Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


mein pc macht sich selbstständig

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Beitragvon charli am 14.05.2006, 23:31

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B0C2-11B4

Verzeichnis von c:\WINDOWS\system32

22.04.2006 16:06 8.197 slx.exe???????????????????p
1 Datei(en) 8.197 Bytes

Anzahl der angezeigten Dateien:
1 Datei(en) 8.197 Bytes
0 Verzeichnis(se), 46.404.845.568 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B0C2-11B4

Verzeichnis von c:\Programme

09.05.2006 15:16 <DIR> ipwins
0 Datei(en) 0 Bytes

Verzeichnis von c:\Programme\ipwins

09.05.2006 09:38 83.456 ipwins.exe
1 Datei(en) 83.456 Bytes

Anzahl der angezeigten Dateien:
1 Datei(en) 83.456 Bytes
1 Verzeichnis(se), 46.404.845.568 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B0C2-11B4

Verzeichnis von c:\Programme

09.05.2006 15:16 <DIR> ipwins
0 Datei(en) 0 Bytes

Verzeichnis von c:\Programme\ipwins

09.05.2006 09:38 83.456 ipwins.exe
1 Datei(en) 83.456 Bytes

Anzahl der angezeigten Dateien:
1 Datei(en) 83.456 Bytes
1 Verzeichnis(se), 46.404.845.568 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B0C2-11B4

Verzeichnis von c:\Programme

09.05.2006 09:51 <DIR> InetGet2
0 Datei(en) 0 Bytes

Anzahl der angezeigten Dateien:
0 Datei(en) 0 Bytes
1 Verzeichnis(se), 46.404.845.568 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B0C2-11B4

Verzeichnis von c:\Programme

09.05.2006 15:16 <DIR> ipwins
0 Datei(en) 0 Bytes

Verzeichnis von c:\Programme\ipwins

09.05.2006 09:38 83.456 ipwins.exe
1 Datei(en) 83.456 Bytes

Anzahl der angezeigten Dateien:
1 Datei(en) 83.456 Bytes
1 Verzeichnis(se), 46.404.845.568 Bytes frei

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B0C2-11B4

Verzeichnis von c:\WINDOWS\system32

22.04.2006 16:06 8.197 slx.exe???????????????????p
1 Datei(en) 8.197 Bytes

Anzahl der angezeigten Dateien:
1 Datei(en) 8.197 Bytes
0 Verzeichnis(se), 46.404.845.568 Bytes frei

Logfile of HijackThis v1.99.1
Scan saved at 23:26:24, on 14.05.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Creative\PC-CAM Center\CAMTRAY.EXE
C:\WINDOWS\Dit.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\Programme\Steganos Secure FileSharing 6\sfs.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\SLEE503.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Dokumente und Einstellungen\charli\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.steganos.com/?product=sfs&ar ... anguage=de
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programme\Creative\PC-CAM Center\CAMTRAY.EXE
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKCU\..\Run: [SFS6] "C:\Programme\Steganos Secure FileSharing 6\sfs.exe" /booting
O4 - HKCU\..\Run: [AntiSpyware7] "C:\Programme\Steganos AntiSpyware 7\aspy7.exe" /0
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/res ... nPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 2020814977
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - C:\WINDOWS\System32\SLEE503.exe

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B0C2-11B4

Verzeichnis von C:\WINDOWS\system32

13.05.2006 23:33 288 DVCStateBkp-{00000000-00000000-0000000D-00001102-00000002-80661102}.dat
13.05.2006 23:33 288 DVCState-{00000000-00000000-0000000D-00001102-00000002-80661102}.dat
13.05.2006 23:33 1.080 settings.sfm
13.05.2006 23:33 1.080 settingsbkup.sfm
13.05.2006 23:33 24.144 BMXBkpCtrlState-{00000000-00000000-0000000D-00001102-00000002-80661102}.rfx
13.05.2006 23:33 24.144 BMXCtrlState-{00000000-00000000-0000000D-00001102-00000002-80661102}.rfx
13.05.2006 23:33 16.376 BMXStateBkp-{00000000-00000000-0000000D-00001102-00000002-80661102}.rfx
13.05.2006 23:33 16.376 BMXState-{00000000-00000000-0000000D-00001102-00000002-80661102}.rfx
13.05.2006 21:34 2.184 wpa.dbl
22.04.2006 16:06 8.197 slx.exe???????????????????p
22.04.2006 09:46 305.318 perfh009.dat
22.04.2006 09:46 37.760 perfc009.dat
22.04.2006 09:46 309.810 perfh007.dat
22.04.2006 09:46 45.672 perfc007.dat
22.04.2006 09:46 705.468 PerfStringBackup.INI
19.09.2005 07:00 119.856 sirenacm.dll
29.07.2005 11:51 212.240 RICHTX32.OCX
29.07.2005 11:51 569.368 olelib.tlb
29.07.2005 11:51 22.212 olelib2.tlb
02.07.2005 00:11 41 AuxDrv32_g.dlx
02.07.2005 00:11 41 SndDrv32_g.dlx
22.06.2005 14:20 456.536 XceedZip.dll

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B0C2-11B4

Verzeichnis von C:\DOKUME~1\charli\LOKALE~1\Temp

14.05.2006 23:28 240 datFind.zip
14.05.2006 23:26 212.849 hijackthis.zip
13.05.2006 23:12 16.384 ~DF79F7.tmp
13.05.2006 23:12 70.487 KillBox.zip
13.05.2006 21:53 90.861 avg7inst.log
13.05.2006 21:25 127.378 avenger.zip
13.05.2006 17:36 2.113.536 ~DFFD51.tmp
13.05.2006 02:00 32.768 ~DFFB5A.tmp
13.05.2006 02:00 16.384 ~DFCE67.tmp
12.05.2006 20:30 32.768 ~DF1E1E.tmp
12.05.2006 20:30 16.384 ~DFF4D5.tmp
12.05.2006 20:29 49.152 ~DF58A1.tmp
12 Datei(en) 2.779.191 Bytes
0 Verzeichnis(se), 46.403.481.600 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B0C2-11B4

Verzeichnis von C:\WINDOWS

14.05.2006 11:37 32.460 SchedLgU.Txt
13.05.2006 23:39 459.447 WindowsUpdate.log
13.05.2006 23:34 0 0.log
13.05.2006 23:34 159 wiadebug.log
13.05.2006 23:34 50 wiaservc.log
13.05.2006 23:34 2.048 bootstat.dat
13.05.2006 23:32 3.375.239 {00000000-00000000-0000000D-00001102-00000002-80661102}.CDF
13.05.2006 23:32 3.375.239 {00000000-00000000-0000000D-00001102-00000002-80661102}.BAK
09.05.2006 15:22 1.068.427 setupapi.log
09.05.2006 14:50 22.416 ntdtcsetup.log
09.05.2006 14:50 151.262 iis6.log
09.05.2006 14:50 47.855 tsoc.log
09.05.2006 14:50 37.204 comsetup.log
09.05.2006 14:50 1.891 imsins.log
09.05.2006 14:50 4.419 msgsocm.log
09.05.2006 14:50 62.870 ocgen.log
09.05.2006 14:50 4.024 ocmsn.log
09.05.2006 14:50 74.412 FaxSetup.log
09.05.2006 14:50 34.084 msmqinst.log
22.04.2006 22:10 282 system.ini
24.12.2005 14:38 134.854 wmsetup.log
13.12.2005 19:51 71 Pex.INI
21.11.2005 21:04 245 LEXSTAT.INI
20.11.2005 18:55 58 CTACD.INI
19.10.2005 00:02 386 ULead32.ini
02.09.2005 20:32 2.359.350 Firefox Wallpaper.bmp
31.07.2005 00:40 178.571 setupact.log
29.06.2005 22:46 30 Iedit.INI
22.03.2005 20:21 403 ODBC.INI

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B0C2-11B4

Verzeichnis von C:\

14.05.2006 23:29 0 sys.txt
14.05.2006 23:28 6.844 system.txt
14.05.2006 23:28 836 systemtemp.txt
14.05.2006 23:28 102.181 system32.txt
14.05.2006 23:10 385 find.txt
14.05.2006 00:38 3.299 prefetch.txt
14.05.2006 00:38 735 Dsystemp.txt
14.05.2006 00:38 102.181 DSYS32.txt
14.05.2006 00:37 3.110 OW.txt
14.05.2006 00:37 6.844 DW.txt
14.05.2006 00:36 3.147 OP.txt
14.05.2006 00:36 114 DP.txt
14.05.2006 00:36 913 OC.txt
14.05.2006 00:35 1.242 DC.txt
13.05.2006 23:34 402.653.184 pagefile.sys
13.05.2006 21:34 7.044 avenger.txt
13.05.2006 21:28 468 errorlog.txt
23.11.2005 10:32 16.116.612.608 mediasafe.sle
24.06.2005 18:27 16.896 Thumbs.db
23.04.2005 00:10 663 INSTALL.LOG
22.04.2005 22:14 3.887 das M„dchen mit der maske.rtf
20.03.2005 19:38 29.899 PANDA.RPT
28.11.2004 13:56 0 IO.SYS

Habe alles gemacht
nur dir zwei
loeschen:

C:\WINDOWS\YnJ1ZGVy

C:\WINDOWS\system32\slx.exe???????????????????p

konnte ich nicht finden

finde es echt super das du dir soviel mühe gibts und mir hilfst

danke
charli
charli
 
Beiträge: 25
Registriert: 28.11.2004, 19:55


Beitragvon Nikita am 15.05.2006, 00:18

Versteckte- und Systemdateien sichtbar machen
http://virus-protect.org/invisible.html

----------------------------------------------------------------------------------

killbox
http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: ............

Single File anklicken

c:\WINDOWS\system32\slx.exe???????????????????p

All Files anklicken

C:\WINDOWS\YnJ1ZGVy
c:\Programme\ipwins
c:\Programme\InetGet2

PC neustarten

die Dateien duerfen dann nicht mehr erscheinen, weder in datfindbat noch anderswo

DANN MACHE BITTE DIE WINDWOSUPDATES !

----------------

**
scanne mit Panda und poste den scanreport
http://virus-protect.org/onlinescan.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Vorherige


Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste