Find.zip' entpacken z.B. 'C:\Find.bat' -> 'Find.bat' doppelklicken und den Scan abwarten -> den Inhalt [6] der automatisch erstellten 'C:\eScan_neu.txt' posten.
Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 09.03.2006, 14:21   #9
SnooPDeville
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Mar 08 17:32:17 2006 => System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: No Action Taken.
Wed Mar 08 17:32:17 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed Mar 08 17:32:17 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed Mar 08 17:32:18 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed Mar 08 17:32:21 2006 => System found infected with winupdates.mediagateway Adware (mediagatewayx.dll)! Action taken: No Action Taken.
Wed Mar 08 17:32:19 2006 => Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Wed Mar 08 17:31:48 2006 => File C:\WINDOWS\System32\vbsys2.dll infected by "Trojan-Clicker.Win32.Agent.ac" Virus! Action Taken: No Action Taken.
Wed Mar 08 18:44:08 2006 => File C:\Dokumente und Einstellungen\Mark\Desktop\m00.exe infected by "Backdoor.Win32.RShot.c" Virus! Action Taken: No Action Taken.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Wed Mar 08 17:32:21 2006 => Offending file found: C:\WINDOWS\DOWNLO~1\mediagatewayx.dll
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Wed Mar 08 17:35:06 2006 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\poke bend chic drive\SECTSTOP.exe tagged as "not-a-virus:AdWare.Win32.Lop.p". Action Taken: No Action Taken.
Wed Mar 08 18:15:23 2006 => File C:\Dokumente und Einstellungen\Eugen\Eigene Dateien\Eigene Bilder\Animal wallpaper pack.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.z". Action Taken: No Action Taken.
Wed Mar 08 18:15:49 2006 => File C:\Dokumente und Einstellungen\Eugen\Eigene Dateien\Eigene Bilder\The Incredibles.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.z". Action Taken: No Action Taken.
Wed Mar 08 18:20:28 2006 => File C:\Dokumente und Einstellungen\Eugen\Eigene Dateien\mirc616.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
Wed Mar 08 18:35:57 2006 => File C:\Dokumente und Einstellungen\Eugen\Eigene Dateien\Steafn Raab\EIGENE~1\ANIMAL~1.EXE tagged as "not-a-virus:AdWare.Win32.SaveNow.z". Action Taken: No Action Taken.
Wed Mar 08 18:46:21 2006 => File C:\Dokumente und Einstellungen\Mark\Eigene Dateien\Matrix3DSetup.exe1.exe tagged as "not-a-virus:AdWare.Win32.NewDotNet". Action Taken: No Action Taken.
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Wed Mar 08 17:32:19 2006 => Offending Key found: HKLM\Software\magnet\handlers\limewire !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Mar 08 21:06:42 2006 => Total Errors: 423
Wed Mar 08 21:06:42 2006 => Time Elapsed: 03:34:52
Wed Mar 08 21:06:42 2006 => Total Objects Scanned: 118036
Wed Mar 08 17:31:08 2006 => Virus Database Date: 3/7/2006
Wed Mar 08 21:06:40 2006 => Virus Database Date: 3/7/2006
Wed Mar 08 21:07:08 2006 => Virus Database Date: 3/7/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Was soll ich jetzt tun....... nochmals danke

Geändert von SnooPDeville (09.03.2006 um 14:34 Uhr)

Alt 09.03.2006, 14:42   #10
stupormundi
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



Servus, SnooPDeville!
Ein Gegencheck würde mich mal interessieren!
Lass´ mal folgende Dateien
Zitat:
C:\Dokumente und Einstellungen\Mark\Desktop\m00.exe
bei http://virusscan.jotti.org/de und/oder http://www.virustotal.com/flash/index_en.html prüfen und poste das Ergebnis anschließend hier. Falls Du bei Jotti eine Fehlermeldung (0 bytes ...) bekommst, beende den zur Datei gehörenden Prozess und/oder deaktiviere temporär Deine Personal FireWall.
Sollte beides nichts bringen, kopiere die Dateien in ein anderes Verzeichnis, benenne sie um und versuche es damit. Zum Auffinden versteckter Dateien nutze den link in meiner Signatur. Achte bei den angegebenen Dateinamen auf die genaue Schreibweise und den exakten Pfad!
stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 09.03.2006, 14:50   #11
SnooPDeville
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



Datei: m00.exe
Auslastung: 0% 100%

Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme: UPX

AntiVir Backdoor-Server/RShot.C backdoor gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus BackDoor.Generic2.LUV gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Trojan.Proxy.737 gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Agent.A!tr gefunden
Kaspersky Anti-Virus Backdoor.Win32.RShot.c gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VirusBuster Keine Viren gefunden
VBA32 Backdoor.Win32.RShot.c gefunden



Das habe ich bei der Datei m00.exe bei jotti herausgefunden soll cih die jetzt löschen?

