WinFuture-Forum.de: Problem Mit Meinen Notebook - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Problem Mit Meinen Notebook


#1 Mitglied ist offline   emule72ki 

  • Gruppe: aktive Mitglieder
  • Beiträge: 254
  • Beigetreten: 06. September 03
  • Reputation: 0

  geschrieben 20. Juni 2006 - 20:03

Moin Moin,

brauche hilfe bei meinem Notebook. Habe mein Notebook neuinst. mit der VirenSW (CA-etrust-Dienstlich). Irgendwie habe ich doch einen Virus oder ähnliches bekommen. Habe schon mit Spybot-Destroy, Ad Aware und VirenSw versucht das Programm loszuwerden. Es geht nicht. Er findet nichts.
Habe in der rechten Unternecke dort wo die Uhrzeit steht. Es ist ein roter durchgestrichen Kreis und ein "?" im Kreis. Mit der Meldung "Ihr Rechner ist infiziert", wenn ich auf das Icon geht öffnet sich folgende "http://www.spywarequake.com/?aff=247" (Firefox) bei IE folgende "http://www.safetyuptodate.net/"

Meine Antiviren-SW habe ich deinst. und habe F-Secure inst. Nach dem Neustart taucht F-Secure nicht auf. Im Taskmanager schon. Will nicht meinen Rechner neuinst.
.
0

Anzeige



#2 Mitglied ist offline   Skaroth 

  • Gruppe: aktive Mitglieder
  • Beiträge: 554
  • Beigetreten: 08. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wien

geschrieben 20. Juni 2006 - 20:22

check mal mit Hijackthis (http://www.hijackthis.de) und fixe alle gefährlichen Einträge
0

#3 Mitglied ist offline   emule72ki 

  • Gruppe: aktive Mitglieder
  • Beiträge: 254
  • Beigetreten: 06. September 03
  • Reputation: 0

geschrieben 20. Juni 2006 - 20:44

mein Auszug aus :

Logfile of HijackThis v1.99.1
Scan saved at 21:43:22, on 20.06.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\Programme\F-Secure\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure\BackWeb\7681197\program\fsbwsys.exe
C:\WINNT\System32\svchost.exe
C:\Programme\OOD2KFRE\OOD2000.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Programme\F-Secure\Anti-Virus\fssm32.exe
C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINNT\system32\carpserv.exe
C:\WINNT\system32\internat.exe
C:\Programme\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
C:\Programme\internet explorer\iexplore.exe
C:\WINNT\explorer.exe
C:\Programme\X-Micro WLAN 11g USB Dongle\ZDWlan.exe
C:\Programme\utorrent-1.5.1-beta-build-464.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\hijackthis_199\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINNT\system32\hp100.tmp
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Generic Host Process] C:\WINNT\system32\scvhost.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Programme\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
O4 - Global Startup: X-Micro WLAN 11g USB Adapter.lnk = C:\Programme\X-Micro WLAN 11g USB Dongle\ZDWlan.exe
O8 - Extra context menu item: &Block this popup - C:\Programme\F-Secure\Anti-Spyware\blockpopups.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure\Anti-Spyware\ieshield.dll
O10 - Unknown file in Winsock LSP: c:\programme\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\f-secure\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\programme\f-secure\fsps\program\fslsp.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1149591044953
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoft...free/asinst.cab
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/DeskUpda...api/activex.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E52AB49-86E5-4F43-80D0-03262ADBD6BE}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1E52AB49-86E5-4F43-80D0-03262ADBD6BE}: NameServer = 192.168.1.1
O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Programme\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Programme\F-Secure\Common\FNRB32.EXE
O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure\BackWeb\7681197\program\fsbwsys.exe
O23 - Service: O&O Defrag 2000 (OOD2000) - O&O Software GmbH - C:\Programme\OOD2KFRE\OOD2000.EXE

Zitat

| Anonyme Besucher: 0)
Mitglieder: 1 | emule72ki

Kurz antworten

0

#4 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 20. Juni 2006 - 22:21

Und hier ist die Auswertung. Böse, neu machen.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#5 Mitglied ist offline   emule72ki 

  • Gruppe: aktive Mitglieder
  • Beiträge: 254
  • Beigetreten: 06. September 03
  • Reputation: 0

geschrieben 21. Juni 2006 - 16:44

wie werde ich den Wurm (SDBOT.N WORM) los !!!
0

#6 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 21. Juni 2006 - 18:30

emule72ki sagte:

wie werde ich den Wurm (SDBOT.N WORM) los !!!

Indem du Windows neu installierst und die Hinweise hier beherzigst.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#7 Mitglied ist offline   emule72ki 

  • Gruppe: aktive Mitglieder
  • Beiträge: 254
  • Beigetreten: 06. September 03
  • Reputation: 0

geschrieben 21. Juni 2006 - 20:39

keine andere möglichkeit
0

#8 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 21. Juni 2006 - 22:23

emule72ki sagte:

keine andere möglichkeit

Nein :D
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#9 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 21. Juni 2006 - 22:26

Zitat

keine andere möglichkeit

Doch :D
Image aufspielen, falls du eins hast, aber sinnvoll ist nur die von Graumagier vorgeschlagene Lösung(wenn kein Image vorhanden ist).
Kannst du auch im Stickythread nachlesen.
Am besten aus so etwas lernen und sich Gedanken machen!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0