Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ständig wird ein Lied angespielt...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.07.2006, 02:45   #1
rabiato
 
Ständig wird ein Lied angespielt... - Standard

Ständig wird ein Lied angespielt...



Ich hab' mir irgendwann mal so ein Sau-Ding eingefangen, was alle paar Minuten den Song "I Like The Way You Move", der auch aus der Hyundai-Werbung bekannt ist, einspielt. Verständlich, daß es nach kurzer Zeit extrem Nervt.

Kann mir einer sagen, was das überhaupt wieder für ein PC-Schreck ist, ob es ein Virus oder ein Wurm ist und wie ich Ihn loswerde?

Ich bedanke mich jetzt schon auf's herzlichste!!!!!!!!!!!!!

Alt 06.07.2006, 03:54   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ständig wird ein Lied angespielt... - Standard

Ständig wird ein Lied angespielt...



Poste ein Hijackthis-Logfile.
__________________

__________________

Alt 06.07.2006, 23:11   #3
rabiato
 
Ständig wird ein Lied angespielt... - Standard

Ständig wird ein Lied angespielt...



Ich hoffe das hilft weiter!!

Logfile of HijackThis v1.99.1
Scan saved at 00:08:26, on 07.07.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\csrss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\WINDOWS.0\System32\alg.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS.0\System32\nvsvc32.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\System32\wdfmgr.exe
C:\WINDOWS.0\Explorer.EXE
C:\WINDOWS.0\Mixer.exe
C:\WINDOWS.0\System32\Xfire.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Trojancheck 6\tcguard.exe
C:\WINDOWS.0\System32\RUNDLL32.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS.0\System32\ctfmon.exe
C:\Programme\Spyware Doctor\swdoctor.exe
C:\WINDOWS.0\ISW\netcol.dsl\signup\Tray.exe
C:\Dokumente und Einstellungen\Chef\Desktop\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw5_internet.htm
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: Cumseeker Toolbar - {EB68C5CB-2694-44AE-9FE5-9F97F3144834} - C:\Programme\IEToolbar\like_dogpile.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.0\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Microsoft Update Machine] gcm.exe
O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe
O4 - HKLM\..\Run: [Xfire] Xfire.exe /minimize
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS.0\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS.0\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Microsoft Update Machine] gcm.exe
O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - Startup: Registration-Studio 8.lnk = C:\Programme\Pinnacle\Studio 8\Register\RegTool.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098746450153
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab

Greetz rabiato!!
O17 - HKLM\System\CCS\Services\Tcpip\..\{28750F97-977C-4B9D-ADDC-2D0231CB1B92}: NameServer = 213.168.112.60 194.8.194.60
O17 - HKLM\System\CS1\Services\Tcpip\..\{28750F97-977C-4B9D-ADDC-2D0231CB1B92}: NameServer = 213.168.112.60 194.8.194.60
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.0\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
__________________

Alt 06.07.2006, 23:28   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ständig wird ein Lied angespielt... - Standard

Ständig wird ein Lied angespielt...



Zitat:
O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe
Das ist dieser hier, Dein System ist somit nicht mehr zu retten und gehört neu aufgesetzt. Schuld an der Misere scheint ein ungepatchtes Windows zu sein, das SP2 ist bei dir nämlich nicht eingespielt.
Ist übrigens nicht der einzige böse Eintrag. Alles zu bereinigen ist nicht nur ein Ding der Unmöglichkeit, es wäre auch sehr viel aufwändiger als eine Neuinstallation von Windows inkl. vorherigem Formatieren der Systempartition. Schau in Cidres Anleitung zum Neuaufsetzen des Systems.

Alt 07.07.2006, 11:38   #5
irrlicht
 
Ständig wird ein Lied angespielt... - Standard

Ständig wird ein Lied angespielt...



Hallo rabiato,
du scheintst deinem Namen zur Ehre zu gerreichen...
Einfach drüberbügeln wird dir nicht den gewünschten Erfolg bringen.
Das hast du schonmal versucht wie dein Log hier zeigt :
Zitat:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\csrss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS.0\System32\svchost.exe
Die O hinter "Windows" sagt dies überdeutlich.
Mach es ordentlich,nach der Anleitung die dir verlinkt wurde .Alles andere ist Pfusch und führt meist zu großen Problemen.
Irrlicht


Antwort

Themen zu Ständig wird ein Lied angespielt...
eingefangen, extrem, gefangen, kurzer, minute, minuten, spiel, virus, wurm, überhaupt



Ähnliche Themen: Ständig wird ein Lied angespielt...


  1. WIN 8 feed.helperbar.com wird ständig aufgerufen
    Log-Analyse und Auswertung - 03.05.2014 (9)
  2. Origin Account wird ständig gehackt.
    Plagegeister aller Art und deren Bekämpfung - 24.10.2013 (10)
  3. Windows 7: Startseite wird ständig geändert
    Log-Analyse und Auswertung - 14.10.2013 (2)
  4. Ständig wird etwas im Hintergrund geladen
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (13)
  5. TR/Sirefef.BP.1 wird ständig von AntiVir gefunden.
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (1)
  6. E-Mail Account wird ständig gehackt
    Log-Analyse und Auswertung - 07.12.2011 (11)
  7. PC wird ständig vom WLAN-Netz getrennt...
    Log-Analyse und Auswertung - 22.09.2010 (11)
  8. Internetverbindung wird ständig selbstständig unterbrochen
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (28)
  9. TR/Spy.598016.60 wird ständig gemeldet
    Plagegeister aller Art und deren Bekämpfung - 18.12.2009 (4)
  10. lied mit der endung .wps
    Alles rund um Windows - 02.06.2009 (3)
  11. Problem: Hostprozess wird ständig beendet
    Alles rund um Windows - 14.08.2008 (1)
  12. Bildschirm wird ständig schwarz - Virus?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2007 (4)
  13. log auswerten / internet wird ständig getrennt
    Mülltonne - 14.03.2007 (0)
  14. w-lan wird ständig gekappt virus!? + logfile
    Log-Analyse und Auswertung - 04.02.2007 (1)
  15. Internetverbindung wird ständig getrennt !Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 02.09.2006 (3)
  16. SOS .. DNS Eintrag wird ständig Verändert
    Plagegeister aller Art und deren Bekämpfung - 24.08.2006 (5)
  17. Spyblocs Seite wird ständig aufgerufen!!
    Plagegeister aller Art und deren Bekämpfung - 06.09.2004 (11)

Zum Thema Ständig wird ein Lied angespielt... - Ich hab' mir irgendwann mal so ein Sau-Ding eingefangen, was alle paar Minuten den Song "I Like The Way You Move", der auch aus der Hyundai-Werbung bekannt ist, einspielt. Verständlich, - Ständig wird ein Lied angespielt......
Archiv
Du betrachtest: Ständig wird ein Lied angespielt... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.