Spyware trotz Virenprogramm!

  • Hey!
    Gestern hab ich mir einen/mehrer Trojaner eingefangen. Hab mir heute gleich ANTIVIRENKIT INTERNETSECURITY PREMIUM EDITION gekauft, dass ich vor allem geschütz bin.
    Mein Virenprogramm sagt ich bin Virenfrei. Aber es kommt ab und zu eine Meldung in der es heißt ich wurde von einem Trojaner attakiert, meine Firewall sagt nein.
    Anschließend öffnet sich im Internet Explorer eine Page(wenn ich ihn öffne) mit der Startseite: http://www.security2k.net/, obwohl bei Internet Optionen about:blank eingestellt ist, und eine andre kann ich gar nicht einstellen.


    Was ist da los?
    Ist das ein "Werbevirus"


    Bitte helft mir.
    mfg frechdachs

  • Hallo,
    was du da hast ist kein Virus, sondern ein Hijacker und den interessieren Virenprogramme nicht, jedenfalls die meisten schlagen da nicht an. Welches Virenprogramm hattest du denn vor ANTIVIRENKIT INTERNETSECURITY PREMIUM EDITION?


    Gegenmassnahmen:
    downloade dir mal


    - Hijackthis http://www.wintotal.de/softw/index.php?id=2022
    - CWShredder http://www.softpedia.com/get/I…Blockers/CWShredder.shtml
    - Spybot http://www.zdnet.de/downloads/prg/n/v/de0DNV-wc.html


    und scanne mit allen 3 dein System. Eine Auswertung des Hijackthis-Log ist unter http://www.hijackthis.de möglich.


    Gruß
    Back

    Beschwerden über Schreibfehler, fehlende Buchstaben oder Leerzeichen bitte an meine Tastatur richten. Frau Tasta Tur Musterstrasse 11 11111 Musterstadt Bitte verratet nicht, dass ich sie angeschmiert hab, sonst wird das alte Luder noch sauer. ;)
  • Hallo,
    SO kommen wir nicht weiter. Ich stelle dir Fragen, die du mir nicht beantwortest und du führst auch nicht alle Scans durch, die ich dir genannt habe. Zudem habe ich meine Glaskugel nicht dabei und kann nicht hellsehen ;)


    Also fangen wir noch mal an zu fragen ;)


    Welches Betriebsystem hast du? XP?
    Welches Virenprogramm hattest du vorher?
    Welchen Trojaner hast du dir eingefangen? (genauer Name bitte!)
    Hat dein neues Virenprogramm noch einen Virus gefunden?


    Welchen Eintrag kann Hijackthis nicht fixen?
    Hattest du beim Einsatz von Hijackthis auch alle Ordner/Internet Explorer-Fenster/ MediaPlayer-Fenster zu? Ist also nichts offen gewesen und liefen keine Programme außer Sachen im Systray? Das ist wichtig und steht (zwar auf Englisch) vor dem Einsatz von Hijackthis eigentlich in einem Vorfenster, dass man mit OK bestätigen muss!


    Mache alle Scans, die ich dir genannt habe und bitte schließe vorher alle Programme und Ordnerfenster, bis auf das Programm, mit dem du gerade scannen willst. Sollte ein Programm einen Neustart des Rechners wünschen, so hat auch das seinen Grund. Manchmal will Hijackthis neustarten und auch Spybot will das öfter mal. Öffne nach einem Scan nicht gleich wieder den Internet Explorer, sondern starte lieber noch mal neu und scanne erneut den Rechner. Sollte wieder etwas übrig sein, so starte den Rechner im "abgesicherten Modus" und scanne/entferne dort nochmal die Sachen. Wieder neustarten (sicherheitshalber im abgesicherten Modus) und nochmals scannen. Sollte nun alles weg sein, dann ok, ansonsten schreiben, was nicht entfernt werden konnte, also ein Name, Eintrag oder sonstiges. Der genaue Wortlaut der Sachen, die nicht entfernt werden konnten, ist wichtig. Wenn du XP oder ME hast, dann schalte auch die Systemwiederherstellung aus, starte den Rechner neu und scanne/entferne die Sachen.


    Gruß
    Back


    PS.: ... und ein erstes Danke für Lösungsvorschläge wäre auch nicht übel, denn wie es in den Wald schallt ... du weißt schon wie ich das meine. ;)

    Beschwerden über Schreibfehler, fehlende Buchstaben oder Leerzeichen bitte an meine Tastatur richten. Frau Tasta Tur Musterstrasse 11 11111 Musterstadt Bitte verratet nicht, dass ich sie angeschmiert hab, sonst wird das alte Luder noch sauer. ;)
  • Ich habe XP, vorher hatte ich Norton jetzt habe ich AntiVirenKit Internet Security 2005


    Ich scan jetzt damit schon zum 2. Mal, beim 1. Mal hat er 21 Viren/Trojaner/Hijack etc. gefunden und auch gelöscht. Teste gerade nochmals alles durch.
    Werd mir auch gleich noch die andren 2. runterladen(solange es noch geht). Sicherheitshalber speichere ich mir mal wichtige Sachen.


    Wie kann ich den Pc im abges. Modus starten?
    Kann ich meinen PC noch retten :( ?


    Sorry, natürlich bin ich dir dankbar, aber ich Momentan so außer rand und band denn die Viren machen mich echt fertig. Mein Pc läuft schon heiß vor lauter scanen und ich auch bald :D
    DANKE
    ________________________________________________________


    Hab gerade mit den Shreder gescant und der hat das ausgespuckt, kannst du da etwas heraus lesen......ich nicht



    **** Run Keys ****


    RUN: [ATIModeChange] Ati2mdxx.exe
    RUN: [AGRSMMSG] AGRSMMSG.exe
    RUN: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
    RUN: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
    RUN: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    RUN: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    RUN: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
    RUN: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    RUN: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    RUN: [CamMonitor] C:\Programme\HP\Digital Imaging\Unload\hpqcmon.exe
    RUN: [Share-to-Web Namespace Daemon] C:\Programme\HP\HP Share-to-Web\hpgs2wnd.exe
    RUN: [HPHUPD05] c:\Programme\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
    RUN: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
    RUN: [HP Software Update] "C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    RUN: [jservice] C:\Programme\AonInformer\informer.exe
    RUN: [ SystemBoot] C:\WINDOWS\Help\Help\services.exe
    RUN: [sound64] bnui.exe
    RUN: [TForm1] scanSYS.exe
    RUN: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
    RUN: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    RUN: [RecordNow!]
    RUN: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    RUN: [_SystemBoot] C:\WINDOWS\Help\Help\services.exe
    RUN: [nmdllw] startman.exe
    RUN: [runload32] RtlFindVal.exe
    RUN: [ERTYDF] atl_helper.exe
    RUN: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe



    **** Browser Helper Objects ****


    BHO: [HP Class] C:\WINDOWS\System32\hp9F2C.tmp



    **** IE Toolbars ****


    TOOLBAR: [&Radio] C:\WINDOWS\System32\msdxm.ocx
    TOOLBAR: [&Google] c:\programme\google\googletoolbar1.dll
    TOOLBAR: [WebFilter-Leiste] C:\PROGRA~1\ANTIVI~1\WEBFIL~1\PAKIEGUI.dll



    **** IE Extensions ****


    IEExt: []
    IEExt: [@shdoclc.dll,-866]



    **** Hosts File Entries ****


    HOSTS: localhost 127.0.0.1
    HOSTS: localhost 127.0.0.1



    **** IE Settings ****


    IEBypass: <local>
    Default Page: <local>
    Default Search: <local>
    Local Page: http://www.security2k.net/
    Search Bar: http://www.security2k.net/bar.html
    Search Page: http://www.security2k.net/search.php?qq=%1



    **** IE Context Menu (Right click) ****


    IEContext: [&Google Search] res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
    IEContext: [Add selected links to Link Container] C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
    IEContext: [Im Cache gespeicherte Seite] res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
    IEContext: [Nach Microsoft &Excel exportieren] res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    IEContext: [Show domain links] C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm
    IEContext: [Verweisseiten] res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
    IEContext: [Ähnliche Seiten] res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html



    **** Layered Service Providers ****


    LSP: MSAFD Tcpip [TCP/IP]
    LSP: MSAFD Tcpip [UDP/IP]
    LSP: RSVP UDP Service Provider
    LSP: RSVP TCP Service Provider
    LSP: MSAFD Irda [IrDA]
    LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{12CE660D-8FE2-4359-A345-FFABD44DCB51}] SEQPACKET 3
    LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{12CE660D-8FE2-4359-A345-FFABD44DCB51}] DATAGRAM 3
    LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{18BBAE4B-C845-4B1C-B480-A48231D61B72}] SEQPACKET 0
    LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{18BBAE4B-C845-4B1C-B480-A48231D61B72}] DATAGRAM 0
    LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8D86BFA7-2479-4AC8-92DD-362C516BC270}] SEQPACKET 4
    LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8D86BFA7-2479-4AC8-92DD-362C516BC270}] DATAGRAM 4
    LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{79AA725C-DB1E-4BFB-BF06-4EAE3C3208EC}] SEQPACKET 1
    LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{79AA725C-DB1E-4BFB-BF06-4EAE3C3208EC}] DATAGRAM 1
    LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{B0610B8B-1FA7-4F1D-9553-BACCE5028034}] SEQPACKET 2
    LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{B0610B8B-1FA7-4F1D-9553-BACCE5028034}] DATAGRAM 2



    **** Blocked Control Panel Items ****


    BLOCKED: [ncpa.cpl] No
    BLOCKED: [odbccp32.cpl] No



    **** Downloaded Program Files ****


    {8AD9C840-044E-11D1-B3E9-00805F499D93} [http://java.sun.com/products/p…tall-142-windows-i586.cab]
    {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} [http://java.sun.com/products/p…tall-142-windows-i586.cab]
    {D27CDB6E-AE6D-11CF-96B8-444553540000} [http://download.macromedia.com…ve/cabs/flash/swflash.cab]



