Startseite    Forum    Suchen    FAQ    Registrieren    Login


Neues Thema eröffnen  Neue Antwort erstellen 
Seite 1 von 1
 
 
Fehlermeldung "You have a security problem"
Autor Nachricht
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Fehlermeldung "You have a security problem" 
 
Fehlermeldung "You have a security problem"



Malwarebytes:



Scan-Methode: Vollständiger Scan (C:|D:|)
Durchsuchte Objekte: 206434
Laufzeit: 1 hour(s), 18 minute(s), 26 second(s)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 12
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 4

Infizierte Speicherprozesse:
C:ProgrammeGemeinsame DateienSogou PXPp2psvr.exe (Adware.BHO) -> Unloaded process successfully.

Infizierte Speichermodule:
C:WINDOWSsystem32msxml71.dll (Trojan.Siggen) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOTxml.xml (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOTCLSID{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOTxml.xml.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOTTypelib{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESYSTEMControlSet001Servicesp4p service (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESYSTEMControlSet002Servicesp4p service (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesp4p service (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMozillaSomefox (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWARESohu R&D (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{92157f47-0f52-99aa-3af0-a7ead82de7c0} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOTCLSID{92157f47-0f52-99aa-3af0-a7ead82de7c0} (Adware.BHO) -> Quarantined and deleted successfully.


Infizierte Registrierungswerte:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunSomefox (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:ProgrammeGemeinsame DateienSogou PXP (Adware.BHO) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:WINDOWSsystem32msxml71.dll (Trojan.FakeAlert) -> Delete on reboot.
C:System Volume Information\_restore{C876953B-9F90-4A09-8E7A-AA850530924C}RP274A0062491.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:ProgrammeGemeinsame DateienSogou PXPp2psvr.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:WINDOWSsystem32fhfrxpagfamdmt.dll (Adware.BHO) -> Delete on reboot.


Anschließender HijackThis log:

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammeGemeinsame DateienAppleMobile Device SupportinAppleMobileDeviceService.exe
C:ProgrammeDassault SystemesB16intel_acodeinCATSysDemon.exe
C:ProgrammeBonjourmDNSResponder.exe
C:ProgrammeAnalog DevicesSoundMAXSMAgent.exe
C:ProgrammeMicrosoft SQL Server90Sharedsqlwriter.exe
C:ProgrammeSteganos Internet Anonym VPNSVPNStarter.exe
C:WINDOWSsystem32UTSCSI.EXE
C:ProgrammeJavajre1.6.0_07injusched.exe
C:ProgrammeAnalog DevicesSoundMAXSMax4PNP.exe
C:ProgrammeATI TechnologiesATI Control Panelatiptaxx.exe
C:WINDOWSAGRSMMSG.exe
C:ProgrammeltmohLtmoh.exe
C:ProgrammeSynapticsSynTPSynTPLpr.exe
C:ProgrammeSynapticsSynTPSynTPEnh.exe
C:ProgrammeiTunesiTunesHelper.exe
C:WINDOWSsystem32ctfmon.exe
C:ProgrammeGemeinsame DateienAheadLibNMBgMonitor.exe
C:ProgrammeGemeinsame DateienAheadLibNMIndexStoreSvr.exe
C:ProgrammeYahoo!Messengerymsgr_tray.exe
C:WINDOWSsystem32wscntfy.exe
C:ProgrammeiPodiniPodService.exe
C:WINDOWSsystem32wuauclt.exe
C:ProgrammeMozilla Firefoxfirefox.exe
C:ProgrammeTrend MicroHijackThisHijackThis.exe

