Hallo,
ich habe seit gestern diesen blöden Trojaner auf dem PC. Ich habe versucht, mir selbst zu helfen, aber als PC-Niete und Frau fange ich langsam an zu verzweifeln.
Vorweg: ich arbeite mit Windows ME und IE 5.5 (seit gestern habe ich auch Firefox, und werde auch nichts anderes mehr nutzen...). Ich habe außerdem Antivir und Ad-Aware.
Gestern hab ich versucht, mir Escan(mwav.exe) herunterzuladen, aber das scheiterte am Entpacken, also geht es damit nicht. Heute habe ich den CWS-Shredder installiert. Scannen geht, aber wenn er die Sachen löschen soll, bleibt der ganze PC stehen. Antivir findet den Trojaner, löscht ihn, aber hinterher ist er wieder da. Ansonsten hatte ich noch ein Startpage Remover Tool, aber ich kann die Datei nie löschen ("Quelldatei möglicherweise noch geöffnet").
Nun habe ich HijackThis! mit folgendem Logfile:
Logfile of HijackThis v1.99.0
Scan saved at 12:15:00, on 15.02.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAMME\POWERPANEL\PROGRAM\PCFMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=ftp-proxy.btx.dtag.de:80;http=192.168.1.1:80
O2 - BHO: (no name) - {608A628F-2CD2-47BC-BEFF-AC7EB2DC679C} - C:\WINDOWS\SYSTEM\NENB.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKCU\..\Run: [YAW Autostart] "C:\PROGRAMME\YAW\yaw.exe"
O4 - Startup: PowerPanel.lnk = C:\Programme\PowerPanel\Program\PcfMgr.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE (file missing)
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .de/4762b87bc74db7edd2e7eb8c0ef51695/php/: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O18 - Filter: text/html - {F54E3B0E-4D71-455E-A8B5-DC6021BFA060} - C:\WINDOWS\SYSTEM\NENB.DLL
O18 - Filter: text/plain - {F54E3B0E-4D71-455E-A8B5-DC6021BFA060} - C:\WINDOWS\SYSTEM\NENB.DLL
Es wäre grandios, wenn mir jemand sagen könnte, was ich machen muß. Noch grandioser wäre wenn das auch verständlich ist, ich bin auf meiner Suche am Fach-Chinesisch verzweifelt (wie gesagt, PC-Niete & Frau).
Danke schon mal!
Babsi
Babsi Gast |