Malware Infektion

  • geschlossen

  • bbkhacki
  • 1278 Aufrufe 2 Antworten

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • Malware Infektion

    Hallöchen zusammen,
    seit 2 Tagen öffnen sich bei mir einfach immerwieder Pop Ups Fenster, auch wenn ich garnet mit Browser im Internet bin... Hab daraufhin mit Ad-Aware gescannt, auch was gefunden und alles entfernt! Jedoch hab ich grad bemerkt, dass die Pop Up Fensterle immernoch kommen!

    Grrr, das nervt!

    So jetzt bräucht ich Tipps was ich tun soll!

    Hier mal noch mein HijackThis File:

    Quellcode

    1. Logfile of HijackThis v1.99.1
    2. Scan saved at 19:55:46, on 09.11.2005
    3. Platform: Windows XP SP2 (WinNT 5.01.2600)
    4. MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    5. Running processes:
    6. C:\WINDOWS\System32\smss.exe
    7. C:\WINDOWS\system32\winlogon.exe
    8. C:\WINDOWS\system32\services.exe
    9. C:\WINDOWS\system32\lsass.exe
    10. C:\WINDOWS\system32\svchost.exe
    11. C:\WINDOWS\System32\svchost.exe
    12. C:\WINDOWS\system32\rundll32.exe
    13. C:\WINDOWS\system32\LEXBCES.EXE
    14. C:\WINDOWS\system32\spoolsv.exe
    15. C:\WINDOWS\system32\LEXPPS.EXE
    16. C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
    17. c:\sophos\cachemgr.exe
    18. C:\WINDOWS\TWljaGFlbCBGZW50\command.exe
    19. C:\WINDOWS\System32\nvsvc32.exe
    20. C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE
    21. C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS
    22. C:\WINDOWS\Explorer.EXE
    23. C:\WINDOWS\system32\RUNDLL32.EXE
    24. C:\Programme\Microsoft IntelliPoint\point32.exe
    25. C:\Programme\D-Tools\daemon.exe
    26. C:\windows\sp2update00.exe
    27. C:\WINDOWS\NCLAUNCH.EXe
    28. C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
    29. C:\Programme\Sophos SWEEP for NT\ICMON.EXE
    30. C:\sophos\imonitor.exe
    31. C:\Programme\SMC\SMC2802W 54 Mbps WLAN Utility\SMCUTIL.exe
    32. C:\Programme\Mozilla Firefox\firefox.exe
    33. C:\Dokumente und Einstellungen\Felix Fent\Desktop\HijackThis.exe
    34. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    35. O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Programme\AOL Toolbar\toolbar.dll
    36. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    37. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    38. O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    39. O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
    40. O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    41. O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    42. O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    43. O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
    44. O4 - HKLM\..\Run: [msresearch] C:\windows\msresearch.exe
    45. O4 - HKLM\..\Run: [sp2update] C:\windows\sp2update00.exe
    46. O4 - HKCU\..\Run: [Steam] "d:\steam\steam.exe" -silent
    47. O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
    48. O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
    49. O4 - HKCU\..\Run: [zuru] C:\PROGRA~1\COMMON~1\zuru\zurum.exe
    50. O4 - Global Startup: InterCheck Monitor.LNK = C:\Programme\Sophos SWEEP for NT\ICMON.EXE
    51. O4 - Global Startup: Remote Update Monitor.lnk = C:\sophos\imonitor.exe
    52. O4 - Global Startup: SMC2802W 54 Mbps WLAN Utility.lnk = C:\Programme\SMC\SMC2802W 54 Mbps WLAN Utility\SMCUTIL.exe
    53. O8 - Extra context menu item: &AOL Toolbar-Suche - res://C:\Programme\AOL Toolbar\toolbar.dll/SEARCH.HTML
    54. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
    55. O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
    56. O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Programme\AOL Toolbar\toolbar.dll
    57. O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Programme\AOL Toolbar\toolbar.dll
    58. O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    59. O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    60. O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    61. O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
    62. O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\kt06l7ds1.dll
    63. O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
    64. O23 - Service: Sophos Cache Manager (CacheMgr) - SOPHOS Plc - c:\sophos\cachemgr.exe
    65. O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TWljaGFlbCBGZW50\command.exe
    66. O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
    67. O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    68. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    69. O23 - Service: SonicWall VPN Client Service (RampartSvc) - SonicWALL, Inc. - C:\Programme\SonicWALL\SonicWALL Global VPN Client\RampartSvc.exe
    70. O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    71. O23 - Service: Sophos Anti-Virus Network (SweepNet) - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE
    72. O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS
    73. O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
    Alles anzeigen


    Ciao und schonmal vielen Dank
    [SIZE=1]- - Blacklist - Verwarnungen - Ups --[/SIZE]
    [SIZE=1]Ich klicke 2 mal täglich die Google-Anzeigen, und du? Tu was für ein besseres Forum![/SIZE]