Internet-Software, Browser, FTP, SSH 4.696 Themen, 38.865 Beiträge

Browser infiziert. Prüfbericht von HijackThis

Eduberth / 20 Antworten / Baumansicht Nickles

Drei meiner Browser (Firefox 3.5, Chrome und IE 8) verweigern Downloads, einzig Opera funktioniert noch. Außerdem müllen mir Firefox und IE 8 die Schnellstartleiste mit Werbung voll. Dazu habe ich jetzt den empfohlenen Pruefbericht mit HijackThis erstellt.
Kann mir jemand weiterhelfen?
Gruß
Eduberth

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:06:42, on 16.07.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Sceneo\AbsolutTV\Services\ODSBC\ODSBCApp.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Microsoft Encarta\Encarta 2007 - Enzyklopaedie DVD\EDICT.EXE
C:\Program Files\Tobit ClipInc\Player\ClipIncTray.exe
C:\Users\Czolbe\AppData\Local\kiycg.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\PDFCreator\PDFCreator.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8a194578-81ea-4850-9911-13ba2d71efbd} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hilfsobjekt für Encarta Web-Begleiter - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Encarta Web-Begleiter - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [UpdatePPShortCut] "C:\Program Files\HomeCinema\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\PowerProducer" update "Software\CyberLink\PowerProducer\4.0"
O4 - HKLM\..\Run: [TVBroadcast] C:\Program Files\Sceneo\AbsolutTV\SERVICES\ODSBC\ODSBCApp.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\HomeCinema\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [E07DXLRD_355243370] "C:\Program Files\Microsoft Encarta\Encarta 2007 - Enzyklopaedie DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [Google Update] "C:\Users\Czolbe\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ClipIncSrvTray] "C:\Program Files\Tobit ClipInc\Player\ClipIncTray.exe"
O4 - HKCU\..\Run: [kiycg] "c:\users\czolbe\appdata\local\kiycg.exe" kiycg
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing)
O9 - Extra button: Encarta Suchleiste - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing) (HKCU)
O13 - Gopher Prefix:
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\Program Files\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\ALDI Foto Service Nord\Common\Database\bin\fbserver.exe
O23 - Service: Google Update Service (gupdate1c9dab2f0c8b8d0) (gupdate1c9dab2f0c8b8d0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Sceneo PVR Service (srvcPVR) - Buhl Data Service GmbH - C:\Program Files\Sceneo\AbsolutTV\Services\PVR\PVRService.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 12739 bytes

bei Antwort benachrichtigen
Hewal Eduberth „Browser infiziert. Prüfbericht von HijackThis“
Optionen

Hallo Eduberth,

auf der seite Hitjackthis.de wird dir doch gezeigt, welche Einträge bedenklich sind, und was genau du machen mußt...

Grüße
Hewal

Schreibfehler sind specialeffects meiner Tastatur.
bei Antwort benachrichtigen
Eduberth Hewal „Hallo Eduberth, auf der seite Hitjackthis.de wird dir doch gezeigt, welche...“
Optionen

Hallo Hewal,
welche Seite meinst du? Ich bin bisher diesem Link gefolgt:
http://sicher-ins-netz.info/analyse/hjt.html
Bin leider ein echter Stoffel, was so etwas wie das hier betrifft, mach's auch zum ersten Mal. Bitte ein bisschen Geduld.
Also was genau muss ich machen, und auf welcher Seite steht das?
Gruß
Eduberth

bei Antwort benachrichtigen
hac004 Eduberth „Hallo Hewal, welche Seite meinst du? Ich bin bisher diesem Link gefolgt:...“
Optionen
...man lernt nie aus...
bei Antwort benachrichtigen
Eduberth hac004 „Die Anleitung ist hier:...“
Optionen

Mein Problem ist, dass ich nicht weiß, welche der markierten Stellen mit 'fix' bearbeitet werden dürfen.

bei Antwort benachrichtigen
Conqueror Eduberth „Hallo Hewal, welche Seite meinst du? Ich bin bisher diesem Link gefolgt:...“
Optionen

http://members.linzag.net/680262/HJT/HijackThis.html#Onlineauswertung

Geh mal etwa in die Mitte der Seite, dort wird erklärt wie Du eine automatische Auswertung machen lassen kannst !

