|
Plagegeister aller Art und deren Bekämpfung: und was jetzt?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.01.2005, 22:54 | #1 |
| und was jetzt? hey zusammen.. lese mir nun schon den ganzen tag die forenbeiträge zum thema durch.. vieles kommt mir leider sehr bekannt vor.. dank den hilfreichen links und tipps hab ich es hoffentlich bald geschafft dem doch so beliebten format c zu entkommen.. ich bzw wir haben auch folgende probs: hohe cpu belastung google probleme (egal welche eingabe, bekomme immer die gleichen sexlinks angezeigt) es fehlen schon bilder, unter systemsteurung konnte ich software nicht mehr sehen(ist nun wieder da), und gerade eben ist mein cursor verschwunden ständiges hängen auf einem spieleserver(java) .. (hey bin ne frau ) im taskmanager einträge wie z.B. LSASS.exe probleme mit so einer xxx.toolbar.. (wohl auf falschen seiten gesurft) *lach ach und wie oft unser pc runtergefahren wurde.. und wir nich mal zugriffrechte hatten es selbst zu tun.. bei meinem freund war es so schlimm das er trotz format keine datei geschweigedem einen ordner anklicken konnte.. hmm, mittlerweile hat er eine neue platte usw.. und was jetzt? habe nun einen hijack gemacht und das escan am laufen.. nun das problem, habe eine knapp 10gb rardatei.. die escan und auch sonst kein scanner prüfen kann, ich kann sie auch nicht entpacken da ich keinen speicherplatz mehr habe, wollte es auf dem pc meines freundes zum brennen ablegen.. jedoch hat er die gleichen probs er hatte diese.. wie hieß sie defragfatx.exe und hat nun format c hinter sich, da sich diese datei auf win 2000 cd befand nun kämpft er mit win 98 und den treibern.. :aplaus: ich habe das gleiche win 2000 drauf.. müsste ja nur die rar datei entpacken und prüfen, um meinem plan weiter zu folgen.. ich bräuchte wahrscheinlich ein webhost, stimmts? wenn ja, dann hoffe ich das ihr mir IRGENDWIE helfen könnt, und vielleicht auch einen umsonst wisst vielen dank erstmal!
__________________ Völlig farblos erwarten sie leuchtend bunte Wolken |
22.01.2005, 22:56 | #2 |
und was jetzt? Hallo Soulbabe,
__________________erstelle bitte ein HijackThis log wie es auf http://www.trojaner-board.de/51130-a...ijackthis.html steht und poste hier dann das log. |
22.01.2005, 23:07 | #3 |
| und was jetzt? Logfile of HijackThis v1.99.0
__________________Scan saved at 23:05:53, on 23.01.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\NEXUS\System32\smss.exe C:\NEXUS\system32\winlogon.exe C:\NEXUS\system32\services.exe C:\NEXUS\system32\lsass.exe C:\NEXUS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\NEXUS\system32\spoolsv.exe C:\NEXUS\system32\cisvc.exe C:\NEXUS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe C:\NEXUS\system32\regsvc.exe C:\NEXUS\system32\MSTask.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\NEXUS\System32\WBEM\WinMgmt.exe C:\NEXUS\system32\mspmspsv.exe C:\NEXUS\system32\svchost.exe C:\NEXUS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\NEXUS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\DOKUME~1\Soulbabe\LOKALE~1\Temp\mwavscan.com C:\DOKUME~1\Soulbabe\LOKALE~1\Temp\kavss.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\NEXUS\system32\cidaemon.exe C:\Dokumente und Einstellungen\Soulbabe\Desktop\Thats it!\hijackthis_199\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.3-p.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 3p O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\NEXUS\system32\DSMANA~1.DLL O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\NEXUS\system32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm O9 - Extra button: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.3-p.de O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://p1x.de/jinstall-1_4_2-windows-i586.cab O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\NEXUS\System32\dmadmin.exe O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
__________________ |
22.01.2005, 23:19 | #4 |
| und was jetzt? oder sollte ich das ganze mal im abgesicherten modus machen?
