Forum
Tipps
News
Menu-Icon

Virus oder kein Virus??

Ja also ich hab da ein Problem. Jedes mal wenn ich irgendetwas öffne, ob Datei oder Internetfenster kommt die Meldung von meinem Virusprogramm(AntiVir XP):

C:\DOCUME~1\RAOUL\LOCALS~1\TEMP\SE.DLL
Ist das Trojanische Pferd TR/StartPage.qr.DLL

Wenn ich dann anwähle er soll die Datei in Quarantäne verschieben oder löschen kommt die Meldung dass die Datei nicht existiert. Ja was denn jetzt? Eine Datei die nicht vorhanden ist, ist ein Virus??



Antworten zu Virus oder kein Virus??:

Hallo Migliosi ,

Gehe auf Start --> ausführen --->
dort cleanmgr eingeben und mit OK bestätigen. Dort kannst du alles gefahrlos (Temporäre Internet Files, Temporäre Dateien wie auch gleich die anderen dort) anhaken und dann bereinigen lassen.

Habe auch mit Reinigungstools wie von
 http://www.clearprog.de ( ist freeware)gute Erfahrungen für diese Zwecke gemacht. Arbeitet gründlich (alle Browsertpyen,viele add-ons für diverse Softwareprogramme etc.).

Vielen Dank. Es scheint geklappt zu haben. Ich melde mich falls de Meldung nochmal kommen sollte.  ;D

Tja hat doch nicht geklappt. Die Meldung kommt immer noch.

Hallo nochmals Migliosi ,

schade, dann hilft nur noch das erstellen und hier posten von einem hijackthis-log.
bekommst du hier: http://hjt.klaffke.de
dann sehen wir weiter, wo der Übeltäter sitzt.

Tut mir leid aber klappt auch nicht. Jedes mal wann ich diesen Programm downloaden und die Datei öffnen will sagt er mir dass sie beschädigt ist.
Gibt es noch eine Methode?

Hallo Migliosi,

versuch mal den HJT-Download auf der Originalpage; dort unter  Unable to download? :
 http://www.spywareinfo.com/~merijn/downloads.html

Ansonsten auch mal versuchen umzubenennen wie es oben
bei klaffke.de beschrieben wird:

" Lässt sich bedingt durch eine aktive Malware die HijackThis.exe nicht starten, bitte einfach letztgenannte z.B. in pruefung.com umbenennen und dann ausführen. -- Wichtig hierbei: Die Dateiendung "exe" muss durch "com" ersetzt werden "

Gut der Programm funktioniert jetzt aber ich habe noch immer nicht verstanden was ich jetzt damit anfangen soll. Tschuldigung bin etwas schwer von begriff

Logfile of HijackThis v1.99.1
Scan saved at 18:00:51, on 05/04/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Raoul\Bureau\hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Raoul\LOCALS~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Raoul\LOCALS~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {00000097-7C67-4BA6-8B42-05128941688A} - (no file)
O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} - C:\WINDOWS\system32\SiKernel.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7EDF7B82-BB75-4720-B85B-2CC870A794EE} - C:\WINDOWS\System32\ipci.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Raoul\LOCALS~1\Temp\se.dll,DllInstall
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Microsoft AntiSpyware helper - {71E56B40-2213-45D0-A4C7-49BDF412D187} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {71E56B40-2213-45D0-A4C7-49BDF412D187} - (no file) (HKCU)
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Fun Web Products Installer Start) - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/FunBuddyIconsFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Filter: text/html - {8F46AED3-E35C-4C51-8EA3-B92ECF0C14E1} - C:\WINDOWS\System32\ipci.dll
O18 - Filter: text/plain - {8F46AED3-E35C-4C51-8EA3-B92ECF0C14E1} - C:\WINDOWS\System32\ipci.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: AntiVir Update Temp (TmpUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\DOCUME~1\RAOUL\LOCALS~1\TEMP\_VWUPSRV.EXE

Ok hab verstanfrn :D

Hallo Migliosi ,

nun wird die Sache klarer.
Gehe zuerst auf
http://trojaner-info.de/anleitungen/hijackthis/about_blank.html
und lade dir dort den Cleaner für das sp.html-se.dll-Hijackfix herunter und führe es aus wie dort beschrieben.

