![]() |
Nervige Werbeeinblendungen Hallo ! Ich bräuchte eure Hilfe , da ich wirklich eine Niete in Sachen Computern bin. Mein Bruder war vor zwei Wochen auf unseriösen Seiten und hat mir nichts davon erzählt. Natürlich mit meinem PC , seiner darf ja nicht infiziert werden:rolleyes: Na ja und jetzt habe ich halt den Salat und er behauptet , er sei nicht an meinem PC gewesen. War er aber , weil wir Beide allein Zuhause waren und ich nichts mit Pornoseiten usw. am Hut habe ;) Bin ja auch ein Mädchen :D Während des Surfens - ich bin immer mit Mozilla Firefox online - blendet sich nervige Pop-Up Werbung ein und ich habe gemerkt , das ich bei Google auf falsche Seiten gelenkt werde. Das nervt wirklich alles und ich möchte die Plage gerne wieder loswerden ;) Ich habe schon mit meinem Virenscanner gescannt , alles sauber , mit neuseten Update. Trotdem denke ich , das in meinem System ein kleiner Fiesling sitzt :kloppen: Ich weiß , das ist jetzt keine Supererklärung , aber...Mehr weiß ich halt nicht. Ich habe bei Yahoo über einen Trojaner Zlob gelesen , der sich als Codec tarnt. Könnte ja bestimmt vorkommen bei den heißen Onlinevideos ;) Hier habt ihr ein frisches HiJackThis-Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:04:29, on 27.04.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE C:\Programme\McAfee\Common Framework\UdaterUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\McAfee\Common Framework\McTray.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Speedport W 101 Stick WLAN Manager\Speedport W 101 Stick.exe C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.UserSession.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\DATEV\PROGRAMM\VIWAS\Tools\USBScanner.exe C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.ClientService.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\McAfee\Common Framework\FrameworkService.exe C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Videoraptor_WebRipPlugin Class - {3C0372C2-04C3-4100-BAB1-1D42C552BC48} - C:\Programme\RapidSolution\RS Audials One\VideoRaptor\plugins\IE\VR_WebRipIePlugin.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan Enterprise\scriptcl.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe /startup O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: VIWAS - USB Scanner.url O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Speedport W 101 WLAN Manager.lnk = C:\Programme\Speedport W 101 Stick WLAN Manager\Speedport W 101 Stick.exe O4 - Global Startup: VIWAS - Hintergrundprogramm.lnk = C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.UserSession.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1228232374421 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: DATEV Update-Service - DATEV eG - C:\DATEV\PROGRAMM\INSTALL\DvInesASDSvc.Exe O23 - Service: DATEV ViwasClientService - DATEV eG - C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.ClientService.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Programme\McAfee\Common Framework\FrameworkService.exe O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 5997 bytes Und bitte , bitte helft mir. Vielleicht habe ich damals auch Anderen geholfen , aber ich habe gemerkt , das ich es nicht kann :( Und seid bitte nicht böse auf mich. Ihr seid meine letzte Hoffnung. LG , Alina. |
Hi, Dateien Online überprüfen lassen:
Code: C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe (Wenn das nicht klappt, dann kopiere bitte "C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe " in das weiße Fenster bei virustotal.com und klick auf hochladen)
Danach brauch ich folgendes noch für etwas ausführlichere Infos über dein System:
lg myrtille |
Hallo myrtille ! Hier schon vorab die Analyse der Datei: Zitat:
|
Die info.txt: Zitat:
|
Die log.txt: Zitat:
|
Hi, arbeite foglende schritte ab: 1) poste bitte den inhalt von: C:\rapport.txt und C\smitfiles.txt 2) Führe RSIT erneut aus und wähle diesmal "3 month" aus. Poste nur das log.txt 3) lade folgende Datei ebenfalls bei virustotal hoch: Zitat:
Lade dir Gmer von dieser Seite runter und entpacke es auf deinen Desktop.
5) Hast du den File Shredder installiert? lg myrtille |
Die rapport.txt: Zitat:
|
Und die smitfiles.txt: Zitat:
|
Ich muss das Log von RSIT in zwei Teile teilen , da es zu lang ist. Teil 1: Zitat:
|
Teil 2: Zitat:
|
Ich würde dir empfehlen deinen vollen Namen aus den Logs rauszueditieren Alina... :D lg myrtille |
Die ersten Ergebnisse , er ist immer noch dran: Zitat:
|
Das Log von GMER und meinen Namen editiere ich später raus :D : (Oh mein Gott , er hat ein Rootkit gefunden -Panik- O.O) Zitat:
|
Hehe, ja auf das Rootkit habe ich gewartet. :D Hast du bei gmer auf scan geklickt und den Scan abgewartet, oder hast du das kopiert was nach dem Öffnen als Bericht von selbst erschienen ist? lg myrtille EDIT: Du kannst deine Einträge nur eine Stunden lang editieren, warte nicht allzulang damit. ;) |
Ich habe den Scan durchlaufen lassen und dann auf "Copy" geklickt. Mach ich schon. Wenn nicht , muss ein Admin das später löschen :D Wow , hab voll Panik ! Wie werde ich das "Vieh" wieder los ? :( |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board