Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 12

Hybrid-Darstellung

  1. #1
    Trojaner
    Registriert seit
    23.05.2007
    Beiträge
    90

    Ausrufezeichen explorer.exe verändert

    Guten Abend zusammen.

    Ich habe vor einem Neustart ein Treiberupdate von meiner Graka gemacht von der nvidia Seite. Davor muss ich mir was eingefangen haben und dies hat meine ich zumindest, meine explorer.exe infiziert bzw. geändert.

    Mein Kaspkersky meldete das mein explorer.exe im Windows Ordner und im system32 Ordner die Datei winlogon.exe infiziert ist. Kaspersky meldet das iwas mit Invader ist. Im Internet steht irgendetwas mit loader. Irgendetwas wird also in meine Dateien reingeladen.

    Ich hab seitdem nur noch ne Grafikeinstellung von 640*480 also alles mega groß ^,^.

    Ich brauche eure Hilfe wie ich dat wieder gerade biegen kann. Ich hab jetzt keine Lust wieder mein Windows neu zu installieren.

    Ich danke schonmal für eure Antworten.

    Die Hijackthis Auswertung sagt das was schädliches gefunden wurde.


    R3 - URLSearchHook: (no name) - - (no file) Schädlich (2.52 / 5.00)
    Geändert von bfkj (13.03.2009 um 20:09 Uhr)

    Zitat Zitat von killer1962
    SuFU?ist das ein hack? wen ja dann find ich ihn nich!

  2. #2
    W32.Lovgate
    Registriert seit
    12.07.2007
    Beiträge
    338

    Standard

    Das Kasperskyeine Meldung macht das explorer.exe verändert wurde ist bei ein update von Microsoft oder driver normal!

    Kam auch eine Virenwarnung?
    Hilfe bezüglich Bifrost, Custom Firmware (PSP), Vitruelle Maschienen (VM Ware, Virtual PC, Virtual Box) Fehler bei Windows, TrueCrypt



  3. #3
    Trojaner
    Registriert seit
    23.05.2007
    Beiträge
    90

    Zitat Zitat von killer1962
    SuFU?ist das ein hack? wen ja dann find ich ihn nich!

  4. #4
    Tron
    Registriert seit
    25.12.2008
    Beiträge
    834

    Standard

    porbiel mal hijackthis einfach die Logfile eintragen und schauen wenn nen rotes X oder nen gelbes ? drann steht
    lücke mal fixen

  5. #5
    Trojaner
    Registriert seit
    23.05.2007
    Beiträge
    90

    Standard

    Das oben ist nen rotes Kreuz.
    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:05:41, on 13.03.2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Programme\Spyware Terminator\sp_rsser.exe
    C:\WINDOWS\System32\TUProgSt.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\Mixer.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    E:\logitech\SetPoint\SetPoint.exe
    C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
    E:\kaspersky\avp.exe
    E:\hijackthis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60341
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arthur is the King.!!!!!!!!!!
    R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programme\Crawler\Toolbar\ctbr.dll
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programme\Styler\TB\StylerTB.dll
    O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programme\Crawler\Toolbar\ctbr.dll
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [QuickTime Task] "E:\quicktime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 CMICNFG3.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Logitech SetPoint.lnk = E:\logitech\SetPoint\SetPoint.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\kaspersky\SCIEPlgn.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\icq\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\icq\ICQ6.5\ICQ.exe
    O14 - IERESET.INF: START_PAGE_URL=about:blank
    O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programme\Crawler\Toolbar\ctbr.dll
    O20 - AppInit_DLLs: E:\KASPER~1\adialhk.dll
    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
    O23 - Service: NetMeeting-Remotedesktop-Freigabe (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Programme\WinPcap\rpcapd.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - E:\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - E:\Spyware Doctor\pctsSvc.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programme\Spyware Terminator\sp_rsser.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
    
    --
    End of file - 6903 bytes

    Zitat Zitat von killer1962
    SuFU?ist das ein hack? wen ja dann find ich ihn nich!

  6. #6
    Tron
    Registriert seit
    25.12.2008
    Beiträge
    834

    Standard

    dann mach da ein haken da wo ein fehler ist und auf fix checked

  7. #7
    Trojaner
    Registriert seit
    23.05.2007
    Beiträge
    90

    Standard

    Habe ich gemacht. Ich hätte vielleicht noch erwähnen sollen das ich meine Grafikeinstellung nciht verändern kann. Es stellt sich immer automatisch wieder zurück.

    Zitat Zitat von killer1962
    SuFU?ist das ein hack? wen ja dann find ich ihn nich!

  8. #8
    Tron
    Registriert seit
    25.12.2008
    Beiträge
    834

    Standard

    mh es wäre nicht schelcht wenn du sagen würdes was für Garfikeinstellungen

  9. #9
    Trojaner
    Registriert seit
    23.05.2007
    Beiträge
    90

    Standard

    Das ist die Bildschirmauflösung.
    http://picfront.de/d/R6EvkRre/grafik.JPG
    Wenn ich die Grafikauflösung nach rechts schiebe und übernehmen klicke ändert sich der Wert wieder zurück. Seltsam finde ich es das ohne Grafiktreiber die Grafikauflösung normal ist und ich sie verändern kann. Der Treiber ist aber der aktuelle und richtige für meine Grafikkarte.

    Zitat Zitat von killer1962
    SuFU?ist das ein hack? wen ja dann find ich ihn nich!

  10. #10
    Bad Times Virus
    Registriert seit
    22.01.2008
    Beiträge
    638

    Standard

    Lass mal Spybot durchlaufen vielleicht findet der ja was
    facit omnia voluntas

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •