Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: removetracks als Bildschirmhintergrund

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 21.02.2006, 15:05   #1
bauenundkochen
 
removetracks als Bildschirmhintergrund - Standard

removetracks als Bildschirmhintergrund



Wie so viele andere fange auch ich mit: Ich habe ein Problem an.
Da über meinen Rechner unser Server gesichert wird bleibt dieser auch am Wochenende an. Am Montag hatte ich dann einen roten Bildschirm mit Text: Your Computer is full off traces. Your IP Adress is logged etc.
Es gibt eine Verlinkung zu der Webseite: h**p://www.removetracks.info/?adv=164&sub=dc4 . Was Habe ich mir da eingefangen und wie bekomme ich es wieder weg? Bin für jede Hilfe sehr dankbar.

Mein HijackThis Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 14:56:35, on 21.02.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\cisvc.exe
D:\Programme\RealVNC\VNC4\WinVNC4.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\SOUNDMAN.EXE
D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
D:\Programme\Java\jre1.5.0_04\bin\jusched.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Programme\Messenger\msmsgs.exe
D:\Programme\Skype\Phone\Skype.exe
D:\Programme\ASCOMP Software\BackUp Maker\bkmaker.exe
D:\Programme\TOPCOM\BULTER 4012\Butler 4012 USB VoIP.exe
D:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
D:\WINDOWS\System32\wuauclt.exe
D:\WINDOWS\system32\cidaemon.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CHM7S92J\hijackthis_199[1]\HijackThis.exe

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [97f2036a4f3] D:\WINDOWS\System32\97f2036a4f3.exe
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [97f2036a4f3] D:\WINDOWS\System32\97f2036a4f3.exe
O4 - HKCU\..\Run: [updateMgr] D:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_3
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BackUp Maker.lnk = D:\Programme\ASCOMP Software\BackUp Maker\bkmaker.exe
O4 - Global Startup: Butler 4012 USB VoIP.lnk = ?
O4 - Global Startup: Lexware Info Service.lnk = D:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
O4 - Global Startup: Zahlungserinnerung.lnk = C:\PROFIneu\wzed.exe
O8 - Extra context menu item: &Google Search - res://d:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://d:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://d:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://d:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://d:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://d:\programme\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O23 - Service: WindowInstallSystem (97f2036a4f3svr) - Unknown owner - D:\WINDOWS\97f2036a4f3.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - D:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: UPnPService - Unknown owner - D:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - D:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

Danke

 

Themen zu removetracks als Bildschirmhintergrund
administrator, adobe, adobe reader, antivir, askbar, bho, bildschirm, computer, content.ie5, drivers, einstellungen, excel, explorer, google, helper, hijack, hijackthis, hijackthis logfile, internet, internet explorer, ip adress, lexware, logfile, magix, problem, server, software, system, usb, wieder weg, windows, windows xp




Ähnliche Themen: removetracks als Bildschirmhintergrund


  1. Bildschirmhintergrund plötzlich schwarz, FRST mit Trojan.generic
    Log-Analyse und Auswertung - 12.11.2014 (10)
  2. HJT-Log / Bildschirmhintergrund gewechselt
    Log-Analyse und Auswertung - 22.10.2007 (3)
  3. Bildschirmhintergrund überspielt von Anti-Spyware-Werbung
    Plagegeister aller Art und deren Bekämpfung - 30.06.2006 (1)
  4. Schwarzer Bildschirmhintergrund:/
    Log-Analyse und Auswertung - 09.09.2005 (19)
  5. Schwarzer Bildschirmhintergrund
    Plagegeister aller Art und deren Bekämpfung - 12.08.2005 (18)
  6. Adware als Bildschirmhintergrund
    Plagegeister aller Art und deren Bekämpfung - 01.07.2005 (3)
  7. Schwarzer Bildschirmhintergrund, Verzweiflung: Wer kann helfen?
    Plagegeister aller Art und deren Bekämpfung - 22.05.2005 (19)

Zum Thema removetracks als Bildschirmhintergrund - Wie so viele andere fange auch ich mit: Ich habe ein Problem an. Da über meinen Rechner unser Server gesichert wird bleibt dieser auch am Wochenende an. Am Montag hatte - removetracks als Bildschirmhintergrund...
Archiv
Du betrachtest: removetracks als Bildschirmhintergrund auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.