Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Brauche Dringend Hilfe!!!Danke im Vorraus:-) (https://www.trojaner-board.de/50315-brauche-dringend-hilfe-danke-vorraus.html)

scarface22 08.03.2008 23:26

Brauche Dringend Hilfe!!!Danke im Vorraus:-)
 
Hallo Liebe Trojaner-board Freunde,
ich habe folgendes Problem, ich weiss nicht wie und wann es passiert ist, aber auf meinem PC kommen irgendwelche System Meldungen, die sagen das ich kritische system Fehler habe usw.(auf englisch) Ich bin kein Experte aber ich denke es ist Malware :schmoll: oder sonst irgendwas, es hat sich installiert, aber irgendwie kann ich das nich mehr deeinstallieren, bitte bitte ich muss es irgendwie hinkriegen, was muss ich tun????

Shadow 08.03.2008 23:29

Was willst du denn deinstallieren?
Wie lauten die Fehlermeldungen?
Du bist sicher wir könne ohne Informationen dir helfen?

scarface22 08.03.2008 23:41

Hallo, danke für die schnelle antwort,
also unten rechts kommt c.a. jede minute eine gelbe meldung, in der steht:
System Alert: Malware threats
Your computer is infected with a back door trojan that allows the remote attacker to perform various malicious actions.
Click this baloon to Download malware removal software.
und zwischendurch kommt mal irgend eine Seite bei der ich irgendwas runterladen soll was ich aber nich gemacht hab.
ach ja ich denke nur das sich irgendein Program insatlliert hat, aber ich find nix was ich deeinstallieren könnte.
LG

Shadow 08.03.2008 23:53

Da hätte dir Google auch geholfen.
=> http://siri.urz.free.fr/Fix/SmitfraudFix_De.php mag dir helfen können
Schau auch mal: Anleitung zur Entfernung von Zlob

scarface22 08.03.2008 23:59

Ohhhh vielen lieben Dank für die Info, ich werde es mal ausprobieren und nochmal melden ob es geklappt hat oder nicht :D
danke für die Blitzschnelle hilfe.
Ps: bei google wusste ich nicht was ich da eingeben, was mir helfen könnte.
Danke.

scarface22 09.03.2008 01:52

Hallo nochmal, es hat funktioniert danke für alles.
hier der rapport:

Code:

SmitFraudFix v2.300

Scan done at  1:41:43,04, 09.03.2008
Run from C:\Dokumente und Einstellungen\Salih\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Salih


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Salih\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu

C:\DOKUME~1\ALLUSE~1\STARTM~1\Online Security Guide.url FOUND !
C:\DOKUME~1\ALLUSE~1\STARTM~1\Security Troubleshooting.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Salih\FAVORI~1

C:\DOKUME~1\Salih\FAVORI~1\Online Security Test.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme

C:\Programme\NetProject\ FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
 

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{4413A2AC-E7CC-4EFE-88DC-78797CE07292}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4413A2AC-E7CC-4EFE-88DC-78797CE07292}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4413A2AC-E7CC-4EFE-88DC-78797CE07292}: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End



Alle Zeitangaben in WEZ +1. Es ist jetzt 01:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19