Hallo, bei mir öffnet sich seit kurzem immer wieder ein popup (obwohl ich nicht im Internet bin). Oben im Fenster steht 'From Internet Speed Monitor'. Das ganze ist auf dauer ziemlich nervig. Ich denke, dass es sich um eine art Malware handelt, weiß aber nicht wie ich sie entfernen kann.
Infizierte Speicherprozesse: C:\Dokumente und Einstellungen\Günther\Anwendungsdaten\gadcom\gadcom.exe (Trojan.Agent) -> Unloaded process successfully. C:\Dokumente und Einstellungen\Günther\Anwendungsdaten\Twain\Twain.exe (Adware.Agent) -> Unloaded process successfully. C:\Programme\GetPack\GetPack25.exe (Adware.Agent) -> Unloaded process successfully.
Infizierte Speichermodule: C:\Programme\ICQToolbar\toolbaru.dll (Adware.BHO) -> Delete on reboot.
Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\toolband.xttbpos00 (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{77d6ddfa-7834-4541-b2b3-a8b0fb0e3924} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{4bd2d6c3-31dc-b947-23d0-dc52ec4f0c4c} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\toolband.xttbpos00.1 (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000005-0000-0000-0000-100009000004} (Heuristics.Malware) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\icheck (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\GetPack (Adware.Agent) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\gadcom (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\twain (Adware.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\getpack25 (Adware.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{855f3b16-6d32-4fe6-8a56-bbb695989046} (Adware.BHO) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: C:\Programme\GetPack (Trojan.Agent) -> Quarantined and deleted successfully. C:\Programme\iCheck (Trojan.Agent) -> Quarantined and deleted successfully. C:\Programme\Mjcore (Trojan.BHO) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Günther\Anwendungsdaten\gadcom (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Günther\Lokale Einstellungen\Temp\snapsnet (Trojan.Agent) -> Quarantined and deleted successfully.
Infizierte Dateien: C:\Dokumente und Einstellungen\Günther\Anwendungsdaten\gadcom\gadcom.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Günther\Anwendungsdaten\Twain\Twain.exe (Adware.Agent) -> Quarantined and deleted successfully. C:\Programme\GetPack\GetPack25.exe (Adware.Agent) -> Quarantined and deleted successfully. C:\Programme\ICQToolbar\toolbaru.dll (Adware.BHO) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Günther\Lokale Einstellungen\Temp\__36.tmp (Adware.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{D2410ADC-43B8-47BD-BBB3-845BB41C5BDE}\RP344\A0052888.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Programme\GetPack\dictame.gz (Trojan.Agent) -> Quarantined and deleted successfully. C:\Programme\GetPack\trgtame.gz (Trojan.Agent) -> Quarantined and deleted successfully. C:\Programme\iCheck\Uninstall.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\cmd.com (Backdoor.Bot) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ping.com (Backdoor.Bot) -> Quarantined and deleted successfully. C:\WINDOWS\system32\tasklist.com (Worm.Alcra) -> Quarantined and deleted successfully. C:\WINDOWS\system32\tracert.com (Worm.Alcra) -> Quarantined and deleted successfully.
Eigentlich sieht die Log datei doch ganz passabel aus. Zumindest läuft der Rechner wieder sauber, ohne dieses nervige Pop up. Woraus erkennt man jetzt, dass alles hinüber sein soll?
Warum und Wieso das auf dem Rechner ist weiß ich auch nicht. Bevor doofe fragen kommen, nein ich habe nichts illegales runter geladen. Ich bin verfechter des Original CD kaufens. Hier das HijackThis Logfile
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:32:47, on 24.11.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal
Dieser rechner hat müll gdrauf,die AGB von google wurden garantiert nicht gelesen,oder doch? O16 - DPF: {79D6214F-CFCE-480F-9901-27950E78F1E6} (WebCacheCleaner Class) - https://80.153.106.91/MLWebCacheCleaner.cab O23 - Service: NMSAccess - Unknown owner - C:\Programme\NovaStor\NovaBACKUP\NMSAccess.exe Desweiteren sind PFW produkte jeglichen herstellers sinnfrei. Auch ist der Autostart dieses rechners zugemüllt.Scheinbar wurd einfach jede software "reingeklascht",ohne die benutzerdefiniert zu machen. Java ist ebenfalls veraltet. Von TunUP sollte man die finger lassen,besonders die 1 klick wartung ist eine ABM maßnahme hier im forum.
Bin ich froh, dass dies Vaters Rechner ist und nich meiner. Werde ihm mal vorschlagen, den Rechner zu Formatieren und dann mal grundlegend neu aufzubauen.