![]() |
Problem mit Trojaner oder so auch nach neu Installation von XP Hallo Leute bin ganz neu hier... also beschäftige mich nun schon 3 Tage mit ein Virus Trojaner ach keine ahnung ich weiß es einfach nicht hatte Probleme wie das der Task-Manager deaktiviert ist genauso wie Registry ! Habe auch mit Kapersky laufen lassen alles gelöscht an Fehlern immer noch sowas dann Spybot installiert auch keine besserung(obwohl er auch viel gefunden hat und es gelöscht hat ) nun bin ich zum entscheidung gekommen den PC platt machen soweit sogut habe jetzt alles fertig wollte dann Service Pack2 installieren leider wird die datei c\windows\system32\ftp.exe benutzt obwohl das ganicht so ist alle anwendungen habe ich geschlossen, so im Task-Manager und Registry komme ich immer noch nicht rein! Was kann ich jetzt machen bitte helft mir habe die log file gleich mit eingefügt bitte hilft mir das problem zu beseitigen Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:04:57, on 03.10.2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\drivers\FmMgr.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\ctfmon.exe c:\8b4l8r9h1v9.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Felix.MEIER\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RXKPJXI7\WindowsXP-KB835935-SP2-DEU[1].exe c:\9e2ab18279636ba733d41d252d2ea6\i386\update\update.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Fighters\configservice.exe C:\Programme\Fighters\licenseservice.exe C:\Programme\Fighters\updateservice.exe C:\Programme\Fighters\Spywarefighter\SpywarefighterUser.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\system32\drivers\PrdMgr.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [FmMgr.exe] C:\WINDOWS\system32\drivers\FmMgr.exe O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1223033090108 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1223033169030 O23 - Service: PTK License-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\licenseservice.exe O23 - Service: PTK Live Update-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\updateservice.exe O23 - Service: PTK SharedAccess-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\configservice.exe -- End of file - 2982 bytes Ps danke im vorraus Mfg Felix |
hi bosst18 und :hallo: 1. rechner neu formatieren, diesmal richtig, und keine malware mit installieren. alle updates von windows und av-prog vor dem ersten online-gang installieren. folge dem link in meiner signatur zum neuaufsetzen. 2. google mal nach "satzzeichen", dann kann man deinen nächsten post vielleicht auch besser lesen ;). |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board