Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: nonstopsearch - krieg ich nicht weg! Hilfe!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.01.2005, 19:32   #1
dumm
 
nonstopsearch - krieg ich nicht weg! Hilfe! - Standard

nonstopsearch - krieg ich nicht weg! Hilfe!



Kann mir jemand sagen, wie ich das weg bekomme?
Hab leider keine Ahnung und habe schon Ad-Aware und Spybot - search & destroy drüber gejagt, nichts hat sich geändert! Habe auch schon Hijack this bei den "nonstopsearch" Einträgen durchgeführt, kamen beim nächsten Hochfahren jedoch wieder.

Wäre dankbar für eine "Beschreibung für doofe"!

Danke



Logfile of HijackThis v1.99.0
Scan saved at 18:31:31, on 28.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\CA\SharedComponents\Alert\ALERT.EXE
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Copernic Desktop Search\CopernicDesktopSearch.exe
C:\WINDOWS\system32\wuclient.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Okidata\OKI LPR Utility\Okilpr.exe
C:\DOKUME~1\FREDER~1\LOKALE~1\Temp\mwavscan.com
C:\DOKUME~1\FREDER~1\LOKALE~1\Temp\kavss.exe
C:\Programme\Hijack This\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://nonstopsearch.com/?a=2
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://nonstopsearch.com/?a=2
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://nonstopsearch.com/?a=2
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://nonstopsearch.com/?a=2
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://nonstopsearch.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://nonstopsearch.com/?a=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://nonstopsearch.com/?a=2
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://nonstopsearch.com/?a=2
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://nonstopsearch.com/?a=2
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://nonstopsearch.com/?a=2
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://nonstopsearch.com/?a=2
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [XPSP2 Firewall] C:\WINDOWS\system32\xpsp2fw.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Programme\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [Windows Update Client ] C:\WINDOWS\system32\wuclient.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\nosuch.mht!http://r4.4count.com/a/masta.chm::/exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093438378218
O17 - HKLM\System\CCS\Services\Tcpip\..\{398F82CF-9355-4A96-920A-C1C57A12EB07}: NameServer = 192.168.80.254,217.237.149.161
O18 - Protocol: copernicdesktopsearch - {D9656C75-5090-45C3-B27E-436FBC7ACFA7} - C:\PROGRA~1\COPERN~1\COPERN~2.DLL
O23 - Service: Alert Notification Server - Computer Associates International, Inc. - C:\Programme\CA\SharedComponents\Alert\ALERT.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CA-Lizenz-Client - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: eTrust Antivirus RPC Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Ereignisprotokoll-Überwachung - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe

Alt 28.01.2005, 20:11   #2
Rene-gad
 
nonstopsearch - krieg ich nicht weg! Hilfe! - Standard

nonstopsearch - krieg ich nicht weg! Hilfe!



Hallo dumm
auf den ersten Blick hast du jede Menge Malware drauf. In dem Fall empfehle ich (und Microsoft) immer das Neuafsetzten des Systems.
Hier lesen: http://faq.underflow.de/
Hier lesen: http://www.trojaner-board.com/showthread.php?t=12154
Hier kannst du selbst deinen Log auswerten: www.hijackthis.de
__________________


Antwort

Themen zu nonstopsearch - krieg ich nicht weg! Hilfe!
ad-aware, adobe, alert, antivirus, bho, computer, desktop, dll, excel, explorer, firewall, hijack, hijack this, hijackthis, internet, internet explorer, keine ahnung, monitor, notification, programme, rundll, software, system, tcpip, temp, träge, unknown file in winsock lsp, windows, windows xp




Ähnliche Themen: nonstopsearch - krieg ich nicht weg! Hilfe!


  1. Hilfe TR/Dldr.Agent.xdp !!!!!Wie krieg ich den weg
    Mülltonne - 13.12.2008 (0)
  2. Ich krieg den Virus nicht weg
    Plagegeister aller Art und deren Bekämpfung - 07.12.2008 (2)
  3. HIlfe hab einen Trojaner und krieg ihn nicht runter!
    Mülltonne - 21.10.2007 (0)
  4. gamania b <--- krieg ich nicht runter --->hilfe
    Mülltonne - 17.08.2007 (0)
  5. Infiziert mit TR/Agent.37320! Bitte um HIlfe, krieg das nicht gebacken.
    Mülltonne - 31.03.2007 (0)
  6. HILFE krieg adware (spyware) nicht weg
    Log-Analyse und Auswertung - 21.03.2006 (4)
  7. Hilfe!Ich krieg mediaplex nicht weg!
    Log-Analyse und Auswertung - 12.03.2006 (11)
  8. ich krieg's nicht weg...
    Log-Analyse und Auswertung - 10.06.2005 (4)
  9. Internet Probelm BITTE Hilfe ---> Krieg zuviel :-(
    Plagegeister aller Art und deren Bekämpfung - 24.05.2005 (39)
  10. krieg nix gelöscht...hilfe
    Log-Analyse und Auswertung - 25.04.2005 (1)
  11. Ich krieg ihn nicht ganz weg !
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (2)
  12. Frage zu nonstopsearch
    Log-Analyse und Auswertung - 28.01.2005 (15)
  13. nonstopsearch.com
    Plagegeister aller Art und deren Bekämpfung - 25.01.2005 (7)
  14. www.nonstopsearch.com
    Log-Analyse und Auswertung - 24.01.2005 (4)
  15. Ich krieg es nicht los
    Log-Analyse und Auswertung - 14.01.2005 (1)
  16. Ich krieg es nicht gebacken... :<
    Log-Analyse und Auswertung - 21.12.2004 (3)
  17. Hilfe wie krieg ich die Seite wieder weg?
    Antiviren-, Firewall- und andere Schutzprogramme - 25.06.2003 (10)

Zum Thema nonstopsearch - krieg ich nicht weg! Hilfe! - Kann mir jemand sagen, wie ich das weg bekomme? Hab leider keine Ahnung und habe schon Ad-Aware und Spybot - search & destroy drüber gejagt, nichts hat sich geändert! Habe - nonstopsearch - krieg ich nicht weg! Hilfe!...
Archiv
Du betrachtest: nonstopsearch - krieg ich nicht weg! Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.