WinFuture-Forum.de: Schnelle Hilfe Nötig(spyware) - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Schnelle Hilfe Nötig(spyware)


#1 Mitglied ist offline   xzdoie 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 23. Januar 08
  • Reputation: 0

  geschrieben 23. Januar 2008 - 16:36

Tag,

seit vorgestern abend plagt mich ein nerviger Spyware Wurm. Ich habe ihn wohl durch den automatischen Download von einem Active X Element heruntergeladen.

Ich bekomme alle paar Minuten eine Nachricht auf den Schirm: Spyware infected.......... press ok for best help und so weiter, also es erscheinen noch einige Links auf dem Desktop, der Inet Explorer startet auf kurioser Seite, popup neben der Uhr....

Habe schonmal AVG Anti Spyware 7.5 durchlaufen lassen( mit Aktion auf löschen im abgesicherten Modus), brachte jedoch nichts.

Hier der Bericht von Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:37:05, on 22.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\Install\NetFx20SP1_x86.exe
c:\f862a74d4390789457\setup.exe
C:\WINDOWS\system32\msiexec.exe
c:\WINDOWS\system32\MsiExec.exe
c:\WINDOWS\system32\MsiExec.exe
C:\totalcmd\TOTALCMD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=...6Ojg5&lid=2
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O21 - SSODL: bqxomdo - {DBD896EA-3CA4-4645-8BA5-1E45FCC94A3E} - C:\WINDOWS\bqxomdo.dll
O21 - SSODL: aswmklt - {6FC6ED26-DAEC-46CF-82C5-FD22352082DD} - C:\WINDOWS\aswmklt.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 2504 bytes

Bitte um schnelle Hilfe!

Dieser Beitrag wurde von xzdoie bearbeitet: 23. Januar 2008 - 16:38

0

Anzeige



#2 Mitglied ist offline   Übertakter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 139
  • Beigetreten: 04. Januar 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:D:\Music\Kool Savas
  • Interessen:GFX'en ; C++ coden ; Forum und mein Laptop :)

geschrieben 23. Januar 2008 - 16:46

Also ich hab 2 Schädliche Dateien gefunden.


c:\f862a74d4390789457\setup.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarerefer...=...6Ojg5&lid=2

O21 - SSODL: bqxomdo - {DBD896EA-3CA4-4645-8BA5-1E45FCC94A3E} - C:\WINDOWS\bqxomdo.dll


O21 - SSODL: aswmklt - {6FC6ED26-DAEC-46CF-82C5-FD22352082DD} - C:\WINDOWS\aswmklt.dll

Fixe diese Sachen .

MFG,
Übertakter
Übertakter grüßt (:
0

#3 Mitglied ist offline   xzdoie 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 23. Januar 08
  • Reputation: 0

geschrieben 23. Januar 2008 - 16:56

Hab ich jetzt gemacht, c:\f862a74d4390789457\setup.exe konnte ich im Log File nicht mehr finden :)

Was soll ich nun machen?

Edit: Anscheinend ist der Virus noch da, Nachricht erscheint noch, nur das PoP Up ist nun weg. Die Dateien sind übrigens nun wieder bei Hijackthis in der Liste, wie krieg ich die ganz gelöscht?

Dieser Beitrag wurde von xzdoie bearbeitet: 23. Januar 2008 - 16:59

0

#4 Mitglied ist offline   Übertakter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 139
  • Beigetreten: 04. Januar 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:D:\Music\Kool Savas
  • Interessen:GFX'en ; C++ coden ; Forum und mein Laptop :)

geschrieben 23. Januar 2008 - 17:12

c:\docume~1\gaston~1\locals~1\temp\pftb.tmp

Versuch mal diese Datei zu finden.

Zum Virenproblem settze die mal unter Quarantäne.
Übertakter grüßt (:
0

#5 Mitglied ist offline   xzdoie 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 23. Januar 08
  • Reputation: 0

geschrieben 23. Januar 2008 - 17:20

Kann nix unter Quarantäne stellen, die Scanner finden ja nichts.

Die Datei scheint es bei mir anscheinend nicht zu geben, Suchprogramm fand nichts.

Dieser Beitrag wurde von xzdoie bearbeitet: 23. Januar 2008 - 17:21

0

#6 Mitglied ist offline   Skalarism 

  • Gruppe: aktive Mitglieder
  • Beiträge: 365
  • Beigetreten: 13. Dezember 07
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Amazonasbecken
  • Interessen:ATV & Onlinegaming

geschrieben 23. Januar 2008 - 17:37

Lade Dir mal von www.moosoft.com das Programm "The Cleaner" runter. Mach dann die neuesten Updates und lass ihn mal dein System scannen. Der sollte den Schädling finden, hab da selbst schon gute Erfahrungen mit gemacht.