Als 2.Schritt  mußt du noch folgende Einträge fixen, d.h. löschen mit links anhaken und dann unten fix checked drücken:

O2 - BHO: (no name) - {00000097-7C67-4BA6-8B42-05128941688A} - (no file)

O2 - BHO: (no name) - {7EDF7B82-BB75-4720-B85B-2CC870A794EE} - C:\WINDOWS\System32\ipci.dll

O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Raoul\LOCALS~1\Temp\se.dll,DllInstall     

O9 - Extra button: Microsoft AntiSpyware helper - {71E56B40-2213-45D0-A4C7-49BDF412D187} - (no file) (HKCU)

O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {71E56B40-2213-45D0-A4C7-49BDF412D187} - (no file) (HKCU)

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Fun Web Products Installer Start) - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/FunBuddyIconsFWBInitial Setup1.0.0.8-2.cab

Auch noch diese mit HJT fixen/löschen, falls diese beiden trotz dem obigen Tool noch da sein sollten:
O18 - Filter: text/html - {8F46AED3-E35C-4C51-8EA3-B92ECF0C14E1} - C:\WINDOWS\System32\ipci.dll

O18 - Filter: text/plain - {8F46AED3-E35C-4C51-8EA3-B92ECF0C14E1} - C:\WINDOWS\System32\ipci.dll

Ansonsten solltest du anschliessend die Windowsupdate-Seite besuchen und auf SP2 updaten. Dein System ist völlig ungeschützt und du  wirst immer so leicht angreifbar bleiben.

Evlt. nochmals am Schluß bzw. weiteren Problemen dann ein HJT-Log posten um zu sehen, ob nichts übersehen wurde beim fixen.

Logfile of HijackThis v1.99.1
Scan saved at 22:48:57, on 05/04/2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Raoul\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Microsoft AntiSpyware helper - {71E56B40-2213-45D0-A4C7-49BDF412D187} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {71E56B40-2213-45D0-A4C7-49BDF412D187} - (no file) (HKCU)
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Fun Web Products Installer Start) - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/FunBuddyIconsFWBInitialSetup1.0.0.8-2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: AntiVir Update Temp (TmpUpSrv) - Unknown owner - C:\DOCUME~1\RAOUL\LOCALS~1\TEMP\_VWUPSRV.EXE (file missing)


So dies ist der HJT Log nachdem ich deine Schritte befolgt habe, hoffe jetzt dass es geklappt hatt

moin  Migliosi,

dein hjt-log sieht nun schon wesentlich besser aus.
ein paar dinge sollst/mußt du noch machen--->

fixe/lösche noch folgendes:

O9 - Extra button: Microsoft AntiSpyware helper - {71E56B40-2213-45D0-A4C7-49BDF412D187} - (no file) (HKCU)

O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {71E56B40-2213-45D0-A4C7-49BDF412D187} - (no file) (HKCU)
 Diese beiden sind unnötig, da du das Programm
 mal hattest, aber dann deinstalliert ( no file ).
 Sind die Reste davon, aber nun eben sinnlos
 und können deswegen auch gefixt/gelöscht werden.

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Fun Web Products Installer Start) - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/FunBuddyIconsFWBInitial Setup1.0.0.8-2.cab
  Mußt du fixen, da Adware und dir immer wieder
  popup-Fenster, Werbung usw. bringt.

O23 - Service: AntiVir Update Temp (TmpUpSrv) - Unknown owner - C:\DOCUME~1\RAOUL\LOCALS~1\TEMP\_VWUPSRV.EXE (file missing)

  Kannst du auch fixen, da Order (= TEMP)
  nicht mehr da ist ( = file missing)

Sonst soweit lt. HJT-log nichts negatives mehr zu sehen.
Wie gestern gesagt, hinterher auf SP2 updaten, sonst wirst du immer wieder Probleme haben ohne Patches.
Man kann zwar auch mit Patches sich noch was einfangen, aber ohne updates ist dein PC offen wie ein Scheunentor.




Ok den SP2 hab ich schon geupdatet und diese Dateien fixe ich auch noch. Vielen dank nochmal

Hallo,

habe auch das about blank prob. wenn ich es wie oben gelöscht habe, startet der comp. nicht automatisch neu, sondern ich muss ihn manuell neu starten. nach 2-3 sizungen ist der about blank wieder da. log von hijack bringt keine bösen einträge.

Mir hats auch mein profil zerschossen, so dass ich damit auch malheur habe und ich habe gehört, dass das auch am service pack2 liegen kann???

hat jmd, ne idee, komme nicht weiter.
danke
klaus


« Stinger ...was soll ich machen..??Win XP: Riesiges Spyware Problem »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...

Dateisystem
Das Dateisystem eines Computers definiert, wie Daten auf einem Speichermedium organisiert werden. Es bestimmt dabei, wie die Informationen auf dem Medium gespeichert, gel...