Your Computer is infected...

  • #1
R

Runner06

Guest
Hallo!!
Ich hab eben ein bisschen rumgelesen und gesehen dass hier ein paar das selbe problem haben/hatten wie ich jetzt. Habe mir auch Spyaxe eingefangen..jetzt erhalte ich dauernd wieder die Nachricht Your Computer is infected! Dangerous malware infection was detected on your PC...usw. kann mir jemand sagen wie ich das wieder wegbekomme ?
Ich hab auchma HijackThis durchlaufen lassen, hier is das log, kann mir da einer mit helfen ?

Logfile of HijackThis v1.99.1
Scan saved at 12:54:15, on 31.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\PROGRA~1\0190WA~1\WARN0190.EXE
C:\Programme\SpyAxe\spyaxe.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\SpyAxe\spyaxe.exe
C:\Programme\0190 Warner\w0svc.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hp270B.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [SpyAxe] C:\Programme\SpyAxe\spyaxe.exe /h
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra->Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\Programme\0190 Warner\w0svc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe /service (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

Dann hatte ich noch ein weiteres Problem. Avast hat ein Trojanisches Pferd entdeckt aber die datei kann nich beendet werden weil sie benutzt wird. Die läuft auch unter laufende Prozesse mit und jedes mal wenn ich die beende kommt die einfach wieder..
 
  • #3
nee hatte ich nich aber hab ich jetzt, is alles wieder weg, vielen dank!!!
 
  • #4
Hallo,

habe das selbe Problem, kann das Pop-Up Your computer is infected nicht los werden.

Habe Microsoft AntiSpyware drüber laufen lassen und alle Spyware entfernen lassen, aller´dings ohne Erfolg, das Pop-Up ist immer noch nicht da.

Die Anleitung scheint ja geholfen zu haben, kann sie leider nicht finden, kann sie jemand noch mal schicken.

Vielen Dank

Bernd
 
  • #5
Häh? Wie groß hättest du den Link denn noch gerne?
 
  • #6
Dei Anleitung da oben funktioniert perfekt.

Das erste mal hab ichs probiert, spyaxe ging aber nicht weg, war wahrscheinlich zu ungenau. Das zweite mal hab ich diese Anleitung genauestens erfolgt und siehe da spyaxe war weg!
 
  • #7
Es ist egal wenn manche Dateien nicht sind. Einfach die löschen die da sind! War bei mir auch so ;)
 
  • #8
tuts bei mir net
 
  • #9
  • #10
ja haargenau so habe die dateien ausgelassen dann habe ich es nochmal nach der anleitung getan die unten beisteht tuts auch net aber ich habe auch einen anderen text da stehen BEI MIR :
System Intrusion Detected. Die anderen Popups sind weg nur noch Spyaxe is da. Ich glaube ich mache ihn platt nöchte sowieso professional
 
  • #11
Also ich hatte das Problem auch, ich bekam den Scheiß einfach nicht mehr weg und das war so lästig :mad: Naja aber immerhin konnte ich verhindern, dass dieses scheiß Popup dauernd aufgeht... UND ZWAR:
Ladet euch hier: gratis den CounterSpy runter. Dann scannt und stellt bei SpyStrike quarantäne ein und der POP UP wird euch nimma nerven :D

KLAR, drauf is es noch imma, aber immerhin unterdrückt hehe

lG
Michae
 
  • #12
Moin,

wenn ich auf den Anleitungs-Link klicke, bekomme ich leider nur eine totale Foren-Übnersicht, die mich überfordert. Wo steckt denn da die Anleitung ??? :'(

MfG
der Schelm
 
  • #13
Board Hilfe bei der Schädlingsbeseitigung -> gepinnter Beitrag FAQ -> da die Threads lesen, die für dich interessant sind.
Oder einfach nochmal versuchen auf den Link zu klicken, vielleicht landest du dann im Beitrag.
 
  • #14
Danke - sieht ziemlich kompliziert aus, aber ich setzte mich morgen ran....
 
Thema:

Your Computer is infected...

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.966
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben