| | # 2 |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.346
| Du hältst es also für eine gute Idee, die Links, die ein Schädling von Deinem Rechner aus weiterverbreitet, im erstbesten Forum einfach so zu posten, klar bei den Jungs muss man sich noch bedanken und deren Angebote noch populärer machen und den Schädling am besten noch ein bisschen weiter verbreiten? Das Thema ist nicht neu, siehe Neuer MSN VIRUS!!!!, das solltest Du zuerst lesen und dann, wie dort wärmstens empfohlen hier erst einmal ein HijackThis-Log posten. Grüße, Thorsten
__________________ ...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! ![]() |
|
| | # 3 | |
| Threadstarter Registriert seit: 23.04.2007
Beiträge: 11
| Zitat:
Tut mir leid, nur ich habe mir gedacht wenn eh schon virus stehtm wird niemand draufklicken. Und es vereinfacht die identifikation. Danke werde das was du sagst gleich machen. -----Doppelpost zusammengeführt am 16.2.2009 um 16:11:27----- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:09:45, on 16.02.2009 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16809) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe C:\Windows\RtHDVCpl.exe C:\Program Files\ASUS\ATK Media\DMedia.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe C:\Windows\System32\mirc.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe C:\Program Files\Picasa2\PicasaMediaDetector.exe C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe C:\Program Files\Microsoft Office\Office12\GROOVE.EXE C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Program Files\Microsoft Games\Solitaire\Solitaire.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Windows Media Player\WMPNSCFG.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = de.funmobile-ringtones.com - Hole dir deinen kostenlosen Klingelton (oder Realtones, Mono-Klingeltöne, polyphone Klingeltöne, Wallpapers, JAVA-Games, Bildschirmschoner) mit Abo ab 4,99 ?! R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Common Files\Ulead Systems\AutoDetector\monitor.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [mirc] mirc.exe O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-787318303-2641013053-693655283-1003\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Pinar') O4 - HKUS\S-1-5-21-787318303-2641013053-693655283-1003\..\Run: [] (User 'Pinar') O4 - HKUS\S-1-5-21-787318303-2641013053-693655283-1003\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (User 'Pinar') O4 - HKUS\S-1-5-21-787318303-2641013053-693655283-1003\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Pinar') O4 - HKUS\S-1-5-21-787318303-2641013053-693655283-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe" (User 'Pinar') O4 - S-1-5-21-787318303-2641013053-693655283-1003 Startup: Microsoft Office Groove.lnk = C:\Program Files\Microsoft Office\Office12\GROOVE.EXE (User 'Pinar') O4 - S-1-5-21-787318303-2641013053-693655283-1003 User Startup: Microsoft Office Groove.lnk = C:\Program Files\Microsoft Office\Office12\GROOVE.EXE (User 'Pinar') O4 - Startup: CCC.lnk = ? O4 - Global Startup: MultiFrame.lnk = ? O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - Add to Windows Live Favorites O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O13 - DefaultPrefix: 404: Seite nicht gefunden - MyhotterSearchbox O13 - WWW Prefix: 404: Seite nicht gefunden - MyhotterSearchbox O13 - Gopher Prefix: O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/...oUploader5.cab O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/actives.../as2stubie.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/reso...PUpldde-at.cab O16 - DPF: {55E634F1-7D2B-4B5A-B5CA-82D68CC5497E} (PicsUploadControl.FileUpload) - http://dm.web-album.at/webalbum/puc/...oadControl.cab O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.studivz.net/photoup...che=1221612036 O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - https://asp.photoprintit.de/microsit...SUploader4.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll O23 - Service: Avira AntiVir Personal Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe -- End of file - 10956 bytes Ich hoffe das ist das, was verlangt wurde :S | |
|
| | # 4 | |
| Registriert seit: 30.07.2007 Ort: Deutschlands größter Golfplatz
Beiträge: 920
| Zitat:
