Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner werbung fuer AVGold -.- (Problem)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 14.06.2005, 04:23   #1
Peppi
 
Trojaner werbung fuer AVGold -.- (Problem) - Standard

[Trojaner] Eine andere Version „wirbt“ für AntivirusGold.



Zitat:
Eine andere Version „wirbt“ für AntivirusGold.

Folgende Einträge werden von HijackThis erkannt:

O4 - HKLM\..\Run: [WindowsFZ] C:\WINDOWS\System32\LogFiles\A5281300.so
O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\System32\winnook.exe
O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\hookdump.exe

Diese sind mittels HijackThis zu fixen. Auch hier müssen zugehörige Ordner selbstverständlich manuell gelöscht werden.

Beachte: Je nach verwendetem Betriebssystem können sich die Pfadnamen leicht unterscheiden.

Zusätzlich sind im Windows-Ordner noch folgende Dateien zu löschen:

desktop.html <-- diese gehört zu u.g. Screenshot
screen.html

Das penetrante Hintergrundbild ist wie folgt zu entfernen. :



Diese .reg Datei sollte den Desktop wieder nutzbar machen.

Ich hab alles gemacht wie ihr es hier oben erklaert habt.
Doch leider hat das ganze ihrgendwie nicht funktioniert!?!

Warum?

Folgendes der banner:


ist zwar weg aber nun hab ich das:
(Siehe anhang)
Das Desktop flimmert so komisch weg und es ist keine datei mehr zu finden

Hier die log von Hijackthis:
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 05:20:41, on 14.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\mIRC\mirc.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Peppi\Desktop\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1118706200218
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Waere verdammt nett wen mir jemand helfen kann will rechner net schonwieder formatieren und ich weiss netmal von wo ich den hab zumal ich auf keinen schlimmen seiten war.
Dazu Erkennt Antivir nichts mehr sowie spybot search and destroy

mfg
Peppi

*Edit*
Desk1+2 = Was auf meinem Desktop abgeht
Desk3 = Wenn ich rechtsklick und auf eigenschaften geh. (bedenke die datei gibt es aber nemmer)
Miniaturansicht angehängter Grafiken
Klicken Sie auf die Grafik für eine größere Ansicht

Name:	Desk1.JPG
Hits:	347
Größe:	45,0 KB
ID:	617   Klicken Sie auf die Grafik für eine größere Ansicht

Name:	desk2.JPG
Hits:	435
Größe:	47,3 KB
ID:	618   Klicken Sie auf die Grafik für eine größere Ansicht

Name:	desk3.JPG
Hits:	453
Größe:	23,9 KB
ID:	619  

Geändert von Peppi (14.06.2005 um 09:20 Uhr) Grund: Screen.html eingefügt!

 

Themen zu Trojaner werbung fuer AVGold -.- (Problem)
adobe, antivir update, avg, bho, dateien, dll, einstellungen, explorer, formatieren, gelöscht, helfen, hijack, hijackthis, internet, internet explorer, logfiles, löschen, microsoft, nvidia, ordner, programme, rundll, seiten, software, system, system tool, trojaner, träge, windows xp




Ähnliche Themen: Trojaner werbung fuer AVGold -.- (Problem)


  1. Win7, lästiges Problem mit DiisCountExtiensi, nicht deinstallierbar, ständig Werbung Hijack/Virus/Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2015 (3)
  2. l+f: https-fuer-Fortgeschrittene
    Nachrichten - 26.08.2015 (0)
  3. Danke Schrauber fuer Deinen grossartigen Support bei Virusbeseitigung
    Lob, Kritik und Wünsche - 12.04.2015 (1)
  4. Deeprybka (Juergen) - Vielen Dank fuer Deine Arbeit - es ist alles clean
    Lob, Kritik und Wünsche - 09.07.2014 (1)
  5. Trojaner Bundesamt fuer Sicherheit in der Informationstechnik, 100 Euro bezahlen, ...
    Log-Analyse und Auswertung - 12.08.2013 (5)
  6. Fix-Log fuer Windowsverschluesselungs-Trojaner
    Log-Analyse und Auswertung - 16.05.2012 (2)
  7. PC haengt alle paar Minuten fuer 5 - 20 Sekunden
    Log-Analyse und Auswertung - 12.11.2010 (1)
  8. IE Problem mit Werbung
    Plagegeister aller Art und deren Bekämpfung - 26.07.2010 (4)
  9. TR/Vundo.Gen, Hilfe Fuer Idioten Gesucht
    Plagegeister aller Art und deren Bekämpfung - 04.05.2008 (1)
  10. Software fuer Troijaner zu vernichten?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.11.2007 (2)
  11. Vielen Dank fuer den Kauf von NOKIA 8800
    Plagegeister aller Art und deren Bekämpfung - 27.04.2007 (6)
  12. Trojaner hat Treiber fuer WLAN "gefressen" ...
    Plagegeister aller Art und deren Bekämpfung - 11.11.2006 (1)
  13. websitescanner fuer forum gesucht
    Plagegeister aller Art und deren Bekämpfung - 12.06.2006 (5)
  14. Werbung und Spyware Problem
    Plagegeister aller Art und deren Bekämpfung - 24.11.2005 (6)
  15. Microsoft Java Virtual Machine (JVM) fuer Windows XP deinstallieren
    Log-Analyse und Auswertung - 27.06.2004 (3)
  16. Hilfe fuer TR Wintrim.W
    Plagegeister aller Art und deren Bekämpfung - 23.04.2004 (3)

Zum Thema Trojaner werbung fuer AVGold -.- (Problem) - Zitat: Eine andere Version „wirbt“ für AntivirusGold. Folgende Einträge werden von HijackThis erkannt: O4 - HKLM\..\Run: [WindowsFZ] C:\WINDOWS\System32\LogFiles\A5281300.so O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\System32\winnook.exe O4 - HKCU\..\Run: [Intel system - Trojaner werbung fuer AVGold -.- (Problem)...
Archiv
Du betrachtest: Trojaner werbung fuer AVGold -.- (Problem) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.