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:ProgrammeWinamp Toolbarwinamptb.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:ProgrammeGemeinsame DateienAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:ProgrammeWinamp Toolbarwinamptb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:ProgrammeJavajre1.6.0_07inssv.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:ProgrammeWinamp Toolbarwinamptb.dll
O4 - HKLM..Run: [SunJavaUpdateSched] "C:ProgrammeJavajre1.6.0_07injusched.exe"
O4 - HKLM..Run: [SoundMAXPnP] C:ProgrammeAnalog DevicesSoundMAXSMax4PNP.exe
O4 - HKLM..Run] C:ProgrammeAnalog DevicesSoundMAXSmax4.exe /tray
O4 - HKLM..Run: [ATIPTA] "C:ProgrammeATI TechnologiesATI Control Panelatiptaxx.exe"
O4 - HKLM..Run] AGRSMMSG.exe
O4 - HKLM..Run: [LtMoh] C:ProgrammeltmohLtmoh.exe
O4 - HKLM..Run] C:ProgrammeSynapticsSynTPSynTPLpr.exe
O4 - HKLM..Run] C:ProgrammeSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [EPSON Stylus D78 Series] C:WINDOWSSystem32spoolDRIVERSW32X863E_FATIBGE.EXE /FU "C:WINDOWSTEMPE_SC5.tmp" /EF "HKLM"
O4 - HKLM..Run: [NeroFilterCheck] C:ProgrammeGemeinsame DateienAheadLibNeroCheck.exe
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:ProgrammeAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [QuickTime Task] "C:ProgrammeQuickTimeQTTask.exe" -atboottime
O4 - HKLM..Run: [AppleSyncNotifier] C:ProgrammeGemeinsame DateienAppleMobile Device SupportinAppleSyncNotifier.exe
O4 - HKLM..Run: [iTunesHelper] "C:ProgrammeiTunesiTunesHelper.exe"
O4 - HKLM..Run: [oqtwgswdhutr] C:WINDOWSSystem32 egsvr32.exe /s "C:WINDOWSsystem32fhfrxpagfamdmt.dll"
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [Yahoo! Pager] "C:ProgrammeYahoo!MessengerYahooMessenger.exe" -quiet
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:ProgrammeGemeinsame DateienAheadLibNMBgMonitor.exe"
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Winamp Search - C:Dokumente und EinstellungenAll Users.WINDOWSAnwendungsdatenWinamp ToolbarieToolbar esourcesen-USlocalsearch.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:PROGRA~1MICROS~4Office12EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.6.0_07inssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:ProgrammeJavajre1.6.0_07inssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~1MICROS~4Office12ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~1MICROS~4Office12ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:ProgrammePokerStarsPokerStarsUpdate.exe
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:PokerTitan Pokercasino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:PokerTitan Pokercasino.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~4Office12REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:ProgrammePartyGamingPartyPokerRunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:ProgrammePartyGamingPartyPokerRunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammeMessengermsmsgs.exe
O16 - DPF: {05C1004E-2596-48E5-8E26-39362985EEB9} (MMCPlayer Class) - http://p3p.sogou.com/MMCShell.cab
O17 - HKLMSystemCCSServicesTcpip..{89CAFDCB-BA28-4113-9198-E552327FF72B}: NameServer = 212.19.48.14
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1GEMEIN~1SkypeSKYPE4~1.DLL
O21 - SSODL: UpdateCheck - {97826377-85A0-48D2-9CB6-3441158CE2A0} - C:WINDOWSsystem32mstmdm.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:ProgrammeGemeinsame DateienAppleMobile Device SupportinAppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:ProgrammeGemeinsame DateienAutodesk SharedServiceAdskScSrv.exe
O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:ProgrammeDassault SystemesB16intel_acodeinCATSysDemon.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:ProgrammeBonjourmDNSResponder.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:ProgrammeiPodiniPodService.exe
O23 - Service: NBService - Nero AG - C:ProgrammeNeroNero 7Nero BackItUpNBService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:ProgrammeAnalog DevicesSoundMAXSMAgent.exe
O23 - Service: Steganos VPN Starter Service (SVPNStarter) - Unknown owner - C:ProgrammeSteganos Internet Anonym VPNSVPNStarter.exe
O23 - Service: USBest Service Zero (UTSCSI) - USBest - C:WINDOWSsystem32UTSCSI.EXE


C:WINDOWSsystem32mstmdm.dll
auf Virustotal:

