Windows geht nicht mehr richtig nach Worminfection

sHisHa

Lt. Junior Grade
Registriert
Juli 2004
Beiträge
260
Hi alle,

vor kurzem wurde mein Pc von einer Worminfection befallen ( Ich glaub der worm hieß „Delf.I“ ). Von AntVir kamen nur noch Warnungen und Mein Browser machte sie von selbst an und zeigte irgendwelche Werbungen.
Also ließ ich Bitdefender laufen um das Probleme zu finden. Nach ungefähr 2 stunden fand er außer dem Worm noch trojaner und andere Schädlinge und löschte alles was er löschen konnte. Bis auf imb0001.exe. und services.exe die ich selber im Abgesicherten Modus löschte. Jetzt läuft mein PC nicht mehr richtig.

Windows Xp läuft extremlangsam. Spybot findet einträge kann sie aber nicht löschen da er gleich überlastet wenn ich auf „Probleme beheben“ gehe. Ich kann kein Hintergrundbild mehr machen da anscheinend meine desktop.html gelöscht oder beschädigt ist. Ständig erscheint Werbung auf meinen Standardbrowser ( egal ob Opera, IE oder Mozilla). Und nach Einerweile erscheinen neue Symbole auf den Desktop z.b. Online Dating, Free Online Music ...

Hab auch schon eine Windows XP Reparatur gemacht was leider nicht geholfen hat.

Kann ich mein System wieder reparieren ohne meine Daten zu verlieren???
 
Services.exe gelöscht? o.0 Hui, ein Wunder dass noch überhaupt was läuft ;)

Die Services / Services.exe von der Firma Microsoft, ist der so genannte "Windows Service Controller".
Der Prozess ist, unter Anderem, für den automatischen Start von Service und Dienstprogrammen beim hochfahren des Rechners zuständig. Die Services.exe ist für den reibungslosen Windowsbetrieb ausgesprochen wichtig, weshalb nicht versucht werden sollte, das Programm zu stoppen.

Quelle: http://frankn.com/html/services_exe.php
Ich persönlich hatte auch mal so eine "Wurminfektion", da mir es aber zu mühselig war
die einzelnen bösen Dinger zu suchen und zu 'eliminieren' hab ich einfach Systempartition C: formatiert und MS neu raufgehauen ;)
 
Zuletzt bearbeitet:
Also ist nichts mehr zu machen oder???
 
vielleicht im abgesicherten Modus mal diese Programme:

AdAware + Spybot Search & Destroy durchlaufen lassen. In meisten fällen hilft das
 
Spybot bringt auch im abgesicherten modus nichts. Adaware kenn ich garnicht. Und wie sieht das mit der werbung bei meinen Browser aus?? Und den Hintergrundproblem???
Kann ich services nicht neuinstallieren??
 
Da keiner antwortet kann ich wohl nichts anderes außer formatieren und neuinstallation machen....

Leider gibts da Komplikationen

1. Es gibt wichtige daten die ich unbedingt irgenwie sicher muss ( z.B. Lexware, addison usw.)
2. Der Computer ist an einem Netzwerk gebunden

Also wie sichere ich am besten die Daten???
Wie sieht das mit dem Netzwerk aus da ich mich nicht auskenne weis ich nicht was passiert wenn ich alles neuinstalliere. Sind dann die einstellungen weg oder geht es ganz normal wiederß???
 
Ein ganz normales Homenetzwerk? Wenn ja, dann lässt sich das ganz leicht neu einstellen. Zur Datensicherung:
Du könntest auf einem anderen PC im Netzwerk mit Hilfe von Antivirensoftware oder .. kA ;) einen Quarantäne Ordner erstellen, die Daten dort hineinkopieren und dann auf Würmer etc prüfen lassen. Dabei kannst du ja in aller Ruhe Windows neu ausetzen :cool_alt:

MfG

eXtiQ
 
Also hab jetzt avast, bitdefender, spybot und AntVir durchlaufen lassen und alles gelöscht was es gibt :D. Services.exe und der Hintergrund gehen wieder. Man kann auch wieder mit im arbeiten nur stört mich immer noch das er noch so langsam ist und die werbung ständig kommt. Hier der Hijackthis bericht vielleicht kennt sich jemand damit aus und kann mir weiterhelfen:

