Forum
Tipps
News
Menu-Icon

Problembericht an Microsoft senden? und Virus einfangen?

Gestern hatte ich ein kleines Problem mit meinem Rechner. Daraufhin wurde ich, wie üblich, gefragt ob ich das Problem an MS senden möchte. Aber klar, mach ich doch. Ich bekam noch die Meldung, dass es länger dauern könnte - tat es dann auch - mindestens 5 Minuten.

Heute morgen ist die Kiste dann verseucht. Hier ein Log File:

Logfile of HijackThis v1.97.7
Scan saved at 11:42:43, on 01.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Programme\Brennen und Co\Ahead\InCD\InCD.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programme\CloneCD\CloneCDTray.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Brennen & Co\WinAce_Rar-Zip_Key\WZQKPICK.EXE
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\Antivirenprogramme\Anivirensoftware\security suite\ewidoctrl.exe
C:\Programme\Brennen und Co\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\winsrv32.exe
C:\WINDOWS\System32\service.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\repigsp.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Desktopverknüpfungen die ich selten brauchen\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de
O2 - BHO: (no name) - {00000000-59D4-4008-9058-080011001200} - (no file)
O2 - BHO: (no name) - {00000000-C1EC-0345-6EC2-4D0300000000} - (no file)
O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3ceff6cd-6f08-4e4d-bccd-ff7415288c3b} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
O2 - BHO: (no name) - {7b55bb05-0b4d-44fd-81a6-b136188f5deb} - (no file)
O2 - BHO: (no name) - {8333c319-0669-4893-a418-f56d9249fca6} - (no file)
O2 - BHO: (no name) - {9c691a33-7dda-4c2f-be4c-c176083f35cf} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) - {AF79D4A2-725D-4627-9E34-08C04833D798} - C:\WINDOWS\system32\winapi32.dll
O2 - BHO: (no name) - {e52dedbb-d168-4bdb-b229-c48160800e81} - (no file)
O2 - BHO: (no name) - {ffd2825e-0785-40c5-9a41-518f53a8261f} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Bullvestor toolbar - {8ccf08a9-10de-463e-9c2b-fe2926bd2584} - C:\Programme\Bullvestor\tbBul0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Brennen und Co\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AceGain LiveUpdate] C:\Programme\AceGain\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Adware.Srv32] C:\WINDOWS\system32\runsrv32.exe
O4 - HKLM\..\Run: [Transponder] C:\WINDOWS\system32\susp.exe
O4 - HKLM\..\Run: [Universal --- Dialer] C:\WINDOWS\system32\xxxdialer.exe
O4 - HKLM\..\Run: [Win32.Trojan.Downloader] C:\WINDOWS\system32\netstat2.exe
O4 - HKLM\..\Run: [Win32.Exploit.mzH] C:\WINDOWS\system32\mzrun.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Begone] C:\Spyware\freescan.exe -FastScan
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [YAW starten] "C:\Programme\YAW 3.5\yawguard.exe"
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent
O4 - Startup: FRITZ!DSL Internet.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Programme\Cisco Systems\VPN Client\vpngui.exe
O4 - Global Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Brennen & Co\WinAce_Rar-Zip_Key\WZQKPICK.EXE
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B3872502-F9FD-4E96-93FF-0D37298F0689} (SOESysInfo Control) - http://everquest2.station.sony.com/systemscan/soesysinfo.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Eventuell wird ja jemand daraus schlau  ???

Danke !  :-*



Antworten zu Problembericht an Microsoft senden? und Virus einfangen?:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi,

Du kannst dein Hijackthis Logfile selbst auswerten, und das geht so.

Drücke in hijackthjis auf `“Scan and save a Logfile“, ein Logfile erscheint.
Kopiere nun das komplette Logfile hier rein: http://www.hijackthis.de
Markiere in hijackthis alle Dateien, die dir die Online Auswertung
als Böse angezeigt hat.  Jetzt musst du nur noch auf Fixen drücken

Zur Kontrolle prüfe deinen PC dann mal mit dem Online-Scanner von Panda
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar Viren, Würmer und Malware, kann diese aber nicht bereinigen).
Und dem BitDefender Online Scanner.
http://www.bitdefender.de/bd/site/page.php#

Wenn diese Scanner was finden, unbedingt den Scan Bericht senden.

