1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Unerwünschte Warnungen

Discussion in 'Sicherheit' started by T.K., Jun 28, 2006.

Thread Status:
Not open for further replies.
  1. T.K.

    T.K. Byte

    Hallo erstmal,
    Ich habe ein Problem :)
    UNd zwar sieht es so aus : ich habe unten in der Task-leiste ein komisches symbol das blinkt und mir ab und zu sagt das mein Pc infiziert sei (auf englisch) !
    :guckstdu: [​IMG]

    Ich bekomme das nicht mehr weg und weiss auch nicht welcher prozess das sein soll.
    Würd das gerne weg haben da es ziemlich stört.

    Danke im vorraus für alle Antworten/Hilfen :)
     
  2. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    der Thread gehört ins Viren/Trojaner Board. Poste dort den Link zu deinem HijackThis Log, wie das geht wird oben im sticky erklärt.


    Grüße Jasager
     
  3. T.K.

    T.K. Byte

  4. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    grenzwertige Sache, wenn du ganz auf Nummer sicher gehen willst setzt du das System neu auf, denn da ist schon einiges im argen.

    Wenn du dich doch für eine Bereinigung entscheidest, besorgst du dir mal folgendes Tool, führst es wie im Unterpunkt Reinigung beschrieben aus und postest danach einen neuen Link zu deinem HijackThis Log und den Inhalt der Datei C:\rapport.txt



    Grüße Jasager
     
  5. T.K.

    T.K. Byte

    EDIT: Mein Problem ist jetzt aufjedenfall weg, danke!! :bet:


    Hijack : http://www.hijackthis.de/logfiles/a27d53443882c06f5f9679518b59dea4.html

    C:\rapport.txt:

    SmitFraudFix v2.65

    Scan done at 20:36:01,03, 28.06.2006
    Run from C:\Dokumente und Einstellungen\Benutzer\Desktop\SmitfraudFix
    OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    Fix ran in safe mode

    »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{af3fd9a8-1287-4159-9212-9a5b4494af70}"="ecosystems"

    [HKEY_CLASSES_ROOT\CLSID\{af3fd9a8-1287-4159-9212-9a5b4494af70}\InProcServer32]
    @="C:\WINDOWS\System32\guxxa.dll"

    [HKEY_CURRENT_USER\Software\Classes\CLSID\{af3fd9a8-1287-4159-9212-9a5b4494af70}\InProcServer32]
    @="C:\WINDOWS\System32\guxxa.dll"


    »»»»»»»»»»»»»»»»»»»»»»»» Killing process


    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    C:\WINDOWS\System32\guxxa.dll -> Hoax.Win32.Renos.gen.b
    C:\WINDOWS\System32\guxxa.dll -> Deleted


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

    C:\WINDOWS\drsmartload2.dat Deleted
    C:\WINDOWS\keyboard1.dat Deleted
    C:\WINDOWS\newname.dat Deleted
    C:\WINDOWS\teller2.chk Deleted
    C:\WINDOWS\system32\atmclk.exe Deleted
    C:\WINDOWS\system32\dcomcfg.exe Deleted
    C:\WINDOWS\system32\hp???.tmp Deleted
    C:\WINDOWS\system32\ld????.tmp Deleted
    C:\WINDOWS\system32\ot.ico Deleted
    C:\WINDOWS\system32\regperf.exe Deleted
    C:\WINDOWS\system32\simpole.tlb Deleted
    C:\WINDOWS\system32\stdole3.tlb Deleted
    C:\WINDOWS\system32\ts.ico Deleted
    C:\WINDOWS\system32\1024\ Deleted
    C:\DOKUME~1\Benutzer\FAVORI~1\Antivirus Test Online.url Deleted

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» End
     
  6. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    mag sein das du keine Symptome mehr hast, aber da ist noch mehr. Überprüfe mal die folgenden Dateien hier(kann ein wenig dauern) und poste das jeweilige Ergebnis:

    C:\WINDOWS\system32\khfeeca.dll (Tipp wäre virtualmonde)
    C:\WINDOWS\SYSTEM32\wineij32.dll (Purityscan, will aber mal schauen ob Sophos ihn mittlerweile erkennt)


    Grüße Jasager
     
  7. T.K.

    T.K. Byte

    C:\WINDOWS\SYSTEM32\wineij32.dll :
    [​IMG]

    C:\WINDOWS\system32\khfeeca.dll:
    war nicht vorhanden im system32 ordner!
     
  8. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    hmm, hätte ein anderes Ergebnis erwartet. lösche mal die Datei C:\WINDOWS\SYSTEM32\wineij32.dll (wenn es nicht geht mit killbox mit der Option "delete on reboot".
    außerdem fixt(Haken davor und auf "fix checked") du folgende Einträge mit HijackThis:
    O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\khfeeca.dll
    O20 - Winlogon Notify: khfeeca - C:\WINDOWS\SYSTEM32\khfeeca.dll
    O20 - Winlogon Notify: wineij32 - C:\WINDOWS\SYSTEM32\wineij32.dll

    danach führst du einen Neustart durch und postest wieder einen Link zu deinem HijackThis Log.


    Grüße Jasager
     
  9. T.K.

    T.K. Byte

    Kommt das gleiche da ich die beiden Einträge
    O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\khfeeca.dll
    O20 - Winlogon Notify: khfeeca - C:\WINDOWS\SYSTEM32\khfeeca.dll

    irgendwie nicht fixen kann.

    denn da steht das hier:
    [​IMG]

    Aber falls du troztdem den Hijack report sehen willst dann hier:
    http://www.hijackthis.de/logfiles/0b4cc521b91c65248d46addb71074c3c.html
     
  10. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    hätte mich auch fast gewundert, ich hoffe mal deine Englischkentnisse reichen für diese Anleitung aus, gehe sie mal durch und poste danach den Link zu deinem neuen HijackThis Log.


    Grüße Jasager
     
  11. T.K.

    T.K. Byte

  12. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    sieht jetzt alles sauber aus.
    Zur Kontrolle machst du mal noch einen Onlinescan bei Panda (mit dem IE) und postest das Ergebnis.

    Außerdem hältst du dich zukünftig von dubioser Software (besonders Videocodecs oder Cracks)fern, davon fängt man sich soetwas nämlich ein, und es kommen pro Tag etwa zwei neue Varianten raus die kein AV erkennt. Also Finger weg davon, du bist jetzt schon haarscharf an einem Formatieren vorbeigeschlittert.


    Grüße Jasager
     
  13. T.K.

    T.K. Byte

    Trotz mehrmaligen Scannversuch blieb er immer hier stehen:
    [​IMG]
     
  14. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    dann versuche es mal bei Kaspersky, und poste das Ergebnis, werde es mir dann morgen anschauen.


    Grüße Wildone
     
  15. T.K.

    T.K. Byte

  16. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    sieht gut aus, leere noch den Papierkorb und deaktiviere die Systemwiederherstellung, starte den Computer neu und aktiviere sie wieder.
    Ansonsten war es das, beherzige zukünftig die oben genannten Tipps was unseriöse Software angeht.



    Grüße Jasager
     
Thread Status:
Not open for further replies.

Share This Page