Spywaremeldungen auf dem Laptop

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Spywaremeldungen auf dem Laptop


Antwort
Alt 05.08.2008, 20:36 Spywaremeldungen auf dem Laptop #1
Benutzer
 
Benutzerbild von Dijula
 
Registriert seit: 12.03.2007
Beiträge: 68
Standard Spywaremeldungen auf dem Laptop

Hey Leute!

Eine Freundin von mir hat ein Problem mit ihrem Laptop. Seit einiger Zeit kommt statt dem normalen Desktophintergrund das da:



Außerdem wird statt des Bildschirmschoners der Startbildschirm von Windows XP, im Wechsel mit einer Spywarewarnung angezeigt, es verhält sich aber wie ein ganz normaler Bildschirmschoner.
Ein Hijacklog haben wir schon drüber laufen lassen und zwei Sachen gefixt, es gab aber noch einige mit Fragezeichen, da hab ich mich nicht getraut, es zu fixen . Ich stells mal hier rein:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:07: VIRUS ALERT!, on 05.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20583)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Java\jre1.6.0_06\bin\jusched.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB VE.EXE
C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: CodecPlugin Class - {098716A9-0310-4CBE-BD64-B790A9761158} - C:\WINDOWS\system32\RichVideoCodec.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: QXK Olive - {4B1DD1F9-BC8D-403A-A5E3-3F6B9E7AADFE} - C:\WINDOWS\gfetqaxstgm.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: gxvpsafm - {3AF299A2-672C-4801-8D9F-025EE2C3BA66} - C:\WINDOWS\gxvpsafm.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [U.S. Robotics Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_06\bin\jusched.exe "
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [lphcafuj0erca] C:\WINDOWS\system32\lphcafuj0erca.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB VE.EXE /FU "C:\WINDOWS\TEMP\E_SE0.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O21 - SSODL: pntqkflv - {69AC7F87-D393-4A77-A337-B891E9F4224D} - C:\WINDOWS\pntqkflv.dll (file missing)
O21 - SSODL: qegbdmwf - {CCFC68B0-AB43-4693-BE6C-1E48E582FA3A} - C:\WINDOWS\qegbdmwf.dll (file missing)
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: U.S. Robotics Wireless LAN Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

--
End of file - 6904 bytes



Habt ihr eine Idee, woran das liegen könnte und was wir dagegen machen könnten?
Liebe Grüße

Alt 05.08.2008, 22:06 Spywaremeldungen auf dem Laptop #2
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.362
Standard Spywaremeldungen auf dem Laptop

Hallo,

so wie es aussieht treibt noch ein Trojaner sein Unwesen auf dem System.

Bitte mal diese Dateien bei Virustotal hochladen und auswerten. Anschließend Auswertung hier posten, wenn etwas gefunden wurde. Auf der Website auf Datei hochladen gehen und diese Dateien auf Laufwerk C suchen. Vorher die versteckten Ordner sichtbar machen.

C:\WINDOWS\system32\RichVideoCodec.dll
C:\WINDOWS\gxvpsafm.dll
C:\WINDOWS\system32\lphcafuj0erca.exe

hier

Virustotal

Danach Malewarebytes laden, ausführen, updaten, alles löschen was gefunden wird, Report posten.

Dann wieder ein neues HJT Logfile hier posten.

Gruss Leonixx
Alt 06.08.2008, 12:18 Spywaremeldungen auf dem Laptop #3
Benutzer
Themenstarter
 
Benutzerbild von Dijula
 
Registriert seit: 12.03.2007
Beiträge: 68
Standard

Hallo!
Danke für deine Mühe, aber irgendwie können wir bei diesem Auswahlfeld, wo man die Datei hochladen soll, nicht auf C zugreifen, obwohl es vorher beim Arbeitsplatz noch ging. Administratorrechte hat sie aber... naja, auf jeden Fall will sie jetzt einen Freund anrufen, der nachschauen kann. Trotzdem vielen Dank!
Liebe Grüße =)
Alt 06.08.2008, 12:30 Spywaremeldungen auf dem Laptop #4
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.362
Standard Spywaremeldungen auf dem Laptop

Auch im abgesicherten Modus?
Alt 06.08.2008, 15:40 Spywaremeldungen auf dem Laptop #5
Erfahrener Benutzer
 
Benutzerbild von TIPower
 
Registriert seit: 26.03.2008
Beiträge: 2.188
Standard

Seiot wann ist das denn????
Alt 09.08.2008, 10:24 Spywaremeldungen auf dem Laptop #6
Benutzer
Themenstarter
 
Benutzerbild von Dijula
 
Registriert seit: 12.03.2007
Beiträge: 68
Standard

Im abgesicherten Modus haben wir es gar nicht probiert.

Ich weiß nicht genau, wie lange, sie meinte nur, schon eine ganze Zeit. Aber wie gesagt, ich kann jetzt eh nichts mehr machen, bin schon wieder abgereist und sie meinte, sie zeigts einem Freund von ihr.

Aber vielen Dank!
Antwort

RB

Thema: Spywaremeldungen auf dem Laptop


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Spywaremeldungen auf dem Laptop
Thema Autor Forum Antworten Letzter Beitrag
Laptop
Hallo ich will mir einen Laptop leisten (gaming laptop) hab bisher den M17 von Alienware und den G71 von asus (den mit Quad) ins Auge gefasst....
Ghostraider PC Kaufberatung & Co 24 04.08.2009 06:14
Laptop
hi, Ich suche ein "gutes" Laptop bis 1000€. Solle auch zum Spielen geeignet sein. Ist das hier gut oder gibt es für den Preis was vergleichbares?...
Mercedes PC Kaufberatung & Co 20 11.06.2009 13:19
Laptop für WOW
Hallo zusammen, ich möchte mir einen Laptop anschaffen, der zum Spielen für WOW (in höchster Auflösung) geeignet ist. Welche Grafikkarte und...
Coolmaster PC Kaufberatung & Co 16 25.05.2009 11:59
laptop hin???
Der laptop meines freundes (Vista, 2 gb Ram) hat was: er hat dämon-tols raufgetan, dann wars vorbei. jedesmal wenn er ihn hochfährt (normal,...
Farodin Windows Vista Probleme 3 03.06.2008 14:42
Laptop - PC?
Hallo Leute! Ich hätte da mal eine Frage, kann man eine Festplatte vom Laptop auf den PC anschließen? Vielen Dank im Vorraus!! :) ;) :) lg...
Wishmaster Hardware Probleme 6 13.05.2006 09:40

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Spywaremeldungen auf dem Laptop