Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: falsch gelöscht!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.10.2004, 12:58   #1
oktobermann
 
falsch gelöscht! - Standard

falsch gelöscht!



Hallo

ich hab mir bei der Trojanerlöschaktion (hat alles prima funktioniert) wohl ausversehen eine falsche datei mitgelöscht.
Beim Hochfahren sagt Rechner das im das Modul fehlt.
Beeinträchtigt dieses fehlen den rechner ?
wie bekomm ich das wieder in den Normalzustand?
Danke für tips

PS: unten ein sreenshot des fensters beim hochfahren[IMG]
Miniaturansicht angehängter Grafiken
-problembild.jpg  

Alt 25.10.2004, 13:07   #2
cacatoa
 
falsch gelöscht! - Standard

falsch gelöscht!



Hi, Oktobermann,
sei froh, daß das Ding nicht läuft.... ist Spyware.
Frage: Läuft ansonsten Dein Windows (ws hast Du für eins?) normal?
cacatoa
__________________

__________________

Alt 25.10.2004, 13:25   #3
oktobermann
 
falsch gelöscht! - Standard

falsch gelöscht!



hallo cacatoa!

ahso spyware ist des, hmm dann sollte ich da doch am besten ganz entfernen irgendwie...
ansonsten läuft eigentlich alles ganz gut hab xp aber noch nicht den service pack 2, den hatte ich schon downgeloaded aber dann kam die meldung das dies die amerikanische version sei die nicht vollständig installiert werden kann ....

sicherheitshalber stell ich mal mein neuestes Logfile rein .... wenn sich das noch jemand checken könnte wär nett.

Logfile of HijackThis v1.98.2
Scan saved at 14:24:31, on 25.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sstray.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Program Files\Win Comm\WinComm.exe
C:\WINDOWS\System32\picjzs.exe
C:\Programme\eDonkey2000\eDonkey2000.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Wireless LAN Utility\SiWake.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Program Files\Win Comm\WinLock.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Wireless LAN Utility\SiSCFG.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\joe\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.bild.t-online.de/
O2 - BHO: (no name) - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_38.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [rppqcahfv] C:\WINDOWS\System32\picjzs.exe
O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\eDonkey2000.exe" -t
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: SiWake.lnk = C:\Programme\Wireless LAN Utility\SiWake.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.bild.t-online.de
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxyz.mht!http://xxxtgp.ath.cx/loud.chm::/bridge-c32.cab



Danke
__________________

Alt 25.10.2004, 15:05   #4
Shadowdance
 
falsch gelöscht! - Standard

falsch gelöscht!



Hallo oktobermann,

aus Deinem Logfile geht nicht hervor, dass Du den eScan bereits gemacht hast.

Lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus.

Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Die Malware muss von Hand gelöscht werden.

Teile uns das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen."

SD

Alt 25.10.2004, 15:45   #5
*Christian*
Gast
 
falsch gelöscht! - Standard

falsch gelöscht!



C:\WINDOWS\System32\picjzs.exe dürfte schon wieder neue Malware sein.

Schick mal an partytime-germany.ice@web.de


Antwort

Themen zu falsch gelöscht!
datei, falsch, falsche, fehlen, funktionier, funktioniert, gelöscht, hochfahren, modul, prima, rechner, troja




Ähnliche Themen: falsch gelöscht!


  1. Pc taktfrequenz falsch
    Netzwerk und Hardware - 21.09.2013 (7)
  2. Browser leitet falsch weiter,Wörter falsch,kein Download bzw. Hochladen möglich
    Plagegeister aller Art und deren Bekämpfung - 19.02.2011 (14)
  3. Google verlinkt falsch bzw. andere links leiten falsch weiter!
    Log-Analyse und Auswertung - 01.02.2010 (17)
  4. CPU falsch angezeigt!
    Alles rund um Windows - 05.12.2009 (2)
  5. Google verlinkt falsch im FF und IE
    Log-Analyse und Auswertung - 09.08.2009 (3)
  6. Google verbindet falsch
    Log-Analyse und Auswertung - 29.04.2009 (0)
  7. Was mach ich falsch?
    Log-Analyse und Auswertung - 26.11.2008 (2)
  8. verlinkung falsch
    Log-Analyse und Auswertung - 26.11.2008 (12)
  9. Verlinkung aus Suchmaschinen falsch ...
    Mülltonne - 23.11.2008 (0)
  10. TR/Crypt.CFI.Gen gefunden ->gelöscht!...wirklich gelöscht?
    Log-Analyse und Auswertung - 10.06.2008 (3)
  11. Falsch Verlinkt
    Plagegeister aller Art und deren Bekämpfung - 31.12.2007 (13)
  12. verlinkung ist falsch
    Plagegeister aller Art und deren Bekämpfung - 25.10.2007 (2)
  13. URL's falsch verlinkt
    Log-Analyse und Auswertung - 01.05.2007 (9)
  14. Etwas läuft da falsch...
    Log-Analyse und Auswertung - 12.04.2007 (16)
  15. DVD-RW > InCD falsch formatiert?!
    Alles rund um Windows - 31.10.2005 (5)
  16. Datei gelöscht, Papierkorb geleert und sollte nicht gelöscht werden.
    Alles rund um Windows - 17.05.2005 (2)

Zum Thema falsch gelöscht! - Hallo ich hab mir bei der Trojanerlöschaktion (hat alles prima funktioniert) wohl ausversehen eine falsche datei mitgelöscht. Beim Hochfahren sagt Rechner das im das Modul fehlt. Beeinträchtigt dieses fehlen den - falsch gelöscht!...
Archiv
Du betrachtest: falsch gelöscht! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.