Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Warning! Your in Danger! (https://www.trojaner-board.de/11944-warning-your-danger.html)

pudendi 11.01.2005 12:30

Warning! Your in Danger!
 
Hallo zusammen,

habe ein merkwürdiges Problem mit meinem Rechner. Mir ist nicht nur der IE entführt worden, sondern auch mein Desktop. Mein Desktop hat nr noch eine schwarze Hintergrundfarbe und es erscheint in der Mitte ein Link auf dem steht: Warning! your in Danger! Wenn ich den anklicke, komme ich auf eine site von "Smart Security", zumindest steht das auf der Site. Darüber hinaus stürzt mein Explorer ständig ab und lädt sich neu. Es öffnet sich auch ständig ein Fenster "Internet Explorer ADD-IN Sidebar"

Habe bisher diverse Antivirenprogramme, sowie adaware, spybot, regcleaner und hijackthis ausprobiert. Alle habe unzählig viele Sachen gefunden, teilweise entfernt, teilweise konnten sie nicht entfernt werden, da sie im archiv sind, etc. Nach jedem Neustart ist fast alles wieder so wie vorher auch. Ich komme selber nicht mehr weiter. Wäre super, wenn hier jemand ne Idee hat. Habe mal mein Logfile von Hijackthis beigefügt.


Logfile of HijackThis v1.99.0
Scan saved at 11:25:13, on 11.01.2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Zubehör\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Programme\ATI Technologies\ATI Systemsteuerung\atiptaxx.exe
C:\WINNT\System32\winlogon32.exe
C:\WINNT\System32\internetmgr.exe
C:\WINNT\System32\internat.exe
C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Dokumente und Einstellungen\Siegel\Eigene Dateien\Virenscanner\hijackthis199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {3262CA05-1A59-4ECB-A3AF-1CB1CCA2BCDA} - C:\WINNT\System32\iloj.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {873EF809-ADF6-4421-ABD4-E9A51434BA8B} - C:\WINNT\System32\iloj.dll
O3 - Toolbar: Giga Search - {C1EA1782-8E6E-4ea4-9800-B68DE41F1A26} - C:\gigasoft.dll
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [winlogon] C:\WINNT\System32\winlogon32.exe
O4 - HKLM\..\Run: [SystemRequred] C:\WINNT\System32\internetmgr.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O18 - Filter: text/html - {A18F017E-AB22-49C3-85E0-FBBBBDF5D61A} - C:\WINNT\System32\iloj.dll
O18 - Filter: text/plain - {A18F017E-AB22-49C3-85E0-FBBBBDF5D61A} - C:\WINNT\System32\iloj.dll
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\Zubehör\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

Danke vorab!!
Pude

Chris14 11.01.2005 16:42

ich habe schon wieder einen bösen verdacht was da auf der platte ist...
deswegen lass mal die datei winlogon32.exe im ordner c:\windows\system32 bei http://virusscan.jotti.org/de überprüfen.
poste das ergebnis dann hier

chaosman 11.01.2005 19:31

@pudendi
zitat silverdrug


1 - Taskleiste Rechtsklick - Eigenschaften.
2 - Taskleiste automatisch ausblenden Aktivieren.
3 - Man kann nun einen kleinen Teil des alten Desktop hintergrundes sehen, da wo die Taskleiste früher war.
4 - Rechtsklick - Eigenschaften auf den kleinen alten Desktop ausschnitt.
5 - Dektop - Desktop anpassen
6 - Web-Karteikarte auswählen
7 - Eintrag "Security" Löschen

chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129