Forum

> > Off Topic > Problem mit Spyware(?)
ForenübersichtOff Topic-ÜbersichtEinloggen, um zu antworten

Deutsch Problem mit Spyware(?)

14 Antworten
Zum Anfang Vorherige 1 Nächste Zum Anfang

alt Problem mit Spyware(?)

FireDragon
User Off Offline

Zitieren
Ich habe ein Probelm: Seit heute habe ich das Problem, dass sich immer Fenster öffnet, wo drin steht, ich sollt mir ein xpantivirenpro programm runterladen soll. Problem: Dass ist selbst spywarezeug. was soll ich machen.

alt Re: Problem mit Spyware(?)

Ste-ve
User Off Offline

Zitieren
Wann öffnet sich denn dein Fenster genau? Auf manchen Websites ist das ja "normal"

Wenn sich das wirklich "immer" öffnet, dann hast du natürlich schon einen Virus drauf

alt Re: Problem mit Spyware(?)

FireDragon
User Off Offline

Zitieren
was soll ich machen? habe gerade eine dll datei namens dpvtporgrf.dll gefunden, die von security tast manager als gefährlich eingestuft wird. kein windwos programm. lässt sich aber nicht beenden oder löschen.

alt Re: Problem mit Spyware(?)

jeepohahyo
User Off Offline

Zitieren
DLL ausfindig machen, mit Knoppix oder anderer LiveCD rein und das Dingens löschen.

Direkt danach Ad-Aware und das übliche laufen lassen.

alt Re: Problem mit Spyware(?)

FireDragon
User Off Offline

Zitieren
Habe die datei schon gelöscht, aber mein PC ist immer zu 100% ausgelastet:( Woran kanns liegen? P.S. Ich bekomme immer noch diese meldungen:(

EDIT: habe gerade meine explorer.exe beendet^^

@Steven04: Immer unterscheidlich.
Dehe keionen sinn.

EDIT²:
Hijackthis log hat geschrieben
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:13:32, on 24.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Xfire\Xfire.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\mnmsrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\FireDragoN\Desktop\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programme\FlashGet\jccatch.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programme\FlashGet\getflash.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: The elfwgps - {F9FFB323-C503-4EB4-A49D-56EAAEB9DAF8} - C:\WINDOWS\elfwgps.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\RunOnce: [!CleanupNetMeetingDispDriver] "C:\WINDOWS\system32\rundll32.exe" msconf.dll,CleanupNetMeetingDispDriver 0
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O8 - Extra context menu item: &Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: &Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Start or stop sharing with Me.dium - {47F8FF58-8C1E-4584-92CD-CE8B1FE1AF44} - "C:\Programme\Me.dium\Me.dium IE Add-on\MediumIEAddOn.dll" (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O21 - SSODL: aswmklt - {61AE0706-0333-4907-953D-69B4EE3754D8} - C:\WINDOWS\aswmklt.dll
O21 - SSODL: bqxomdo - {B431EFD3-6342-4818-91DA-3BC7B02FF007} - C:\WINDOWS\bqxomdo.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

--
End of file - 7992 bytes

hilft es euch viellecht?
1× editiert, zuletzt 24.01.08 19:14:31

alt Re: Problem mit Spyware(?)

Reallife
User Off Offline

Zitieren
Was für ein AntiViren Programm nutzt du ? seit wann ist es ? Hast du irgendetwas neues drauf gemacht ?

Sinn hat geschrieben
Andere anschnauzen grund mangelnder Information, aber selbst das alles vergessen

alt Re: Problem mit Spyware(?)

ohaz
User Off Offline

Zitieren
evtl wird bei dir die google toolbar als Spyware empfunden, da sie gewisse ähnlichkeiten mit spyware hat...
FireDragon hat geschrieben
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


evtl löschen, dazu täte ich dir RUNSCANNER empfehlen. is n ziemlich gutes programm, mit dem man zwar viel schrott machen kann (nicht alles einfach kaputtmachen^^) aber bei dem tab Prozesse kannst du auf die "Google Toolbar Notifier" an rechtsklick machen und auf "Kill and Rename" klicken... danach mal neu ausprobiern^^

alt Re: Problem mit Spyware(?)

FireDragon
User Off Offline

Zitieren
Ich habe es einfach drafugehabt^^ Habe das Problem gelöst. Ganz einfach Backup laden (hatte vorhrer kein acronis true image)

alt Re: Problem mit Spyware(?)

say3n
User Off Offline

Zitieren
lass lieber nochmaln scanner drüberlaufen. Dann kannst du sicher sein das da nichts ist. Ich rate dir entweder Kasperscy oder G-DATA Antivirenkit 2008 zu verwenden. Ich verwende beide

alt Re: Problem mit Spyware(?)

FireDragon
User Off Offline

Zitieren
Ich hoffe, dass du weist, das Backup laden bedeutet. Das heißt, dass alles zurückversetzt wird. also alles gelöscht und dann draufkoppiert.

alt Re: Problem mit Spyware(?)

say3n
User Off Offline

Zitieren
eben. Ich bin mir sicher dass trotz back up sich irgendwie ein kleiner süßer virus sich einnisten kann. Und ich bin kein Pc anfänger ich hab meinen pc nicht ert ein jahr

alt Re: Problem mit Spyware(?)

bizzl
User Off Offline

Zitieren
Reallife hat geschrieben
Kommt auf den Virus an

Die einzigen Viren die sowas überleben könnten sind MBR-Viren, und denen kannste mit nem einfachen sudo update-grub unter Linux oder nem Grubinstaller für Windows auch ganz schnell den gar aus machen
Zum Anfang Vorherige 1 Nächste Zum Anfang
Einloggen, um zu antwortenOff Topic-ÜbersichtForenübersicht