Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows XP! VIREN-ALARM! Brauche sofortige Hilfe...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 07.01.2006, 13:11   #1
Sunschein
 
Windows XP! VIREN-ALARM! Brauche sofortige Hilfe... - Daumen runter

Windows XP! VIREN-ALARM! Brauche sofortige Hilfe...



Hallo,

ich habe ein paar größere Probleme. Brauche deshalb dringend Hilfe

Hoffe ihr könnt mir helfen.

1. Wenn ich im Datei Explorer unter Windows öffne dann hab ich jede Menge Ordner drin die eine blaue Schrift haben der Titel der Ordner ist "NtUninstall" und dahinter noch eine Nr.
Diese Ordner waren früher glaub ich nicht da. Sind das Viren, kann ich die Löschen???? Habe Angst das ich etwas kaputt mache.

2. Mein AntiVir sagt mir das es mehrere Archive auf meinem Rechner gibt die mit infizierten Dateien voll sind, aber AntiVir diese nicht löscht. Ich hab mir die Archive notiert sind alle unter Windows teilweise in den blauen Ordnern zu finden. Mir ist auch aufgefallen das diese infizierten DAteien sich IMMER in einem Ordner befinden der sich "i386" nennt und immer an verschiedenen Stellen auf den Festplatten (C und D) zu finden ist. Kann ich das Löschen? Was ist das für ein Ordner? Warum gibt es den so oft????

3. Ich habe von meinem AntiVir auch schon desöfteren die Meldung erhalten das es bei mir den Wurm "Robobot" gibt. Meist dann wenn ich im Internet surfe, kommt diese Warnung. Ich lösche die Datei dann in der er drin ist. Wenn ich dann den AntiVir drüber laufen lasse, findet er ihn nicht mehr. Ist das vielleicht mein eigentliches Problem das auch zu 1 und 2 führt??? Wie krieg ich den Wurm runter?

4. Wenn ich meinen PC neu starte und klicke irgendein Icon an z. B. Internet Explorer dann dauert es ca. 5 Min. bis er überhaupt mal das Fenster öffnet. Das war früher nie so. Mein PC ist eigentlich recht schnell. Woran kann das liegen?

Bitte helft mir schnell, da ich Angst habe, das mein PC abstürzt. Ich kann es mir auch auf keinen Fall leisten, die Dateien darauf zu verlieren oder den Rechner neu zu installieren, ich werde vorher alles andere veruschen in Wegzubekommen. Ich bin auch nicht sehr fit auf dem Gebiet der Viren. Wenn mir also jemand helfen könnte und das Schritt für Schritt ausführlich erklärt, wäre ich überaus dankbar. Ich habe den HiJack Logfile auch noch angehängt, vielleicht kann mir dazu jemand was sagen, für mich ist das nur ein Rätsel.

Verzweifelte Grüße

Sunschein10





Logfile of HijackThis v1.99.1
Scan saved at 13:02:50, on 07.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Media Gateway\MediaGateway.exe
C:\Program Files\Media Gateway\MediaGateway.exe
C:\Program Files\Media Gateway\MediaGateway.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Rar$EX00.187\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Dokumente und Einstellungen\Besitzer\Desktop\ICQToolbar\toolbaru.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Programme\ISTbar\istbar.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Dokumente und Einstellungen\Besitzer\Desktop\ICQToolbar\toolbaru.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Programme\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [APIMon] C:\WINDOWS\System32\apixmon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Kassenbuch 2] D:\download\Kassenbuch\kbtray.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Dokumente und Einstellungen\Besitzer\Desktop\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Dokumente und Einstellungen\Besitzer\Desktop\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O16 - DPF: Yahoo! Chat - h**p://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - h**p://www.pixaco.de/static/download/iedropupload.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - h**p://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - h**p://www.cult3d.com/download/cult.cab
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - h**p://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - h**p://software-dl.real.com/21cabb0f17737246e606/netzip/RdxIE601_de.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - h**p://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} - h**p://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - h**p://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B20EA0D4-5B3C-426B-8065-6C3A1A21F7B0}: NameServer = 62.53.206.3 193.189.244.205
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

 

Themen zu Windows XP! VIREN-ALARM! Brauche sofortige Hilfe...
adobe, antivir, avg, besitzer, bho, desktop, dringend, drivers, einstellungen, explorer, festplatte, hijack, hijackthis, icqtoolbar, infizierte, internet, internet explorer, kaputt, logfile, löschen?, mehrere, pc abstürz, rundll, software, system, temp, urlsearchhook, viren, warum, windows, windows xp, windows\system32\drivers, wurm




Ähnliche Themen: Windows XP! VIREN-ALARM! Brauche sofortige Hilfe...


  1. Trojaner, weißer Bildschirm nach Windows 7 Start und sofortige Abmeldung im Abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 14.06.2013 (19)
  2. whAgent.exe / ctfmon.exe -> Viren? Brauche Hilfe!!
    Log-Analyse und Auswertung - 03.07.2009 (1)
  3. Trojaner / Viren auf dem Rechner? - Brauche Hilfe!
    Mülltonne - 04.09.2008 (0)
  4. infiziert mit Trojanern und Viren; brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.05.2008 (1)
  5. (Viren) brauche Hilfe
    Log-Analyse und Auswertung - 15.05.2008 (9)
  6. Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware
    Plagegeister aller Art und deren Bekämpfung - 21.04.2008 (24)
  7. Bin mir nicht sicher ob ich viren habe, brauche hilfe
    Log-Analyse und Auswertung - 31.10.2007 (0)
  8. brauche hilfe bei viren-verdacht
    Plagegeister aller Art und deren Bekämpfung - 20.10.2007 (3)
  9. Brauche bitte Hilfe bei bekämpfung von Viren
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (4)
  10. Hijacker? Viren? Brauche Hilfe!
    Log-Analyse und Auswertung - 20.10.2006 (8)
  11. Viren überall brauche hilfe ^^
    Log-Analyse und Auswertung - 02.06.2006 (9)
  12. Brauche Hilfe beim Entfernen von Adware, Viren & Co.
    Log-Analyse und Auswertung - 17.10.2005 (4)
  13. Ich Brauche Hilfe beim Entfernen von VIren!
    Plagegeister aller Art und deren Bekämpfung - 18.06.2005 (2)
  14. sofortige probs nach formatierung-->dringende HILFE nötig
    Log-Analyse und Auswertung - 10.05.2005 (1)
  15. Großes Problem mit Viren! Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 29.09.2004 (7)
  16. Ich habe 2 Viren oder Trojaner brauche hilfe :(
    Plagegeister aller Art und deren Bekämpfung - 13.08.2004 (4)
  17. Brauche Hilfe bei zone Alarm 3.5.159.002
    Mülltonne - 15.01.2003 (2)

Zum Thema Windows XP! VIREN-ALARM! Brauche sofortige Hilfe... - Hallo, ich habe ein paar größere Probleme. Brauche deshalb dringend Hilfe Hoffe ihr könnt mir helfen. 1. Wenn ich im Datei Explorer unter Windows öffne dann hab ich jede Menge - Windows XP! VIREN-ALARM! Brauche sofortige Hilfe......
Archiv
Du betrachtest: Windows XP! VIREN-ALARM! Brauche sofortige Hilfe... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.