hallo von einem neuen und brauche gleich hilfe

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

hallo von einem neuen und brauche gleich hilfe

Beitragvon freak82 am 10.02.2006, 03:25

hi,
ich hole mir hier im forum bei euch seit längerem immer hilfe, nun habe ich aber ein problem wo nur mitlesen nicht hilft und da hab ich mich gleich mal angemeldet. es gibt zwar direkt unten drunter das gleiche problem und zudem habe ich in der suche auch einiges dazu gefunden aber die entsprechen logfiles die in den anderen themen beansprucht werden spuckt mir hijackthis bei meinem system nicht aus:
in meiner taskleiste wechselt das update-symbol stänig zu dem roten kreis mit weißem x, pop-up: "your computer is infected"
Spybot kann das problem nicht beheben. ps:killbox ist vorhanden und der ich weiß auch wie mans bedient.

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\Programme\Outlook Express\msimn.exe
C:\Programme\WinAce\WinAce.exe
C:\DOKUME~1\FSCNOT~1\LOKALE~1\Temp\~AceTemp\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Component Manager] REM "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] REM "C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] REM C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [vmlib] REM vmlib.exe
O4 - HKLM\..\Run: [usbn] REM C:\WINDOWS\system32\usbn.exe -go -c401 -w
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [GMX SMS-Manager] REM C:\Programme\GMX\GMX SMS-Manager\SMSMngr.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Programme\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/1896f19e611 ... 601_de.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 7981826367
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promot ... r37590.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{32D0D731-DD06-4912-95F7-0C9A90054C8C}: NameServer = 217.237.150.141 217.237.151.161
O17 - HKLM\System\CS1\Services\Tcpip\..\{32D0D731-DD06-4912-95F7-0C9A90054C8C}: NameServer = 217.237.150.141 217.237.151.161
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: hpdj - HP - C:\DOKUME~1\FSCNOT~1\LOKALE~1\Temp\hpdj.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
freak82
 
Beiträge: 6
Registriert: 10.02.2006, 03:12


Beitragvon Nikita am 10.02.2006, 13:51

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon freak82 am 10.02.2006, 15:41

08.02.2006 01:48 4.742 kspydoc.log
08.02.2006 00:28 0 Sweeper.cfg
06.02.2006 20:46 565.170 large.bnk
06.02.2006 20:46 278.528 livesnth.dll
06.02.2006 20:46 11.333 cf_lic.txt
02.02.2006 22:24 5.120 msvol.tlb
02.02.2006 22:24 15.276 nvctrl.exe
02.02.2006 22:24 102.400 replmap.dll
02.02.2006 22:24 9.196 mssearchnet.exe
02.02.2006 22:24 4.286 ot.ico
02.02.2006 22:17 21.513 ldDB5C.tmp
02.02.2006 22:17 13.953 mscornet.exe
23.01.2006 02:41 7.006 jupdate-1.5.0_06-b05.log
18.01.2006 21:30 120.872 MSForms.TWD
18.01.2006 13:05 57.344 avsda.dll
18.01.2006 04:56 176.167 rmoc3260.dll
freak82
 
Beiträge: 6
Registriert: 10.02.2006, 03:12

Beitragvon Nikita am 10.02.2006, 16:19

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: ............

C:\WINDOWS\system32\msvol.tlb
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\replmap.dll
C:\WINDOWS\system32\mssearchnet.exe
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\ldDB5C.tmp
C:\WINDOWS\system32\mscornet.exe

nach dem Neustart suche: C:\!KillBox
und loesche alle dort befindlichen Dateien manuell

arbeite das ab ;)
http://virus-protect.org/artikel/bfu/spyaxebfu.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Yourhighness am 10.02.2006, 21:56

also cleanup hat ca 190MB gelöscht Shocked


Bei mir wurd schon mal 1GB geloescht. Kommt ganz darauf an, was Du vorher am PC gemacht hast!
Yourhighness
 

Beitragvon freak82 am 11.02.2006, 04:13

vielen herzlichen dank für eure hilfe, scheint jetzt alles blitze sauber zu sein.
ich hätte aber noch ein paar fragen:

