Sie sind nicht angemeldet.

1

Donnerstag, 19. Oktober 2006, 22:25

Prob mit einem Trojaner

Hi@all

ICh bekomme seit heute immer wieder Popups.
Und wiess nich wie ich das weg bekommen kann...


Hab mal ein pic gemacht von dem was da in meiner Taskleiste ist.


Hofe ihr k?nnt mir weiter helfen


mfg niceguy

imported_rolby

unregistriert

2

Freitag, 20. Oktober 2006, 08:17

Prob mit einem Trojaner

Also,


Start>Ausf?hren> msconfig eingeben> auf Dienste> alle Microsoft Dienste ausblenden> und nehme dort mal alles weg au?er virenproggi nat?rlich, dann noch unter Systemstart auch alles wegnehmen au?er virnproggi. und neustarten.:rolleyes:

Danach Virensuche machen.
Welches Virenprogramm hast du?

Wenn das alles nicht hilft bitte nochmal melden:rolleyes:

3

Freitag, 20. Oktober 2006, 14:40

Prob mit einem Trojaner

So
Also ich habe alles gemacht wie du gesagt hast aber es ist immer noch da:confused:

Mein Virenprogramm ist McAfee

mfg niceguy

imported_rolby

unregistriert

4

Freitag, 20. Oktober 2006, 14:49

Prob mit einem Trojaner

Virensuche hast du schon gemacht?