Danach können wir gezielter dein Problem beheben.

Woher weist du das dein PC verseucht ist?

Gemerkt habe ich es daran, dass sich meine Startseite in:

about:blank

Facts about spyware:

 
Spyware
gathers your private information without your consent.

This information includes passwords and credit card details, as well as other sensitive data.

   

Once installed, spyware keeps track of your surfing habits, which makes it possible for unsolicited ads, popups and spam

messages to make their way to your PC and disturb you even when you’re not surfing the Internet.

   
Spyware can not be removed by antivirus and firewalls.

These programs are not even able to find evidence of spyware being installed on the computer.

   
Spyware also uses your computer’s memory and system resources making your PC incredibly slow.

   


geändert hat. Zudem haben sich AntiVir und Spy Sweeper gemeldet. Habe versucht die infizierten Dateien mit Hijackthis zu reparieren/löschen.


Panda kommt zu diesem Ergebnis:

Ereignis                                                                        Zustand                       Standort                                                                                                                                                                                       
Adware:adware/superspider                                                       Nicht desinfiziert            c:\windows\system32\a.exe                                                                                                                                                      
Adware:adware/alexa-toolbar                                                     Nicht desinfiziert            c:\windows\system32\alxres.dll                                                                                                                                                                                                                                 
Spyware:spyware/bridge                                                          Nicht desinfiziert            c:\windows\system32\bridge.dll                                                                                                                                           
Adware:adware/dailytoolbar                                                      Nicht desinfiziert            c:\windows\system32\dailytoolbar.dll                                                                                                                                   
Adware:adware/thespyguard                                                       Nicht desinfiziert            c:\windows\system32\exuc32.tmp                                                                                                                                           
Adware:adware/cashdeluxe                                                        Nicht desinfiziert            c:\windows\system32\intxt.exe                                                                                                                                              
Adware:adware/antivirus-gold                                                    Nicht desinfiziert            c:\windows\system32\runsrv32.exe                                                                                                                                                                     
Hacktool:rootkit/taskdirhide                                                    Nicht desinfiziert            c:\windows\system32\taskdir.dll                                                                                                                                             
Adware:adware/admess                                                            Nicht desinfiziert            c:\windows\system32\tcpservice2.exe                                                                                                                                                                                                                             
Adware:adware/topspyware                                                        Nicht desinfiziert            c:\windows\system32\txfdb32.dll                                                                                                                                                                                                                                 
Adware:adware/razespyware                                                       Nicht desinfiziert            c:\windows\system32\xxxdialer.exe                                                                                                                                                                                                                               
Adware:adware/btgrab                                                            Nicht desinfiziert            c:\windows\BTGrab.dll                                                                                                                                                                                                                                           
Adware:adware/transponder                                                       Nicht desinfiziert            c:\windows\dlmax.dll                                                                                                                                                                                                                                           
Spyware:spyware/betterinet                                                      Nicht desinfiziert            c:\windows\susp.exe                                                                                                                                                                                                                                             
Adware:adware/searchaid                                                         Nicht desinfiziert            Windows-Registry                                                                                                                                                                                                                                               
Spyware:spyware/searchcentrix                                                   Nicht desinfiziert            Windows-Registry                                                                                                                                                                                                                                               
Spyware:Cookie/SpySheriff                                                       Nicht desinfiziert            C:\Dokumente und Einstellungen\LocalService\Cookies\[email protected][1].txt                                                                                                                                                                               

Gemerkt habe ich es daran, dass sich meine Startseite in:

about:blank

Facts about spyware:

 
Spyware
gathers your private information without your consent.

This information includes passwords and credit card details, as well as other sensitive data.

   

Once installed, spyware keeps track of your surfing habits, which makes it possible for unsolicited ads, popups and spam

messages to make their way to your PC and disturb you even when you’re not surfing the Internet.

   
Spyware can not be removed by antivirus and firewalls.

These programs are not even able to find evidence of spyware being installed on the computer.

   
Spyware also uses your computer’s memory and system resources making your PC incredibly slow.

   


geändert hat. Zudem haben sich AntiVir und Spy Sweeper gemeldet. Habe versucht die infizierten Dateien mit Hijackthis zu reparieren/löschen.


