Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PSGuard (https://www.trojaner-board.de/21112-psguard.html)

humb 22.08.2005 22:06

PSGuard
 
Hallo Ich habe ein Problem. Heute beim serven kam die meldung virus von antivier und lauter runn fehler öffneten sich in neuen fenstern der desktophintergrund war schwarz mit ner warnschrift das spyware auf meinem pc ist und ein programm PSGuard öffnete sich (welches ich nie runtergeladen hab) und scannte meinen pc beim löschen der gefundenen dateien sollte ich infos auf deren seite schicken das hab ich gelassen. Ich hab mit Spybot S&D gesucht und 60 einträge zu PSGuard gefunden und auch von Hijackthis ist er als böse gefunden aber wenn ich den lösche taucht das immer wieder neu auf und wenn ich ins internet gehe öffnet das immer automatisch ne suchseite bitte helft mir

THX Humb

PS: Die fenster die immer auftauchen sind Warnfelder mit namen RUNDLL und geben die warnung Fehler beim Laden von C:\WINDOWS\TEMP\se.dll zugriff wurde verweigert


Logfile

Logfile of HijackThis v1.99.1
Scan saved at 23:28:56, on 22.08.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\WINAMP\WINAMPA.EXE
C:\PROGRAMME\MESSENGER\MSMSGS.EXE
C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\KEYBDMGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\PROGRAMME\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\ISW\NETCOL.DSL\SIGNUP\TRAY.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\EXPLORER.EXE
D:\EIGENE DATEIEN\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/space.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) - {C1BF4268-B58E-444B-AA1A-6CDEE3466301} - C:\WINDOWS\SYSTEM\AJGD.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Keyboard Manager] C:\Programme\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKCU\..\Run: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O18 - Filter: text/html - {51C47C10-D2C3-4FF1-84FB-257D732DA42B} - C:\WINDOWS\SYSTEM\AJGD.DLL
O18 - Filter: text/plain - {51C47C10-D2C3-4FF1-84FB-257D732DA42B} - C:\WINDOWS\SYSTEM\AJGD.DLL

Cidre 22.08.2005 22:15

Hallo,

arbeite diese beiden Anleitung ab und poste anschließend die benötigten Infos, wie z.B. HJT Log-File usw.
http://www.trojaner-info.de/anleitun...out_blank.html und http://www.trojaner-board.de/showthread.php?t=17863

humb 23.08.2005 09:36

so habe die anweisungen abgearbeitet hier ergebnisse:

Hijackthis: :dummguck: :dummguck: :dummguck:


Logfile of HijackThis v1.99.1
Scan saved at 10:53:44, on 23.08.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\WINAMP\WINAMPA.EXE
C:\PROGRAMME\MESSENGER\MSMSGS.EXE
C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\KEYBDMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMME\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\INTELL32.EXE
C:\WINDOWS\ISW\NETCOL.DSL\SIGNUP\TRAY.EXE
C:\WINDOWS\DESKTOP\NEUSMITREM\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Keyboard Manager] C:\Programme\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\SYSTEM\intell32.exe
O4 - HKLM\..\Run: [PSGuard] C:\Programme\PSGuard\PSGuard.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKCU\..\Run: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE




Smitfiles: :dummguck: :dummguck: :dummguck:


smitRem log file
version 2.3

by noahdfear


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Pre-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~

PSGuard spyware remover.lnk


~~~ Favorites ~~~



~~~ system folder ~~~


intell32.exe
oleext.dll
wppp.html


~~~ Icons in system folder ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~~ wininet.dll ~~~~

wininet.dll Present!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Post-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~

PSGuard spyware remover.lnk


~~~ Favorites ~~~



~~~ system folder ~~~


oleext.dll


~~~ Icons in system folder ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~~ wininet.dll ~~~~

wininet.dll INFECTED!! :(

Wildone 23.08.2005 09:43

Hallo,
ist das Hijackthis Logfile vor oder nach dem durchlauf mit Smitrem erstellt worden?

