![]() |
Trojaner, explorer.exe spinnt, seiten öffnen sich Hallo, seit kurzem "spinnt" mein PC .. gleich war mir klar, dass es ein Virus sein muss, denn: Irgendwelche Internet Seiten öffnen sich, der Prozess explorer.exe spinnt und die Internetverbindung ist mehr als lahm. Meine Schwester hat dann auch gebeichtet, dass sie einen Link per MSn bekam, welchen sie angeklickt und bestätigt hatte. Ich dachte mir also nichts dabei und habe den PC mal im abgesicherten Modus gestartet und Avira Antivir und AVG FREE einmal durchscannen lassen. Schön. Antivir hat alle erkannten Viren (12 infizierte Datein - Trojaner) gelöscht. AVG hat dann auch nichts mehr gefunden. Jetzt spinnt aber der Prozess explorer.exe Immer wieder wird die Taskleiste komplett grau ohne irgendwelche Symbole. Oft bleibt alles einfach hängen. Hier mal ein Hijackthis Log. Code: Logfile of Trend Micro HijackThis v2.0.2 Kann mir geholfen werden ? Danke schonmal im Vorraus. MfG |
So, habe jetzt mal den Ordner C / Programme / Shoppingreports gelöscht .. Auch die fw[...].dll habe ich manuell gelöscht. Mal sehen. Vielleicht bin ich jetzt bald glücklich ?? Unter Systemsteuerung / Software habe ich Shoppingreports deinstalliert. |
Jetzt ist dieses Shopperreports wieder da .... explorer.exe stürzt aber nicht mehr ab.. Kann mir denn wirklich niemand helfen ? :party: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Malwarebytes' Anti-Malware 1.30 Datenbank Version: 1369 Windows 5.1.2600 Service Pack 2 09.11.2008 00:38:22 log Scan-Methode: Quick-Scan Durchsuchte Objekte: 57282 Laufzeit: 12 minute(s), 33 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 2 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\WINDOWS\system32\byXPJAsS.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\rwigmu.dll (Trojan.Vundo.H) -> No action taken. Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{21f9f5b5-4aec-4bd6-b767-83b4963ff79e} (Trojan.Vundo.H) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{21f9f5b5-4aec-4bd6-b767-83b4963ff79e} (Trojan.Vundo.H) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\byxpjass -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\byxpjass -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\byXPJAsS.dll (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\SsAJPXyb.ini (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\SsAJPXyb.ini2 (Trojan.Vundo.H) -> No action taken. C:\WINDOWS\system32\rwigmu.dll (Trojan.Vundo.H) -> No action taken. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board