Panda kommt zu diesem Ergebnis:

Ereignis                                                                        Zustand                       Standort                                                                                                                                                                                       
Adware:adware/superspider                                                       Nicht desinfiziert            c:\windows\system32\a.exe                                                                                                                                                      
Adware:adware/alexa-toolbar                                                     Nicht desinfiziert            c:\windows\system32\alxres.dll                                                                                                                                                                                                                                 
Spyware:spyware/bridge                                                          Nicht desinfiziert            c:\windows\system32\bridge.dll                                                                                                                                           
Adware:adware/dailytoolbar                                                      Nicht desinfiziert            c:\windows\system32\dailytoolbar.dll                                                                                                                                   
Adware:adware/thespyguard                                                       Nicht desinfiziert            c:\windows\system32\exuc32.tmp                                                                                                                                           
Adware:adware/cashdeluxe                                                        Nicht desinfiziert            c:\windows\system32\intxt.exe                                                                                                                                              
Adware:adware/antivirus-gold                                                    Nicht desinfiziert            c:\windows\system32\runsrv32.exe                                                                                                                                                                     
Hacktool:rootkit/taskdirhide                                                    Nicht desinfiziert            c:\windows\system32\taskdir.dll                                                                                                                                             
Adware:adware/admess                                                            Nicht desinfiziert            c:\windows\system32\tcpservice2.exe                                                                                                                                                                                                                             
Adware:adware/topspyware                                                        Nicht desinfiziert            c:\windows\system32\txfdb32.dll                                                                                                                                                                                                                                 
Adware:adware/razespyware                                                       Nicht desinfiziert            c:\windows\system32\xxxdialer.exe                                                                                                                                                                                                                               
Adware:adware/btgrab                                                            Nicht desinfiziert            c:\windows\BTGrab.dll                                                                                                                                                                                                                                           
Adware:adware/transponder                                                       Nicht desinfiziert            c:\windows\dlmax.dll                                                                                                                                                                                                                                           
Spyware:spyware/betterinet                                                      Nicht desinfiziert            c:\windows\susp.exe                                                                                                                                                                                                                                             
Adware:adware/searchaid                                                         Nicht desinfiziert            Windows-Registry                                                                                                                                                                                                                                               
Spyware:spyware/searchcentrix                                                   Nicht desinfiziert            Windows-Registry                                                                                                                                                                                                                                               
Spyware:Cookie/SpySheriff                                                       Nicht desinfiziert            C:\Dokumente und Einstellungen\LocalService\Cookies\[email protected][1].txt                                                                                                                                                                               

Hier der Rest:

Adware:Adware/SpySheriff                                                        Nicht desinfiziert            C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2RA2OG5L\Install[1].exe                                                                                                                                   
Spyware:Cookie/adstat                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver [email protected][1].txt                                                                                                                                                                       
Spyware:Cookie/YieldManager                                                     Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver [email protected][2].txt                                                                                                                                                                   
Spyware:Cookie/Adtech                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver reuscher@adtech[1].txt                                                                                                                                                                           
Spyware:Cookie/Adverserve                                                       Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver reuscher@adverserve[1].txt                                                                                                                                                                       
Spyware:Cookie/Apmebf                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver reuscher@apmebf[2].txt                                                                                                                                                                           
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver [email protected][2].txt                                                                                                                                                                     
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver [email protected][1].txt                                                                                                                                                                       
Spyware:Cookie/cs.sexcounter                                                    Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver [email protected][2].txt                                                                                                                                                                     
Spyware:Cookie/Itrack                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver [email protected][1].txt                                                                                                                                                                     
Spyware:Cookie/MediaTickets                                                     Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver reuscher@kinghost[2].txt                                                                                                                                                                         
Spyware:Cookie/Statcounter                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver reuscher@statcounter[1].txt                                                                                                                                                                       
Spyware:Cookie/WebtrendsLive                                                    Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver [email protected][2].txt                                                                                                                                                             
Spyware:Cookie/Toplist                                                          Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver reuscher@toplist[1].txt                                                                                                                                                                           
Spyware:Cookie/Xiti                                                             Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Cookies\oliver reuscher@xiti[1].txt                                                                                                                                                                             
Spyware:Cookie/Adtech                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Lokale Einstellungen\Temp\Cookies\oliver reuscher@adtech[2].txt                                                                                                                                                 
Spyware:Cookie/Advertising                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Lokale Einstellungen\Temp\Cookies\oliver reuscher@advertising[1].txt                                                                                                                                             
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Lokale Einstellungen\Temp\Cookies\oliver [email protected][2].txt                                                                                                                                           
Spyware:Cookie/Falkag                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Lokale Einstellungen\Temp\Cookies\oliver [email protected][1].txt                                                                                                                                             
Spyware:Cookie/Sextracker                                                       Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Lokale Einstellungen\Temp\Cookies\oliver [email protected][2].txt                                                                                                                                   
Spyware:Cookie/cs.sexcounter                                                    Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Lokale Einstellungen\Temp\Cookies\oliver [email protected][2].txt                                                                                                                                           
Spyware:Cookie/PayCounter                                                       Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Lokale Einstellungen\Temp\Cookies\oliver reuscher@paycounter[1].txt                                                                                                                                             
Spyware:Cookie/Advertising                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Lokale Einstellungen\Temp\Cookies\oliver [email protected][2].txt                                                                                                                                   
Spyware:Cookie/Sextracker                                                       Nicht desinfiziert            C:\Dokumente und Einstellungen\Oliver Reuscher\Lokale Einstellungen\Temp\Cookies\oliver reuscher@sextracker[1].txt                                                                   


