Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PriviceAlert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.01.2005, 19:06   #1
adima
 
PriviceAlert - Ausrufezeichen

PriviceAlert



Hallo, bei mir öffnet sich ein Fenter "PriviceAlert" System Soap Pro
Kann mir jemand sagen, was das ist und wie ich es löschen kann? Wird das gebraucht?

Alt 09.01.2005, 19:27   #2
cacatoa
 
PriviceAlert - Standard

PriviceAlert



Hallo, adima,
solche Fenster haben oft einen anderen Hintergrund....
Bitte poste erst mal ein HiJackThis-Logfile.
cacatoa
__________________

__________________

Alt 09.01.2005, 19:54   #3
adima
 
PriviceAlert - Ausrufezeichen

PriviceAlert



Danke! Konnte mit HijackThis bisher nicht anfangen. Hatte ihn schon auf meinem PC. Bin so zu sagen Laie. Kannstdu mir weiterhelfen?
Logfile of HijackThis v1.98.2
Scan saved at 19:44:19, on 09.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Programme\Schönherr Personal Firewall\driver\spfirewallsvc.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\LXSUPMON.EXE
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\WINNT\system32\atiptaxx.exe
C:\programme\schönherr personal firewall\bin\sppfw.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\System Soap Pro\soap.exe
C:\Programme\Babylon\Babylon.exe
D:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
D:\Programme\Teledat\TelFax32.exe
C:\Programme\Outlook Express\msimn.exe
D:\Programme\LEXWARE\PCBH32\Pcbh32.exe
C:\WINNT\system32\W32MKDE.EXE
C:\Programme\klickTel\klickTel Herbst 2004\ktel32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\hijackthis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LXSUPMON] C:\WINNT\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\schönherr personal firewall\bin\sppfw.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [System Soap Pro] C:\Programme\System Soap Pro\soap.exe min
O4 - HKCU\..\Run: [Babylon Translator] C:\Programme\Babylon\Babylon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: CAPIControl.lnk = D:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Fax.lnk = D:\Programme\Teledat\TelFax32.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F25655B4-044E-4217-92AB-F77F53460DC3}: NameServer = 217.237.150.141 217.237.150.97
__________________

Alt 09.01.2005, 20:35   #4
cacatoa
 
PriviceAlert - Standard

PriviceAlert



Hi, adima,
folgendes mit HijackThis im abgesicherten Modus fixen (nach dem scan ein Häkchen bei den Punkten, die jetzt folgen, machen und unten auf "fix checked" clicken):
C:\Programme\System Soap Pro\soap.exe
O4 - HKCU\..\Run: [System Soap Pro] C:\Programme\System Soap Pro\soap.exe min

Dann die Dateien:
C:\Programme\System Soap Pro\soap.exe min
C:\Programme\System Soap Pro\soap.exe
manuell löschen.
Ansonsten ist erst mal alles o.k.
Poste bitte danach ein neues Logfile (normal booten).
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Antwort

Themen zu PriviceAlert
fenter, gebrauch, gebraucht, löschen, system, öffnet




Zum Thema PriviceAlert - Hallo, bei mir öffnet sich ein Fenter "PriviceAlert" System Soap Pro Kann mir jemand sagen, was das ist und wie ich es löschen kann? Wird das gebraucht? - PriviceAlert...
Archiv
Du betrachtest: PriviceAlert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.