|
Plagegeister aller Art und deren Bekämpfung: Dialer im "Master boot" !?!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.02.2005, 16:55 | #1 |
| Dialer im "Master boot" !?! Hallo, mich plagt ein Dialer der sich nicht entfernen lässt und dauernd versucht sich einzuwählen. Ich habe DSL und die Einwahl klappt nicht, aber der versucht es immer wieder. Laut Norton antivirus habe ich im Master boot und im Boot einen Virus oder Trojaner oder dialer oder sonst was. Mit was bekomme ich endlich meinen Rechner sauber? Im voraus besten dank Markus |
10.02.2005, 16:58 | #2 |
| Dialer im "Master boot" !?! Bei diesen genauen Hinweisen kann man gut und schnell helfen.
__________________Was genau findet Norton? Und findet er es wirklich in den Boot-Sektoren? Überprüf das mal. cacatoa
__________________ |
11.02.2005, 10:28 | #3 |
| Dialer im "Master boot" !?! abgesehen von den einträgen im Master boot und boot record, äegert mich der Dialer.
__________________Das Icon ist "FreeXXX", das ganze versucht über Websitviewer sich andauernd einzuwählen und stört laufende Programme. Ich finde zwar den Ordner Webviewer und kann diesen mit safe erase löschen, aber das ding steckt irrgend wo anders. Gibt es ein Programm, was solche dialer kommplett auffinden und loschen kann? |
11.02.2005, 10:54 | #4 |
| Dialer im "Master boot" !?!
__________________ Der Mensch sollte eine Hundeseele haben |
11.02.2005, 10:58 | #5 |
| Dialer im "Master boot" !?! Hi, erstelle ein Hijack This Logfile und poste es mittels copy&paste:http://www.trojaner-board.de/51130-a...ijackthis.html Denk bitte daran, dass das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch Hijack This |
11.02.2005, 13:10 | #6 |
| Dialer im "Master boot" !?! ok, ich hab jetzt ein hijak.log erstellt. Logfile of HijackThis v1.99.0 Scan saved at 12:39:36, on 11.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Logi_MwX.Exe C:\WINDOWS\system32\systime.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\systime.exe C:\WINDOWS\system32\drivers\KodakCCS.exe C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe D:\Programme\eMule\emule.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe E:\Eigene Dateien 2\hijackthis199\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.100.1:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R3 - URLSearchHook: _URLHandler - {7FF23285-DBBC-49B6-818C-34AC459D5BB3} - C:\WINDOWS\system32\pidd.dll R3 - URLSearchHook: (no name) - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file) O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com O1 - Hosts: 127.0.0.3 x.full-tgp.net O1 - Hosts: 127.0.0.3 counter.sexmaniack.com O1 - Hosts: 127.0.0.3 autoescrowpay.com O1 - Hosts: 127.0.0.3 www.autoescrowpay.com O1 - Hosts: 127.0.0.3 www.awmdabest.com O1 - Hosts: 127.0.0.3 www.sexfiles.nu O1 - Hosts: 127.0.0.3 awmdabest.com O1 - Hosts: 127.0.0.3 sexfiles.nu O1 - Hosts: 127.0.0.3 allforadult.com O1 - Hosts: 127.0.0.3 www.allforadult.com O1 - Hosts: 127.0.0.3 www.iframe.biz O1 - Hosts: 127.0.0.3 iframe.biz O1 - Hosts: 127.0.0.3 www.newiframe.biz O1 - Hosts: 127.0.0.3 newiframe.biz O1 - Hosts: 127.0.0.3 www.vesbiz.biz O1 - Hosts: 127.0.0.3 vesbiz.biz O1 - Hosts: 127.0.0.3 www.pizdato.biz O1 - Hosts: 127.0.0.3 pizdato.biz O1 - Hosts: 127.0.0.3 www.aaasexypics.com O1 - Hosts: 127.0.0.3 aaasexypics.com O1 - Hosts: 127.0.0.3 www.virgin-tgp.net O1 - Hosts: 127.0.0.3 virgin-tgp.net O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll O2 - BHO: N.II - {BD0BA5CD-7C8E-47ED-935E-1ABBAC9B29E0} - C:\DOKUME~1\ALLUSE~1\ANWEND~1\HSERVI~1\88313.dll (file missing) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {E9590744-812B-46C3-96EB-33212855927D} - C:\WINDOWS\system32\netcfg.dll O2 - BHO: ohb - {EB386233-65D7-46DC-A73D-0E02F2F844A9} - C:\WINDOWS\System32\winsps32.dll O3 - Toolbar: SpiderSearch.com Bar - {1D022C27-3771-4D1D-B1B7-1953E271C6CA} - C:\WINDOWS\System32\winsps32.