|
Log-Analyse und Auswertung: javascript sexmaxx.comWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.10.2005, 22:55 | #1 |
| javascript sexmaxx.com Hallo Leute! Habe folgendes Problem: Wenn ich mit der rechten Maus auf Start gehen erscheint eine komische Zeile mit javascipt sexmaxx.com freegalleries ! Ich kriege das einfach nicht weg! Kann mir hier jemand dabei helfen? Danke MFG Hans so hier mal kurz das log von HIjack this: Logfile of HijackThis v1.99.0 Scan saved at 23:56:24, on 28.10.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Apoint\Apoint.exe C:\WINDOWS\System32\Atiptaxx.exe C:\Programme\Winamp\winampa.exe C:\Programme\QuickTime\qttask.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\SlySoft\CloneCD\CloneCDTray.exe C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\Programme\NETGEAR\WG511SCU\Utility\Gear511.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\Programme\Java\jre1.5.0_01\bin\jucheck.exe C:\Programme\Apoint\Apntex.exe C:\Programme\Messenger\msmsgs.exe C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe C:\Programme\BySoft FreeRAM\FreeRAM.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\MP3Dancer\MP3Dancer.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\WINDOWS\System32\ati2evxx.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Programme\Borland\InterBase\bin\ibguard.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Borland\InterBase\bin\ibserver.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE C:\WINDOWS\System32\wuauclt.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\AVPersonal\AVSched32.EXE C:\PROGRA~1\MOZILL~1\firefox.exe C:\DOKUME~1\GAUHAN~1\LOKALE~1\Temp\Rar$EX00.428\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*hxxp://de.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*hxxp://de.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*hxxp://de.search.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = hxxp://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*hxxp://de.search.yahoo.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [diaghostx] C:\WINDOWS\System32\expoler.exe %srun% O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe O4 - HKLM\..\Run: [AS00_Gear511] C:\Programme\NETGEAR\WG511SCU\Utility\Gear511.exe -hide O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [ScheduleSync.Siemens.SmartSync.5.2.exe] C:\Programme\Mobile Phone Manager\SmartSync\ScheduleSync.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe" -quiet O4 - HKCU\..\Run: [BySoft FreeRAM] C:\Programme\BySoft FreeRAM\FreeRAM.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 -reboot 1 O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: MP3 Dancer.lnk = C:\Programme\MP3Dancer\MP3Dancer.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmesde.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmesde.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: SEARCH - {FE5A1910-F121-11d2-BE9E-01C04A7936B1} - hxxp://www.google.com.super-fast-search.apsua.com/find.htm (file missing) O9 - Extra button: ENTERTAINMENT - {FE5A1910-F121-11d2-BE9E-01C04A7936B2} - hxxp://www.google.com.super-fast-search.apsua.com/av.htm (file missing) O9 - Extra button: PILLS - {FE5A1910-F121-11d2-BE9E-01C04A7936B3} - hxxp://www.google.com.super-fast-search.apsua.com/med.htm (file missing) O9 - Extra button: SECURITY - {FE5A1910-F121-11d2-BE9E-01C04A7936B4} - hxxp://www.google.com.super-fast-search.apsua.com/check.htm (file missing) O9 - Extra button: SEARCH - {FE5A1910-F121-11d2-BE9E-01C04A7936B5} - hxxp://www.google.com.super-fast-search.apsua.com (file missing) O13 - DefaultPrefix: O14 - IERESET.INF: START_PAGE_URL=hxxp://www.club-vaio.sony-europe.com O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O18 - Filter: text/html - (no CLSID) - (no file) O23 - Service: Acronis Scheduler2 Service - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\ati2evxx.exe O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Bluetooth Service - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: InterBase Guardian - Inprise Corporation - C:\Programme\Borland\InterBase\bin\ibguard.exe O23 - Service: InterBase Server - Inprise Corporation - C:\Programme\Borland\InterBase\bin\ibserver.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Sony SPTI Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe Geändert von Cidre (28.10.2005 um 23:17 Uhr) |
