Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Desktop Plage

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.12.2005, 19:29   #1
Jake-Bryan
 
Desktop Plage - Standard

Desktop Plage



Hallo Leute,

Habe auf mein Desktop rechts im Bild ( s.h Anhang ) so eine Leiste die immer
erscheint wenn ich den Rechner Hochlade, die ich dann wieder schließen kann.
Wie bekomme ich diese Leiste entgültig gelöscht.

Danke im voraus.

Gruß

jake-bryan

Anhang:
Desktop Plage-maske.jpg

Alt 25.12.2005, 20:17   #2
Haui45
 
Desktop Plage - Standard

Desktop Plage



Hallo,

poste bitte ein HijackThis-Logfile zusammen mit einem Silent-Runners-Logfile.
__________________


Alt 27.12.2005, 01:06   #3
svenwa
 
Desktop Plage - Standard

Desktop Plage



hallo

hab das gleiche problem. hier ist das log-file.

gruß

sven

Logfile of HijackThis v1.99.1
Scan saved at 01:05:58, on 27.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Apoint2K\Apoint.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\PROGRA~1\MICROS~3\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/176765e7d874c3aa9118/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132177677588
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
__________________

Alt 27.12.2005, 12:06   #4
Haui45
 
Desktop Plage - Standard

Desktop Plage



@svenwa
Normalerweise solltest du ein neues Thema eröffnen - da sich der Themenersteller aber nicht mehr meldet können wir auch hier weitermachen.

Poste bitte das o.g. Silent Runners-Logfile. Mach außerdem folgendes : Wechsle in die "Misc Tools section" von HijackThis-> Open Uninstall Manager-> Save List-> Speichere sie dort ab wo auch dein HijackThis-Log liegt-> Poste den Inhalt.

Alt 27.12.2005, 12:32   #5
gK Hijack
 

Desktop Plage - Standard

Desktop Plage



ich würde ja mal im startmenü nach msconfig nachgucken
ob da nich was ausgewöhnliches im systemstart drinn steht
da kannst du auch programme beim systemstart deaktivieren !!!!
guck einfach mal nach....


Alt 27.12.2005, 12:36   #6
Haui45
 
Desktop Plage - Standard

Desktop Plage



@gK Hijack
Welch' Neuigkeit! Warum wollen wir wohl die Logfiles sehen? Genau, um einen Blick in den Autostart zu werfen. Und zwar nicht nur in die Bereiche, die msconfig anzeigt...

Alt 29.12.2005, 21:22   #7
elde
 
Desktop Plage - Standard

Desktop Plage



hallo allesamt!

ich möchte mich hier mal einklinken, da ich GENAU das dingen auch habe (und darum kein neues tema anfangen möchte).

auch wenn ihr nun schon weiter bei der problembehebung seit, darf ich nochmal nachhaken?

ich habe leider keinerlei ahnung, was ihr hier erzählt (weil ich absoluter amateur in sachen pc bin).

sollte ich lieber (zwecks spammvermeidung) ein neues tema anfangen, oder könntet ihr eine anleitung zur behebung des dilemmas auch für blutige anfänger posten?

ich kenne kein highjack logfile (oder wie auch immer...) und diese (wohl nützlichen) sachen.

vielen dank im voraus schonmal für eine antwort.

Alt 29.12.2005, 21:29   #8
Haui45
 
Desktop Plage - Standard

Desktop Plage



@elde
Bitte eröffne ein sonst wird es hier zu unübersichtlich. Danke!
Poste dort ein HijackThis-Logfile zusammen mit einem Silent-Runners-Logfile.

Antwort

Themen zu Desktop Plage
anhang, bild, desktop, entgültig, gültig, heulen, leiste, leute, plage, rechner, rechts, schließe, schließen




Ähnliche Themen: Desktop Plage


  1. Die Plage Sality und Abuse Sperre vom Provider
    Plagegeister aller Art und deren Bekämpfung - 18.08.2015 (3)
  2. Pop-up Plage bei Firefox - Teil 2
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (19)
  3. Pop-up Plage bei Firefox
    Plagegeister aller Art und deren Bekämpfung - 14.04.2014 (15)
  4. Pop-up Plage Teil 3
    Plagegeister aller Art und deren Bekämpfung - 13.04.2014 (6)
  5. 95p.com Plage
    Plagegeister aller Art und deren Bekämpfung - 05.01.2012 (4)
  6. Malware Defense - Die neue Plage...aber woher?
    Diskussionsforum - 11.01.2010 (10)
  7. Plage in C:\WINXP\system32\drivers\etc\hosts
    Log-Analyse und Auswertung - 10.12.2009 (25)
  8. Bifrost plage
    Mülltonne - 01.01.2009 (0)
  9. Virtumonde.dll - Plage
    Plagegeister aller Art und deren Bekämpfung - 15.10.2008 (9)
  10. Upload nahezu nicht vorhanden, Surfen eine Plage
    Plagegeister aller Art und deren Bekämpfung - 04.08.2008 (16)
  11. Csrss.exe Plage
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (2)
  12. Trojaner Plage!!
    Plagegeister aller Art und deren Bekämpfung - 12.01.2008 (1)
  13. ESTALIVE Plage / HJT Logfile
    Plagegeister aller Art und deren Bekämpfung - 10.07.2007 (1)
  14. Internet Explorer Popup-Plage, Bitte helft mir!
    Log-Analyse und Auswertung - 18.12.2005 (10)
  15. pop-up plage - brauche hilfe!
    Plagegeister aller Art und deren Bekämpfung - 15.11.2005 (8)
  16. Hallo Highjaker Plage trotz Anti Virus Help!!
    Log-Analyse und Auswertung - 27.08.2005 (2)
  17. Die Plage mit Startpage Trojaner
    Log-Analyse und Auswertung - 25.02.2005 (3)

Zum Thema Desktop Plage - Hallo Leute, Habe auf mein Desktop rechts im Bild ( s.h Anhang ) so eine Leiste die immer erscheint wenn ich den Rechner Hochlade, die ich dann wieder schließen kann. - Desktop Plage...
Archiv
Du betrachtest: Desktop Plage auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.