Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.10.2008, 12:58   #1
micha08
 
Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis - Standard

Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis



Hallöchen,

ich hab mir da wohl ein Problem eingefangen ... wie genau weiß ich absolut nicht. Jedenfalls ist in meiner Taskleiste unten rechts jetzt so ein blödes weißes Kreuz mit rotem Kreis drumherum. Dauernd meldet der sich, dass mein PC unsicher wäre. Will dann immer eine Antispyware2009 installieren.
Außerdem erscheint ab und an eine gefakte Windows Sicherheitsnachricht, in der vor einem Trojaner (irgendwas mit green.screen) gewarnt wird.

Wie bekomme ich den Mist jetzt wieder runter? Hilft formatieren und eine Neuinstallation? (Müsste ich eh mal machen)

Würde gern eine HJT-Logfile posten ... hab HJT auch installiert ... blöderweise lässt es sich nicht öffnen ... weiß der Geier warum.

Ich hoffe, dass mir jemand helfen kann.

Gruß,
Micha

ps: ach ja ... wie gefährlich ist dieser Trojaner oder Spywaredings oder was das auch immer ist? Kann ich trotzdem Onlinebanking machen? Muss dringend was überweisen.

Alt 14.10.2008, 13:19   #2
blow-in
 
Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis - Standard

Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis



Hallo Micha
Also wenn du sowieso vor hast, deinen PC neu zu machen, dann tue es. Es ist sicherer und vielleicht auch schneller als eine Virenbeseitigung. Das Antispyware2009 ist ein Fake Programm, dass weitere Schadsoftware nach läd.
Dass das HijackThis sich nicht starten lässt, mach mich nachdenklich.
__________________


Alt 14.10.2008, 17:03   #3
micha08
 
Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis - Standard

Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis



So ... hab jetzt Malware laufen lassen und einige Sachen gelöscht. Jetzt ist der rote Kreis verschwunden ... allerdings auch alle anderen Sachen aus der rechten Taskleiste. Zu sehen sind nur noch die Netzwerkverbindungen und das Zeigegerät.

Jetzt geht auf jeden Fall HijackThis. Hier mal die Logfile:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:01:15, on 14.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\keyhook.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\lotus\organize\easyclip6.exe
C:\WINDOWS\system32\sistray.exe
C:\Programme\802.11 Wireless LAN\802.11g Wireless CardBus & PCI Adapter HW.61 V.1.10\WlanCU.exe
C:\WINDOWS\system32\acs.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\pruefung.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Lotus Organizer EasyClip.lnk = ?
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: VPN Client.lnk = ?
O4 - Global Startup: Wireless Configuration Utility HW.61.lnk = C:\Programme\802.11 Wireless LAN\802.11g Wireless CardBus & PCI Adapter HW.61 V.1.10\WlanCU.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web Entry - {B4E30F61-16D9-11D3-85D1-005004229569} - c:\lotus\organize\bandobjs.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/DeskUpdate/isapi/activex.cab
O16 - DPF: {A93B47FD-9BF6-4DA8-97FC-9270B9D64A6C} (VaPgCtrl Class) - http://192.168.95.240/plugin/h263ctrl.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: karna.dat
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CRViewService - Unknown owner - C:\CRTECH\CRView\CRViewService.exe (file missing)
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 6763 bytes
__________________

Alt 14.10.2008, 17:48   #4
micha08
 
Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis - Standard

Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis



Hm. Die Icons sind wieder alle da ... hab die Logfile auch mal von jotti scannen lassen. Kam nix bei raus.
Es bleibt aber ein ungutes Gefühl!

Alt 14.10.2008, 19:05   #5
micha08
 
Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis - Standard

Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis



Es ist echt mysteriös ... braucht sehr lange beim starten ... und die Icons sind schon wieder weg. HILFE!


Alt 15.10.2008, 10:22   #6
blow-in
 
Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis - Standard

Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis



Hallo Micha
Führe als erstes mal den Scan mit Avira mit agressiven Einstellungen aus.
Dann noch einen Scan mit Blackligth durchführen.

Antwort

Themen zu Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis
antispyware, antispyware2009, dringend, ebanking, eingefangen, formatieren, gefährlich, gen, helfen, hilft, hoffe, installiert, melde, meldet, neuinstallation, neuinstallation?, nicht öffnen, onlinebanking, poste, posten, problem, rechts, runter, spyware, taskleiste, trojaner, unsicher, windows, öffnen




Ähnliche Themen: Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis


  1. auf meinem pc xp sind weiße ausrufezeichen auf rotem punkt zusehen,was tun? Danke !
    Alles rund um Windows - 15.05.2014 (1)
  2. Im Firefox ständig Werbemeldungen oder Hinweise zu Performance oder Spyware
    Log-Analyse und Auswertung - 14.01.2014 (17)
  3. Habe ich einen Trojaner , Spyware oder ähnliches?
    Log-Analyse und Auswertung - 08.06.2012 (1)
  4. Trojaner oder Spyware
    Log-Analyse und Auswertung - 19.08.2011 (1)
  5. Kann sich jmnd mein log file anschauen ob viren trojaner oder spyware drauf ist ?
    Log-Analyse und Auswertung - 28.09.2010 (1)
  6. Glaube wurde Opfer von Spyware,Trojaner,Malerware oder Sonstiges!
    Log-Analyse und Auswertung - 21.02.2010 (9)
  7. spyware (roter kreis)
    Plagegeister aller Art und deren Bekämpfung - 11.02.2009 (20)
  8. Brauche Hilfe bei mehrere Viren, Trojaner oder Spyware
    Plagegeister aller Art und deren Bekämpfung - 21.04.2008 (24)
  9. problem mit trojaner oder spyware (weiss leider selbst nicht genau =( )
    Log-Analyse und Auswertung - 31.05.2007 (19)
  10. hab ich Trojaner/adware/spyware oder sonstiges?
    Mülltonne - 16.03.2007 (0)
  11. hilfe! spyware oder so!
    Log-Analyse und Auswertung - 08.11.2006 (1)
  12. Spyware oder was ist das?
    Plagegeister aller Art und deren Bekämpfung - 30.08.2006 (1)
  13. Virus oder Spyware?
    Log-Analyse und Auswertung - 05.07.2006 (5)
  14. Spyware, Trojaner oder was ist das?
    Plagegeister aller Art und deren Bekämpfung - 29.04.2006 (3)
  15. virus trojaner oder spyware... ich bekomms nicht weg alleine
    Log-Analyse und Auswertung - 24.08.2005 (1)
  16. Brauche Hilfe...Trojaner, Spyware oder sonst sowas...
    Log-Analyse und Auswertung - 02.01.2005 (4)
  17. spyware oder trojaner)(oder beides???) :-O
    Log-Analyse und Auswertung - 23.10.2004 (9)

Zum Thema Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis - Hallöchen, ich hab mir da wohl ein Problem eingefangen ... wie genau weiß ich absolut nicht. Jedenfalls ist in meiner Taskleiste unten rechts jetzt so ein blödes weißes Kreuz mit - Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis...
Archiv
Du betrachtest: Spyware oder Trojaner ... mit Kreuzchen in rotem Kreis auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.