Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bitte Helfen;habe Keine Ahnung!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.12.2006, 18:53   #1
MvanB
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



Habe ein Problem,undzwar kommt recht unten in der Taskleiste immer eine rote kleine Kugel mit einem Ausrufezeichen drin,dort steht irgendwas von Virus usw.

Was tun!?

Alt 11.12.2006, 18:58   #2
MvanB
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



Logfile of HijackThis v1.99.1
Scan saved at 18:58:33, on 11.12.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programme\Gemeinsame Dateien\{4848536D-0708-1031-0212-030828030031}\Update.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\NETGEAR\WG111v2 Configuration Utility\RtWLan.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox 2.0 Web.de\firefox.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Dokumente und Einstellungen\Dominik\Eigene Dateien\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ar.atwola.com/redir/B0/zcPbjI60fLmls_v-fVpbhdamHGJzebo5-_FMQz7QWIXSrcjQ2f3PmA$$/http://www.icq.com/dmedia/smart_banner.uin?pluginCode=meetic
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{38485~1\Bar888.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\System32\drvjaf.dll,startup
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
O8 - Extra context menu item: &Suchen - res://C:\WINDOWS\System32\Suchspur.dll/Suchspur.HTM
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {A672558F-A878-4D5A-A921-627C091CEB60} - http://www.flatcast.com/de/download/NpFp415.dll
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} - http://www.flatcast.com/de/download/NpFv415.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Ql19ppog - Sonic Solutions - (no file)
__________________


Alt 11.12.2006, 19:19   #3
Mellosun
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



Guten Abend,

Zitat:
Zitat von MvanB Beitrag anzeigen
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Da morgen wieder Patch Day ist, werden Dir dann wohl fast 120 Updates fehlen.....
SP2...schonmal davon gehört?
Warum Installierst du das nicht? Dein XP ist offen wie ein Scheunentor.....und was durch ein solches Tor past, weißt du bestimmt.....viel, sehr viel!


Lasse bitte mal folgende Datei bei Jotti oder Virustotal auswerten ( Link in meiner SIG ):

C:\WINDOWS\System32\drvjaf.dll

Poste bitte das gesamte Ergebnis, auch wenn nichts gefunden wird!

Weiterhin kannst du Dir das mal durchlesen und danach Handeln

Bringe Dein System schnellsten auf den aktuellen Stand!

Gruß Mellosun
__________________
__________________

Alt 11.12.2006, 19:27   #4
MvanB
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



System32

den ordner find ich nicht

Alt 11.12.2006, 19:32   #5
MvanB
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



Ist nicht mehr da!!


Alt 11.12.2006, 19:37   #6
Mellosun
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



Zitat:
Zitat von MvanB Beitrag anzeigen
Ist nicht mehr da!!
Was? der System32 Ordner oder die Datei?

Alle Datein sichtbar gemacht? Wie es geht---->siehe SIG!


PS: Edit Button benutzen.......
__________________
--> Bitte Helfen;habe Keine Ahnung!!!

Alt 11.12.2006, 20:01   #7
MvanB
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



Datei: drvjaf.dll
Auslastung:
0% 100%
Status:
INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
PE_PATCH.PECOMPACT, PECBUNDLE, PECOMPACT

AntiVir
SecurityPrivacyRisk/Dldr.WinFi.O.71 riskware gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Trojan.FakeAlert.S gefunden

ClamAV
Keine Viren gefunden
Dr.Web
Trojan.Fakealert gefunden

F-Prot Antivirus
Keine Viren gefunden
F-Secure Anti-Virus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Win32/Hoax.Renos.NAJ application gefunden

Norman Virus Control
Keine Viren gefunden
VirusBuster
Keine Viren gefunden
VBA32
Keine Viren gefunden

Geändert von MvanB (11.12.2006 um 20:08 Uhr)

Alt 11.12.2006, 20:55   #8
MvanB
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



was nun??Bitte helfen!

Alt 11.12.2006, 20:59   #9
MvanB
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



Habe auch den zweiten Link benutzt:


