Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Automatischer Aufruf von Teen Sex Baby??

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.03.2005, 13:42   #1
j0902
 
Automatischer Aufruf von Teen Sex Baby?? - Standard

Automatischer Aufruf von Teen Sex Baby??



Hallo,
ich hab mir da irgendwas gefangen und kriegs nicht weg. Wenn ich online bin (DSL), öffnet sich nach einiger Zeit versteckt eine InternetSeite. Erkennbar ist das im Task Manager - dort steht unter Anwendungen: Teen Sex Baby ...wird ausgeführt. Mann kann nicht zu dem Task wechseln.
Habe Kaspersky laufen - findet nichts. Ad-Aware und Spybot finden auch nichts. Weiß jemand, was ich mir hier gefangen habe?? Wie kann ich das Ding rausschmeissen. Danke vorab.
j0902

Alt 04.03.2005, 13:49   #2
Gigamail
 
Automatischer Aufruf von Teen Sex Baby?? - Standard

Automatischer Aufruf von Teen Sex Baby??



Hi,

erstelle ein Hijack This Logfile und poste es mittels copy&paste:Direktdownload hier Denk bitte daran, dass das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch Hijack This
__________________

__________________

Alt 04.03.2005, 14:55   #3
j0902
 
Automatischer Aufruf von Teen Sex Baby?? - Standard

Automatischer Aufruf von Teen Sex Baby??



Hier das HiJack Log:

Logfile of HijackThis v1.98.2
Scan saved at 15:42:07, on 04.03.05
Platform: Windows NT 4 SP6 (WinNT 4.00.1381)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolss.exe
C:\WINNT\system32\crypserv.exe
D:\Programme\Kaspersky\kavmm.exe
C:\WINNT\system32\RpcSs.exe
C:\WINNT\System32\esserver.exe
C:\WINNT\System32\pstores.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\SENS.EXE
C:\WINNT\System32\nddeagnt.exe
C:\WINNT\Explorer.exe
D:\Programme\Kaspersky\kav.exe
C:\WINNT\System32\loadwc.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\WINNT\system32\tapisrv.exe
C:\WINNT\system32\rasman.exe
C:\WINNT\System32\ddhelp.exe
C:\WINNT\explorer.exe
C:\WINNT\System32\loadwc.exe
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\TEMP\pahm.dat
C:\PROGRA~1\PLUS!\MICROS~1\IEXPLORE.EXE
C:\hj\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmsgmbh.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Lycos Europe
F2 - REG:system.ini: UserInit=userinit,nddeagnt.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAV50] "D:\Programme\Kaspersky\kav.exe" -run -n PersonalPro -v 5.0.0.0
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /logon
O4 - HKLM\..\Run: [BrowserWebCheck] loadwc.exe
O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file)
O9 - Extra button: Corel Network monitor worker - {61EBDD70-2449-11D9-9562-00600847B697} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (HKCU)
O9 - Extra button: Corel Network monitor worker - {61EBDD70-2449-11D9-9562-00600847B697} - (no file) (HKCU)
O13 - WWW. Prefix: http://
__________________

Alt 04.03.2005, 15:13   #4
Gigamail
 
Automatischer Aufruf von Teen Sex Baby?? - Standard

Automatischer Aufruf von Teen Sex Baby??



boote in den abgesicherten modus und fixe mit HJT folgende Einträge:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file)
O9 - Extra button: Corel Network monitor worker - {61EBDD70-2449-11D9-9562-00600847B697} - (no file)
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - (no file) (HKCU)
O9 - Extra button: Corel Network monitor worker - {61EBDD70-2449-11D9-9562-00600847B697} - (no file) (HKCU)
O13 - WWW. Prefix: http://

poste ein neues HJT
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 04.03.2005, 16:47   #5
j0902
 
Automatischer Aufruf von Teen Sex Baby?? - Standard

Automatischer Aufruf von Teen Sex Baby??



vielen Dank ... ich glaube, ich habe die Ursache. Aus irgendeinem Grund hat sich der Onlineschutz von meinem Kaspersky deaktiviert und dabei sind jede Menge dat-Files im C:/Temp gelandet. Mal sehen, obs weg ist...
Grüße


Antwort

Themen zu Automatischer Aufruf von Teen Sex Baby??
ad-aware, anwendungen, aufruf, automatischer, danke, dsl, einiger, gefangen, inter, interne, kaspersky, kriegs, laufe, laufen, manager, online, spybot, task manager, versteckt, wechsel, öffnet



Ähnliche Themen: Automatischer Aufruf von Teen Sex Baby??


  1. f.txt - Automatischer download
    Log-Analyse und Auswertung - 08.05.2015 (3)
  2. Phishing-Mail von rund-ums-baby.de angeklickt
    Log-Analyse und Auswertung - 20.09.2014 (3)
  3. Ausspähen der Miss Teen USA mit 18 Monaten Haft bestraft
    Nachrichten - 19.03.2014 (0)
  4. Automatischer E-MAIL Versand im GMX Postfach
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (4)
  5. automatischer Versand von Emails durch gmx
    Log-Analyse und Auswertung - 13.07.2012 (3)
  6. Automatischer Versand von Spammails (doppel)
    Mülltonne - 21.05.2011 (0)
  7. PC-Freeze => automatischer Reboot // c.exe
    Plagegeister aller Art und deren Bekämpfung - 10.02.2010 (5)
  8. Automatischer Neustart
    Log-Analyse und Auswertung - 18.08.2008 (6)
  9. Automatischer login ...
    Log-Analyse und Auswertung - 29.02.2008 (1)
  10. Automatischer Neustart und Bluescreen
    Alles rund um Windows - 29.04.2007 (34)
  11. Automatischer Neustart bei Benutzeranmeldung
    Log-Analyse und Auswertung - 14.09.2006 (4)
  12. Böser Eintrag bei automatischer Auswertung
    Log-Analyse und Auswertung - 05.09.2006 (2)
  13. IE ... ungewollter automatischer Seitenaufruf
    Plagegeister aller Art und deren Bekämpfung - 30.01.2006 (11)
  14. Aufruf DFÜ-Verbindung???
    Log-Analyse und Auswertung - 27.12.2005 (9)
  15. Automatischer start vom IE
    Plagegeister aller Art und deren Bekämpfung - 13.03.2005 (8)

Zum Thema Automatischer Aufruf von Teen Sex Baby?? - Hallo, ich hab mir da irgendwas gefangen und kriegs nicht weg. Wenn ich online bin (DSL), öffnet sich nach einiger Zeit versteckt eine InternetSeite. Erkennbar ist das im Task Manager - Automatischer Aufruf von Teen Sex Baby??...
Archiv
Du betrachtest: Automatischer Aufruf von Teen Sex Baby?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.