Wie ist Dein PC ausgestattet, RAM,CPU etc. ?
Denn auf Deinem PC laufen viele Prozesse, die alle Resourcen fressen,

bei Antwort benachrichtigen
Eduberth Conqueror „http://members.linzag.net/680262/HJT/HijackThis.html Onlineauswertung Geh mal...“
Optionen

Mein schon ziemlich alter Kopf raucht. Deshalb eine Frage zwischendurch: Kann ich einen Browser nicht so gründlich deinstallieren, dass ich bei der Neuinstallation einen sauberen erhalte?

bei Antwort benachrichtigen
Timbosteron Eduberth „Mein schon ziemlich alter Kopf raucht. Deshalb eine Frage zwischendurch: Kann...“
Optionen

Das Problem ist nicht unbedingt ein infizierter Browser, sondern ein infiziertes System. Dass Opera noch funktioniert liegt eher an Opera, nicht an den anderen Browsern.
Lass erst mal Das HiJack-Logfile auswerten, wie Conqueror beschrieben hat. Dann sollte dort einiges stehen, das dir weiter hilft.

Eine Affrikate ist die Bezeichnung für eine enge Verbindung eines Plosivs mit einem homorganen Frikativ derart, dass die Plosion direkt in den Frikativ übergeht.
bei Antwort benachrichtigen
popeye5 Conqueror „http://members.linzag.net/680262/HJT/HijackThis.html Onlineauswertung Geh mal...“
Optionen

Hallo Conqueror,
anscheinend sind wir aus derselben stadt, sei erstmal gegrüßt Landsmann!Worum gehts bei mir:ich habe versucht, auf meinem System WinXP PRO SP3 !,6GHz, ASUS P5B ATI1900GT + 3000MB arbeitsspeicher aus "Sicherheitsgründen" den FFX anstelle von IE als Browser zu verwenden. Entweder kann ich das nicht aber es funktionierten die Emails Ein-u. Ausgänge nicht mehr richtig.Mein mailprogramm ist Incredimail, weil mir das Outfit von MO nicht zugesagt hat. Aber ganz genau gesagt, surfe ich zwar viel und lade mir oft trialprogramme runter, um dann festzustellen, das hat mir wieder etwas am systemsablauf geändert und der rechner läuft nicht mehr rund. Jetzt empfehlen Experten wie Du, dass man den IE gegen einen sicheren Browser tauschen sollte.aber ich weiß halt nicht, worauf man bei diesen änderungen im speziellen achten muss usw.Gibts da genaue richtlinien oder so?Würde mich freuen, könnte mir jemand von Euch da weiterhelfen!! Danke Euch Fachleuten schon vorweg !!!
lg popeye5

popeye5 ändern auf popeye1946 ?
bei Antwort benachrichtigen
Eduberth Conqueror „http://members.linzag.net/680262/HJT/HijackThis.html Onlineauswertung Geh mal...“
Optionen

Sobald ich das rausgefunden habe, sagen ich dir, wie er ausgestattet ist. Tut mir leid, bin Anfänger in jeder Hinsicht.

bei Antwort benachrichtigen
Eduberth Conqueror „http://members.linzag.net/680262/HJT/HijackThis.html Onlineauswertung Geh mal...“
Optionen

Die Daten meines PCs. Intel(R) Core(TM) 2 Duo CPU
T 5450 @ 1.66 Hz 1,67 Ghz, RAM 2 GB, 32 Bit Betriebssystem.

bei Antwort benachrichtigen
the_mic Eduberth „Browser infiziert. Prüfbericht von HijackThis“
Optionen

Einen Thread eröffnen hätte genügt...

http://www.nickles.de/static_cache/538573024.html

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
hac004 the_mic „Einen Thread eröffnen hätte genügt......“
Optionen

von Hijack wird als erstes empfohlen, das Update (SP3) zu machen...
Ausserdem dürften einige faule und kritische Daten ( mit Kreuz und Fragezeichen markiert ) erkannt sein, die man zunächst fixen sollte. Mit nur einem Mausklick dürfte das Problem nicht zu lösen sein.
Gruss hac004

...man lernt nie aus...
bei Antwort benachrichtigen
Eduberth hac004 „von Hijack wird als erstes empfohlen, das Update SP3 zu machen... Ausserdem...“
Optionen

Falls oder solange ich das Problem nicht gelöst bekomme, darf ich dann trotzdem noch halbwegs gefahrlos Online-Banking durchführen?

bei Antwort benachrichtigen
Prosseco Eduberth „Falls oder solange ich das Problem nicht gelöst bekomme, darf ich dann trotzdem...“
Optionen

Das mit die Downloads abbrechung hoert sich an das es der Brontok ist. Der Hijackthis kann es nicht loeschen aufgrunddessen ein Trojaner ist.

Wuerde dir vorschlagen, ein antivir Software zu besorgen und installieren und mal scannen lassen.

Gruss
Sascha

P.S. Ich wuerde dir mal den vorschlag machen den ganzen misst an Toolbars zu deinstallieren. Weil das gibt nur noch stress am System.