Grüße Wildone

humb 23.08.2005 10:34

Ist danach entstanden

Wildone 23.08.2005 10:46

Hallo,
okay dann gehe mal wieder in den abgesicherten Modus, und lösche dort folgende Dateien/Ordner:
C:\WINDOWS\SYSTEM\INTELL32.EXE
C:\Programme\PSGuard
C:\WINDOWS\SYSTEM\oleext.dll
C:\WINDOWS\SYSTEM\wppp.html
dann fixt du mit HijackThis diese Einträge:
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\SYSTEM\intell32.exe
O4 - HKLM\..\Run: [PSGuard] C:\Programme\PSGuard\PSGuard.exe

Wie wir deine wininet.dll wieder hinbekommen, muss ich mich erst einlesen, dazu später.


Grüße wildone

humb 23.08.2005 10:54

also ich habe jetzt grade (hab das neue noch nicht gemacht) einfach noch ma mit Spybot S&D durchgelaufen der hat all diese PSGuard einträge gefunden wie bisher auch allerdings konnte er bis jetzt nie alle löschen immer nur alle bis auf 2 die wollte er nach einem pc neustart löschen.. jetzt hat er alle gelöscht und ne Hijackthis lock zeigt bei automatischer auswertung auch keine funde mehr an vielleicht ist ja alles gut hier ma die neue logfile

Logfile of HijackThis v1.99.1
Scan saved at 12:13:47, on 23.08.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\WINAMP\WINAMPA.EXE
C:\PROGRAMME\MESSENGER\MSMSGS.EXE
C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\KEYBDMGR.EXE
C:\PROGRAMME\NETROPA\ONSCREEN DISPLAY\OSD.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\NETROPA\ONE-TOUCH MULTIMEDIA KEYBOARD\MMUSBKB2.EXE
C:\WINDOWS\ISW\NETCOL.DSL\SIGNUP\TRAY.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\DESKTOP\NEUSMITREM\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Keyboard Manager] C:\Programme\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKCU\..\Run: [MSMSGS] C:\PROGRA~1\MESSEN~1\msmsgs.exe /background
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google-Suche - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE





Ich starte den PC zur vorsicht mal neu und schau ob alles gut ist oder psguard wieder da ist..

humb 23.08.2005 10:59

hmm ne ist immer noch da ich mach ma deine anweisungen da

humb 23.08.2005 11:11

die datei oleext lässt sich nicht löschen da sie von windows benutzt wird(wie mir ein fenster sagt) :confused:

Wildone 23.08.2005 11:16

Hallo,
Mach aber trotzdem was ich dir oben gesagt habe(zumindest mal nach den Dateien schauen, und wenn vorhanden, löschen), wie du in den abgesicherten Modus reinkommst weißt du doch, oder?
Was die wininet.dll angeht, warte mal ab bis sich ein Mod oder ein erfahrenerer User zu dem Problem meldet, bin mir da einfach nicht sicher genug.


Grüße Wildone

Wildone 23.08.2005 11:18

Hallo,
zum löschen der dateien kannst du auch hijackthis verwenden, gehe dort in die misc tool section, dort auf "delete file on reboot" und suche die betreffende Datei aus.

Grüße Wildone

humb 23.08.2005 11:31

ok hab die datei gelöscht also mit hijackthis aber trotzdem kommt immer wieder PSGuard der sich öffnet... und spybot S&D findet immer wieder was dann lösch ich und dann kommts wieder..

Wildone 23.08.2005 11:37

Hallo,
das wird wahrscheinlich noch mit der infizierten wininet.dll zusammenhängen, warte jetzt mal einfach ab bis sich jemand zu dem Problem aüßert.


