Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bitte helft mir!!!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.12.2005, 19:27   #1
sensi1110
 
Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



Hallo!
hab ein problem: jaja, was sonst...
also wenn ich meinen IE öffne kommt entweder http://www.updateyoursystem.com/ oder res://C:\windows\system32\shdoclc.dll/navcancl.htm
als startseite!
und in der Taskleiste blinkt ein gelbes dreieck mit einem schwarzen rufzeichen ( your computer is infected), und wenn ich dort drauf klicke kommt auch eine von den seiten! und andauernd öffnen sich irgendwelche porno-popups und ähnliches! hab schon einiges probiert, von wegen adaware, spybot, hijackthis...aber es funktioniert irgendwie nichts! ich hab schon geschafft dass es 2 tage weg war, aber heute ist es wieder gekommen, ich packs nicht mehr, BITTE HILFE!!!!!!!

log file HJT:

Logfile of HijackThis v1.99.1
Scan saved at 19:26:06, on 01.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\windows\system32\nvsvc32.exe
C:\windows\system32\svchost.exe
C:\windows\system32\nvctrl.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\windows\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy 1.1\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Josef\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aon.at/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: HomepageBHO - {3e9b951e-6f72-431b-82cf-4a9fbf2f53bc} - C:\windows\system32\hp79A4.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy 1.1\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8503AD4-2FEF-4A3B-9DA5-DE97567201DC}: NameServer = 172.27.2.10
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\GEMEIN~1\SONYSH~1\AVLib\Sptisrv.exe

Alt 01.12.2005, 19:50   #2
JayP
 

Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



Hallo,
also erstma solltest du dieses Einträge fixen.
O2 - BHO: HomepageBHO - {3e9b951e-6f72-431b-82cf-4a9fbf2f53bc} - C:\windows\system32\hp79A4.tmp
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8503AD4-2FEF-4A3B-9DA5-DE97567201DC}: NameServer = 172.27.2.10

Und scanne deine Platte mit einem aktuellen AVP.
Poste hier anschließend das Ergebnis.
__________________


Alt 01.12.2005, 19:57   #3
sensi1110
 
Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



also die O2 - BHO .....hab ich schon 3 mal gefixt, die kommt immer wieder!!!

Logfile of HijackThis v1.99.1
Scan saved at 19:26:06, on 01.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\windows\system32\nvsvc32.exe
C:\windows\system32\svchost.exe
C:\windows\system32\nvctrl.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\windows\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy 1.1\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Josef\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aon.at/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: HomepageBHO - {3e9b951e-6f72-431b-82cf-4a9fbf2f53bc} - C:\windows\system32\hp79A4.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy 1.1\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8503AD4-2FEF-4A3B-9DA5-DE97567201DC}: NameServer = 172.27.2.10
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\GEMEIN~1\SONYSH~1\AVLib\Sptisrv.exe

also ich hab antivir v.6 upgedatet, ist das aktuell genug??
oder was verstehst du unter einem aktuellen AVP ?
lg
__________________

Alt 01.12.2005, 20:17   #4
JayP
 

Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



Jap,ist ein aktuelles AVP.
Unter nem aktuellen verstehe ich immer die neuste Version
Hat der was gefunden?

Alt 01.12.2005, 20:58   #5
sensi1110
 
Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



also "luke filewalker" hat meine platte gescannt, siehe hier:


Ende des Suchlaufs: Donnerstag, 01. Dezember 2005 20:48
Benötigte Zeit: 46:07 min


7420 Verzeichnisse wurden durchsucht
167185 Dateien wurden geprüft
8 Warnungen wurden ausgegeben
1 Datei wurde gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Viren bzw. unerwünschte Programme wurden gefunden

gestern hat er noch das gefunden: TR/Drop.Zlop.BK.1
und heute spr/processor.20

hab jetz sicher ein bisserl zu viel gepostet, aber weiß nicht genau was du brauchst!
was soll ich jetzt tun??
hab jetz auch grad bemerkt, dass ich keine seiten im IE mehr aufkrieg, wenn ich irgendwas eingeb lädt er die seite www.notfound404.com, was hat das zu bedeuten?hmm... "spyaxe" hatte ich auch schon auf meinem pc, vielleicht hab ich das nicht richtig gelöscht!??
lg


Alt 01.12.2005, 21:02   #6
JayP
 

Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



Ich mein des is en Spyaxe.
Weiß ich jetzt aber net genau.
Google findet au nichts brauchbares.

Konnte Luke die eine Datei net löschen oder warum wurde nur 1 von 2 entfernt?

