Hallo, bekomme ständig folgende Nachricht angezeigt:
System Error!
Your Computer was infected by unknown trojan. It's dangerous for your system (critical files can be lost)! Click OK to download the antispyware program to clean your system! (Recommended)
Drücke ich OK soll ich ne setup.exe installieren die als Typ ne Anwendung mit der Größe 2,85MB ist. Als Quelle wird eine dubiose Nummer angegeben: 89.149.227.195
Habe mit Ausführen msconfig gestartet und alle Einträge unter Systemstart gelöscht (also ich meine die Häckchen) Nach jedem Neustart ist unter folgender DLL Datei wieder ein Häckchen ohne mein Zutun: NvCpl RunDLL32.exe in C:windows/system 32/ NvCpl.dll,NvStartup
Der oben beschriebene System Error kommt natürlich weiterhin.
Ich schreibe das so ausführlich, da ich mir nicht sicher bin, ob das ein sogenanntet CID POP UP ist???
Könnt ihr mir helfen???
Hier das HJT Logfile:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:05:08, on 07.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\HJT\HJT.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Sysem Player - {2AE4C401-AAC4-4F41-9665-1EC88C3BDD7D} - C:\WINDOWS\sysvol32.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 2325337062
O17 - HKLM\System\CCS\Services\Tcpip\..\{1136C9BB-6A17-4318-9B00-7B9C78190737}: NameServer = 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{304DE089-1F04-4AC6-8FEE-309C41C901DA}: NameServer = 213.191.92.82 213.191.74.11
O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirenKit\AVK\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA AntiVirenKit\AVK\AVKWCtl.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 2826 bytes
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
CID POP UP
2 Beiträge • Seite 1 von 1
Hallo,
lade dieses Programm nicht mehr herunter und versuche auch nicht, es zu installieren!
Wenn es Meldungen von CiD Helper wären, würdest du das sehen. Der Name steht in der Titelleiste der Fenster.
Hier eist eindeutig etwas kauptt, schon erstaunlich, wie Windows mit gerade einmal 11 Systemprozessen laufen kann.
Ich würde Windows komplett neu installieren.
Gib Bescheid, wenn das Logfile unvollständig war, in diesem ist nichts konkretes zu sehen.
lade dieses Programm nicht mehr herunter und versuche auch nicht, es zu installieren!
Wenn es Meldungen von CiD Helper wären, würdest du das sehen. Der Name steht in der Titelleiste der Fenster.
Hier eist eindeutig etwas kauptt, schon erstaunlich, wie Windows mit gerade einmal 11 Systemprozessen laufen kann.
Ich würde Windows komplett neu installieren.
Gib Bescheid, wenn das Logfile unvollständig war, in diesem ist nichts konkretes zu sehen.
- BlueScreen-Bertrand
- Moderator
- Beiträge: 11263
- Registriert: 28.11.2005, 19:01
- Wohnort: Waldshut-Tiengen
2 Beiträge • Seite 1 von 1
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste