Welcome to Computerhilfen, your free pc help site. Please take a look at our english website www.computerhilfen.com where you find tips and help in english and can also ask for free help in our english help boards.
Vor einigen Tagen hatten ich massive Probleme mit Trojanerbefall. Diese konnte ich mit Hilfe eines sehr lieben Mitglieds hier auch erfolgreich entfernen. Aber es bleiben noch einige Probleme die ich einfach nicht in den Griff bekommen. Mein Bild, der Desktop bleibt nach wie vor mit einem blauen Hintergrund und in der Mitte bleibt eine Warnung.
" Warning! Spyware detected on yuor Computer! Install an antvirus or spyware remover to clean your Computer!
Außerdem dauert es beim Hochfahren des PC`s immer einige Sekunden bis das Windowszeichen richtig scharf zu sehen ist. Der PC arbeite eigentlich jetzt wieder einwandfrei, nur wenn ich mal einige Zeit nichts daran arbeite, erscheint plötzlich ein blauer Bildschirm mit weißer Schrift. Dieses Meldung steht dann dort: A problem has been detected and windows has been shut down to prevent damage youre computer. PAGE_FAULT_IN_MONPAGED_AREA (<- Dieser Name ändert sich jedes mal, wenn der Pc wieder hochfährt und die Fehlermeldung zeigt.) If this is the first time you´ve seen this stop error screen restart your computer. If this screens appears again, follow this steps: Check to make s..... that any hardware or Software is properly installed. If this is a new installation, ask your hardware or software manufacturer, for any windows updates you might need. If problems continue, disable or remove any newly installed hardware or software. Disable BIOS memory optio such as catching or shadowing. If you need use safe mode to remove or disable components, restart your computer, press F8 to select Advanced startup options, and then select safe mode. Technical Informatio: ***STOP: 0x00000050 (0x00000000, 0xBAf ( <- mehr konnte ich nicht abeschrieben… auch die technischen Informationen ändern sich bei jedem mal, wenn der PC hochfährt!) Zu allem Übel kann ich auch kein Englisch
Diese Meldung bleibt ca 1 Minute, dann fährt der PC von allein runter und sofort wieder hoch bis wieder diese Meldung kommt. Das geht dann solange bis ich auf Reset drücke, dann fährt er wieder normal hoch. Kann mir jemand helfen? Ich weiß nicht mehr weiter. Bin ein Laie am Pc.
Die Antwort haste schon in deinem letzten Thread von specialagent: Formartieren und das System neu aufsetzen. Ein infizierter Rechner ist niemaqls wieder als sicher anzusehen. Gruß Holger
Das sind die Daten aus dem DatFind.bad ich sollte die lezten 3 Monate in diesen Threat kopieren. Bin mir aber nich sicher, ob das jetzt das richtige war. Mein Bildschirm sieht genauso aus wie du ihn oben dargestellt hast.
Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\altcompare (Dialer) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\rhct8qj0e32t (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\msvcl1.bhoapp (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\msvcl1.bhoapp.1 (Adware.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte: HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Infizierte Verzeichnisse: C:\google.com (Trojan.Agent) -> Quarantined and deleted successfully. C:\Programme\altcmd (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\rhct8qj0e32t\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\rhct8qj0e32t\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.
Infizierte Dateien: C:\Programme\altcmd\altcmd.inf (Trojan.Agent) -> Quarantined and deleted successfully. C:\Programme\altcmd\uninstall.bat (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\42pv3UYd.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\OTn1GqBV.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Anwendungsdaten\temp.dll (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\home\Lokale Einstellungen\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
LG Devil-su Hoch (*****) Adware.Peppi (2 Infizierungen) Datei C:DOKUMENTE UND EINSTELLUNGEN/HOME/ANWENDUNGSDATEN/syslog2.dll C:DOKUMENTE UND EINSTELLUNGEN/HOME/ANWENDUNGSDATEN/proxy.pac
Hallo ersguterjunge, so nun habe ich es so gemacht wie du geschrieben hast. Hier Logfile: ComboFix 08-08-13.05 - home 2008-08-14 18:22:17.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.601 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\home\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! .
(((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) .
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\InternetGameBox C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\InternetGameBox\Datenschutzrichtlinien.url C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\InternetGameBox\Geschäftsbedingungen.url C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\InternetGameBox\Website.url C:\Dokumente und Einstellungen\home\Lokale Einstellungen\Anwendungsdaten\tehxiu_navtmp.dat C:\WINDOWS\system32\actskn43.ocx C:\WINDOWS\system32\mdm.exe D:\Autorun.inf
. ((((((((((((((((((((((( Dateien erstellt von 2008-07-14 bis 2008-08-14 )))))))))))))))))))))))))))))) .
************************************************************************** . Zeit der Fertigstellung: 2008-08-14 18:28:42 ComboFix-quarantined-files.txt 2008-08-14 16:28:30