    **** Windows Services ****


    [Alerter] %SystemRoot%\System32\svchost.exe -k LocalService
    [ALG] %SystemRoot%\System32\alg.exe
    [AppMgmt] %SystemRoot%\system32\svchost.exe -k netsvcs
    [aspnet_state] %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
    [Ati HotKey Poller] %SystemRoot%\System32\Ati2evxx.exe
    [AudioSrv] %SystemRoot%\System32\svchost.exe -k netsvcs
    [AVKService] C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe
    [AVKWCtl] C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
    [BITS] %SystemRoot%\System32\svchost.exe -k netsvcs
    [Browser] %SystemRoot%\System32\svchost.exe -k netsvcs
    [CiSvc] %SystemRoot%\system32\cisvc.exe
    [ClipSrv] %SystemRoot%\system32\clipsrv.exe
    [COMSysApp] C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
    [CryptSvc] %SystemRoot%\system32\svchost.exe -k netsvcs
    [Dhcp] %SystemRoot%\System32\svchost.exe -k netsvcs
    [dmadmin] %SystemRoot%\System32\dmadmin.exe /com
    [dmserver] %SystemRoot%\System32\svchost.exe -k netsvcs
    [Dnscache] %SystemRoot%\System32\svchost.exe -k NetworkService
    [ERSvc] %SystemRoot%\System32\svchost.exe -k netsvcs
    [Eventlog] %SystemRoot%\system32\services.exe
    [EventSystem] C:\WINDOWS\System32\svchost.exe -k netsvcs
    [FastUserSwitchingCompatibility] %SystemRoot%\System32\svchost.exe -k netsvcs
    [helpsvc] %SystemRoot%\System32\svchost.exe -k netsvcs
    [HidServ] %SystemRoot%\System32\svchost.exe -k netsvcs
    [ImapiService] C:\WINDOWS\System32\imapi.exe
    [Irmon] %SystemRoot%\System32\svchost.exe -k netsvcs
    [lanmanserver] %SystemRoot%\System32\svchost.exe -k netsvcs
    [lanmanworkstation] %SystemRoot%\System32\svchost.exe -k netsvcs
    [LmHosts] %SystemRoot%\System32\svchost.exe -k LocalService
    [MDM] "C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe"
    [Messenger] %SystemRoot%\System32\svchost.exe -k netsvcs
    [mnmsrvc] C:\WINDOWS\System32\mnmsrvc.exe
    [MSDTC] C:\WINDOWS\System32\msdtc.exe
    [MSIServer] C:\WINDOWS\System32\msiexec.exe /V
    [NetDDE] %SystemRoot%\system32\netdde.exe
    [NetDDEdsdm] %SystemRoot%\system32\netdde.exe
    [Netlogon] %SystemRoot%\System32\lsass.exe
    [Netman] %SystemRoot%\System32\svchost.exe -k netsvcs
    [Nla] %SystemRoot%\System32\svchost.exe -k netsvcs
    [NtLmSsp] %SystemRoot%\System32\lsass.exe
    [NtmsSvc] %SystemRoot%\system32\svchost.exe -k netsvcs
    [PlugPlay] %SystemRoot%\system32\services.exe
    [PolicyAgent] %SystemRoot%\System32\lsass.exe
    [ProtectedStorage] %SystemRoot%\system32\lsass.exe
    [RasAuto] %SystemRoot%\System32\svchost.exe -k netsvcs
    [RasMan] %SystemRoot%\System32\svchost.exe -k netsvcs
    [RDSessMgr] C:\WINDOWS\system32\sessmgr.exe
    [RemoteAccess] %SystemRoot%\System32\svchost.exe -k netsvcs
    [RpcLocator] %SystemRoot%\System32\locator.exe
    [RpcSs] %SystemRoot%\system32\svchost -k rpcss
    [RSVP] %SystemRoot%\System32\rsvp.exe
    [SamSs] %SystemRoot%\system32\lsass.exe
    [SCardDrv] %SystemRoot%\System32\SCardSvr.exe
    [SCardSvr] %SystemRoot%\System32\SCardSvr.exe
    [Schedule] %SystemRoot%\System32\svchost.exe -k netsvcs
    [seclogon] %SystemRoot%\System32\svchost.exe -k netsvcs
    [SENS] %SystemRoot%\system32\svchost.exe -k netsvcs
    [SharedAccess] %SystemRoot%\System32\svchost.exe -k netsvcs
    [ShellHWDetection] %SystemRoot%\System32\svchost.exe -k netsvcs
    [SoundMAX Agent Service (default)] C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
    [Spooler] %SystemRoot%\system32\spoolsv.exe
    [srservice] %SystemRoot%\System32\svchost.exe -k netsvcs
    [SSDPSRV] %SystemRoot%\System32\svchost.exe -k LocalService
    [stisvc] %SystemRoot%\System32\svchost.exe -k imgsvc
    [SwPrv] C:\WINDOWS\System32\dllhost.exe /Processid:{46BA0FA5-7513-43AF-99E0-73B80CE182DB}
    [SysmonLog] %SystemRoot%\system32\smlogsvc.exe
    [TapiSrv] %SystemRoot%\System32\svchost.exe -k netsvcs
    [TermService] %SystemRoot%\System32\svchost.exe -k netsvcs
    [Themes] %SystemRoot%\System32\svchost.exe -k netsvcs
    [TrkWks] %SystemRoot%\system32\svchost.exe -k netsvcs
    [uploadmgr] %SystemRoot%\System32\svchost.exe -k netsvcs
    [upnphost] %SystemRoot%\System32\svchost.exe -k LocalService
    [UPS] %SystemRoot%\System32\ups.exe
    [VSS] %SystemRoot%\System32\vssvc.exe
    [W32Time] %SystemRoot%\System32\svchost.exe -k netsvcs
    [WebClient] %SystemRoot%\System32\svchost.exe -k LocalService
    [winmgmt] %systemroot%\system32\svchost.exe -k netsvcs
    [WmdmPmSN] %SystemRoot%\System32\svchost.exe -k netsvcs
    [WmiApSrv] C:\WINDOWS\System32\wbem\wmiapsrv.exe
    [wuauserv] %systemroot%\system32\svchost.exe -k netsvcs
    [WZCSVC] %SystemRoot%\System32\svchost.exe -k netsvcs



    **** Custom IE Search Items ****


    SEARCH: [SearchAssistant] http://www.security2k.net/search.php?qq=%1
    SEARCH: [CustomizeSearch] http://www.security2k.net/search.php?qq=%1
    SEARCH: [SearchAssistant]
    SEARCH: [CustomizeSearch]