Datei mstmdm.dll empfangen 2008.10.19 16:49:31 (CET)
Ergebnis: 36/36 (100%)
AhnLab-V3 2008.10.18.0 2008.10.18 Win32/Autorun.worm.98304
AntiVir 7.9.0.5 2008.10.17 Worm/Autorun.J
Authentium 5.1.0.4 2008.10.19 W32/Trojan2.AAHA
Avast 4.8.1248.0 2008.10.15 Win32:Trojan-gen {Other}
AVG 8.0.0.161 2008.10.18 Worm/Generic.CKN
BitDefender 7.2 2008.10.19 Trojan.Agent.AGRX
CAT-QuickHeal 9.50 2008.10.18 Trojan.Agent.bve
ClamAV 0.93.1 2008.10.19 Trojan.Agent-13491
DrWeb 4.44.0.09170 2008.10.19 Win32.HLLW.Autoruner.280
eSafe 7.0.17.0 2008.10.19 Win32.Agent.bve
eTrust-Vet 31.6.6154 2008.10.17 Win32/Milsni.B
Ewido 4.0 2008.10.19 Trojan.Agent.bve
F-Prot 4.4.4.56 2008.10.19 W32/Trojan2.AAHA
F-Secure 8.0.14332.0 2008.10.19 Trojan.Win32.Agent.bve
Fortinet 3.113.0.0 2008.10.19 W32/Agent.BVE!tr
GData 19 2008.10.19 Trojan.Agent.AGRX
Ikarus T3.1.1.44.0 2008.10.19 Virus.Win32.AutoRun.sd
K7AntiVirus 7.10.498 2008.10.18 Worm.Win32.AutoRun.j
Kaspersky 7.0.0.125 2008.10.19 Trojan.Win32.Agent.bve
McAfee 5408 2008.10.17 W32/Autorun.worm.q
Microsoft 1.4005 2008.10.19 Backdoor:Win32/Yacspeel.gen!A
NOD32 3535 2008.10.18 Win32/AutoRun.AD
Norman 5.80.02 2008.10.17 W32/Malware.AIZI
Panda 9.0.0.4 2008.10.19 Trj/Agent.GUQ
PCTools 4.4.2.0 2008.10.19 Trojan.Agent.DKPA
Prevx1 V2 2008.10.19 Cloaked Malware
Rising 20.66.62.00 2008.10.19 Worm.Win32.AutoRun.j
SecureWeb-Gateway 6.7.6 2008.10.18 Worm.Autorun.J
Sophos 4.34.0 2008.10.19 Mal/Generic-A
Sunbelt 3.1.1732.1 2008.10.18 Trojan.Win32.Agent.bve
Symantec 10 2008.10.19 Trojan.Minit
TheHacker 6.3.1.0.119 2008.10.18 Trojan/Agent.bve
TrendMicro 8.700.0.1004 2008.10.17 WORM_AUTORUN.J
VBA32 3.12.8.7 2008.10.18 Trojan.Win32.Agent.bve
ViRobot 2008.10.18.1426 2008.10.18 Trojan.Win32.Agent.98304.K
VirusBuster 4.5.11.0 2008.10.19 Trojan.Agent.DKPA

weitere Informationen
File size: 98304 bytes
MD5...: e75e63793b7b13dd6fdc5475cf5844c6
SHA1..: 00a37858b40958daeb1110891c8ed94081f63234

--
--
 



 
Humdinger - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Fehlermeldung "You have a security problem" 
 
eine Frage von wem ist der PC?!?!?!?!?!?!
 



 
TIPower - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Beiträge der letzten Zeit anzeigen:    
AusblendenWar das Thema hilfreich?
Verteile dieses Thema
E-Mail an einen Freund Facebook Twitter Windows Live Favorites MySpace del.icio.us Digg SlashDot google.com LinkedIn StumbleUpon Blogmarks Diigo reddit.com Blinklist co.mments.com
technorati.com DIGG ITA linkagogo.com meneame.net netscape.com newsvine.com yahoo.com Fai Informazione Ok Notizie Segnalo Bookmark IT fark.com feedmelinks.com spurl.net
Verlinke dieses Thema
URL
BBCode
HTML
AusblendenÄhnliche Beiträge
Thema Autor Forum Antworten Letzter Beitrag
Keine neuen Beiträge AMD: Das Ende von "Athlon" und &... walangoo News, Nachrichten, Info aus aller Welt 0 2011/03/02 - 20:46 Letzten Beitrag anzeigen
Gast
Keine neuen Beiträge Neues "Computer-Grundrecht" schÃ... SlashRose News, Nachrichten, Info aus aller Welt 0 2009/05/22 - 14:14 Letzten Beitrag anzeigen
SlashRose

Neues Thema eröffnen  Neue Antwort erstellen  Seite 1 von 1
 

Benutzer in diesem Thema: Kein registrierter, kein versteckter und ein Gast
Registrierte Benutzer: Keine


 
Berechtigungsliste
Du kannst keine neuen Themen erstellen.
Du kannst nicht auf Beiträge antworten.
Du kannst deine Beiträge nicht bearbeiten.
Du kannst deine Beiträge nicht löschen.
Du kannst nicht an Umfragen teilnehmen.
Du kannst keine anhängen.
Du kannst keine herunterladen.
Du kannst keine Kalender-Ereignisse eintragen.



  

 

Lo-Fi Version