Hallo,
Habe vom Antivirenprogramm die Meldung bekommen Infiziert: trojanisches Programm Trojan-Downloader.Win32.Peregar.ah c:\\\\\\\\users\\\\\\\\besitzer\\\\\\\\appdata\\\\\\\\local\\\\\\\\microsoft\\\\\\\\windows\\\\\\\\temporary internet files\\\\\\\\content.ie5\\\\\\\\pqlcz0k3\\\\\\\\drv32[1].data 236.3 KB
Infiziert: trojanisches Programm Trojan-Downloader.Win32.Peregar.ah c:\\\\\\\\users\\\\\\\\besitzer\\\\\\\\appdata\\\\\\\\local\\\\\\\\temp\\\\\\\\a807b-tmpaoi.exe 236.3 KB
gleichzeitig blinkende Warnung aus Taskleiste,your pc is infected with a back door trojan. Click this baloon to download malware..., mal kam auch die Meldung Netzwerkworm Cyberlog X
Kaspersky fand wie gesagt Trojanisches Programm, welches sich nicht desinfizieren lässt
Mit Windows defender lies es sich entfernen,Kaspersky fand es trotzdem,
mit frisch runtergeladenem SPYWAREfighter konnte einiges entfernt werden, Kaspersky sagt nun Gelöscht, der Internetexplorer lässt sic nicht mehr öffnen, da laut Kaspersky IEXPLORER.EXE verändert wurde
Bin ich wirklich alles los, was muss ich machen???
Hier mein aktuelles Logfile
Logfile of HijackThis v1.99.1
Scan saved at 13:21:41, on 12.04.2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Running processes:
C:\\\\\\\\Windows\\\\\\\\system32\\\\\\\\Dwm.exe
C:\\\\\\\\Windows\\\\\\\\system32\\\\\\\\taskeng.exe
C:\\\\\\\\Windows\\\\\\\\Explorer.EXE
C:\\\\\\\\Program Files\\\\\\\\Windows Defender\\\\\\\\MSASCui.exe
C:\\\\\\\\Program Files\\\\\\\\Nero\\\\\\\\Nero 7\\\\\\\\InCD\\\\\\\\InCD.exe
C:\\\\\\\\Windows\\\\\\\\RtHDVCpl.exe
C:\\\\\\\\Program Files\\\\\\\\Motorola\\\\\\\\SMSERIAL\\\\\\\\sm56hlpr.exe
C:\\\\\\\\Program Files\\\\\\\\ASUS\\\\\\\\ATK Media\\\\\\\\DMedia.exe
C:\\\\\\\\Program Files\\\\\\\\ATI Technologies\\\\\\\\ATI.ACE\\\\\\\\Core-Static\\\\\\\\MOM.EXE
C:\\\\\\\\Windows\\\\\\\\ASScrPro.exe
C:\\\\\\\\Program Files\\\\\\\\P4P\\\\\\\\P4P.exe
C:\\\\\\\\Program Files\\\\\\\\Kaspersky Lab\\\\\\\\Kaspersky Internet Security 6.0\\\\\\\\avp.exe
C:\\\\\\\\Program Files\\\\\\\\HP\\\\\\\\HP Software Update\\\\\\\\hpwuSchd2.exe
C:\\\\\\\\Program Files\\\\\\\\SPYWAREfighter\\\\\\\\spftray.exe
C:\\\\\\\\Program Files\\\\\\\\Windows Sidebar\\\\\\\\sidebar.exe
C:\\\\\\\\Windows\\\\\\\\ehome\\\\\\\\ehtray.exe
C:\\\\\\\\Program Files\\\\\\\\T-Online\\\\\\\\WLAN-Access Finder\\\\\\\\ToWLaAcF.exe
C:\\\\\\\\Program Files\\\\\\\\HP\\\\\\\\Digital Imaging\\\\\\\\bin\\\\\\\\hpqtra08.exe
C:\\\\\\\\Windows\\\\\\\\ehome\\\\\\\\ehmsas.exe
C:\\\\\\\\Program Files\\\\\\\\ATI Technologies\\\\\\\\ATI.ACE\\\\\\\\Core-Static\\\\\\\\CCC.exe
C:\\\\\\\\Windows\\\\\\\\system32\\\\\\\\wbem\\\\\\\\unsecapp.exe
C:\\\\\\\\Program Files\\\\\\\\Common Files\\\\\\\\Marmiko Shared\\\\\\\\MWLaMaS.exe
C:\\\\\\\\Program Files\\\\\\\\Mozilla Firefox\\\\\\\\firefox.exe
C:\\\\\\\\Program Files\\\\\\\\HP\\\\\\\\Digital Imaging\\\\\\\\bin\\\\\\\\hpqSTE08.exe
C:\\\\\\\\Windows\\\\\\\\system32\\\\\\\\conime.exe
C:\\\\\\\\Users\\\\\\\\Besitzer\\\\\\\\AppData\\\\\\\\Local\\\\\\\\Temp\\\\\\\\Temp3_hijackthis_1991.zip\\\\\\\\HijackThis.exe
R1 - HKCU\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Start Page = http://www.google.de/
R1 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Default_Page_URL = http://www.asus.com
R1 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Search,SearchAssistant =
R0 - HKLM\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Search,CustomizeSearch =
R0 - HKCU\\\\\\\\Software\\\\\\\\Microsoft\\\\\\\\Internet Explorer\\\\\\\\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\\\\\\\Program Files\\\\\\\\Common Files\\\\\\\\Adobe\\\\\\\\Acrobat\\\\\\\\ActiveX\\\\\\\\AcroIEHelper.dll
O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\\\\\\\\Program Files\\\\\\\\NetProject\\\\\\\\sbmdl.dll (file missing)
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [Windows Defender] %ProgramFiles%\\\\\\\\Windows Defender\\\\\\\\MSASCui.exe -hide
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [NeroFilterCheck] C:\\\\\\\\Program Files\\\\\\\\Common Files\\\\\\\\Ahead\\\\\\\\Lib\\\\\\\\NeroCheck.exe
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [InCD] C:\\\\\\\\Program Files\\\\\\\\Nero\\\\\\\\Nero 7\\\\\\\\InCD\\\\\\\\InCD.exe
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [StartCCC] C:\\\\\\\\Program Files\\\\\\\\ATI Technologies\\\\\\\\ATI.ACE\\\\\\\\Core-Static\\\\\\\\CLIStart.exe
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [SMSERIAL] C:\\\\\\\\Program Files\\\\\\\\Motorola\\\\\\\\SMSERIAL\\\\\\\\sm56hlpr.exe
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [ATKMEDIA] C:\\\\\\\\Program Files\\\\\\\\ASUS\\\\\\\\ATK Media\\\\\\\\DMEDIA.EXE
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [JMB36X IDE Setup] C:\\\\\\\\Windows\\\\\\\\JM\\\\\\\\JMInsIDE.exe
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [SynTPEnh] C:\\\\\\\\Program Files\\\\\\\\Synaptics\\\\\\\\SynTP\\\\\\\\SynTPEnh.exe
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [ASUS Camera ScreenSaver] C:\\\\\\\\Windows\\\\\\\\ASScrProlog.exe
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [ASUS Screen Saver Protector] C:\\\\\\\\Windows\\\\\\\\ASScrPro.exe
O4 - HKLM\\\\\\\\..\\\\\\\\Run: [PowerForPhone] \\\\
Mein Computer-System:
Mein PC ist etwa 3 Wochen alt.
Letze Aenderungen bevor der Fehler auftrat:
Ich habe neue Software installiert: Aktiv X element
Conny139 Gast |