    **** Complete IE Options ****


    IEOPT: [NoUpdateCheck]
    IEOPT: [NoJITSetup]
    IEOPT: [Disable Script Debugger] yes
    IEOPT: [Show_ChannelBand] No
    IEOPT: [Anchor Underline] yes
    IEOPT: [Cache_Update_Frequency] Once_Per_Session
    IEOPT: [Display Inline Images] yes
    IEOPT: [Do404Search]
    IEOPT: [Local Page] http://www.security2k.net/
    IEOPT: [Save_Session_History_On_Exit] no
    IEOPT: [Show_FullURL] no
    IEOPT: [Show_StatusBar] yes
    IEOPT: [Show_ToolBar] yes
    IEOPT: [Show_URLinStatusBar] yes
    IEOPT: [Show_URLToolBar] yes
    IEOPT: [Start Page] about:blank
    IEOPT: [Use_DlgBox_Colors] yes
    IEOPT: [SmoothScroll]
    IEOPT: [Use Custom Search URL]
    IEOPT: [FullScreen] no
    IEOPT: [Window_Placement] ,
    IEOPT: [FavIntelliMenus] yes
    IEOPT: [Check_Associations] no
    IEOPT: [NotifyDownloadComplete] no
    IEOPT: [Display Inline Videos] yes
    IEOPT: [Play_Animations] yes
    IEOPT: [Play_Background_Sounds] yes
    IEOPT: [Enable AutoImageResize] yes
    IEOPT: [Expand Alt Text] yes
    IEOPT: [Print_Background] no
    IEOPT: [Use FormSuggest] no
    IEOPT: [FormSuggest Passwords] no
    IEOPT: [FormSuggest PW Ask] yes
    IEOPT: [ShowGoButton] yes
    IEOPT: [Friendly http errors] yes
    IEOPT: [Move System Caret] no
    IEOPT: [AddToFavoritesExpanded]
    IEOPT: [Save Directory] C:\Dokumente und Einstellungen\Angelika Frech\Eigene Dateien\Patrick\Elba\
    IEOPT: [Use Search Asst] http://www.security2k.net/search.php?qq=%1
    IEOPT: [Enable Browser Extensions] Yes
    IEOPT: [Error Dlg Displayed On Every Error] no
    IEOPT: [Error Dlg Details Pane Open] no
    IEOPT: [NoSaveAsPOSTWarning]
    IEOPT: [HistoryViewType]
    IEOPT: [FavChevron] NO
    IEOPT: [Force Offscreen Composition]
    IEOPT: [NoWebJITSetup]
    IEOPT: [NscSingleExpand]
    IEOPT: [Page_Transitions]
    IEOPT: [AllowWindowReuse]
    IEOPT: [UseThemes]
    IEOPT: [Enable_MyPics_Hoverbar] yes
    IEOPT: [Show image placeholders]
    IEOPT: [AutoSearch]
    IEOPT: [conc] lCs
    IEOPT: [Default_Page_URL] about:blank
    IEOPT: [Default_Search_URL] http://www.security2k.net/search.php?qq=%1
    IEOPT: [Search Bar] http://www.security2k.net/bar.html
    IEOPT: [Search Page] http://www.security2k.net/search.php?qq=%1
    IEOPT: [Default_Page_URL]
    IEOPT: [Default_Search_URL]
    IEOPT: [Enable_Disk_Cache] yes
    IEOPT: [Cache_Percent_of_Disk]
    IEOPT: [Delete_Temp_Files_On_Exit] yes
    IEOPT: [Local Page] yes
    IEOPT: [Anchor_Visitation_Horizon]
    IEOPT: [Use_Async_DNS] yes
    IEOPT: [Placeholder_Width]
    IEOPT: [Placeholder_Height]
    IEOPT: [Start Page] http://www.google.at
    IEOPT: [CompanyName] Microsoft Corporation
    IEOPT: [Custom_Key] MICROSO
    IEOPT: [Wizard_Version] 6.0.2600.0000
    IEOPT: [FullScreen] no
    IEOPT: [IEWatsonDisabled]
    IEOPT: [IEWatsonEnabled]
    IEOPT: [Display Inline Images] yes
    IEOPT: [Search Bar] yes

  • Hallo,
    XP also, ok.
    1. Systemwiederherstellung abschalten.
    http://www.wintotal.de/Tipps/E…p?RBID=2&TID=170&URBID=12
    2. Rechner neustarten und so lang die F8-Taste immer wieder drücken, bis ein Auswahlmenü erscheint, in dem man per Pfeiltasten den "abgesicherten Modus" auswählen kann.
    3. keinen Internet Explorer öffen!!! und alle Scans durchführen (auch Virencheck). Speichere das Hijackthis-Log bitte ab. Mit dem Shredder-Log kann ich wenig anfangen, mit dem Hijackthis-Log mehr. (Das Hijackthis-Log solltest du auch immer von einem anderen Rechner aus auswerten lassen)
    4. Alle bösen Sachen löschen lassen.
    5. Im Internet Explorer eine andere Startseite eintragen (rechte Maustaste->Eigenschaften -> auf dem "Desktop-Internet Explorer-Symbol")
    6. Neustart wieder in den abgesicherten Modus
    7. nochmals alle scans ausführen und schauen, was noch übrig geblieben ist.


