Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Desktopanzeige: "warning Spyware detected..."

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.08.2008, 12:09   #1
RuffRemmsen
 
Desktopanzeige: "warning Spyware detected..." - Standard

Desktopanzeige: "warning Spyware detected..."



Hallo zusammen!
Hatte gestern eine Warnung von antivir und seitdem zeigt mein Desktop nur noch einen blauen Bildschirm und mittig die Anzeige:

"warning Spyware detected on your computer"
"install an antivirus or spyware remover to clean your computer"


Das Desktopmotiv lässt sich unter Eigenschaften auch nicht mehr ändern!!?
Habe schon gegoogelt und einiges gefunden, aber sicherheitshalber will ich das hier posten!!
-adaware-scan hab ich gemacht und alles krittische gelöscht
-hijackthis logfile durch "www.hijackthis.de" auswerten lassen und Warnungen gefixt
Hat leider nichts genützt!!!


Hier meine Logfile:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Home Cinema\PowerCinema\PCMService.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Programme\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [lphclj4j0e91g] C:\WINDOWS\system32\lphclj4j0e91g.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule\emule.exe -AutoStart
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {3FD261A4-796F-4A71-91C1-705EFF6B8B29} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134842576125
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - https://img.web.de/v/mail/activex/fa_os_mms/upload_1132.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sceneo PVR Service (srvcPVR) - Buhl Data Service GmbH - C:\Programme\Sceneo\AbsolutTV\Services\PVR\PVRService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe



Vielen Dank im Voraus

Ruffremmsen

Alt 06.08.2008, 12:12   #2
francwalter
 
Desktopanzeige: "warning Spyware detected..." - Standard

Desktopanzeige: "warning Spyware detected..."



Erst mal alle aktiven Viren abschiessen und dann versuche eine Systemwiederherstellung, hat bei mir geholfen.

Gruss franc
__________________


Alt 06.08.2008, 12:20   #3
RuffRemmsen
 
Desktopanzeige: "warning Spyware detected..." - Standard

Desktopanzeige: "warning Spyware detected..."



Zitat:
Zitat von francwalter Beitrag anzeigen
Erst mal alle aktiven Viren abschiessen und dann versuche eine Systemwiederherstellung, hat bei mir geholfen.
Ahh,... ok!

Und wie mache ich das??
Bin ein einfacher PC-Anwender, sonst nichts!!
__________________

Alt 06.08.2008, 12:25   #4
francwalter
 
Desktopanzeige: "warning Spyware detected..." - Standard

Desktopanzeige: "warning Spyware detected..."



Start / Programme / Systemprogramme / Systemwiederherstellung /

dann:

Computer zu einem früheren Zeitpunkt wiederherstellen

und jetzt suchst du dir einen Zeitpunkt (sofern hoffentlich vorhanden) aus, wo du sicher bist, dass du diesen Virus noch nicht hattest.
Kann es sein, dass du den mit einem falschen "Paypal"-Kontoauszug bekommen hast?

Jedenfalls ist gut möglich, dass du derzeit auch ausspioniert wirst, daher KEINE kritischen Passwörter irgendwo eingeben (Bank, etc.)

Edit:
Ich hab mal das HijackThis log durchgesehen, das:
O4 - HKLM\..\Run: [lphclj4j0e91g] C:\WINDOWS\system32\lphclj4j0e91g.exe
ist sicher dieser Virus, das mal beherzt löschen.
Im allgemeinen gilt: niemals Mailanhänge öffnen, von denen Du nicht ganz sicher bist, dass sie vertrauenswürdig sind.
Und immer Windows Updates machen lassen (automatisch).

Geändert von francwalter (06.08.2008 um 12:43 Uhr) Grund: Erweiterung+Tip

Alt 06.08.2008, 13:39   #5
RuffRemmsen
 
Desktopanzeige: "warning Spyware detected..." - Standard

Desktopanzeige: "warning Spyware detected..."



Zitat:
Zitat von francwalter Beitrag anzeigen
Start / Programme / Systemprogramme / Systemwiederherstellung /

dann:

Computer zu einem früheren Zeitpunkt wiederherstellen

und jetzt suchst du dir einen Zeitpunkt (sofern hoffentlich vorhanden) aus, wo


Leider ist keiner vorhanden!!!!