Laut Hijackthis machen diese beiden Dateien noch Ärgern, bekomme sie aber nicht runter:

                                                                          C:\WINDOWS\System32\service.exe 
O23 - Service: Windows Service Manager (WSCM) - Unknown owner - C:\WINDOWS\System32\service.exe

O23 - Service: Windows Service Manager (WSCM) - Unknown owner - C:\WINDOWS\System32\service.exe

habe ich beendet und manuell gelöscht  ;D

Jetzt findet Hijackthis dies:

O23 - Service: Windows Service Manager (WSCM) - Unknown owner - C:\WINDOWS\System32\service.exe (file missing)  ??? ::) ???


Die Startseite ändert sich auch noch immer.  >:(

Was kann ich tun?

Danke  :-*

Hallo,
anbei eine erste Hilfe um das Problem zu lösen.
Lade dir die kostenlose Software von Ewido herunter.
ewido anti-malware, ca. 7,6 MB, Entwickelt für Windows 2000 und XP
http://www.ewido.net/de/download/
Bei der Installation bitte nicht den Hintergrundwächter aktivieren.
Nach der Installation der Software ist unbedingt noch das Update einzuspielen.
(Eventuellen Meldungen von Ewido unter “TrackingCookie“ sind harmlos und stellen keine akute Gefahr dar.)
Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden.
1. PC vom Netzwerk und Internet trennen
2. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm
eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren

Zur Kontrolle sollte noch eine Überprüfung mit dem kostenlosen Online-Scanner von Panda vorgenommen werden.
Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen.
Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar.)

Sollte die Malware nicht beseitigt werden, dann poste alle Scanergebnise hier.

Zum Schluss erstelle ein neues HijackThis-Log und poste den Logfile wieder hier.

http://www.hijackthis.de/  da hast Du schon mal eine Hilfe! LOG da testen!

Ansonsten unter SYSTEM die Systemwiederherstellumg AUS ,
dann in den abgesicherten Modus: dort Viren / Adwarescan machen !!
Systemwiederherst. wenn OK = wieder AN

abgesicherter Modus:
Beim Start des PC  mehrfach , spätestens beim 1. PIEP die F8 drücken ....
ODER :
Gehe auf Start , dann Ausführen .
Dort     msconfig     eintippen und auf OK .
Im aufgehenden Fenster Diagnosesystemstart einstellen + OK .
PC
runterfahren lassen , startet dann im Abges. Modus .
Später wiederholen , "normaler Systemstart" wieder herstellen.

« Warnung !!! Trojaner: Geld oder Dateien!TR/Dldr.Small.ayl.0 ... ätzender Trojaner »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Analog
Der Begriff Analog bedeutet kontinuierlich oder auch stufenlos und meint in der Regel ein elektrisch erzeugtes Signal. Analog ist auch das Gegenteil von digital. Im Vergl...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...