    Nun solltest du ja nur noch 1-2 Sachen übrig haben und von denen wüsste ich gern die Namen. ;)
    Das Hijackthis-Log kannst du gern hier posten, aber mit dem Shredder-Log kann ich nichts anfangen, ausser zu erkennen, dass es einen Hijacker und eine Startseite gibt. Der Hijacker heißt


    BHO: [HP Class] C:\WINDOWS\System32\hp9F2C.tmp


    Startseite: Local Page: http://www.security2k.net/


    Ich glaube allerdings, dass ich deinen Verursacher gefunden habe.


    RUN: [runload32] RtlFindVal.exe
    RUN: [TForm1] scanSYS.exe

    http://www.spywareguide.com/product_show.php?id=1818


    die hier sehen auch nicht ganz ok aus, also könnte man die auch mal deaktivieren.
    RUN: [ SystemBoot] C:\WINDOWS\Help\Help\services.exe
    RUN: [sound64] bnui.exe
    RUN: [ERTYDF] atl_helper.exe


    Das machst du am besten mit dem Programm:
    http://www.mlin.net/StartupCPL.shtml


    Einfach installieren und nun findest du in der Systemsteuerung ein neues Icon namens Startup. Hier kann man unerwünschte Programme einfach per Häkchen auschalten. Mach also die 5 genannten Programme mal aus und schau, ob nach den scans und einem Neustart wieder alles ok ist.


    Am einfachsten wäre natürlich eine Neuinstallation. Dann hast du mit Sicherheit alles weg, aber die Frage ist, ob du das auch willst ;)


    Gruß
    Back

    Beschwerden über Schreibfehler, fehlende Buchstaben oder Leerzeichen bitte an meine Tastatur richten. Frau Tasta Tur Musterstrasse 11 11111 Musterstadt Bitte verratet nicht, dass ich sie angeschmiert hab, sonst wird das alte Luder noch sauer. ;)
  • Hab das Problem danke dir und meinen Virenprogramm wieder fast im Griff. Hab aber trotzdem noch einen hartnäckigen Trojaner:



    Datei: q2582833_disk.dll
    Verzeichnis: C:\WINDOWS
    Virus: Trojan-Downloader.Win32.Delf.h (KAV-Engine)

    Hast du was gegen den?
    Der ist besonders hinterhältig, denn ich lass jetzt 2x am Tag die Virenprüfung durchlaufen, jedesmal findet er 2-4 dieser Viren und ich lösche sie wieder, und bei der nächsten tauchen sie wieder auf....hmmm?
    HILF MIR!!!


    Außerdem kommt folgende Meldung wenn ich den PC herunterfahre:
    shnlog.exe - DLL - Initialisierung fehlgeschlagen
    Die Anwendung konnte nicht initialiesiert werden, da die Arbeitsituation gerade heruntergefahren wird


    ???


    Danke schon im Vorraus!

  • Hallo,
    shnlog.exe
    Da scheinst du doch noch nicht alle Bestandteile der Viren beseitigt zu haben.


    http://www.sophos.de/virusinfo/analyses/trojpuperd.html


    Da könnte es noch eine Datei namens "intmon.exe" und/oder "popuper.exe" geben, welche diese Anzeige verursacht.


    Virus: Trojan-Downloader.Win32.Delf.h (KAV-Engine)
    http://www.sophos.de/virusinfo/analyses/trojspextaa.html
    http://www.symantec.com/region…ata/de-trojan.spexta.html


    Hast du auch die Sytemwiederherstellung ausgemacht und dann im abgesicherten Modus gescannt? Symantec sagt, dass sich das Ding in die Systemwiederherstellung schreibt.


    Bei Sophos unter "Wiederherstellung" findet man die Gegnemassnahmen. (zur Info)


    _______________________________


    Bei so viel Befall würde ich aber trotzdem mal über eine Neuinstallation nachdenken, so viel Arbeit das auch machen mag, aber dein System ist schon sehr angegriffen.


    Gruß
    Back

    Beschwerden über Schreibfehler, fehlende Buchstaben oder Leerzeichen bitte an meine Tastatur richten. Frau Tasta Tur Musterstrasse 11 11111 Musterstadt Bitte verratet nicht, dass ich sie angeschmiert hab, sonst wird das alte Luder noch sauer. ;)