WAS NUN????


Alt 06.08.2008, 14:01   #6
francwalter
 
Desktopanzeige: "warning Spyware detected..." - Standard

Desktopanzeige: "warning Spyware detected..."



Im allgemeinen wird hier empfohlen, das System neu aufzusetzen.
Wäre das für Dich ein Problem? Hast Du alle installierten Programme als Installations-CDs o.ä. vorliegen?

Schau mal in der Registry unter:

HKLM\Software\Microsoft\Windows NT\Current Version\Winlogon

steht hier unter Userinit

als Wert:

C:\WINDOWS\system32\userinit.exe,

oder steht da noch mehr drin?

Antwort

Themen zu Desktopanzeige: "warning Spyware detected..."
adobe, antivir, antivirus, auswerten, avira, bho, bildschirm, browser, computer, desktop, firefox, helper, home, internet, internet explorer, logfile, monitor, mozilla, mozilla firefox, pdf, plug-in, sicherheitshalber, software, spyware, stick, system, t-online, warnung, windows, ändern



Ähnliche Themen: Desktopanzeige: "warning Spyware detected..."


  1. "Your System is infected - Spyware activity has been detected..."
    Log-Analyse und Auswertung - 16.01.2010 (1)
  2. "Warning, Dangerous Spyware" auf dem Desktop
    Log-Analyse und Auswertung - 30.12.2008 (3)
  3. Warning Spyware Detected ...
    Log-Analyse und Auswertung - 17.09.2008 (2)
  4. Windows Warning Message "Spywar detected on your computer" + Win32/Adware.Virtumonde
    Log-Analyse und Auswertung - 11.09.2008 (14)
  5. Warning! Spyware detected on your computer install an antivirus or spyware remover to
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (30)
  6. Warning. Spyware detected on your computer. Install an Antivirus or spyware ...
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (4)
  7. TR/Crypt.FKM.Gen "Warning! Spyware detected on your Computer!"
    Plagegeister aller Art und deren Bekämpfung - 24.08.2008 (10)
  8. Blauer Desktophintergund+Warnung:"Spyware detected..."
    Plagegeister aller Art und deren Bekämpfung - 21.08.2008 (1)
  9. Warning! Spyware detected on Computer
    Plagegeister aller Art und deren Bekämpfung - 19.08.2008 (1)
  10. "Warning! Spyware detected on your..."-Desktophintergrund loswerden
    Mülltonne - 19.08.2008 (0)
  11. Blauer Hintergrund und Meldung "Warning! Spyware detected on your computer!"
    Log-Analyse und Auswertung - 18.08.2008 (35)
  12. Blauer Bildschirm und Fehlermeldung "Warning! Spyware detected on your computer!..."
    Plagegeister aller Art und deren Bekämpfung - 16.08.2008 (14)
  13. Blauer Desktop "Warning! Spyware detected on your computer!"
    Mülltonne - 18.07.2008 (0)
  14. Hilfe Trojaner! Blauer Desktop Hintergrund mit Warnmeldung "Warning Spyware detected"
    Plagegeister aller Art und deren Bekämpfung - 09.07.2008 (20)
  15. Blauer Desktop "Warning! Spyware Detected on your Computer!
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (9)
  16. Bitte um Hilfe. "Warning Spyware" Leiste
    Plagegeister aller Art und deren Bekämpfung - 17.02.2008 (3)
  17. "Warning! Windows has detected SPYWARE INSTALLED on your computer"----> HILFE!!! =(
    Log-Analyse und Auswertung - 14.12.2004 (8)

Zum Thema Desktopanzeige: "warning Spyware detected..." - Hallo zusammen! Hatte gestern eine Warnung von antivir und seitdem zeigt mein Desktop nur noch einen blauen Bildschirm und mittig die Anzeige: "warning Spyware detected on your computer" "install an - Desktopanzeige: "warning Spyware detected..."...
Archiv
Du betrachtest: Desktopanzeige: "warning Spyware detected..." auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.