__________________ Völlig farblos erwarten sie leuchtend bunte Wolken |
22.01.2005, 23:20 | #5 |
und was jetzt? ok. ich sehe da wieder toolbars,dialer und vermutlich diverse trojan-downloader. also führe das aus: 1.escan -lade dir escan runter und gehe genau nach dieser anleitung vor 2.einträge löschen -fixe mit HijackThis diese einträge: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.3-p.de O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\NEXUS\system32\DSMANA~1.DLL O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.3-p.de O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocach...etup1.0.0.8.cab 3.dateien löschen -lösche die datei DSMANA~1.DLL im ordner C:\NEXUS\system32 -lösche natürlich auch alle von escan beanstandeten dateien (alle infected) (falls die dateien nicht angezeigt werden gehe so vor: klicke auf extras, dann auf ordneroptionen klicke auf ansicht mach den haken bei "geschützte systemdateien ausblenden" weg mach nen haken bei "inhalte von systemordnern anzeigen" hin selektiere "alle dateien und ordner anzeigen") 4.ergebnisse -gehe wieder in den normalen modus -öffne die datei mwav.log,klicke auf bearbeiten dann auf suchen -gebe infected ein -suche weiter,markiere die treffer und kopiere sie ins forum -poste ein neues HijackThis log |
22.01.2005, 23:25 | #6 |
| und was jetzt? oki mach ich, danke dir.. *kaffeemach*
__________________ --> und was jetzt? |
23.01.2005, 01:30 | #7 |
| und was jetzt? so denn.. musste escan wieder abbrechen da er sich auch im abgesicherten modus an der rardatei vergangen hat :O also: Mon Jan 24 00:11:19 2005 => File C:\NEXUS\webdlg32.dll infected by "not-a-virus:AdWare.ToolBar.SBSoft.g" Virus. Action Taken: No Action Taken. Mon Jan 24 00:11:22 2005 => File C:\NEXUS\winsx.dll infected by "not-a-virus:AdWare.Puper.c" Virus. Action Taken: No Action Taken. C:\DOKUME~1\Soulbabe\LOKALE~1\Temp\jar_cache25160.tmp infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken. C:\DOKUME~1\Soulbabe\LOKALE~1\Temp\jar_cache58494.tmp infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken. C:\DOKUME~1\Soulbabe\LOKALE~1\Temp\jar_cache58495.tmp infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken. C:\DOKUME~1\Soulbabe\LOKALE~1\TEMPOR~1\Content.IE5\8BN5TPNQ\ife[1].htm infected by "Exploit.HTML.IframeBof" Virus. Action Taken: No Action Taken. Mon Jan 24 00:18:39 2005 => File C:\DOKUME~1\Soulbabe\LOKALE~1\TEMPOR~1\Content.IE5\8DM3O52J\vbiewer[1].cab infected by "TrojanDownloader.Win32.Holica.c" Virus. Action Taken: No Action Taken. Mon Jan 24 00:25:04 2005 => File C:\Dokumente und Einstellungen\Soulbabe\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-6572cdc1-4b52b8ec.zip infected by "TrojanDropper.Java.Beyond.d" Virus. Action Taken: No Action Taken. Mon Jan 24 00:25:27 2005 => File C:\Dokumente und Einstellungen\Soulbabe\Desktop\hijackthis_199\backups\backup-20050123-233057-816.dll infected by "not-a-virus:AdWare.ToolBar.BHO.j" Virus. Action Taken: No Action Taken. *lach.. nunja.. hab noch eins versehentlich im abgesicherten modus gemacht und den scanner noch mal versehentlich angeklickt.. Mon Jan 24 01:05:34 2005 => File infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken. hijack kommt !
__________________ Völlig farblos erwarten sie leuchtend bunte Wolken |
23.01.2005, 01:52 | #8 |
| und der hijack Logfile of HijackThis v1.99.0 Scan saved at 01:33:04, on 24.01.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\NEXUS\System32\smss.exe C:\NEXUS\system32\winlogon.exe C:\NEXUS\system32\services.exe C:\NEXUS\system32\lsass.exe C:\NEXUS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\NEXUS\system32\spoolsv.exe C:\NEXUS\system32\cisvc.exe C:\NEXUS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe C:\NEXUS\system32\regsvc.exe C:\NEXUS\system32\MSTask.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\NEXUS\System32\WBEM\WinMgmt.exe C:\NEXUS\system32\mspmspsv.exe C:\NEXUS\system32\svchost.exe C:\NEXUS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\NEXUS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\NEXUS\system32\cidaemon.exe C:\Dokumente und Einstellungen\Soulbabe\Desktop\hijackthis_199\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 3p O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\NEXUS\system32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://p1x.de/jinstall-1_4_2-windows-i586.cab O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\NEXUS\System32\dmadmin.exe O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe äh.. by the way.. mein freund ist von format über win 98 mittlerweile bei xp .. er hängt immer noch, er öffnet den explorer und nach 1o min geht dann mal so langsam das fenster auf.. also keine updates.. ist es effektiv die vollversion von escan dafür zu nutzen?
__________________ Völlig farblos erwarten sie leuchtend bunte Wolken |
23.01.2005, 10:10 | #9 |
| und was jetzt? nach adware und spybot habe ich noch einen HijackThis im abgesicherten modus gemacht.. Logfile of HijackThis v1.99.0 Scan saved at 09:25:54, on 24.01.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\NEXUS\System32\smss.exe C:\NEXUS\system32\winlogon.exe C:\NEXUS\system32\services.exe C:\NEXUS\system32\lsass.exe C:\NEXUS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\NEXUS\system32\spoolsv.exe C:\NEXUS\system32\cisvc.exe C:\NEXUS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe C:\NEXUS\system32\regsvc.exe C:\NEXUS\system32\MSTask.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\NEXUS\System32\WBEM\WinMgmt.exe C:\NEXUS\system32\mspmspsv.exe C:\NEXUS\system32\svchost.exe C:\NEXUS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe C:\NEXUS\system32\ctfmon.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Dokumente und Einstellungen\Soulbabe\Desktop\hijackthis_199\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.3-p.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 3p O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\security\SECURP~1\SPYBOT~1\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\NEXUS\system32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\security\Spybot - Search & Destroy\TeaTimer.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://p1x.de/jinstall-1_4_2-windows-i586.cab O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\NEXUS\System32\dmadmin.exe O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
__________________ Völlig farblos erwarten sie leuchtend bunte Wolken |
02.02.2005, 01:41 | #10 |
| und was jetzt? toll, nun hab ich nen "neuen" pc
__________________ Völlig farblos erwarten sie leuchtend bunte Wolken |
02.02.2005, 01:50 | #11 |
| und was jetzt? hi. bin zwar kein profi, aber ich denke, du solltest noch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.3-p.de fixen |
Themen zu und was jetzt? |
confused, cpu, cursor, datei, escan, falsche, folge, format, helfen, hijack, hängen, java, klicke, links, neue, nicht mehr, ordner, probleme, prüfen, rar datei, seite, seiten, software, speicherplatz, spieleserver, taskmanager, tipps, treiber, win |