Grüße Wildone

humb 23.08.2005 12:38

also ich krieg ihn ja jetzt auch in den meisten fällen entfernt das prob ist bloß sobalt ich ins internet gehe was auch nur über anbietereinwähler und nicht über normale pc funktion geht... startet PSGuard auf einmal wieder wo kommt den der wieder her.... alles gelöscht was ich finden konnte und der kommt trotzdem wieder warum... was ist denn da noch was den immer wieder installiert (was man nur dadurch bemerkt das das programm startet)

und noch ne frage ist das programm dann schädlich oder kann man das einfach ignorieren..

cronos 23.08.2005 15:38

Das Problem ist hier immer noch die tatsächlich infizierte wininet.dll.
Findest du die Datei wininet.dll auf deiner Windows ME CD?
Wenn nicht, hast du die Möglichkeit, dir diese von einem anderem, sauberen System zu besorgen?
Hast du dein System bereits wie empfohlen mit Escan überprüft, wenn ja teile uns die Ergebnisse mit.
Nach Beantwortung der Fragen, sehen wir weiter.

humb 23.08.2005 16:10

also das prob scheint sich momentan behoben zu haben also das programm kommt nicht mehr auch ohne windll zu ändern naja ich beobachte das jetzt ...

vielen dank für die hilfe

elfimauz 11.09.2005 22:13

hilfe hab diesen virus auch versteh aba voll nich was ich machen soll um den weg zu bekommen !?

also bin so ziemlich doof was computer angeht ...
zumindestens viren technisch .........

HILFEEEEE !!!!!!!!! :dummguck:

cronos 11.09.2005 22:15

Besser wäre es gewesen einen neuen Thread zu erstellen.
Gehe wie folgt vor:

http://www.trojaner-board.de/showpos...76&postcount=4

Melde dich danach mit allen geforderten Logfiles zurück.

elfimauz 11.09.2005 22:49

also ähm net das sich jemand beschwert von wegen lesen und so.....
aba ich raff mal voll nicht was ich machen soll, also das was ihr da so geschrieben habt!!!

sollte ich vllt meinen pc einfach formatieren ? aba wär ja wegen datenverlust echt mies... :o

cronos 11.09.2005 23:04

Was verstehst du denn daran nicht.
Bitte antworte möglichst präzise.

elfimauz 12.09.2005 14:18

1. mal = was sind logfiles? das sind doch diese reporte wenn man ein virenprogramm beendet hat was da dann alles aufgelistet wird oder? weil das wär bei mir nämlich ziemlich lang :o naja wenn das das richtige ist was ich vermute dann sagt mal bitte bescheid dann schick ich das auch...

2. = was ist hijack oder so? ist das ein antivirenprog ? weil davon hab ich noch nie was gehört! sollte ich das auch installieren wenn ich den virus loswerden will?

3. = ahja hab nicht nur den virus ... seit längerem zeigt spybot S&D folgende/n virus / viren bzw "probleme" an :

CoolWWWSearch.BadZoneMap
diesen erst seit seit dem selben virus wie hier beschrieben...von humb:
MZS.Spoolserver32

(manchmal sind noch andere dabei die sich jedoch beheben lassen)

also der erste hat sich bisher nicht bemerkbar gemacht...also denke ich ^^
naja und bei dem zweiten weiß ich halt selbst nicht was das ist

also antwort wäre nett :daumenhoch: :daumenhoc
also jetzt schonmal dankeschön....

lg elfimauz :balla:

elfimauz 12.09.2005 14:22

ah sry hab vergessen zu schreiben das ich diesen link da auch benutzt habe ...aba irg hat das gar nix bewirkt ...

also mein bildschirm ist immer noch so das wenn ich unter rechtsklick eigenschaften gehen will nur eine anzeige der URL oder des html verzeichnisses oder so steht und das lässt sich nicht behebn...auch nicht beim manuellen löschen...also das is ja unter C:\windows\warnhp.html glaub ich gespeichert...also als ich das gelöscht habe war da zwar der ganze desktop (also als hätt ich einfach nur hintergrundfarbe weiß , icons sind noch da und so) weiß... aba das mit den eigenschaften ist immer noch da...

mysteriös.-....

lg elfimauz

elfimauz 12.09.2005 18:38

also ich streß euch jetzt nit mehr hab da grad jemanden dran gesetzt und morgen formatier ich den rechner ...

trotzdem thx ^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131