![]() |
|
Plagegeister aller Art und deren Bekämpfung: task-managerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() task-manager hi zusammen ich habe langsam die schnauze voll von task-manager, 1. am schlimmsten!!!!!: bei mir sind immer 2 explorer.exe im task-manager ![]() 2. sind seid einigen tagen wider zwei neue tasks namens: AdmilliKeep.exe und AdmilliServ.exe die kann ich nich ma beenden. 3.Diese angabe habe ich jet nur als virus: BDS/Agent.AY!!!!!! Aber so ein änlicher name ist auch im task-manager. Das wars erstmal wurde mich sehr über hilfe freuen. PS: Alle angaben im task-manager unter "prozesse"!!!!!!!!!!!! |
![]() | #2 |
![]() ![]() ![]() | ![]() task-manager Erst mal ein HiJackThis Logfile posten!
__________________
__________________ |
![]() | #3 |
![]() | ![]() task-manager ok hir ists:
__________________Logfile of HijackThis v1.99.0 Scan saved at 10:16:05, on 28.12.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\LXSUPMON.EXE C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\System32\WinSys.exe C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe C:\Program Files\Admilli Service\AdmilliServ.exe C:\Program Files\Admilli Service\AdmilliKeep.exe C:\WINDOWS\System32\msupd4.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Andy\UT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://minisearch.startnow.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startnow.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://minisearch.startnow.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://minisearch.startnow.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startnow.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://minisearch.startnow.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/ R3 - URLSearchHook: HyperSearchHook - {D48C6457-8D63-453B-A7B1-BD275C413382} - C:\Programme\Gemeinsame Dateien\Hyperbar\HyperbarSS3.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL (file missing) O2 - BHO: (no name) - {502A061F-5949-CA08-ADF6-32264A46AA8B} - C:\WINDOWS\System32\ntqqorhr.dll O2 - BHO: (no name) - {5C35A74A-6112-8813-E979-E58AE4A810F1} - C:\WINDOWS\System32\vkljegiw.dll O2 - BHO: QuickSearch SearchBar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar3_28.dll O2 - BHO: C:\WINDOWS\lbbho.dll - {CA7C020A-051B-4066-9106-FE2AC6264495} - C:\WINDOWS\lbbho.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll O3 - Toolbar: Startnow - {1BC1FC4B-B0D2-4D8D-9307-2E40E2A8C257} - C:\Programme\Gemeinsame Dateien\Hyperbar\Hyperbar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: QuickSearch SearchBar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar3_28.dll O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WinSys] C:\WINDOWS\System32\WinSys.exe O4 - HKLM\..\Run: [Poet] C:\WINDOWS\system32\Inf\poet.exe O4 - HKLM\..\Run: [System Restore] svcnet.exe O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe" O4 - HKLM\..\Run: [Multi-PC] mpc.exe O4 - HKLM\..\Run: [explorer] C:\WINDOWS\system\explorer.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LanGuard] "C:\WINDOWS\languard.exe" O4 - HKLM\..\Run: [netcom] C:\WINDOWS\netcom.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\CloneCD\CloneCDTray.exe" O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [kttrmywk] C:\WINDOWS\System32\kttrmywk.exe O4 - HKLM\..\Run: [Admilli Service] C:\Program Files\Admilli Service\AdmilliServ.exe O4 - HKLM\..\Run: [salm] c:\temp\salm.exe O4 - HKLM\..\Run: [wjevet] C:\WINDOWS\wjevet.exe O4 - HKLM\..\Run: [SAHAgent] C:\WINDOWS\System32\SahAgent.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKCU\..\Run: [st-olb60001] c:\programme\Webdialer\st-olb60001.exe -m O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe O4 - HKCU\..\RunOnce: [Multi-PC] mpc.exe O4 - Startup: banner.exe O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Global Startup: Watch.lnk = C:\Programme\Mustek 1200 UB Plus\Driver\WATCH.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Spiele\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Spiele\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O10 - Broken Internet access because of LSP provider 'xfire_lsp_10650.dll' missing O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Ga.../bridge-c3.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe O16 - DPF: {A7798D6C-C6B5-4F26-9363-F7CDBBFFA607} (download Class) - http://www.gigex.com/ActiveX/vxpspeeddelivery.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{FA80E617-FF86-41B7-9A92-B3D1C6938A38}: NameServer = 217.237.149.161 217.237.151.225 O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Miscrosoft Updates Service 4 - Unknown - C:\WINDOWS\System32\msupd4.exe O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing) O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Hoffe ihr könnt was finden. |
![]() | #4 |
![]() ![]() ![]() | ![]() task-manager Ja, ja, Kazaa, die alte Virenschleuder! Du hast jede Menge Schrott drauf, der Dir Dein System langsam aber sicher zerstört... Darunter ist mindestens ein Backdoortrojaner (z.B. der da) und so manch anderer (z.B. der da). Deshalb bekommst du von mir nur einen Rat, und der heißt: System neu aufsetzen. Halte dich genau an die Anweisungen und vor allem: Kein Kazaa mehr, sonst bist Du gleich wieder mit ähnlichen Problemen hier. Sorry cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
![]() | #5 |
![]() | ![]() task-manager Also meinst du das ich alles löschen soll und dannn wida neuinstall?? Habe keine Ahnung wie das geht Kann ich nichst mehr da gegen tun?? So gerne möchte ich eigentlich nicht meine Festplatte löschen Kazza habe ich aber erstma sofrot gelöscht |
![]() | #6 |
![]() ![]() ![]() | ![]() task-manager Du mußt den blau unterstrichenen Link "System neu aufsetzen" anclicken, dann weißt Du wie es geht! Du wirst Dich wundern, wie schön es ist, mit einem neuen, sauberen Sytem zu arbeiten. Grüße cacatoa
__________________ --> task-manager |
![]() |
Themen zu task-manager |
100%, ausgelastet, confused, explorer.exe, freue, hilfe, inter, interne, internet, langsam, namens, neue, prozesse, tagen, task-manager, tasks, virus, voll, weniger, wider |