Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Angebliche Virenwarnung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.02.2007, 17:48   #1
Burgi
 
Angebliche Virenwarnung - Standard

Angebliche Virenwarnung



Jo und zwar hab ich ein Problem ich wollte nen Video angucken den Link hat mir ein kumpel geschickt und da musste man ein Plugin installieren das habe ich gemacht und jetzt hab ich ein Problem:

und zwar kommt jetzt immer eine Meldung dass ich ein Virenscanner instalieren soll und ich hab folgende dinge in meinen Prozessen:
pmsnrr.exe
pmmnt.exe
(L oder I)sass.exe
isamntr.exe
isamini.exe

kann mir jemand helfen?

Alt 18.02.2007, 18:11   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Angebliche Virenwarnung - Standard

Angebliche Virenwarnung



Sieht nach Zlob aus. Acker mal das hier ab. Vergiss das Hijackthis-Logfile nicht!
__________________

__________________

Alt 20.02.2007, 00:07   #3
Burgi
 
Angebliche Virenwarnung - Standard

Angebliche Virenwarnung



hab das gemacht aber das zeug kommt immer wieder T_T muss ich wieder formatieren?
__________________

Alt 20.02.2007, 00:59   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Angebliche Virenwarnung - Standard

Angebliche Virenwarnung



Zitat:
Zitat von Burgi Beitrag anzeigen
hab das gemacht aber das zeug kommt immer wieder T_T muss ich wieder formatieren?
Halllooooo was hab ich geschrieben?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.02.2007, 20:30   #5
terayaki
Gast
 
Angebliche Virenwarnung - Standard

Angebliche Virenwarnung



Hast du schon einen HJT erstellt, würde mir den gerne anschauen... Und welches Virenprogramm hast du lass mal nen check machen und poste auch den report mit dem HJT ...


Alt 20.02.2007, 23:58   #6
Burgi
 
Angebliche Virenwarnung - Standard

Angebliche Virenwarnung



Logfile of HijackThis v1.99.1
Scan saved at 23:56:01, on 20.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Das hier isses!!!

C:\Programme\Video Access ActiveX Object\isamntr.exe
C:\Programme\Video Access ActiveX Object\pmsnrr.exe
C:\Programme\Video Access ActiveX Object\pmmnt.exe
C:\Programme\Video Access ActiveX Object\isamini.exe



C:\WINDOWS\System32\svchost.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Player\ClipInc-Player.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\HijackThis.exe

O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programme\MegauploadToolbar\megauploadtoolbar.dll
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Programme\Video Access ActiveX Object\isadd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programme\MegauploadToolbar\megauploadtoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Clean Traces - C:\Programme\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programme\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programme\DAP\dapextie2.htm
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) -
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 002 (ClipInc002) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 003 (ClipInc003) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 004 (ClipInc004) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 005 (ClipInc005) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 006 (ClipInc006) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 007 (ClipInc007) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 008 (ClipInc008) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 009 (ClipInc009) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 010 (ClipInc010) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 011 (ClipInc011) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 012 (ClipInc012) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 013 (ClipInc013) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: ClipInc 014 (ClipInc014) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Alt 21.02.2007, 00:07   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Angebliche Virenwarnung - Standard

Angebliche Virenwarnung



Hast du denn auch die Anleitung zum Entfernen von Zlob wortgenau abgearbeitet? Übrigens steht da auch drin, dass die sauberste Lösung ein Neuaufsetzen des Systems ist.
Zitat:
C:\Programme\Tobit ClipInc\Player\ClipInc-Player.exe
Das hier scheint ein legitimes Programm zu sein, aber warum läuft das zig Mal?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.03.2007, 23:26   #8
Buscho
 