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
Eduberth Prosseco „Das mit die Downloads abbrechung hoert sich an das es der Brontok ist. Der...“
Optionen

Hallo Sascha,
habe ich gleich zu Anfang gemacht, aber nur ein Fund. Spybot hat gleichmal 38 Fehler gefunden, und nach einem Update (von Spybot) nochmal 6. Aber beim Immunisieren zeigt sich, dass Spybot auf viele Positionen keinen Zugriff bekommt.

Gruß
Armin

bei Antwort benachrichtigen
winnigorny1 Prosseco „Das mit die Downloads abbrechung hoert sich an das es der Brontok ist. Der...“
Optionen

..... Ziemlich dumme Idee, nach einer Infektion einen Virenscanner zu installieren und dann zu scannen.

Die goldene Regel ist, dass ein nach einer Infektion installierter Scanner nicht richtig funktionieren wird. - Die einzigen Ausnahmen von der Regel sind Scanner, die mit ner Life-CD daherkommen.

Dann kann man von der CD booten, die aktuellen Defs runterladen und anschließend einen sog. Offline-Scan machen - also ohne Windows. So können auch bereits infizierte Systeme "gereinigt" werden.

Allerdings kannst du dir auch dann nicht sicher sein, ob dein Sys wirklich clean ist.

Banken würde ich von so einem Sys immer noch nicht wollen.....

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
winnigorny1 Eduberth „Falls oder solange ich das Problem nicht gelöst bekomme, darf ich dann trotzdem...“
Optionen
...darf ich dann trotzdem noch halbwegs gefahrlos Online-Banking durchführen?


Klar doch, wenn du möchtest, dass dein Konto ("halbwegs") bis zum Überziehungslimit abgeräumt wird..... (Ironie aus).

Ernsthaft, solange dein System in irgendeiner Form, die auch noch nicht mal genau bekannt ist, korrumpiert ist, würde ich die Finger davon lassen!

.... Und wenn man zum Fixen der Probleme viele, viele Klicks und vielleicht noch mehr Ahnung braucht, ist es die einfachste Lösung, die Platte zu formatieren und Windows neu aufzuspielen.

Vorher das kumulative ServicePack von Winfuture herunterladen, damit das Offline aufgespielt werden kann.

Wenn du noch nicht mal SP3 auf deinem Rechner hattest, wundert mich eigentlich gar nichts mehr. Update und Patches sind erste Bürgerpflicht!
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
Eduberth winnigorny1 „ Klar doch, wenn du möchtest, dass dein Konto halbwegs bis zum...“
Optionen

Ist SP3 nicht eine Geschichte für XP? Ich habe Vista, war beim Kauf des PCs vorinstalliert. Deshalb der viele Schrott auf der Festplatte. Patches werden automatisch aufgespielt, größere Geschichten, z.B SP2, werden annonciert, sodass ich sie selbst starten muss. Außerdem schaue ich sicherheitshalber regelmäßig nach, ob Updates verfügbar sind.
Was mich vorerst noch vom Formatieren und Neuaufspielen abhält, ist mein alter, aber immer noch völlig intakter HP-All-in-One-Drucker, der vor einigen Wochen sein letztes Uptate von HP verpasst bekam. Anschließend wurde mir mitgeteilt, dass HP die Unterstützung für das Gerät eingestellt hätte und keine Installations-CD für Vista erhältlich sei.
Abschließend noch eine Frage zum Online-Banking. Solange Opera von der Maleware nicht betroffen ist (was sich auch beim Immunisieren durch Spybot zeigt, die geschieht im Gegensatz zu Firefox und IE 8 bei Opera lückenlos für alle Positionen), müsste über diesen Browser das Banking doch weniger risikovoll sein, oder?
Danke erstmal für die viele Hilfe. Mal sehen, ob ...

Gruß
Edubert

bei Antwort benachrichtigen
hac004 Eduberth „Ist SP3 nicht eine Geschichte für XP? Ich habe Vista, war beim Kauf des PCs...“
Optionen

Die erste Zeile der hijack-Auswertung:
Es existiert bereits ein aktuelleres Service Pack. Service Packs erhöhen die Sicherheit Ihres Systems. Besuchen Sie Microsoft's Windowsupdate Seite um sich das neuste Service Pack herunterzuladen.
Dann hat sich Hijack hier wohl geirrt? Ich habe XP und bin in dieser Sache leider nicht "Up To Date"
Gruss hac004

...man lernt nie aus...
bei Antwort benachrichtigen
Eduberth the_mic „Einen Thread eröffnen hätte genügt......“
Optionen

Der erste war im falschen Forum, sorry!

bei Antwort benachrichtigen