Dann mal bitte das machen

HijackThis - bebilderte Anleitung

5

Freitag, 20. Oktober 2006, 14:54

Prob mit einem Trojaner

Logfile of HijackThis v1.99.1
Scan saved at 14:55:54, on 20.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:ProgrammeVideoCompressionCodecisamonitor.exe
C:ProgrammeVideoCompressionCodecpmsngr.exe
C:PROGRA~1mcafee.comagentmcagent.exe
C:ProgrammeVideoCompressionCodecisamini.exe
C:ProgrammeVideoCompressionCodecpmmon.exe
C:ProgrammeMcAfee.comVSOmcvsshld.exe
C:ProgrammeMcAfee.comVSOoasclnt.exe
C:PROGRA~1McAfeeSPAMKI~1MskAgent.exe
c:progra~1mcafee.comvsomcvsescn.exe
C:PROGRA~1McAfee.comPERSON~1MpfTray.exe
C:ProgrammeJavajre1.5.0binjusched.exe
C:WINDOWSSOUNDMAN.EXE
C:ProgrammeCreativeSBAudigy2ZSSurround MixerCTSysVol.exe
C:WINDOWSsystem32CTHELPER.EXE
C:ProgrammeCreativeSBAudigy2ZSDVDAudioCTDVDDet.EXE
C:PROGRA~1McAfee.comPERSON~1MpfAgent.exe
C:ProgrammeCreativeMediaSourceGOCTCMSGo.exe
C:PROGRA~1WALLPA~1WALLPA~1.EXE
C:ProgrammeCreativeMediaSourceRemoteControlRCMan.EXE
C:WINDOWSsystem32ctfmon.exe
C:WINDOWSsystem32CTSvcCDA.EXE
c:programmemcafee.comagentmcdetect.exe
c:PROGRA~1mcafee.comvsomcshield.exe
c:PROGRA~1mcafee.comagentmctskshd.exe
C:PROGRA~1McAfee.comPERSON~1MPFSERVICE.exe
C:PROGRA~1McAfeeSPAMKI~1MSKSrvr.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32MsPMSPSv.exe
C:ProgrammeT-OnlineT-Online_Software_5Basis-SoftwareBasis2kernel.exe
C:ProgrammeT-OnlineT-Online_Software_5Basis-SoftwareBasis2sc_watch.exe
C:PROGRA~1T-OnlineT-ONLI~1BASIS-~1Basis2PROFIL~1.EXE
C:WINDOWSsystem32wuauclt.exe
C:ProgrammeXfirexfire.exe
C:ProgrammeOperaOpera.exe
C:ProgrammeSkypePhoneSkype.exe
C:ProgrammeWinRARWinRAR.exe
C:DOKUME~1BesitzerLOKALE~1TempRar$EX00.094HijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = ICQ.com Search Results
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQToolbartoolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:programmemcafeespamkillermcapfbho.dll
O2 - BHO: (no name) - {7b4d79df-9ef0-429d-a0e9-d9b138c6a53b} - C:ProgrammeVideoCompressionCodecisaddon.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:ProgrammeGemeinsame DateienMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: (no name) - {8aed5df3-6e0b-4930-b1a5-f8aa8d757497} - (no file)
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:progra~1mcafee.comvsomcvsshl.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:ProgrammeICQToolbartoolbaru.dll
O4 - HKLM..Run: [MCAgentExe] c:PROGRA~1mcafee.comagentmcagent.exe
O4 - HKLM..Run: [MCUpdateExe] c:PROGRA~1mcafee.comagentmcupdate.exe
O4 - HKLM..Run: [VSOCheckTask] "C:PROGRA~1McAfee.comVSOmcmnhdlr.exe" /checktask
O4 - HKLM..Run: [VirusScan Online] C:ProgrammeMcAfee.comVSOmcvsshld.exe
O4 - HKLM..Run: [OASClnt] C:ProgrammeMcAfee.comVSOoasclnt.exe
O4 - HKLM..Run: [MSKAGENTEXE] C:PROGRA~1McAfeeSPAMKI~1MskAgent.exe
O4 - HKLM..Run: [MSKDetectorExe] C:PROGRA~1McAfeeSPAMKI~1MSKDetct.exe /startup
O4 - HKLM..Run: [MPFExe] C:PROGRA~1McAfee.comPERSON~1MpfTray.exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] C:ProgrammeJavajre1.5.0binjusched.exe
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [SBDrvDet] C:ProgrammeCreativeSB Drive DetSBDrvDet.exe /r
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [CTSysVol] C:ProgrammeCreativeSBAudigy2ZSSurround MixerCTSysVol.exe /r
O4 - HKLM..Run: [CTRegRun] C:WINDOWSCTRegRun.EXE
O4 - HKLM..Run: [CTHelper] CTHELPER.EXE
O4 - HKLM..Run: [CTDVDDET] C:ProgrammeCreativeSBAudigy2ZSDVDAudioCTDVDDet.EXE
O4 - HKLM..Run: [CleanUp] C:PROGRA~1McAfee.comSharedmcappins.exe /v=3 /cleanup
O4 - HKLM..RunOnce: [vsoupd.dll] rundll32.exe advpack.dll,RegisterOCX c:PROGRA~1mcafee.comvsovsoupd.dll
O4 - HKCU..Run: [Creative MediaSource Go] C:ProgrammeCreativeMediaSourceGOCTCMSGo.exe /SCB
O4 - HKCU..Run: [Wallpaper4U] C:PROGRA~1WALLPA~1WALLPA~1.EXE -w
O4 - HKCU..Run: [SB Audigy 2 Startup Menu] C:ProgrammeCreativeSBAudigy2ZSProgramStartup MenuChkColor.EXE
O4 - HKCU..Run: [RemoteCenter] C:ProgrammeCreativeMediaSourceRemoteControlRCMan.EXE
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:ProgrammeICQToolbartoolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0binnpjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.5.0binnpjpi150.dll
O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:programmemcafeespamkillermcapfbho.dll
O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:programmemcafeespamkillermcapfbho.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:ProgrammeICQLiteICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O17 - HKLMSystemCCSServicesTcpip..{7C2D8939-769D-49DE-AC49-425A8B415A88}: NameServer = 217.237.150.115 217.237.148.49
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - C:WINDOWSsystem32dpfwu.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:WINDOWSsystem32WPDShServiceObj.dll
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:WINDOWSsystem32CTSvcCDA.EXE
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:programmemcafee.comagentmcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:PROGRA~1mcafee.comvsomcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:PROGRA~1mcafee.comagentmctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:PROGRA~1McAfee.comAgentmcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:PROGRA~1McAfee.comPERSON~1MPFSERVICE.exe
O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:PROGRA~1McAfeeSPAMKI~1MSKSrvr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:ProgrammeTuneUp Utilities 2006WinStylerThemeSvc.exe

imported_rolby

unregistriert

6

Freitag, 20. Oktober 2006, 15:04

Prob mit einem Trojaner

Fixe mal diesen eintrag mit HijackThis

Quellcode

1
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = ICQ.com Search Results
--------------------------------
Pr?fe diese Datei mal bitte hiermit:
Online malware scan

Quellcode

1
c:Programmemcafee.comvsovsoupd.dll

7

Freitag, 20. Oktober 2006, 22:45

Prob mit einem Trojaner

hi, das selbe hatte ich auch!
du musst deinen PC formatieren

8

Sonntag, 22. Oktober 2006, 00:29

Prob mit einem Trojaner

Hi

Weist du wie der trojaner heist ?

9

Sonntag, 22. Oktober 2006, 09:15

Prob mit einem Trojaner

ne du, habe alle aktuelle antiviren + anti spyware programme runtergeladen, aber keiner hat was gefunden.

10

Mittwoch, 25. Oktober 2006, 15:19

Prob mit einem Trojaner

Hab meinen PC formatiert jetzt geht alles wieder .

Danke f?r die hilfe

Thema bewerten