Forum
Tipps
News
Menu-Icon

Windows XP: Malware

Hallo,
Ich habe Malware auf meinem Rechner,
es geht oft eine neue Seite
mit irgendwelchen Sportwetten auf.
Und Firefox stürzt seitdem auch
laufend ab bzw. startet erst gar nicht.
Ich hatte das Problem schonmal, kann
den Thread dazu aber leider nicht mehr finden.

Hier die Datei von Hijackthis.
Ich hoffe, ihr könnt mir helfen...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:03:34, on 02.02.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\WinFast\WFTVFM\WFWIZ.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ogame.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\5.tmp,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CBAbzockschutz.InitToolbarBHO - {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} - mscoree.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [RemoteControl] 'C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe'
O4 - HKLM\..\Run: [WinFast Schedule] C:\Programme\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] 'C:\Programme\Java\jre6\bin\jusched.exe'
O4 - HKLM\..\Run: [avgnt] 'C:\Programme\Avira\AntiVir Desktop\avgnt.exe' /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E698E467-2453-4045-9AFB-23A58E5517B0}: NameServer = 213.191.74.11 213.191.92.82
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Netzmanager Infrastruktur Informationssystem Dienst (Netzmanager Service) - Deutsche Telekom AG - C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009.SP4\RpcAgentSrv.exe

--
End of file - 5045 bytes



Mein Computer-System:
   
Mein PC ist etwa 3-4 Jahre alt.



Antworten zu Windows XP: Malware:

 MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Katastrofal..... 

« Letzte Änderung: 02.02.10, 16:32:44 von HCK »

Komm @HCK er hat immerhin schon SP3! ;D
 

Komm @HCK er hat immerhin schon SP3! ;D

aber wohl danach auch nix mehr ?
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Sandra & Avira GUARD zusammen ? 
« Letzte Änderung: 02.02.10, 16:38:14 von HCK »

Sichere deine Daten und Installiere' deinen PC neu!
Halte dein System aktuell!

Überprüfe und passe dein Surfverhalten/Downloadverhalten an!

Installiere ein Antivirenprogramm und halte dieses aktuell.

Und setze dich mit den Programmen die du für die Sicherheit deines PC's für nötig hältst auseinander, das heißt lerne wie die funktionieren und konfiguriere diese entsprechend!

Ein nur installiertes Programm hat keinerlei Nutzen es muss schon an die Umgebung angepasst/konfiguriert werden. 

Sandra & Avira GUARD zusammen ?

Ja und?
Das eine ist ein Diagnoseprogramm, das andere ein Vierenscanner.
Was hat das eine mit dem anderen zu tun???

Und den IE nutze ich nicht, sondern Firefox.
(Funzt zur Zeit leider nicht)
Wozu dann eine neue Version?

Diese nutzlosen Kommentare hättet ihr euch sparen können.
Und aud die Idee mit der Neuinstallation bin ich selber gekommen.
Hatte aber gehofft, mir das ersparen zu können.

>>>>  Und den IE nutze ich nicht, sondern Firefox.<<<<

Du hast keine Ahnung , was sich unter IE alles im System tut ...

Die Updates sind Pflicht , auch ohne IE-Nutzung !

Mein System hat bisher auch gefunzt,
als ich den IE deinstalliert hatte...
Was erzählst du da?
Ausserdem hat das nichts mit dem Virus zu tun.
Wie mein System hier sonst aussieht,
tut nichts zur Sache!

willst Du Hilfe , oder nur motzen.??
Glaube ist nicht wissen .
Also : mach deinen Kram alleine .
BYE

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Mein System hat bisher auch gefunzt

Woher kommt dann der Virus? ...

Wer sich gegen Hilfe wehrt, kennt sich offenbar bestens aus.

Nein, ich wehre mich nicht gegen Hilfe, sonst hätte ich diesen Thread nicht eröffnet.
Aber bisher kamen ja nur dumme Srüche
Der Rechner lief 2 Jahre einwandfrei,
trotz alter IE Version.
Und die hat nunmal nix mit dem Virus zu tun.
Und woher die Virus kommt, weiss ich nicht.
Wie auch...
Ich surfe ja nicht nur auf einer HP...

Aber vergesst es, ich formatiere die Platte.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Und die hat nunmal nix mit dem Virus zu tun.

Doch! Und solange du das nicht einsiehst, wehrst du dich doch konsequent gegen jegliche Hilfe!

Das sind keine dummen Sprüche, sondern ernst gemeinte Tips ... 

 

Zitat
Mein System hat bisher auch gefunzt,
als ich den IE deinstalliert hatte...
Den IE kannst du nicht entfernen der ist ein sehr im BS integrierter Baustein!
Alter IE = altes BS = schwer anfällig
(Das solltest du ja schon gemerkt haben!)

 
Zitat
Ausserdem hat das nichts mit dem Virus zu tun.
Wie mein System hier sonst aussieht,
Und ob gerade dein desolates BS hat den Virus Tür und Tor geöffnet!

 
Zitat
Nein, ich wehre mich nicht gegen Hilfe,
Doch von dir kam noch nichts konstruktives!


 
Zitat
Aber bisher kamen ja nur dumme Srüche
Wenn du meinst!

Das hier ist das einzige sinnvolle in deinem Fall!

 
Zitat
Sichere deine Daten und Installiere' deinen PC neu!
Halte dein System aktuell!

Überprüfe und passe dein Surfverhalten/Downloadverhalten an!

Installiere ein Antivirenprogramm und halte dieses aktuell.

Und setze dich mit den Programmen die du für die Sicherheit deines PC's für nötig hältst auseinander, das heißt lerne wie die funktionieren und konfiguriere diese entsprechend!

Ein nur installiertes Programm hat keinerlei Nutzen es muss schon an die Umgebung angepasst/konfiguriert werden. 
Tu' es!

oder lass es sein und hör' dann aber auf zu jammer!
 

« Windows XP: Problem mit Windows life messenger downloadwenn ich alice hochfahre dann kommt : stack overflow at line :141 »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Malware
Mit Malware bezeichnet man allgemein Schadprogramme, die dazu entwickelt worden schädliche Funktionen auf Computern auszuführen. Das Wort setzt sich zusammen au...

Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Firefox
Firefox (auch: Mozilla Firefox) ist ein kostenloser, von Mozilla entwickelter Open-Source Browser, der neben dem Google Chrome, Apple Safari und dem Microsoft Internetexp...