AntiVir 7.2.0.49 12.11.2006 no virus found
Authentium 4.93.8 12.08.2006 no virus found
Avast 4.7.892.0 12.11.2006 no virus found
AVG 386 12.11.2006 no virus found
BitDefender 7.2 12.11.2006 Trojan.FakeAlert.S
CAT-QuickHeal 8.00 12.11.2006 no virus found
ClamAV devel-20060426 12.11.2006 no virus found
DrWeb 4.33 12.11.2006 Trojan.Fakealert
eSafe 7.0.14.0 12.11.2006 no virus found
eTrust-InoculateIT 23.73.81 12.09.2006 no virus found
eTrust-Vet 30.3.3244 12.11.2006 no virus found
Ewido 4.0 12.11.2006 no virus found
Fortinet 2.82.0.0 12.11.2006 no virus found
F-Prot 3.16f 12.11.2006 no virus found
F-Prot4 4.2.1.29 12.11.2006 no virus found
Ikarus T3.1.0.26 12.11.2006 Trojan.Fakealert.S
Kaspersky 4.0.2.24 12.11.2006 no virus found
McAfee 4916 12.11.2006 no virus found
Microsoft 1.1804 12.11.2006 no virus found
NOD32v2 1914 12.11.2006 Win32/Hoax.Renos.NAJ
Norman 5.80.02 12.11.2006 no virus found
Panda 9.0.0.4 12.11.2006 Adware/DriveCleaner
Prevx1 V2 12.11.2006 Polynomial.Code.Exploit
Sophos 4.12.0 12.10.2006 no virus found
Sunbelt 2.2.907.0 11.30.2006 VIPRE.Suspicious
TheHacker 6.0.3.131 12.10.2006 no virus found
UNA 1.83 12.11.2006 no virus found
VBA32 3.11.1 12.10.2006 no virus found
VirusBuster 4.3.15:9 12.11.2006 no virus found

Alt 12.12.2006, 14:43   #10
MvanB
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



Bitte

Alt 12.12.2006, 14:56   #11
frek
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



Oh, ein Quartet, Respekt.
Setz am besten ein neues System auf. Siehe Link
Am Besten jemanden dazu holen, der sich ein wenig besser damit auskennt und danach ein Bierchen trinken gehen. In diesem Sinne

Alt 13.12.2006, 21:04   #12
MvanB
 
Bitte Helfen;habe Keine Ahnung!!! - Standard

Bitte Helfen;habe Keine Ahnung!!!



Keine andere Lösung?

Antwort

Themen zu Bitte Helfen;habe Keine Ahnung!!!
ahnung, helfen, keine ahnung, kleine, problem, recht, taskleiste, virus



Ähnliche Themen: Bitte Helfen;habe Keine Ahnung!!!


  1. Ich, (weiblich .und habe eigentlich keine Ahnung ;) habe mir Keylogger und änliches eingefangen
    Plagegeister aller Art und deren Bekämpfung - 01.03.2013 (3)
  2. trojaner der alles heranzoomt habe keine ahnung:'(
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (19)
  3. bitte mein logfile auswerten, danke ! habe keine ahnung :-(
    Log-Analyse und Auswertung - 12.09.2009 (4)
  4. Bitte Hilfe - Ich habe keine Ahnung!
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (19)
  5. habe seltsame Dateien - und keine Ahnung!!
    Plagegeister aller Art und deren Bekämpfung - 11.12.2006 (2)
  6. LogFile: Vermute "Bösewichte" habe aber leider keine Ahnung,..bitte um Überprüfung
    Log-Analyse und Auswertung - 07.09.2006 (3)
  7. Hilfe!Habe Trojaner! Hab keine Ahnung wie zu löschen
    Log-Analyse und Auswertung - 29.08.2006 (6)
  8. Mein Log-File...von dem ich keine Ahnung habe was es aussagt!!!
    Log-Analyse und Auswertung - 15.06.2006 (3)
  9. habe keine ahnung, aber irgendwas ist falsch
    Log-Analyse und Auswertung - 27.05.2006 (3)
  10. Kann mir einer helfen? habe nciht soviel ahnung :-(
    Log-Analyse und Auswertung - 06.11.2005 (7)
  11. Habe keine Ahnung was los ist Hilfe bitte
    Log-Analyse und Auswertung - 11.10.2005 (6)
  12. Einmal bitte durchgucken.Habe leider keine Ahnung
    Log-Analyse und Auswertung - 16.08.2005 (2)
  13. hab keine ahnung, bitte helfen
    Log-Analyse und Auswertung - 07.06.2005 (1)
  14. Trojan.StartPage. Habe überhaupt keine Ahnung
    Plagegeister aller Art und deren Bekämpfung - 09.03.2005 (4)
  15. habe keine ahnung mehr - könnte sich bitte jemand mein log-file anschauen
    Log-Analyse und Auswertung - 28.02.2005 (8)
  16. Habe keine Ahnung von Viren, o.ä. und habe ein Problem mit about:blank als Startseite
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (8)
  17. Logfile, habe keine Ahnung..
    Log-Analyse und Auswertung - 07.08.2004 (2)

Zum Thema Bitte Helfen;habe Keine Ahnung!!! - Habe ein Problem,undzwar kommt recht unten in der Taskleiste immer eine rote kleine Kugel mit einem Ausrufezeichen drin,dort steht irgendwas von Virus usw. Was tun!? - Bitte Helfen;habe Keine Ahnung!!!...
Archiv
Du betrachtest: Bitte Helfen;habe Keine Ahnung!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.