28.10.2005, 22:58 | #2 |
| javascript sexmaxx.com Hallo,
__________________erstelle mal ein HijackThis Logfile wie hier beschrieben und poste es. [EDIT] *selbst mitgedacht, so lobe ich mir das, aber editiere noch deine Links (aus http hxxp machen)* und erstelle ein neues Logfile mit der aktuellen Version (1.99.1) [/EDIT] Grüße Wildone |
28.10.2005, 23:00 | #3 | |
| javascript sexmaxx.comZitat:
So habs mal versucht! Ich hoffe das stimmt so!? Jetzt müßte es passen! Gruss Hans Geändert von rubberduck02 (28.10.2005 um 23:09 Uhr) |
28.10.2005, 23:13 | #4 |
| javascript sexmaxx.com So mal hier nochmal mit der neuren Version ein Logfile: Logfile of HijackThis v1.99.1 Scan saved at 00:13:02, on 29.10.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Apoint\Apoint.exe C:\WINDOWS\System32\Atiptaxx.exe C:\Programme\Winamp\winampa.exe C:\Programme\QuickTime\qttask.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\SlySoft\CloneCD\CloneCDTray.exe C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\Programme\NETGEAR\WG511SCU\Utility\Gear511.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\Programme\Java\jre1.5.0_01\bin\jucheck.exe C:\Programme\Apoint\Apntex.exe C:\Programme\Messenger\msmsgs.exe C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe C:\Programme\BySoft FreeRAM\FreeRAM.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\MP3Dancer\MP3Dancer.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\WINDOWS\System32\ati2evxx.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Programme\Borland\InterBase\bin\ibguard.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Borland\InterBase\bin\ibserver.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE C:\WINDOWS\System32\wuauclt.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\AVPersonal\AVSched32.EXE C:\PROGRA~1\MOZILL~1\firefox.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\GAUHAN~1\LOKALE~1\Temp\Rar$EX00.489\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://de.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://de.search.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = hxxp://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [diaghostx] C:\WINDOWS\System32\expoler.exe %srun% O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe O4 - HKLM\..\Run: [AS00_Gear511] C:\Programme\NETGEAR\WG511SCU\Utility\Gear511.exe -hide O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [ScheduleSync.Siemens.SmartSync.5.2.exe] C:\Programme\Mobile Phone Manager\SmartSync\ScheduleSync.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe" -quiet O4 - HKCU\..\Run: [BySoft FreeRAM] C:\Programme\BySoft FreeRAM\FreeRAM.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 -reboot 1 O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: MP3 Dancer.lnk = C:\Programme\MP3Dancer\MP3Dancer.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmesde.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmesde.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: SEARCH - {FE5A1910-F121-11d2-BE9E-01C04A7936B1} - hxxp://www.google.com.super-fast-search.apsua.com/find.htm (file missing) O9 - Extra button: ENTERTAINMENT - {FE5A1910-F121-11d2-BE9E-01C04A7936B2} - hxxp://www.google.com.super-fast-search.apsua.com/av.htm (file missing) O9 - Extra button: PILLS - {FE5A1910-F121-11d2-BE9E-01C04A7936B3} - hxxp://www.google.com.super-fast-search.apsua.com/med.htm (file missing) O9 - Extra button: SECURITY - {FE5A1910-F121-11d2-BE9E-01C04A7936B4} - hxxp://www.google.com.super-fast-search.apsua.com/check.htm (file missing) O9 - Extra button: SEARCH - {FE5A1910-F121-11d2-BE9E-01C04A7936B5} - hxxp://www.google.com.super-fast-search.apsua.com (file missing) O13 - DefaultPrefix: O14 - IERESET.INF: START_PAGE_URL=hxxp://www.club-vaio.sony-europe.com O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O18 - Filter: text/html - (no CLSID) - (no file) O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\ati2evxx.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Programme\Borland\InterBase\bin\ibguard.exe O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Programme\Borland\InterBase\bin\ibserver.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe Gruss Hans _____________ Anm. Aktive Links editiert! Beachte zukünftig die Hinweise dieser Ankündigung. Gruß Cidre S-Mod TB |