Alt 01.12.2005, 21:07   #7
sensi1110
 
Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



ich glaub auch, dass das noch immer der spyaxe is! was kann ich den dagengen tun???

wegn dem luke, die zweite datei war in einem ordner, hab ich dann per hand gelöscht!
lg

Alt 01.12.2005, 21:10   #8
JayP
 

Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



Das sollte dir weiterhelfen.
h**p://www.sophos.de/virusinfo/analyses/trojzlobbc.html
Ist nämlich der Spyaxe.

Alt 01.12.2005, 21:16   #9
sensi1110
 
Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



ok danke! blöde frage ich weiß:aber was soll ich dort jetz machen!?
lg

Alt 01.12.2005, 21:18   #10
hoerni26
 
Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



hallo,

lade dir mal hier


die demo version von spysweeper runter und lass diese drüberlaufen.
gruß
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 01.12.2005, 21:19   #11
hoerni26
 
Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



link vergessen sorry...

gibt es hier:

http://www.webroot.com
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 01.12.2005, 21:20   #12
JayP
 

Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



Ok.
Denn des

Alt 01.12.2005, 21:22   #13
sensi1110
 
Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



ok, werd mal machen!

Alt 01.12.2005, 21:25   #14
hoerni26
 
Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



kannst auf der seite oben rechts einstellen auf deutsch.
dann auf downloads und spysweeper runterladen.
dann das programm installieren und updaten.
danach rüberlaufen lassen.
kann ein wenig dauern.

dann alles was er findet löschen.
mal sehen ob das dann hilft?
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 01.12.2005, 21:43   #15
sensi1110
 
Bitte helft mir!!!!! - Standard

Bitte helft mir!!!!!



ok, spysweeper läuft!

sagt euch die datei: mssearchnet.exe irgendwas??
die ist nämlich aktiv und lässt sich nicht schließen, hab sie schon einmal gelöscht, aber sie kommt immer wieder und ich glaub fast die hat irgendwas damit zu tun!...
lg

Antwort

Themen zu Bitte helft mir!!!!!
antivir, bho, blinkt, computer, confused, desktop, ebay, einstellungen, excel, explorer, file, google, hijack, hilfe!!, hilfe!!!, icqtoolbar, internet, internet explorer, nvidia, problem, programme, rufzeichen, rundll, seiten, software, taskleiste, urlsearchhook, windows, windows xp




Ähnliche Themen: Bitte helft mir!!!!!


  1. RECYCLER Virus ! Computer & USB Sticks infiziert BITTE BITTE HELFT MIR!
    Log-Analyse und Auswertung - 20.11.2011 (1)
  2. Bitte bitte helft mir trojaner legt alles lahm :(wichtiges dokument noch bis morgen.
    Plagegeister aller Art und deren Bekämpfung - 22.03.2009 (10)
  3. Bitte helft mir !!
    Log-Analyse und Auswertung - 17.02.2008 (1)
  4. Bitte helft mir
    Alles rund um Windows - 07.03.2007 (1)
  5. bitte helft mir :(
    Log-Analyse und Auswertung - 30.07.2006 (9)
  6. Bitte Helft Mir
    Netzwerk und Hardware - 04.05.2006 (9)
  7. Bitte helft mir!!!
    Log-Analyse und Auswertung - 12.02.2006 (25)
  8. Bitte helft mir mal
    Log-Analyse und Auswertung - 04.02.2006 (4)
  9. Bitte helft mir !!!
    Log-Analyse und Auswertung - 14.01.2006 (11)
  10. Bitte HELFT mir :-)
    Log-Analyse und Auswertung - 01.01.2006 (3)
  11. bitte helft mir!!
    Log-Analyse und Auswertung - 28.07.2005 (17)
  12. Helft Mir Bitte!
    Mülltonne - 10.07.2005 (1)
  13. bitte helft mir!!!
    Log-Analyse und Auswertung - 23.02.2005 (1)
  14. Bitte helft mir!
    Log-Analyse und Auswertung - 14.01.2005 (2)
  15. helft mir bitte!
    Alles rund um Windows - 28.11.2004 (2)
  16. Bitte helft mir !!!!!!!!
    Alles rund um Windows - 01.11.2004 (14)
  17. Bitte helft mir !
    Log-Analyse und Auswertung - 23.10.2004 (2)

Zum Thema Bitte helft mir!!!!! - Hallo! hab ein problem: jaja, was sonst... also wenn ich meinen IE öffne kommt entweder http://www.updateyoursystem.com/ oder res://C:\windows\system32\shdoclc.dll/navcancl.htm als startseite! und in der Taskleiste blinkt ein gelbes dreieck mit einem - Bitte helft mir!!!!!...
Archiv
Du betrachtest: Bitte helft mir!!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.