Da hilft nur: Anleitung: Neuaufsetzen des Systems + Absicherung - Trojaner-Board Schnellstmöglich. Trenne die Verbindung zum Internet. Setze neu auf. Ändere nach der Neuinstallation alle deine Kennwörter. Lies mal hier (beachte besonders Punkt 1 und 8 ): Der beste kostenlose Virenschutz ciao, andreas | |
|
| | # 6 | |
| Registriert seit: 30.07.2007 Ort: Deutschlands größter Golfplatz
Beiträge: 920
| Zitat:
YouTube - E:VOLUTION auf deutsch Du hast es mit Kriminellen zu tun, die leider verdammt (es sei mir entschuldigt) gut sind. Auch wenn ich bei einigen Aussagen Bauchschmerzen bekomme, vielleicht versteht du ja das: http://www.bsi-fuer-buerger.de/down/...de_768x576.mpg Du hast verloren. ciao, andreas | |
|
| | # 7 | |
| Threadstarter Registriert seit: 23.04.2007
Beiträge: 11
| Zitat:
| |
|
| | # 8 | |
| Registriert seit: 30.07.2007 Ort: Deutschlands größter Golfplatz
Beiträge: 920
| Zitat:
Der Rechner gehört nicht mehr dir. Du hast einen IRC-Bot auf dem Rechner und der ist aktiv. Sofort die Verbindung zum Internet unterbrechen und Neuaufsetzen. Technische Kompromittierung ciao, andreas | |
|
| | # 12 |
| Threadstarter Registriert seit: 23.04.2007
Beiträge: 11
| z.B. audio: javascript:downloadfile(this,'X50V','nb/W5Fe/AUDIO_vista_070424.zip','3','101','0','3','AUDIO_v ista_070424.zip','0') Grafikdriver javascript:downloadfile(this,'X50V','nb/F5V/VGA_Vista_070525.zip','3','101','0','3','VGA_Vista _070525.zip','0') Hier die seite wo ich versuch grad alles runterzuladen: ASUSTeK Computer Inc.-Support- Ich hab ein Asus x50v Vista Danke vielmals... |
|
| | # 13 |
| Registriert seit: 09.01.2009 Ort: Frankfurt am Main
Beiträge: 24
| Dann lade Dir mal hier Ghislers Total Commander herunter. Ist ein Explorer Ersatz, bietet dabei zwei Fenster, sehr hilfreich beim Hin-/Herschieben von Dateien und hat sogenannte Packer/Entpacker an Bord. Du kannst hiermit also auch die Zip-Dateien entpacken. Den Inhalt musst Du dann komplett nach z. B. c:\temp entpacken und in diesem Verzeichnis dann nach sowas wie Setup.exe schauen. Starten und die Treiber somit installieren. Danach wie in meinen vorherigen Post bereits angegeben vorgehen. Download Total Commander hier: Total Commander - Download (deutsch) Ist voll funktionsfähige Shareware, Kauf lohnt sicher aber, wenn Du das Tool magst. Wichtig ist allerdings, dass Du auch sicher gehst, die richtigen Treiber für Deine Hardware herunter zu laden. |
|
| | # 14 |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.346
| Was geht denn jetzt hier ab? Zur Datensicherung muss man eigentlich nicht extra Shareware installieren (ich mag übrigens die Freeware freeCommander), und die Treiber solltest Du auch keinesfalls mit dem infizierten Rechner runterladen. Jedes System sollte doch Treiber-CDs haben, hinterher den aktuellsten Treiber nachzuinstallieren ist doch die kleinste Hürde. Hallo, wir reden hier über einen hochgradig verseuchten und ferngesteuerten Rechner, ab vom Netz damit! |
|
| | # 15 | |
| Threadstarter Registriert seit: 23.04.2007
Beiträge: 11
| Zitat:
Ich hab doch meinen laptop formatiert. warum ist der jetzt noch immer infiziert. Hab doch alles oben geschrieben was ich gemacht habe. habe ich noch immer viren?? | |
|
| | # 18 | ||||
| Registriert seit: 30.07.2007 Ort: Deutschlands größter Golfplatz
Beiträge: 920
| Zitat:
[OT] @magix72 Hallo magix72, auch wenn ich mit deinem Satz Zitat:
Zitat:
das du dem TO ausgeholfen hast.@grunzer Zitat:
ciao, andreas | ||||
|
| | # 19 | |
| Der Mann fürs Grobe Registriert seit: 10.05.2006
Beiträge: 3.785
| Zitat:
Weißt du was sich zum Wohle des Forums tuen würde? Wenn du richtige Antworten liefern würdest, anstatt irgendwelche Links, die die Gäste eh nicht sehen können. Wenn du noch etwas loswerden möchtest, dann tue es bitte via PN oder in meinem Profil, denn in diesem Thread werden alle Posts, die nichts mit dem Thema zu tun haben ab jetzt gelöscht. Gruß Spooner | |
|







Ich habs jetzt zwar formatiert. Alle dateien sind weg. Schaut sehr angenehm und sauber aus. Nur ein Problem noch. Meine grafik ist sehr schlecht. Jetzt weiß ich aber mitlerweile schon dass ich alles von Asus runterladen muss je nach modell und so. Nur das Problem ist, ich kann die runtergeladenen dateien nicht öffnen. Was könnte der grund dafür sein? Ich habe adobe und so installiert mit der hoffnung das es daran liegt. Aber auf meinem bildschrim ist grad nur ein papierkorb und mehr nicht. Ich kann weder was hören noch richtig gut sehen.
das du dem TO ausgeholfen hast.