Alt 09.03.2006, 14:53   #12
stupormundi
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



Löschen alleine genügt da leider nicht mehr!
Bitte halte dich an Cidres Anleitung.
Dort ist auch gleich erklärt/verlinkt, warum löschen oder sonstige Basteleien nichts mehr bringen!

sorry for the bad news, stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 09.03.2006, 14:58   #13
SnooPDeville
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



Soll ich jetzt C: formatieren?? Und nur wegen dieser Datei...

Was ist eigentlich mit anderen Datein die eScan entdeckt hat....

Alt 09.03.2006, 15:02   #14
stupormundi
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



Die anderen Funde sind Nebensache in diesem Fall!
Du hast einen sogenannten Backdoor-Trojaner in Deinem System - ja, Du sollst "wegen dieser Datei ..." Dein System neu machen!

Warum? - Eben das steht alles in Cidres übergründlicher Anleitung!
Und nein - es genügt nicht, einfach mal diese Datei zu löschen (wäre wohl zu einfach, nicht wahr?)

stupormundi
~~Edit~~Servus, Schrulli! Wichtig ist, dass wir einer Meinung sind, nicht wahr? ~~/edit~~
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 09.03.2006, 15:03   #15
BataAlexander
> MalwareDB
 
Fehler! Ich hoffe um Hilfe! - Standard

Fehler! Ich hoffe um Hilfe!



Hallo,

die anderen Dateien die eScan entdeckt hat sind auch nicht zu bejubeln, aber bei einem Backdoor ist dieser erst mal Dein Hauptproblem.
Jemand kann mit Deinem Rechner eventuell machen, was er will. Findest Du das gut.
Daher befolge stupormundi Rat.

[Edit]Hallo stupormundi, diesmal hast Du den Vortritt [\Edit]

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu Fehler! Ich hoffe um Hilfe!
adobe, adobe reader, antivirus, bho, computer, defender, desktop, einstellungen, excel, fehler, helper, hijack, hijackthis, home, internet, internet explorer, log-file, pdf, pop-ups, server, software, system, systemcheck, windows, windows xp




Ähnliche Themen: Fehler! Ich hoffe um Hilfe!


  1. BOOTDss.M erfolgreich entfernt... Hoffe ich.
    Plagegeister aller Art und deren Bekämpfung - 04.05.2011 (14)
  2. Ich hoffe es kann mir jemand helfen
    Log-Analyse und Auswertung - 10.07.2009 (1)
  3. Hoffe ihr könnt helfen
    Plagegeister aller Art und deren Bekämpfung - 09.04.2009 (3)
  4. Ich hoffe, dass ich richtig postet:
    Mülltonne - 17.07.2007 (2)
  5. Hoffe auf Hilfe,Teamspeak 2 Ping zu hoch!Vielleicht ein Trojaner o.Ä.!
    Log-Analyse und Auswertung - 14.03.2007 (1)
  6. Probleme mit Viren hoffe auf eure hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 21.06.2006 (6)
  7. PC hängt hoffe auf hilfe
    Log-Analyse und Auswertung - 13.04.2006 (5)
  8. hoffe jetzt klappts !?
    Log-Analyse und Auswertung - 23.03.2006 (1)
  9. Hoffe mir kann geholfen werden
    Plagegeister aller Art und deren Bekämpfung - 10.06.2005 (6)
  10. Hoffe ihr helft dem Turbienchen!
    Log-Analyse und Auswertung - 17.05.2005 (1)
  11. Hoffe mal Ihr könnt mir HELFEN
    Log-Analyse und Auswertung - 21.04.2005 (7)
  12. Wichtig! Hoffe um Hilfe
    Log-Analyse und Auswertung - 13.04.2005 (5)
  13. irgendwas stimmt nicht... hoffe auf hilfe
    Plagegeister aller Art und deren Bekämpfung - 29.03.2005 (2)
  14. Auch ich schicke ein logfile und hoffe auf hilfe
    Log-Analyse und Auswertung - 14.02.2005 (1)
  15. Hoffe es hilft weiter (Mcsjzf.exe)
    Log-Analyse und Auswertung - 30.01.2005 (1)
  16. so, letzter Logfile hoffe ich
    Log-Analyse und Auswertung - 23.01.2005 (10)
  17. Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!
    Log-Analyse und Auswertung - 05.11.2004 (25)

Zum Thema Fehler! Ich hoffe um Hilfe! - Hallo! Als erstes freue ich mich hier angemeldet sein. Und jetzt zu meinem Problem. Seit einiger ZEit (ca. 1-2 Wochen) kriege ich Pop-Ups von Erotikseiten udn anderen Seiten. Ausserdem kommt - Fehler! Ich hoffe um Hilfe!...
Archiv
Du betrachtest: Fehler! Ich hoffe um Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.