Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trusted Zone: http://*.63.219.181.7 -> help me please

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 01.12.2004, 03:55   #1
aleks
 
Trusted Zone: http://*.63.219.181.7 -> help me please - Standard

Trusted Zone: http://*.63.219.181.7 -> help me please



Ich habe Probleme mit popups die regelmaessig erscheinen und mich auf meinen infzierten Rechner hinweisen - gelegentlich laden sie mich auch zum Poker ein!

bitte um Hilfe!!!

Logfile of HijackThis v1.98.2
Scan saved at 10:40:21, on 01/12/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Network Associates\VirusScan\Avsynmgr.exe
C:\WINDOWS\System32\cusrvc.exe
C:\Programme\Novell\ZENworks\nalntsrv.exe
C:\Programme\Novell\ZENworks\RemoteManagement\RMAgent\WolSerNT.exe
C:\Programme\Novell\ZENworks\RemoteManagement\RMAgent\ZenRem32.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\Programme\Novell\ZENworks\wm.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Programme\Network Associates\VirusScan\VsStat.exe
C:\Programme\Network Associates\VirusScan\Vshwin32.exe
C:\Programme\Gemeinsame Dateien\Network Associates\McShield\Mcshield.exe
C:\Programme\Network Associates\VirusScan\Avconsol.exe
C:\Programme\Novell\ZENworks\WMRUNDLL.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\NWTRAY.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Novell\ZENworks\NALDESK.EXE
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
D:\Programme\2meet.cc\Assistant.exe
D:\Programme\MPQphone\MPQphone.exe
D:\Novell\GroupWise\GrpWise.exe
D:\Novell\GroupWise\GWSync.exe
C:\Programme\Netscape\Netscape\Netscp.exe
D:\DAT\sw\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = www.google.at
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: 2meet.cc Assistant.lnk = D:\Programme\2meet.cc\Assistant.exe
O4 - Startup: MPQphone.lnk = D:\Programme\MPQphone\MPQphone.exe
O4 - Global Startup: Application Explorer.lnk = C:\Programme\Novell\ZENworks\NALDESK.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O9 - Extra button: Novell delivered applications - {C1994287-422F-47aa-8E5E-6323E210A125} - C:\Programme\Novell\ZENworks\AxNalServer.dll
O15 - Trusted Zone: http://*.63.219.181.7
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{620C8047-0DF9-4290-B4A3-CB5E09DEC66D}: NameServer = 192.168.100.5


Die Eintraege O15 und vielleicht auch O16 duerffen dafuer verantwortlich sein, O15 kann ich in der Registry manuell loeschen, wobei sich dadurch aberr nicht wirklich was aendert, ist auch bei jedem Reboot wieder da!

Die Startuplist hab ich angehaengt
THX in advance!

 

Themen zu Trusted Zone: http://*.63.219.181.7 -> help me please
acrobat, adobe, application, button, dateien, explorer, help, hijack, hijackthis, hilfe, hilfe!, hilfe!!, internet, internet explorer, microsoft, popups, probleme, programme, rechner, registry, software, start, system, system32, tcpip, virusscan, windows, windows xp




Ähnliche Themen: Trusted Zone: http://*.63.219.181.7 -> help me please


  1. Trusted Computing: Bundesregierung entwickelt Position weiter
    Nachrichten - 13.11.2015 (0)
  2. Trusted Computing fürs Auto
    Nachrichten - 17.04.2015 (0)
  3. 31C3: Warnung vor Secure Boot und Trusted Computing
    Nachrichten - 29.12.2014 (0)
  4. Hohe CPU-Auslastung und Trusted Zone
    Plagegeister aller Art und deren Bekämpfung - 26.12.2014 (3)
  5. Trusted Web und TrustedShopper entfernen
    Anleitungen, FAQs & Links - 24.02.2014 (2)
  6. Infektion mit http://www.qvo6.com und http://static.icmapp.com
    Log-Analyse und Auswertung - 04.12.2013 (7)
  7. Rechte eingeschränkt, Fake Zertifikate,Trusted Installer GROOVEEX.DLL und Server auf dem Rechner eingerichtet
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (9)
  8. Trusted Shop Fake Mail mit Virus-PDF
    Log-Analyse und Auswertung - 26.02.2013 (3)
  9. Regierung formuliert Richtlinien für Trusted Computing in der Verwaltung
    Nachrichten - 19.11.2012 (0)
  10. Trusted Installer
    Alles rund um Windows - 26.03.2012 (17)
  11. 'http' protocol is in My Computer Zone, should be Internet Zone
    Log-Analyse und Auswertung - 26.08.2011 (17)
  12. URL Zone, url zone, spy.bebloh.A.5, browsy.A, crypr.xpack.gen
    Plagegeister aller Art und deren Bekämpfung - 12.12.2009 (3)
  13. Problem mit O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should...
    Log-Analyse und Auswertung - 12.02.2009 (1)
  14. trusted zone eintrag
    Log-Analyse und Auswertung - 13.02.2005 (4)
  15. Trusted zone entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.12.2004 (11)
  16. Kann Trusted Zone Eintrag nicht 'Fix checken'
    Log-Analyse und Auswertung - 06.12.2004 (16)
  17. Trusted Computing 2004: Was vom Schlagwort übrig blieb
    Überwachung, Datenschutz und Spam - 06.07.2004 (0)

Zum Thema Trusted Zone: http://*.63.219.181.7 -> help me please - Ich habe Probleme mit popups die regelmaessig erscheinen und mich auf meinen infzierten Rechner hinweisen - gelegentlich laden sie mich auch zum Poker ein! bitte um Hilfe!!! Logfile of HijackThis - Trusted Zone: http://*.63.219.181.7 -> help me please...
Archiv
Du betrachtest: Trusted Zone: http://*.63.219.181.7 -> help me please auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.