![]() |
Nervige Werbeeinblendungen Hallo ! Ich bräuchte eure Hilfe , da ich wirklich eine Niete in Sachen Computern bin. Mein Bruder war vor zwei Wochen auf unseriösen Seiten und hat mir nichts davon erzählt. Natürlich mit meinem PC , seiner darf ja nicht infiziert werden:rolleyes: Na ja und jetzt habe ich halt den Salat und er behauptet , er sei nicht an meinem PC gewesen. War er aber , weil wir Beide allein Zuhause waren und ich nichts mit Pornoseiten usw. am Hut habe ;) Bin ja auch ein Mädchen :D Während des Surfens - ich bin immer mit Mozilla Firefox online - blendet sich nervige Pop-Up Werbung ein und ich habe gemerkt , das ich bei Google auf falsche Seiten gelenkt werde. Das nervt wirklich alles und ich möchte die Plage gerne wieder loswerden ;) Ich habe schon mit meinem Virenscanner gescannt , alles sauber , mit neuseten Update. Trotdem denke ich , das in meinem System ein kleiner Fiesling sitzt :kloppen: Ich weiß , das ist jetzt keine Supererklärung , aber...Mehr weiß ich halt nicht. Ich habe bei Yahoo über einen Trojaner Zlob gelesen , der sich als Codec tarnt. Könnte ja bestimmt vorkommen bei den heißen Onlinevideos ;) Hier habt ihr ein frisches HiJackThis-Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:04:29, on 27.04.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE C:\Programme\McAfee\Common Framework\UdaterUI.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\McAfee\Common Framework\McTray.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Speedport W 101 Stick WLAN Manager\Speedport W 101 Stick.exe C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.UserSession.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\DATEV\PROGRAMM\VIWAS\Tools\USBScanner.exe C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.ClientService.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\McAfee\Common Framework\FrameworkService.exe C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Videoraptor_WebRipPlugin Class - {3C0372C2-04C3-4100-BAB1-1D42C552BC48} - C:\Programme\RapidSolution\RS Audials One\VideoRaptor\plugins\IE\VR_WebRipIePlugin.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programme\McAfee\VirusScan Enterprise\scriptcl.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe /startup O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: VIWAS - USB Scanner.url O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Speedport W 101 WLAN Manager.lnk = C:\Programme\Speedport W 101 Stick WLAN Manager\Speedport W 101 Stick.exe O4 - Global Startup: VIWAS - Hintergrundprogramm.lnk = C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.UserSession.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1228232374421 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: DATEV Update-Service - DATEV eG - C:\DATEV\PROGRAMM\INSTALL\DvInesASDSvc.Exe O23 - Service: DATEV ViwasClientService - DATEV eG - C:\DATEV\PROGRAMM\VIWAS\Datev.Viwas.ClientService.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Programme\McAfee\Common Framework\FrameworkService.exe O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\mcshield.exe O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Programme\McAfee\VirusScan Enterprise\vstskmgr.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 5997 bytes Und bitte , bitte helft mir. Vielleicht habe ich damals auch Anderen geholfen , aber ich habe gemerkt , das ich es nicht kann :( Und seid bitte nicht böse auf mich. Ihr seid meine letzte Hoffnung. LG , Alina. |
Hi, Dateien Online überprüfen lassen:
Code: C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe (Wenn das nicht klappt, dann kopiere bitte "C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe " in das weiße Fenster bei virustotal.com und klick auf hochladen)
Danach brauch ich folgendes noch für etwas ausführlichere Infos über dein System:
lg myrtille |
Hallo myrtille ! Hier schon vorab die Analyse der Datei: Zitat:
|
Die info.txt: Zitat:
|
Die log.txt: Zitat:
|
Hi, arbeite foglende schritte ab: 1) poste bitte den inhalt von: C:\rapport.txt und C\smitfiles.txt 2) Führe RSIT erneut aus und wähle diesmal "3 month" aus. Poste nur das log.txt 3) lade folgende Datei ebenfalls bei virustotal hoch: Zitat:
Lade dir Gmer von dieser Seite runter und entpacke es auf deinen Desktop.