Hier der Link: http://tinyurl.com/333k4z
Eingefügtes Bild
www.the-chaos-company.de
0

#7 _m.i.s.t.e.r.x_

  • Gruppe: Gäste

geschrieben 23. Januar 2008 - 18:03

Hallo

mach mal bild ( bilder von den Symbol das erscheint )

eventuell hilft dir das sofort wenn es das ist was ich meine hilft das

http://www.arovaxantispyware.com

mfg mister x
0

#8 Mitglied ist offline   xzdoie 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 23. Januar 08
  • Reputation: 0

geschrieben 23. Januar 2008 - 21:52

Abend,

ich glaube ich habe das Ding weg (mit Smitfraud Rapport gespeichert, im gesicherten Modus alles gelöscht, und dann Neustart ohne Systemwiederherstellung).

Danke für eure Hilfe! :imao:
0

#9 Mitglied ist offline   xzdoie 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 23. Januar 08
  • Reputation: 0

geschrieben 24. Januar 2008 - 15:37

Tag Leute,

das Ding ist heute plötzlich wieder da :blink:

Das The Cleaner Programm hängt immer ab einer bestimmen Datei, keine Ahnung woran das liegt.

Hier ist mal ein Bild vom Desktop angehängt, ich hoffe, damit können wir eine weitere Lösung finden, nervt langsam wirklich. :blink:

Edit: Bild war zu groß, kann es leider nicht anhängen. Der Avoraxantispy bricht ab einer bestimmten Stelle auch den Scan ab. The Cleaner find nichts.

Dieser Beitrag wurde von xzdoie bearbeitet: 24. Januar 2008 - 15:47

0

#10 _m.i.s.t.e.r.x_

  • Gruppe: Gäste

geschrieben 24. Januar 2008 - 17:59

Hallo

das dachte ich mir schon fast , das das passiert .



Bilder kann man auch ins web laden dafür gibt es Dienste Kostenlos

kleine auswahl

http://www.google.de/search?hl=de&q=bi...Suche&meta=





wenn das ist was ich befürchte hilft dir mein empfohlenes Tool , leider aber dazu um zu sagen
ob es das ist was ich meine brauchen wir bild

mfg mister x

Dieser Beitrag wurde von m.i.s.t.e.r.x bearbeitet: 24. Januar 2008 - 18:04

0

#11 Mitglied ist offline   xzdoie 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 23. Januar 08
  • Reputation: 0

geschrieben 24. Januar 2008 - 19:45

Link zum Bild: http://www.lupiuploa...27/0TUSHhFI.bmp
0

#12 _m.i.s.t.e.r.x_

  • Gruppe: Gäste

geschrieben 24. Januar 2008 - 20:56

Hallo

der den ich meinte ist es nicht , dieses nerv Programm

was du noch Probieren kannst wäre das

Arbeit s Platz ( den auf den Desktop ) / mit der rechten Maus Taste anklicken und auf Verwalten / klicken
im linken feld auf Dienste und Anwendungen klicken , und dann auf Dienste .

dann öffnet sich ein Fenster dort Nachrichten Dienst auswählen im dem du es doppelt anklickst

in der mitte des Nexten Fensters hast du dann stehen Starttyp

wähle hier aus Deaktiviert und klicke auf ok .

Starte den PC dann mal Neu


das Programm das dich nervt ist nur ein Nerv Programm , das sich über den Nachrichten Dienst
einschleicht und dir so vorgaukelt du hättest Virus oder Spyware auf den PC den du nur Beseitigen kannst wenn du denen ihr Tool downloadest und es Später Kaufst .

Im wicklichkeit ist das aber nur ein schein programm was dir was vorspielt , probier es mal aus

mfg mister x

Dieser Beitrag wurde von m.i.s.t.e.r.x bearbeitet: 24. Januar 2008 - 20:57

0

#13 Mitglied ist offline   xzdoie 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 23. Januar 08
  • Reputation: 0

geschrieben 24. Januar 2008 - 21:10

Und wie nennt sich der Dienst den ich abschlaten muss? Habe da so nix auffäliges gefunden.
0

#14 _m.i.s.t.e.r.x_

  • Gruppe: Gäste

geschrieben 24. Januar 2008 - 21:20

Hallo

nennt sich Nachrichten Dienst

den deaktivieren


das was du hast ist nur eine vorgetäuschter Virus , dieses Virus oder dieses Tool dient nur dazu dir
klar zu machen das du sein Tool downloaden sollst , machst du das und lässt es laufen ist dein
PC Komplett verseucht , und dann sollst du dir die Vollversion Kaufen um es entfernen zu können

mfg mister x
0

#15 Mitglied ist offline   xzdoie 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 23. Januar 08
  • Reputation: 0

geschrieben 24. Januar 2008 - 21:28

Achso, verstehe.

Kommen noch Windows Nachrichten durch, wenn der Nachrichtendienst deaktiviert ist? Und macht dieser Virus, oder was auch immer, im Hintergrund irgendetwas?
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0