Desktophintergrund/Trojaner oder ähnlich?

Dieses Thema Desktophintergrund/Trojaner oder ähnlich? im Forum "Viren, Trojaner, Spyware etc." wurde erstellt von cars10, 9. Dez. 2004.

Thema: Desktophintergrund/Trojaner oder ähnlich? Hallo, bei einem Freund spinnt der Rechner ein wenig. Er hat folgenden Bildschirmhintergrund auf seinem PC...

  1. Hallo,

    bei einem Freund spinnt der Rechner ein wenig.

    Er hat folgenden Bildschirmhintergrund auf seinem PC (WinXP):

    Hat jemand mal etwas in der Art gesehen? Man kann es jedenfalls nicht entfernen/ändern.

    Hier das Bild.

    Gruß Carsten
     
  2. Poste mal ein HijackThis-Log. :)
     
  3. Hier der ofenfrische Logfile...

    Ist es das was Du meintest?
     
  4. Wow, nicht schlecht. :eek:

    Das System ist vollkommen ungepatcht!

    Also, eigentlich müsste das System komplett neu aufgesetzt werden.

    Der unsaubere Weg:

    1. Kabel aus der Netzwerkkarte ziehen

    2. In den abgesicherten Modus starten

    3. Mit HijackThis fixen:

    C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe
    C:\Dokumente und Einstellungen\MOE\Anwendungsdaten\mntr.exe (schau vorher mal nach, ob das Programm Magic NetTrace installiert ist, ansonsten wech damit)
    C:\WINDOWS\System32\l?ass.exe
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://195.225.176.14/ie
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://195.225.176.14/ie
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
    O2 - BHO: (no name) - {3D8D6626-EB40-2BEC-D503-64550DF37C1C} - C:\WINDOWS\System32\cupr.dll (file missing)
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: (no name) - {E6538B7A-E782-43A6-AAFD-7F46BC806338} - C:\WINDOWS\System32\obilc.dll (file missing)
    O4 - HKLM\..\Run: [msnappau] C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe
    O4 - HKLM\..\Run: [SearchUpgrader] C:\Programme\Common files\SearchUpgrader\SearchUpgrader.exe
    O4 - HKLM\..\Run: [KAZAA] C:\Programme\KaZaA Lite\Kazaa.exe /SYSTRAY
    O4 - HKCU\..\Run: [Slaa] C:\Dokumente und Einstellungen\MOE\Anwendungsdaten\mntr.exe (siehe oben)
    O4 - HKCU\..\Run: [monitor] monitor.exe
    O4 - HKCU\..\Run: [Pxubm] C:\WINDOWS\System32\l?ass.exe
    O15 - Trusted Zone: *.skoobidoo.com
    O15 - Trusted Zone: *.windupdates.com
    O16 - DPF: {4C26E1A7-5C92-4D48-A098-921005ED55C5} - ms-its:mhtml:file://c:\nosuxyz.mht!http://213.158.119.18/auto/stoolbar.chm::/stoolbar.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EEB1DA0B-65B8-4579-8625-B2B963565984}: NameServer = 212.7.148.65 212.7.148.97

    4. Stinger, Virenscanner, Spybot und Ad-Aware danach laufen lassen (aktuelle Definitionen)

    5. Reboot

    6. Windows Firewall an

    7. Netzwerkkabel rein

    8. Windows Update (vielleicht SP2 auf ner CD mitnehmen, geht schneller)

    9. Browserwechsel
     
  5. Der Rechner ist übelst verseucht. Mein Tipp: Virenscanner besorgen, neu aufsetzen und SP2 installieren.

    Greetz, Trispac
     
Die Seite wird geladen...

Desktophintergrund/Trojaner oder ähnlich? - Ähnliche Themen

Forum Datum
Dateien mit bestimmten Programmen öffnen, z.B. pdf oder jpg Windows 10 Forum 10. Nov. 2016
RAID 1 oder RAID 5? oder? Windows 7 Forum 29. Juli 2016
RDP mit oder ohne VPN? Windows Server-Systeme 27. Juni 2016
USB zu LPT Problem (Treiber oder ka....) Windows XP Forum 12. Apr. 2016
pdf oder jpeg Dateien nicht mit EDGE öffnen Windows 10 Forum 29. März 2016