Logfile of HijackThis v1.99.1
Scan saved at 11:21:44, on 24.01.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\ZMiS\Ptserv32.exe
C:\WINDOWS\System32\WFXSVC.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\WinFax\WFXMOD32.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\WinFax\WFXSWTCH.exe
C:\WINDOWS\System32\wfxsnt40.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\Java\j2re1.4.2_07\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Samsung\Digimax Viewer 2.1\STImgBrowser.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
c:\programme\softwin\bitdefender free edition\bdmcon.exe
C:\PROGRAMME\OPERA\OPERA.EXE
C:\Dokumente und Einstellungen\Karl-Eugen Zembrod\Eigene Dateien\Waldemar Fink\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-DSL Business
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\WinFax\WFXSWTCH.exe
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_07\bin\jusched.exe
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd.exe
O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban.exe
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [vgt] "C:\DOKUME~1\KARL-E~1\LOKALE~1\Temp\vgt.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Joint Operations Typhoon Rising Produktregistrierung.lnk = C:\Dokumente und Einstellungen\Karl-Eugen Zembrod\Lokale Einstellungen\Temp\{1A1F581F-20E1-4710-8F22-2713BCF51671}\{0325F1C1-883A-41AB-8981-B27359ABDFAF}\NOVG.EXE
O4 - Global Startup: Digimax Viewer 2.1.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.one2bill.de/soft/axload.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1DB93715-3B60-43EE-93E6-279BB3E1DF76} (OCXDownloadChecker Control) - http://frs-video.dyndns.org/cab/OCXChecker_7090.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137777680835
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1137777664522
O17 - HKLM\System\CCS\Services\Tcpip\..\{8716F8F2-6996-44C7-AD3A-D57E516D4E5A}: NameServer = 194.25.2.129,194.25.2.130
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O20 - Winlogon Notify: Reinstall - C:\WINDOWS\system32\l4r0le9m1h.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: FastObjects Server 9.5 - POET Software - C:\ZMiS\Ptserv32.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag (OODefrag) - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\System32\WFXSVC.EXE
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

Paytime.exe und einpaar andere hab ich schon gefixed. Will diese Werbung endlich loswerden und hoffe irgendwie den pc schneller zu machen.

mfg sHisHa
 
Zuletzt bearbeitet:
Danke das war ein sehr guter tip :)

Mal noch eine frage ich hab AntiVir, avast, spybot und bitdefender laufen könnte es daran liegen das der PC so langsam läuft???
 
Kommt immer drauf an was du unter langsam verstehst...

Welche Hardware hast du denn in deinem PC?
 
1700+ AMD 1.47 GHz
256 MB Ram
1 CD Brenner und ein CD Laufwerk
Und eine Festplatte von einen Mir nicht bekannten Hersteller

Wenn man de PC neustartet dauert es ziemlich lange bis windows xp endlich fertig geladen hat. Und diese werbung bin ich immer noch nicht los ...
 
Also... lad dir von Microsoft das Anti Spyware Tool runter. Installier es, mach ein Update. Zieh dann den Netzwerkstecker und Boote in den Abgesicherten Modus. Starte dort das Spyware Tool und lass einen Deep Scan drüberlaufen, entferne alles verdächtige, mach noch einen Browser Restore. Wenn fertig dann starte neu, schau nach ob das Problem behoben ist, wenn ja, Netzwerkstecker wieder anschliessen[*]. Somit sollten die meisten 08/15 Sachen runter sein. Besonders Hartnäckige Spyware bekommst du so einfach nicht runter, schreib dir deswegen auf was das Antispy Tool alles findet und Poste es hier, falls du die Werbung so noch nicht losgeworden bist.


[*]

PS: Achja, ausserdem solltest du nach der ganzen Geschichte noch das Service Pack 2 Installieren! Lad es dir also auch vorher runter und steck das Netzwerkkabel erst dann wieder an wenn du dieses Installiert hast. Mach dann sofort ein Windows Update (2 mal!! ).
 
Zuletzt bearbeitet:
Zurück
Oben