Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Notepad.exe befallen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.06.2004, 16:18   #1
Tiffy
 
Notepad.exe befallen - Ausrufezeichen

Notepad.exe befallen



Hilfe!
Seit Heute Mittag kann ich meine notepad.exe nicht mehr öffnen und habe im Taskmanager eine
wuamgrdx.exe

Stinger endeckt bei mir den W32/sdbot.worm.gen.g
Kann es aber nicht reparieren!

C:\WINDOWS\system32\notepad.exe\RBOT.EXE\RBOT.EXE

Found the W32/Sdbot.worm.gen.g virus !!!

C:\WINDOWS\system32\notepad.exe could not be repaired.

Alt 11.06.2004, 16:28   #2
Who Cares
 
Notepad.exe befallen - Beitrag

Notepad.exe befallen



Hi,

lasse Stinger doch mal im abgesicherten Modus (F8-Boot) laufen, und Infektion dort beheben bzw. die Datei ggfs löschen..

Ansonsten hier Infos:
http://www.virusbtn.com/resources/vgrep/vgrep.cgi?terms=W32%2Fsdbot.worm.gen.g&product=8

Und hier lesen:
http://www.trojaner-board.de/51130-anleitung-hijackthis.html

& bitte ein logfile von HijackThis posten
__________________


Alt 11.06.2004, 17:56   #3
Yopie
Moderator, a.D.
 
Notepad.exe befallen - Beitrag

Notepad.exe befallen



Und bitte auch mal die Ratschläge von Microsoft zu Gemüte führen:

http://www.microsoft.com/technet/arc.../10imlaws.mspx (englisch)

Am besten sicherst Du Deine Daten und formatierst.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie
__________________

Alt 11.06.2004, 22:16   #4
Tiffy
 
Notepad.exe befallen - Beitrag

Notepad.exe befallen



Hier der Log von Hijackthis

Logfile of HijackThis v1.97.7
Scan saved at 23:16:40, on 11.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Saitek\Software\Profiler.exe
C:\Programme\Saitek\Software\SaiSmart.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Hans\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.com/msn/index11.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar\01.01.1601.0\de\msntb.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RefrigeratorMonitor] C:\PROGRA~1\AMN\HLT\AMNREFR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Profiler] C:\Programme\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [SaiSmart] C:\Programme\Saitek\Software\SaiSmart.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Microsoft Update] wuamgrdx.exe
O4 - HKLM\..\RunServices: [Screen Loader] spoolsvc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_42.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/282d4883cb49bd036506/netzip/RdxIE601_de.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://g-cam.g-zone.at/activex/AxisCamControl.ocx
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38028.1579050926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B28738DF-6F20-4C2F-8EF7-FA27EDACD386}: NameServer = 217.89.23.137,194.25.2.129
O19 - User stylesheet: C:\WINDOWS\hh.htt (file missing) (HKLM)

Alt 13.06.2004, 11:19   #5
garnix
 
Notepad.exe befallen - Beitrag

Notepad.exe befallen



bei mir hatt es bei manchen viren so funktioniert:
den viren scanner durchlaufen lassen. die dateien die angezeigt werden aufschreiben oder ausdrucken. die der sowieso nicht löschen kann im task manager deaktivieren. dann die gleichnamige datei suchen (suchfunktion) und extra löschen.
sobald man den genauen dateinamen hatt, hat er ausgespielt. wenn die datei gefunden ist und sich nicht löschen lässt muß man sie im task-manager deaktivieren unter "prozesse".


Antwort

Themen zu Notepad.exe befallen
could, endeckt, heute, hilfe, nicht, nicht mehr, nicht mehr öffnen, notepad.exe, reparieren, system, system32, taskma, taskmanager, virus, windows, öffnen



Ähnliche Themen: Notepad.exe befallen


  1. Suche Plugins oder andere für den Import in Notepad++ wichtige Daten für Einzelsprachen wie Deutsch, Französisch usw.
    Diskussionsforum - 26.02.2015 (1)
  2. l+f: Notepad++ ist Charlie und wird deswegen gehackt
    Nachrichten - 13.01.2015 (0)
  3. Bin ich befallen?
    Plagegeister aller Art und deren Bekämpfung - 27.10.2013 (10)
  4. Notepad++-Website kompromittiert
    Nachrichten - 14.05.2012 (0)
  5. Notepad wird immer wieder geöffnet - Windows-8 - 64bit
    Plagegeister aller Art und deren Bekämpfung - 26.11.2011 (3)
  6. Notepad wird immer wieder geöffnet - Windows7 - 64 - Virus?
    Plagegeister aller Art und deren Bekämpfung - 24.11.2011 (7)
  7. Befallen??
    Mülltonne - 13.11.2008 (0)
  8. Tastatur und Notepad machen sich selbstständig
    Log-Analyse und Auswertung - 27.10.2008 (1)
  9. Pc ist befallen?!?
    Log-Analyse und Auswertung - 17.09.2008 (4)
  10. PC befallen was nun ?
    Plagegeister aller Art und deren Bekämpfung - 14.07.2008 (11)
  11. bin ich befallen ???
    Log-Analyse und Auswertung - 25.02.2008 (1)
  12. Buffer overrun bei notepad.exe
    Log-Analyse und Auswertung - 30.12.2007 (3)
  13. PC öffnet plötzlich Notepad
    Log-Analyse und Auswertung - 27.11.2007 (1)
  14. .exe-files öffnen mit notepad
    Alles rund um Windows - 16.12.2006 (3)
  15. Windows öffnet immer automatisch mit Notepad
    Alles rund um Windows - 12.07.2005 (13)
  16. notepad.exee weg?
    Log-Analyse und Auswertung - 03.02.2005 (2)
  17. notepad.exe laut Adwatch malware
    Plagegeister aller Art und deren Bekämpfung - 22.03.2004 (5)

Zum Thema Notepad.exe befallen - Hilfe! Seit Heute Mittag kann ich meine notepad.exe nicht mehr öffnen und habe im Taskmanager eine wuamgrdx.exe Stinger endeckt bei mir den W32/sdbot.worm.gen.g Kann es aber nicht reparieren! C:\WINDOWS\system32\notepad.exe\RBOT.EXE\RBOT.EXE Found - Notepad.exe befallen...
Archiv
Du betrachtest: Notepad.exe befallen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.