28.10.2005, 23:14 | #5 |
| javascript sexmaxx.com Hallo, Du kannst mal schauen ob du folgende Datei noch auf dem Rechner hast (Dateien richtig suchen ): C:\WINDOWS\System32\expoler.exe Wenn ja, überprüfe sie hier und poste das Ergebnis. *wieder die Links editieren!* Grüße Wildone |
28.10.2005, 23:26 | #6 | |
| javascript sexmaxx.comZitat:
Habe jetzt zweimal das Ganze überprüft und suchen lassen! (Häckchen etc. alles richtig gesetzt! - nach deiner Anleitung kein Problem!) Diese Datei ist nicht auf meinem Rechner! Findet eine epoler.vir in einem unterordner programme/Avpersonal aber sonst nix! Gruss Hans |
28.10.2005, 23:33 | #7 |
| javascript sexmaxx.com Habe mal die gefundene datei expoler.vir überprüft! Folgendes wird angezeigt! Datei: expoler.VIR Status: INFIZIERT/MALWARE Entdeckte Packprogramme: UPX AntiVir Worm/Sober.I.2 gefunden ArcaVir Worm.Sober.I gefunden Avast Win32:Sober-H2 gefunden AVG Antivirus I-Worm/Sober.I gefunden BitDefender Win32.Sober.I@mm gefunden ClamAV Worm.Sober.I-dll gefunden Dr.Web Win32.HLLM.Generic.305 gefunden F-Prot Antivirus W32/Sober.J@mm gefunden Fortinet W32/Sober.I-mm gefunden Kaspersky Anti-Virus Email-Worm.Win32.Sober.i gefunden NOD32 Win32/Sober.I gefunden Norman Virus Control Sober.I@mm gefunden UNA Keine Viren gefunden VBA32 Email-Worm.Win32.Sober.i gefunden Gruss Hans |
28.10.2005, 23:38 | #8 |
| javascript sexmaxx.com Hallo, das hatte ich schon befürchtet, das macht es nicht gerade einfacher herauszufinden was das war. Mach jetzt erstmal folgendes, fixe (Haken davor und auf fix checked klicken) folgende einträge mit HijackThis: O4 - HKLM\..\Run: [diaghostx] C:\WINDOWS\System32\expoler.exe %srun% O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: SEARCH - {FE5A1910-F121-11d2-BE9E-01C04A7936B1} - hxxp://www.google.com.super-fast-search.apsua.com/find.htm (file missing) O9 - Extra button: ENTERTAINMENT - {FE5A1910-F121-11d2-BE9E-01C04A7936B2} - hxxp://www.google.com.super-fast-search.apsua.com/av.htm (file missing) O9 - Extra button: PILLS - {FE5A1910-F121-11d2-BE9E-01C04A7936B3} - hxxp://www.google.com.super-fast-search.apsua.com/med.htm (file missing) O9 - Extra button: SECURITY - {FE5A1910-F121-11d2-BE9E-01C04A7936B4} - hxxp://www.google.com.super-fast-search.apsua.com/check.htm (file missing) O9 - Extra button: SEARCH - {FE5A1910-F121-11d2-BE9E-01C04A7936B5} - hxxp://www.google.com.super-fast-search.apsua.com (file missing) O13 - DefaultPrefix: O18 - Filter: text/html - (no CLSID) - (no file) Grüße Wildone |
28.10.2005, 23:45 | #9 | |
| javascript sexmaxx.comZitat:
Ist Erledigt! Sind anscheinend jetzt gelöscht! Gruss Hans |
28.10.2005, 23:48 | #10 |
| javascript sexmaxx.com Hallo, der Sober.i also, zum öffnen von verdächtigen Mailanhängen sage ich jetzt mal nichts, ich denke das sollte für die Zukunft klar sein. Laß mal folgende Antispywaretools drüberlaufen, Spybot, Ad-Aware, Ewido, und berichte mal ob danach das Problem mit sexmaxx.com immer noch besteht. Grüße Wildone |
29.10.2005, 09:14 | #11 |
| javascript sexmaxx.com Hallo! Habe jetzt alle dieser Programme laufen lassen! Problem ist leider noch nicht gelöst! Was weiter tun? Gruss Hnas |
29.10.2005, 10:17 | #14 |
| javascript sexmaxx.com Hallo, indem du den gefundenen Key anklickst, dann einen Rechtsklick drauf machst und dann "delete selected" item wählst. Nur aus Neugier unter welchem Pfad (HKEY_Current_User>>Software>>Microsoft....) ist der Key? Grüße Wildone |
29.10.2005, 10:18 | #15 | |
| javascript sexmaxx.comZitat:
HKEY_Classes_Root Folder Shell oder so! Gruss Hans |
Themen zu javascript sexmaxx.com |
adobe, adobe reader, antivir, bho, computer, excel, explorer, helfen, hijack, hijack this, hijackthis, internet, internet explorer, log, logfile, maus, netgear, problem, programme, scan, security, senden, software, system, temp, windows, windows xp |