![]() |
e-mail vom bka Kann mir jemand veraten wie man den wurm von dieser e-mail wieder vom pc bekommt hab sie ausversehen geöffnet und erst später erfharen das es ein wurm sein soll:confused: |
Hallo Jamo, poste bitte ein Hijackthis-Logfile. Editiere bitte sämtliche Links und ev. Persönliche Daten. Merke Dir zukünftig nicht jeden Anhang öffnen, egal woher er kommt. Zunächst informieren! dartus |
Logfile of HijackThis v1.99.1 Scan saved at 00:09:52, on 26.11.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe D:\Programme\Norton Personal Firewall\ISSVC.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe D:\WINDOWS\Explorer.EXE D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe D:\Programme\Norton AntiVirus\navapsvc.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe D:\Programme\Norton AntiVirus\IWP\NPFMntor.exe D:\WINDOWS\System32\nvsvc32.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe D:\WINDOWS\System32\RUNDLL32.EXE D:\WINDOWS\System32\ctfmon.exe D:\WINDOWS\System32\MsPMSPSv.exe D:\Programme\Mozilla Firefox\firefox.exe C:\Programme updates etc\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Norton Personal Firewall - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [ccApp] "D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\RunServices: [DJSNetCN] D:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{571F88C7-8F81-4678-9F51-F853949D9B69}: NameServer = 217.237.149.225 194.25.2.129 O17 - HKLM\System\CS1\Services\Tcpip\..\{571F88C7-8F81-4678-9F51-F853949D9B69}: NameServer = 217.237.149.225 194.25.2.129 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Programme\Norton Personal Firewall\ISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - D:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Programme\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe das mein log hoffe das hilft weiter mir zu helfen |
sry wegen den links bin neu |
Hallo Jamo, Dein Logfile sieht unauffällig aus. Keine Spur von der Sober-Variante. dartus |
Warum ist dein Windows so veraltet? |
was meinst du mit veraltet???meinst du die progs die du mir aufgezählt hast oder direckt das windows?? wenn du mein windows meinen solltest sag mir bitte wie ich es aktueller halten kann (ohne sp2) danke für die schnelle hilfe mfg Jamo |
Hier zusätzlich mal ein Link zum Einsehen bestimmter Betreffzeilen von eventuell Sober-infizierten Mails. ROT |
Zitat:
|
ich hatt das sp2 mal drauf gehabt, aber nach der installation hatt ich diverse probs mit meinen rechner zb. usb anschlüsse gingen nicht richtig, verschiedene Medieninhalte liesen sich nicht mehr wiedergeben, mp3 player wurde nicht erkannt un nur son schmarm Irgendwann habsch dann format:c gemacht und wieder sp1 drauf gespielt und seit dem läuft eigendlich alles.(selbst Dell liefern ihre Rechner nurnoch mit sp1 aus) |
Hallo Jamo, weil ein Affenhaus wie Dell ihre Uraltware abdrückt,meinst du wirklich du könntest das genau so machen ?Wenn einer der Dell-Packer in Rhein,Ruhr oder Wupper springt,hüpfst du Hinterher ? Das ist eine blöde Ausrede und dumm obenrein.Ohne SP2 im Netz zu sein,bedeutet postwendend wieder hier zu landen mit einem verseuchten Rechner.Bestell die SP2-CD kostenlos bei Microsoft,dann wird dir auch geholfen werden falls du doch mal was einfängst.OhneSP2 könnte sonst ein "Vogel-zeig-Smiley" in deinem Hilferuf erscheinen. Irrlicht |
@Jamo, Deine Deine "Erfahrungen" mit SP2 sind so alt wie Dein Windows. Es mag sein, dass es ganz am Anfang, als Sp2 auf den Markt kam, mit diversen Programmen (die von ihren Herstellern NICHT angepasst wurden!!) Probleme gegeben hat, das ist jedoch längst Vergangenheit. Es läuft ALLES problemlos mit SP2. Dass Dell seine Rechner nur mit SP1 ausliefert, ist definitiv FALSCH. @irrlicht, Deine Antipatie gegen Dell konnte jetzt, dank Deiner Kraftausdrücke, jeder mitlesen. Ich weiß nicht, wen Du mit Deinen Aussagen beeindrucken willst? :confused: Ich habe einen Dell-PC. Er ist schnell, leise, sauber aufgebaut und komplett ausgestattet. Das Einzige was mich gestört hat war, dass sie mir allen möglichen und unmöglichen Mist auf den Rechner installiert haben, aber das kann man wieder deinstalliere !! :crazy: karaya |
Zitat:
|
Zitat:
Gruß :daumenhoc Yopie |
Ich weiß, das meine obige Aussage vielleicht nicht so der Hit ist, es soll auch gar nicht repräsentativ sein und an sich wäre es auch sehr viel besser, SP2 etc zu installieren. Asche auf mein Haupt, ich schiebe das seit mehr als 'nem Jahr vor mir her und werde damit hier auch nicht mehr hausieren gehen. Aber die Aussage von irrlicht ist so pauschal einfach nicht korrekt, deswegen wollte ich mich hier mal outen ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board