Lästiges Problem...

8Antworten
  1. #1
    Avatar von
    Themen Starter

    Standard Lästiges Problem...

    Hi, habe ein Problem mit dem Internet. Beim Surfen öffnet sich ständig ein Fenster, ein sog. Winfixer zu installieren, weil der PC wohl Fehler hat...Habe bei einem Bekannten nachgefragt und er meinte, da sind Eintragungen, die man löschen kann, sodass sich das Winfixer Fenster nicht mehr öffnet...Lästig ist, dass die Seite, auf der ich mich grade dann befinde, für dieses Winfixerfenster geschlossen wird und ich von vorn anfangen muss. Weiß einer wie man diese Eintragungen löscht und den Fehler beheben kann??
    Danke

  2. #2
    Avatar von
    Themen Starter

    Standard

    Hallo Katja.
    Mach blos nicht den Winfixer drauf, der ist selbst Spyware!
    Kannst du mal das HijackThis-Logfile posten?

    https://www.dirks-computerecke.de/hij...-anleitung.htm

  3. #3
    Avatar von
    Themen Starter

    Standard

    Logfile of HijackThis v1.99.1
    Scan saved at 14:04:42, on 13.02.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\Inf\Catalog\su\srunner.exe
    C:\Programme\Norton AntiVirus\navapsvc.exe
    c:\Windows\Inf\Catalog\su\explore.exe
    C:\WINDOWS\CURSORS\meta\oledac\backup\srunner.exe
    c:\windows\cursors\meta\oledac\backup\repairx\SPOO LSVC.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
    C:\Programme\Norton AntiVirus\SAVScan.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\ATI Technologies\ATI.ACE\cli.exe
    C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    C:\WINDOWS\system32\ntvdm.exe
    C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\Rar$EX00.735\Hi jackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.seekerbar.com/ie.aspx?tb_id=50154
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.vge-12.de.vu/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = https://www.seekerbar.com/ie.aspx?tb_id=50154
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.gamefiesta.com/search.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: (no name) - _{8952A998-1E7E-4716-B23D-3DBE03910972} - (no file)
    O2 - BHO: BHO - {00000015-A527-34E7-25C2-03A4E313B2E9} - c:\WINDOWS\system32\winsrvs_1.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {CC6E8A91-4D66-4717-64EC-B3F894FD67D0} - C:\DOKUME~1\CHRIST~1\ANWEND~1\EGGSCI~1\Window scr.exe
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
    O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKCU\..\Run: [Four find] C:\DOKUME~1\CHRIST~1\ANWEND~1\FRAGVC~1\five grey.exe
    O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
    O16 - DPF: RaptisoftGameLoader - https://www.miniclip.com/hamsterball/rap ... loader.cab
    O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - https://playroom.icq.com/odyssey_web11.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - https://game06.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    O23 - Service: FireDaemon Service: csrss (csrss) - Sublime Solutions Pty Ltd - C:\Program Files\Internet Explorer\PLUGINS\FireDaemon.exe
    O23 - Service: explore - Unknown owner - C:\WINDOWS\Inf\Catalog\su\srunner.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: SPOOLSVC - Unknown owner - C:\WINDOWS\CURSORS\meta\oledac\backup\srunner.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

  4. #4
    Avatar von
    Themen Starter

    Standard

    Das sieht nicht gut aus Katja.
    Dein System ist total verseucht!!!
    Ich würde dir vorschlagen zuerst mal ein update deines Vierenscanners zu machen und dann dein System scannen. Wenn er nichts findet kannst du ihn eigentlich gleich runterschmeißen!
    Wenn er was findet: Löschen!
    Danach HijackThis-Log posten.

  5. #5
    Avatar von
    Themen Starter

    Standard

    Habe ich vorher gemacht, ad-aware auf den neusten Stand gebracht und dann Full-System Scan, und danach hijackthis und das hier reinkopiert....was muss ich tun??

  6. #6
    Avatar von
    Themen Starter

    Standard

    Verschoben in ICQ. (ist einfach zuviel)
    (wenn das gegen eine boardregel verstößt bitte pn, dann kann ich ja ALLES hier hin schreiben)
    Wenn aber irgentjemand noch einen tollen Ratschlag hat kann er mich gern unterstützen.

  7. #7
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    so viel ist es nicht. Im Prnzip hast du dir 2 verschiedene Würmer eingefangen die sich nun auf deinem System austoben. Und zwar handelt es sich dabei um W32/Sdbot-KD:

    https://www.sophos.de/virusinfo/analyses/w32sdbotkd.html

    und W32.Gaobot.GL:

    https://securityresponse.symantec.com...gaobot.gl.html

    Die links enthalten Informationen und Hinweise, wie man diese Würmer entfernt. aber im Prinzip müßte ein aktuelles Antivirenprogramm auf deinem Rechner längst Alarm geschlagen haben...

  8. #8
    Avatar von
    Themen Starter

    Standard

    Du solltest nicht vergessen diese Einträge zu fixen:

    R3 - URLSearchHook: (no name) - _{8952A998-1E7E-4716-B23D-3DBE03910972} - (no file)
    O2 - BHO: BHO - {00000015-A527-34E7-25C2-03A4E313B2E9} - c:\WINDOWS\system32\winsrvs_1.dll

    wobei ich beim letzten Eintrag nicht weiß ob das fixen genügt.

  9. #9
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    als erstes die Systemwiederherstellung deaktivieren und dann folgende Einträge fixen:

    Code:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.gamefiesta.com/search.html 
    R3 - URLSearchHook: (no name) - _{8952A998-1E7E-4716-B23D-3DBE03910972} - (no file) 
    O2 - BHO: BHO - {00000015-A527-34E7-25C2-03A4E313B2E9} - c:\WINDOWS\system32\winsrvs_1.dll 
    O2 - BHO: (no name) - {CC6E8A91-4D66-4717-64EC-B3F894FD67D0} - C:\DOKUME~1\CHRIST~1\ANWEND~1\EGGSCI~1\Window scr.exe 
    O4 - HKCU\..\Run: [Four find] C:\DOKUME~1\CHRIST~1\ANWEND~1\FRAGVC~1\five grey.exe 
    O16 - DPF: RaptisoftGameLoader - https://www.miniclip.com/hamsterball/...gameloader.cab 
    O23 - Service: FireDaemon Service: csrss (csrss) - Sublime Solutions Pty Ltd - C:\Program Files\Internet Explorer\PLUGINS\FireDaemon.exe 
    O23 - Service: explore - Unknown owner - C:\WINDOWS\Inf\Catalog\su\srunner.exe 
    O23 - Service: SPOOLSVC - Unknown owner - C:\WINDOWS\CURSORS\meta\oledac\backup\srunner.exe
    Anschließend den Rechner neu starten und in den abgesicherten Modus gehen. Dort die gefixten .exe und .dll Dateien suchen und löschen. Anschließend den Rechner wieder normal starten und noch ma zur Sicherheit ein Logfile erstellen...

Ähnliche Themen

  1. Mouse Problem und evtl. Rechner Problem

    Von Socke im Forum Eingabegeräte und Drucker
    Antworten: 18
    Letzter Beitrag: 01.05.2011, 10:33
  2. Festplatten Problem [Neustart Problem gelöst]

    Von Henry im Forum Festplatten und Laufwerke
    Antworten: 3
    Letzter Beitrag: 27.06.2007, 10:40

Benutzer, die dieses Thema gelesen haben: 0

Derzeit gibt es keine Benutzer zum Anzeigen.
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz