Forum

> > Off Topic > Problem mit Spyware(?)
Forums overviewOff Topic overviewLog in to reply

German Problem mit Spyware(?)

14 replies
To the start Previous 1 Next To the start

old Problem mit Spyware(?)

FireDragon
User Off Offline

Quote
Ich habe ein Probelm: Seit heute habe ich das Problem, dass sich immer Fenster öffnet, wo drin steht, ich sollt mir ein xpantivirenpro programm runterladen soll. Problem: Dass ist selbst spywarezeug. was soll ich machen.

old Re: Problem mit Spyware(?)

Ste-ve
User Off Offline

Quote
Wann öffnet sich denn dein Fenster genau? Auf manchen Websites ist das ja "normal"

Wenn sich das wirklich "immer" öffnet, dann hast du natürlich schon einen Virus drauf

old Re: Problem mit Spyware(?)

FireDragon
User Off Offline

Quote
was soll ich machen? habe gerade eine dll datei namens dpvtporgrf.dll gefunden, die von security tast manager als gefährlich eingestuft wird. kein windwos programm. lässt sich aber nicht beenden oder löschen.

old Re: Problem mit Spyware(?)

jeepohahyo
User Off Offline

Quote
DLL ausfindig machen, mit Knoppix oder anderer LiveCD rein und das Dingens löschen.

Direkt danach Ad-Aware und das übliche laufen lassen.

old Re: Problem mit Spyware(?)

FireDragon
User Off Offline

Quote
Habe die datei schon gelöscht, aber mein PC ist immer zu 100% ausgelastet:( Woran kanns liegen? P.S. Ich bekomme immer noch diese meldungen:(

EDIT: habe gerade meine explorer.exe beendet^^

@Steven04: Immer unterscheidlich.
Dehe keionen sinn.

EDIT²:
Hijackthis log has written
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:13:32, on 24.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Xfire\Xfire.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\mnmsrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\FireDragoN\Desktop\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programme\FlashGet\jccatch.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programme\FlashGet\getflash.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: The elfwgps - {F9FFB323-C503-4EB4-A49D-56EAAEB9DAF8} - C:\WINDOWS\elfwgps.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\RunOnce: [!CleanupNetMeetingDispDriver] "C:\WINDOWS\system32\rundll32.exe" msconf.dll,CleanupNetMeetingDispDriver 0
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O8 - Extra context menu item: &Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: &Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Start or stop sharing with Me.dium - {47F8FF58-8C1E-4584-92CD-CE8B1FE1AF44} - "C:\Programme\Me.dium\Me.dium IE Add-on\MediumIEAddOn.dll" (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O21 - SSODL: aswmklt - {61AE0706-0333-4907-953D-69B4EE3754D8} - C:\WINDOWS\aswmklt.dll
O21 - SSODL: bqxomdo - {B431EFD3-6342-4818-91DA-3BC7B02FF007} - C:\WINDOWS\bqxomdo.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

--
End of file - 7992 bytes

hilft es euch viellecht?
edited 1×, last 24.01.08 07:14:31 pm

old Re: Problem mit Spyware(?)

Reallife
User Off Offline

Quote
Was für ein AntiViren Programm nutzt du ? seit wann ist es ? Hast du irgendetwas neues drauf gemacht ?

Sinn has written
Andere anschnauzen grund mangelnder Information, aber selbst das alles vergessen

old Re: Problem mit Spyware(?)

ohaz
User Off Offline

Quote
evtl wird bei dir die google toolbar als Spyware empfunden, da sie gewisse ähnlichkeiten mit spyware hat...
FireDragon has written
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


evtl löschen, dazu täte ich dir RUNSCANNER empfehlen. is n ziemlich gutes programm, mit dem man zwar viel schrott machen kann (nicht alles einfach kaputtmachen^^) aber bei dem tab Prozesse kannst du auf die "Google Toolbar Notifier" an rechtsklick machen und auf "Kill and Rename" klicken... danach mal neu ausprobiern^^

old Re: Problem mit Spyware(?)

FireDragon
User Off Offline

Quote
Ich habe es einfach drafugehabt^^ Habe das Problem gelöst. Ganz einfach Backup laden (hatte vorhrer kein acronis true image)

old Re: Problem mit Spyware(?)

say3n
User Off Offline

Quote
lass lieber nochmaln scanner drüberlaufen. Dann kannst du sicher sein das da nichts ist. Ich rate dir entweder Kasperscy oder G-DATA Antivirenkit 2008 zu verwenden. Ich verwende beide

old Re: Problem mit Spyware(?)

FireDragon
User Off Offline

Quote
Ich hoffe, dass du weist, das Backup laden bedeutet. Das heißt, dass alles zurückversetzt wird. also alles gelöscht und dann draufkoppiert.

old Re: Problem mit Spyware(?)

say3n
User Off Offline

Quote
eben. Ich bin mir sicher dass trotz back up sich irgendwie ein kleiner süßer virus sich einnisten kann. Und ich bin kein Pc anfänger ich hab meinen pc nicht ert ein jahr

old Re: Problem mit Spyware(?)

bizzl
User Off Offline

Quote
Reallife has written
Kommt auf den Virus an

Die einzigen Viren die sowas überleben könnten sind MBR-Viren, und denen kannste mit nem einfachen sudo update-grub unter Linux oder nem Grubinstaller für Windows auch ganz schnell den gar aus machen
To the start Previous 1 Next To the start
Log in to replyOff Topic overviewForums overview