5) Hast du den File Shredder installiert? lg myrtille |
Die rapport.txt: Zitat:
|
Und die smitfiles.txt: Zitat:
|
Ich muss das Log von RSIT in zwei Teile teilen , da es zu lang ist. Teil 1: Zitat:
|
Teil 2: Zitat:
|
Ich würde dir empfehlen deinen vollen Namen aus den Logs rauszueditieren Alina... :D lg myrtille |
Die ersten Ergebnisse , er ist immer noch dran: Zitat:
|
Das Log von GMER und meinen Namen editiere ich später raus :D : (Oh mein Gott , er hat ein Rootkit gefunden -Panik- O.O) Zitat:
|
Hehe, ja auf das Rootkit habe ich gewartet. :D Hast du bei gmer auf scan geklickt und den Scan abgewartet, oder hast du das kopiert was nach dem Öffnen als Bericht von selbst erschienen ist? lg myrtille EDIT: Du kannst deine Einträge nur eine Stunden lang editieren, warte nicht allzulang damit. ;) |
Ich habe den Scan durchlaufen lassen und dann auf "Copy" geklickt. Mach ich schon. Wenn nicht , muss ein Admin das später löschen :D Wow , hab voll Panik ! Wie werde ich das "Vieh" wieder los ? :( |
Hi, Wir versuchen es mal hiermit, stecke bitte alle verfügbaren USB-Sticks ein. ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix) lg myrtille |
Ich habe ein Problem. Ich kann meinen Virenscanner nicht ausschalten. Was nun ? |
Hi, Wenn du nur das Antivirenprogramm von McAfee hast, solltest du einfach einen Rechtsklick auf das Symbol von McAfee unten rechts maccchen können, und dort "beenden" anwählen können. Wenn du die Suite hast, dann mache einen Doppelclick auf das Symbol, wähle "ausführliches Menü/Profi-Menü/so ähnlich" (sollte sich unten leicht links befinden) dann Einstellungen, dann Computer&Dateien und dann solltest du auf der rechten Seite den Virenscan deaktivieren können. lg myrtille |
Ich war zu ungeduldig und hab das jetzt mit Virenscanner gemacht :( Lief alles perfekt , Combofix musste ein mal neu starten , ich habe mir zwie Dateinamen aufgeschrieben. Soll ich diese hier posten ? In C:/ gibt es irgendwie kein Logfile. Ich hab nur in der Qoobox folgendes gefunden: Add-Remove Programs.txt: Zitat:
Zitat:
Auf dem Desktop ist jetzt so ne Datei Thumbs. Was mach ich mit der ? Da sind so Zahnräder auf dem Bildchen... |
Hi, das ist unpraktisch. :/ Combofix ist ganz offensichtlich nicht korrekt durchgelaufen, was wahrscheinlich mit deinem Antivirenprogramm zu tun hat. Was für Ordner befinden sich im Ordner C:\qoobox? Wenn du dein Antivirenprogramm deaktiviert hast, dann lasse bitte Combofix nochmal laufen. lg myrtille |
Noch mal ? Okay ! Ich kann das Log aber erst später posten , da ich heute noch weg muss :/ Die Ordner: http://img524.imageshack.us/img524/6...janerboard.png Ähm , ich habe ein Vista Style Pack von chip.de installiert :D |
Er erstellt einfach keine Combofix.txt ! :( |
Ok, dann lass uns prüfen ob CF die Infektion bereinigt hat: Erstell bitte nochmal ein Log mit GMER, eines mit RSIT und außerdem bitte einen Scan mit Malwarebytes. lg myrtille |
RSIT mit 1month (War das richtig ?): Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board