![]() |
|
Plagegeister aller Art und deren Bekämpfung: ich bin neu und ich bin doof und mein rechner ist verVIRTWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() ich bin neu und ich bin doof und mein rechner ist verVIRT hallo zusammen, falls jem. doch meinen text lesen sollte schon mal ein herzliches dankeschön dito bei antwort! also ich hab ME von windoof und der helpdesk dort meinte nur ich solle das betriebssystem neu raufladen... ich hab ca 30 mal in der stunde pop ups von mir unbekannten internet adressen die immer wieder aufgehn. dann installieren sich icons am desktop ferner hab ich unter PROGRAMME zwei ordner: 1) AdDestroyer 2) dirctx was sind das für welche programme???? haltet mich nicht für komplett doof aber ich hab schon ad-aware (ist nun im eimer da sich der nicht mehr mit updates füttern lässt) , AVG (gleiches problem) lediglich mitm norton gehts einigermaßen, findet kann aber nicht alles entfernen. spybot hab ich noch .... kann da wer helfen??? wäre sehr nett! liebe grüße aus wien! die dumpfbacke princessa ![]() |
![]() | #2 |
![]() | ![]() ich bin neu und ich bin doof und mein rechner ist verVIRT ps: eZula ist sicher auch was zum löschen oder????
__________________hab ich eben gefunden.... |
![]() | #3 |
| ![]() ich bin neu und ich bin doof und mein rechner ist verVIRT Hallo, klingt ja schlimm ^^^
__________________![]() was du erstmal probieren kannst ist Panda anti Virus ich finde es ganz ok zum Webscannen.AktiveScan von Panda der sollte ein paar schonmal wechhauen. |
![]() | #4 |
![]() ![]() ![]() | ![]() ich bin neu und ich bin doof und mein rechner ist verVIRT www.hijackthis.de Erstelle damit ein Logfile und poste es hier (wie es aussehen soll, siehst du in fast jedem anderen Thread). |
![]() | #5 | |
![]() | ![]() ich bin neu und ich bin doof und mein rechner ist verVIRT ad mountainking: Zitat:
und wie erstellt meiner einer dmpfbacke so etwas????? danke und lg _princessa_ " ![]() |
![]() | #6 |
![]() | ![]() ich bin neu und ich bin doof und mein rechner ist verVIRT ok danke mach ich gerade! und was hälst du von den programmen die da auf meinem rechner sind??? oder findet "panda" diese??? sollte er vermutlich.... na danke auf alle fälle.... ![]() |
![]() | #7 |
![]() ![]() ![]() | ![]() ich bin neu und ich bin doof und mein rechner ist verVIRT Die Programme beurteile ich nach dem Logfile. ![]() Hier steht es ganz ausführlich: http://www.comsafe.de/ueberpruefung.html#hijackthis Verzichte aber erstmal auf die automatische Auswertung und poste es einfach hierher. |
![]() | #8 |
![]() | ![]() ich bin neu und ich bin doof und mein rechner ist verVIRT ok mach ich gleich! danke schon mal für deine nette hilfe!!! lg_p_ |
![]() | #9 |
![]() | ![]() ich bin neu und ich bin doof und mein rechner ist verVIRT so dauert noch ein bisserl denn es läuft gerade dieses pandabären programm... nicht im tivi sondern eh da aufm notebook.... bis gleich wieder ![]() |
![]() | #10 | |
![]() | ![]() ich bin neu und ich bin doof und mein rechner ist verVIRTZitat:
et vòila: Logfile of HijackThis v1.99.0 Scan saved at 17:17:38, on 25.01.2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v5.50 (5.50.4134.0100) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\SSDPSRV.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\DOWNLOADS\PANDA\PAVFNSVR.EXE C:\DOWNLOADS\PANDA\PSIMSVC.EXE C:\DOWNLOADS\PANDA\FIREWALL\PAVFIRES.EXE C:\DOWNLOADS\PANDA\PAVPROT9.EXE C:\DOWNLOADS\PANDA\PREVSRV.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\IRMON.EXE C:\WINDOWS\SYSTEM\KHOOKER.EXE C:\WINDOWS\SYSTEM\USBMONIT.EXE C:\WINDOWS\SYSTEM\WJ2IT.EXE C:\DOWNLOADS\PANDA\APVXDWIN.EXE C:\WINDOWS\SYSTEM\WEBLGN32.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\DOWNLOADS\PANDA\WEBPROXY.EXE C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE C:\DOWNLOADS\PANDA\AVLTMAIN.EXE C:\WINDOWS\TEMP\TD_0001.DIR\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\wdmay.dll/sp.html#37680 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\wdmay.dll/sp.html#37680 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\wdmay.dll/sp.html#37680 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\wdmay.dll/sp.html#37680 R3 - Default URLSearchHook is missing O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [IrMon] irmon.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\SYSTEM\khooker.exe O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe O4 - HKLM\..\Run: [o53R36W] WJ2IT.EXE O4 - HKLM\..\Run: [APVXDWIN] "C:\downloads\PANDA\APVXDWIN.EXE" /s O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\RunServices: [PAVFNSVR] "C:\downloads\PANDA\PavFnSvr.exe" O4 - HKLM\..\RunServices: [PSIMSVC] "C:\downloads\PANDA\PSIMSVC.exe" O4 - HKLM\..\RunServices: [PAVFIRES] "C:\downloads\PANDA\Firewall\PavFires.exe" O4 - HKLM\..\RunServices: [Pavprot9] "C:\downloads\PANDA\Pavprot9.exe" O4 - HKLM\..\RunServices: [Panda Preventium+ Service] "C:\DOWNLOADS\PANDA\PREVSRV.EXE" O4 - HKCU\..\Run: [Z2s5RWa7R] WEBLGN32.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O15 - Trusted Zone: *.awmdabest.com O15 - Trusted Zone: *.awmdabest.com (HKLM) O15 - Trusted IP range: 206.161.125.149 O15 - Trusted IP range: (HKLM) O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-17.cab O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = chello.at O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 195.34.133.10,195.34.133.11 kansnt du damit was anfangen??? ups ist schon wieder off ![]() lg thx p ![]() |
![]() | #11 |
![]() ![]() ![]() | ![]() ich bin neu und ich bin doof und mein rechner ist verVIRT Also zunächst mal musst du schleunigst windowsupdate besuchen und alle verfügbaren Patche installieren. Verwende E-Scan wie beschrieben: http://www.trojaner-board.de/42731-escan-anleitung.html Nun hast du zwar schon leider schon Panda durchlaufen lassen, aber vielleicht kannst du dort ja noch irgendwie die Namen der gefunden Schädlinge herausfinden und zwar bräuchte man alle, nicht nur den letzten. Bei E-Scan suchst du nach dem Scannen die mwav.log im bases-Verzeichnis, suchst darin "infected" und kopierst auch diese Einträge hierher. |
![]() |
Themen zu ich bin neu und ich bin doof und mein rechner ist verVIRT |
ad-aware, adresse, antwort, avg, betriebssystem, dankeschön, hallo zusammen, helfen, herzliches, icons, immer wieder, installieren, internet, komplett, neu, nicht mehr, norton, ordner, pop ups, problem, programme, rechner, spybot, unbekannte, updates, ups, zusammen |