Angebliche Virenwarnung - Standard

Angebliche Virenwarnung



Zitat:
Zitat von Burgi Beitrag anzeigen
Jo und zwar hab ich ein Problem ich wollte nen Video angucken den Link hat mir ein kumpel geschickt und da musste man ein Plugin installieren das habe ich gemacht und jetzt hab ich ein Problem:

und zwar kommt jetzt immer eine Meldung dass ich ein Virenscanner instalieren soll und ich hab folgende dinge in meinen Prozessen:
pmsnrr.exe
pmmnt.exe
(L oder I)sass.exe
isamntr.exe
isamini.exe

kann mir jemand helfen?
im abgesicherten Modus die Programme pmsnrr, isamntr, pmmnt, isamini und isadd suchen und alles löschen bei ausgeschalteter Systemwiederherstellung. das wars :aplaus:

Alt 12.03.2007, 23:53   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Angebliche Virenwarnung - Standard

Angebliche Virenwarnung



Zitat:
Zitat von Buscho Beitrag anzeigen
im abgesicherten Modus die Programme pmsnrr, isamntr, pmmnt, isamini und isadd suchen und alles löschen bei ausgeschalteter Systemwiederherstellung. das wars :aplaus:
Nein. Mit Sicherheit kann sowas nicht behauptet werden, denn Zlob ist zu komplex und wird auch ständig weiterentwickelt. Einfach zu sagen das wars, wenn man x, y und z entfernt, ist imho grobfahrlässig.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Angebliche Virenwarnung
angebliche, angucken, dinge, folge, folgende, geschickt, gucken, helfen, instalieren, installiere, installieren, kumpel, link, meldung, plugin, problem, prozesse, prozessen, scan, scanner, video, virenscan, virenscanner, virenwarnung, warnung



Ähnliche Themen: Angebliche Virenwarnung


  1. Audiowerbung und angebliche Flashplayer updates
    Plagegeister aller Art und deren Bekämpfung - 02.12.2014 (8)
  2. Win 7 - Datensicherung nach Avira-Virenwarnung
    Log-Analyse und Auswertung - 16.11.2014 (1)
  3. Probleme mit einer Virenwarnung
    Log-Analyse und Auswertung - 01.03.2014 (21)
  4. Virenwarnung von web.de bekommen, daraufhin Login gesperrt
    Log-Analyse und Auswertung - 24.09.2012 (11)
  5. GVU/ angebliche Bundespolizei/ Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (34)
  6. Blackscreen, angebliche Windows Sicherheitswarnung
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (47)
  7. angebliche windowssperrung mit zahlungsforderung
    Log-Analyse und Auswertung - 05.01.2012 (47)
  8. Kaspersky gibt Virenwarnung, Malwarebyte zeigt keine Detektion
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (12)
  9. Virenwarnung in einem Forum!
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (1)
  10. Angebliche Malware auf dem Laptop
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (5)
  11. Virenwarnung, bitte Logs überprüfen.
    Log-Analyse und Auswertung - 20.03.2009 (8)
  12. Trendmicro Virenwarnung, div. Popups in Firefox
    Log-Analyse und Auswertung - 14.01.2009 (11)
  13. ständige virenwarnung bei allen ausführenden aktionen!
    Log-Analyse und Auswertung - 30.12.2008 (1)
  14. Blauer Desktop mit Virenwarnung
    Mülltonne - 03.08.2008 (0)
  15. Pop-ups mit Virenwarnung, HJT-Starten unterbinden - vermute Trojaner
    Log-Analyse und Auswertung - 27.02.2008 (34)
  16. Bei google-suche nach .exe immer Virenwarnung
    Plagegeister aller Art und deren Bekämpfung - 11.02.2005 (3)
  17. NAV Virenwarnung, kein Virus gefunden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2004 (3)

Zum Thema Angebliche Virenwarnung - Jo und zwar hab ich ein Problem ich wollte nen Video angucken den Link hat mir ein kumpel geschickt und da musste man ein Plugin installieren das habe ich gemacht - Angebliche Virenwarnung...
Archiv
Du betrachtest: Angebliche Virenwarnung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.