1. wie krieg ich die symbole vom desktop weg? sind keine verbindungen sondern die richtigen systemordner, in der systemsteuerung sind sie auch!
Bild

2. meinjava funktioniert nicht richtig. in foren habe ich probleme und diese 360° ansichten von handys kann ich mir nicht angucken. es kommt immer die meldung ich müsste mir java runterladen, hab ich gemacht, die neueste version und installiert!? nur eine einstellungssache?
freak82
 
Beiträge: 6
Registriert: 10.02.2006, 03:12

Beitragvon Holy Marcell am 11.02.2006, 11:57

1:

Du müsstest die Ordner mit ||Rechtsklick ==> Löschen|| entfernen können.

Wenn nicht mach mal ||Rechtsklick ==> Eigenschaften|| und beschreibe mal was dort steht.

2:

Start ==> Systermsteuerung ==> Software

Dort müsstest du das Java Runtime eenvironment erstmal entfernen.
Danach installierst du das heruntergeladene neu.
Holy Marcell
 

Beitragvon freak82 am 11.02.2006, 14:42

super danke, das mit java hat gefunzt.
aber die ordner kann ich nicht löschen, in den papierkorb wollen sie nicht, rechtsklick: Öffnen, Explorer, Verknüpfung erstellen. lässt sich da was in der registry machen?
freak82
 
Beiträge: 6
Registriert: 10.02.2006, 03:12

Beitragvon Holy Marcell am 11.02.2006, 15:11

Wenn nicht mach mal ||Rechtsklick ==>Eigenschaften|| und beschreibe mal was dort steht
Holy Marcell
 

Beitragvon freak82 am 11.02.2006, 16:31

nö nichts mit eigenschaften, nur: öffnen, exlporer, verknüpfung erstellen. bei manschen nur : öffnen, verknüpfung erstellen.
freak82
 
Beiträge: 6
Registriert: 10.02.2006, 03:12

Beitragvon DjSilverbell am 11.02.2006, 19:51

Hast du denn versucht, nen neuen Ordner zu erstellen und sie darein zu machen?

Wenn das geht, kannst du den Ordner nämlich unsichtbar machen und sie stören nicht weiter.
DjSilverbell
 
Beiträge: 1135
Registriert: 10.09.2005, 17:15
Wohnort: Hannover

Beitragvon Yourhighness am 11.02.2006, 20:06

Hallo, das sind systemordner - die kann man nicht einfach loeschen.
Mhhm, da Du natuerlich nicht den Header des Logfiles gepostet hast, kann ich es nur veralgemeinern. Lade Dir TweakUI. Oeffne es -> Desktop -> nimm die Haeckchen raus, bei den Ordnern die nicht mehr auf dem Desktop erscheinen sollen.

mfg,
Yourhighness
 

Beitragvon freak82 am 12.02.2006, 03:17

geil mit twekui hats gefunzt!
jetzt hab ich nur noch das problem mit den foren das doch nichts mit java zu tun hatte, problembeschreibung:
wenn ich in ein forum gehe wirds mir sozusagen in einem alten status angezeigt, wenn ich etwas verfasse ist es im forum sichtbar aber für mich nicht bevor ich auf aktualisieren klicke. oder z.b. mein postfach, wenn ich eine nachricht lösche wird sie immer noch angezeigt, erst wenn ich aktualisiere ist sie weg.
das gleiche bei ebay. artikel in der beobachten liste z.b. stehen noch mit 6 stunden drin, in wirklich ist die auktion schon vorbei!? hier auch, aktualisieren klicken dann stimmts, es ist halt nervig bei jedem seitenabruf zu aktualisieren,das müsste der internet explorer doch von alleine tun.
freak82
 
Beiträge: 6
Registriert: 10.02.2006, 03:12

Beitragvon Yourhighness am 12.02.2006, 09:14

Sichere alle extensions und themes des Firefox und installiere ihn neu. Vll hilft das. Den IE sollte man so wie so nur fuer updates nutzen.

mfg,
Yourhighness
 



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste

cron