HJT funktioniert nich,was tun?

Engonom
Hallo liebe leut!
Hab seit Gestern, ein immer wieder aus der Taskleiste aufspringende,
gelbe Balon/Blase..,
da steht:

SystemAlert:Malware Threats
Your Computer is infected with a back door trojan that allows the remote
attacker to perform various malicious actions.
Click this baloon to download malware removal software

Ab und an kommen andere auch ähnliche Blasen Balons aus der Taskleiste..
wenn ich draufklicke werde ich ins netz geworfen.., um mir ein programm zu laden/Kaufen..
Nun hab ich einiges rumprobiert..,aber alles ohne erfolg.
Hatte 5 Spyware proggs drauf, haben alle nix geholfen, also alle wieder uninstalliert..
Hab HiJackThis geladen, mir die gefährlichen programme anzeigen lassen,
aber die gefixten Dateien, wurden nich entfernt.., waren also danach wieder da..
Keine Ahnung was ich nun tun soll, würdet Ihr mir bitte bitte helfen??

Euer Engonom

Hier mein HiJackThis-Scan:
(Ich habe mal 2 Dateien von insgesamt 8 die nicht gefixt werden können dick geschrieben)


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16 06, on 01.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\NetProject\scit.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\NetProject\scm.exe
C:\Programme\Acer\Acer eConsole\MediaSync.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\NetProject\sbsm.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programme\Acer\Acer eConsole\MediaServerService.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Spyware Terminator\sp_rsser.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Engo\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about :blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.alice-dsl.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alice-dsl.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\Programme\NetProject\sbmdl.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [MediaSync] C:\Programme\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [updateMgr] c:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Programme\NetProject\scit.exe
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Programme\NetProject\sbmntr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.iefixgate.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.iefixgate.com/redirect.php (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Acer Media Server - Acer Inc. - C:\Programme\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programme\Spyware Terminator\sp_rsser.exe

--
End of file - 6050 bytes
Zz|Sorrow
Du wirst, wie schon viele vor dir, wahrscheinlich nicht um ein Formatieren deines PCs herumkommen. Wie du schon merkst kommt man mit konventionellen Methoden nicht gegen ein stark verseuchtes System an.

Also müsstest du als erstes deine Persönlichen Daten Sichern und dann deinen PC Formatieren und Windows neu aufspielen (ggf. noch vorher alle Treiber zusammenstellen, sofern nicht schon vorhanden). BEVOR du dann das erste mal ins Internet gehst unbedingt eine Antiviren Software instalieren. Dann eine Internetverbindung herstellen und als erstes alle Win Updates laden und Antivierensoftware aktualisieren. Dann kannst du deine alten Daten auf den PC zurückspielen (diese sind eventuell auhc verseucht, d.h. unbeding VORHER Virenscanner instalieren).

Wenn ich dir einen Virenscanner ans Herz legen darf: nimm avast!. Hat noch nicht einen Virus auf meinen PC geschlassen Augenzwinkern Und nicht unbedingt jeden Kram aus dem NEtzt laden udn jeden Mailanhang öffnen Augenzwinkern

lg
Sorrow


EDIT: Nochwas als kleinen Ratschlag: Lass niemals mehrere Virenscanner paralel auf deinem System laufen. Dies führt in vielen Fällen zu Fehlern und schadet mehr, als das es nutzt.
Engonom
Danke erstmal!
Ok..,also gut, ich werd ma einsehen das ich meine Platte formatieren muss..
Dazu habe ich ein paar Fragen...

1. Wie kann ich denn am besten meine Dateien sichern?
2. Formatier ich wie vor 10 Jahren auch über DOS?
3. !WENN! ich meine Original-CD von Windows nich mehr finde, was mach ich..?
4. Sind dann alle Probleme gelöst, und läuft mein Rechner dann auch besser/schneller?
5. Ich habe WoW(ein onlineSpiel), welches Update´s drauf hat, die glaub nen ganzen Tag in Anspruch nehmen um installiert/gedownloadet zu werden.., kann man das umgehen?

Ich weiss Fragen über Fragen
Hilft mir bitte, ich bin kein Kenner...

Danke euer Engo
Zz|Sorrow
Zu 1: Im Idealfall auf eine externe Festplatte. Oder auf eine DVD/CD. Oder einen USB-Stick. Oder oder oder Augenzwinkern es kommt drauf an, wieviele Daten du sichern musst (vom Volumen her). Aber am Idealsten ist wirklich eine externe Festplatte.

Zu 2: Sofern du deine XP CD einlegst wirst du durch ein wunderschönes Menü geführt (siht zwar DOS mäßig aus) in dem man (eigentlich) nicht allzu viel falsch machen kann.

Zu 3: Man kann meines Wissens nach bei MS eine Ersatz CD bestellen. Ich bin mir nicht ganz sicher, aber eventuell kannst du soeine CD auhc bei deinem Händler bekommen. Die soltle nicht allzu teuer sein, sofern du nur die CD und keine Lizenz kaufst.

Zu 4: Er sollte schneller laufen, da er ja dann nichtmehr 'zugemüllt' ist. Augenzwinkern

Zu 5: Hier kann ich dir leider nicht weiterhelfen. WoW ist mir zwar ein Begriff, aber ich hate nichts von Spielen dieser art Zunge raus
Engonom
Also folgendes...,
ich habe mir malewarebytes, ein programm geladen, und durch laufen lassen,der fang ganze 90 verseuchte/infizierte objekte, die hab ich entfernt...

Joa nun läuft BISHER wieder alles....,
heisst das mein Problem hat sich erledigt,und ich muss nicht mehr formatieren??
wäre ja geil Augenzwinkern

Gruß engo
Zz|Sorrow
Am besten nochmal Hijackthis drüber jagen und dann hier auswerten lassen.
Engonom
Hab ich da stehen ausschliesslich Grüne hacken, alle roten kreuze sind weg smile

heisst das nun ich bin vom formatieren befreit??^^
Zz|Sorrow
Prinzipiell ja. Aber es kann immer sein, dass ein Wurm sich so tief im System vergraben hat, dass man ihn nichtmehr raus bekommt. Also mit Formatieren wärst du auf der sicheren Seite Augenzwinkern
Wenn ich dir noch einen Rat geben darf: Entferne alle Antviren Programme un setz auf avast! Das ist kostenlos und echt gut!
Krist-Al
Zitat:
Original von Engonom
Also folgendes...,
ich habe mir malewarebytes, ein programm geladen, und durch laufen lassen,der fang ganze 90 verseuchte/infizierte objekte, die hab ich entfernt...

Joa nun läuft BISHER wieder alles....,
heisst das mein Problem hat sich erledigt,und ich muss nicht mehr formatieren??
wäre ja geil Augenzwinkern

Gruß engo



Wie sich doch die Ergebnisse gleichen!
Lies mal meinen Thread durch....
Lexx
was dein 5. betrifft: WoW muß nicht installiert werden. du kannst den ordner komplett sichern, wie er ist (je nachdem, was du alles an sprachpaketen und screenshots drin hast, kann das aber recht groß sein; die einzelnen patchdownloader und patches im installationsverzeichnis kannst oder solltest du löschen, das spart auch noch bissl). den ordner kann man auf das neuen system einfach wieder draufkopieren und normalerweise läuft es dann einfach so (verknüpfungen mußt du dir dann natürlich selbst erstellen, falls du welche brauchst).