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\system32\systime.exe O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\System32\njwgflwu.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\RunServices: [Scan Register] ssms.exe O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\system32\systime.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\Programme\IPPS\XM2002®\XM2002.exe (file missing) O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\Programme\IPPS\XM2002®\XM2002.exe (file missing) O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-17.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {D67AC55A-B750-41A4-BEE6-020E017A7996} - http://install.cokemusic.de/client/p...LER_loader.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{C2587EE2-8D08-4967-9713-B295BB33D31F}: NameServer = 192.168.120.252,192.168.120.253 O17 - HKLM\System\CCS\Services\Tcpip\..\{F07AFF12-785F-48E7-A270-3AA565A64F2B}: NameServer = 192.168.100.1 O21 - SSODL: Web Event Logger - {7CFEFEF1-ED03-1337-ABCD-526492F5D679} - C:\WINDOWS\system32\Qgjbnl32.dll (file missing) O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: hpdj - Unknown - C:\DOKUME~1\Markus\LOKALE~1\Temp\hpdj.exe (file missing) O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Prime95 Service - Unknown - d:\Programme\Prime95\prime95.exe (file missing) O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe Geändert von Feuerpferd (11.02.2005 um 13:16 Uhr) |
11.02.2005, 13:37 | #7 |
| Dialer im "Master boot" !?! Du hast jede Menge malware auf dem System. Bitte lasse vorerst mal die Dateien: C:\WINDOWS\System32\njwgflwu.exe C:\WINDOWS\system32\systime.exe bei Jotti online scannen und berichte über das jeweilige 10-zeilige Ergebnis. Danach müssen wir entscheiden, ob sich das Bereinigen des Systems überhaupt lohnt, oder ob Neuaufsetzen besser ist. Und meine Frage aus dem zweiten Post ist immer noch unbeantwortet... cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
11.02.2005, 13:48 | #9 |
| Dialer im "Master boot" !?! @ gigamail: Der TrojDldr GL erstellt nicht die Datei systime.exe; er löscht sie. Deshalb ist die Sophos-Suche in diesem Falle nicht so effektiv...
__________________ Der Mensch sollte eine Hundeseele haben |
11.02.2005, 13:57 | #10 |
| Dialer im "Master boot" !?! @ cacatoa ok lass mich gern belehren |
11.02.2005, 18:24 | #11 |
| Dialer im "Master boot" !?! C:\WINDOWS\system32\systime.exe Service load: 0% 100% File: systime.exe Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) Packers detected: None AntiVir No viruses found (1.40 seconds taken) Avast No viruses found (8.15 seconds taken) AVG Antivirus No viruses found (6.98 seconds taken) BitDefender No viruses found (3.34 seconds taken) ClamAV No viruses found (2.51 seconds taken) Dr.Web Trojan.Starter (4.10 seconds taken) F-Prot Antivirus No viruses found (0.72 seconds taken) Fortinet No viruses found (6.06 seconds taken) Kaspersky Anti-Virus Trojan.Win32.Starter (6.39 seconds taken) mks_vir No viruses found (3.43 seconds taken) NOD32 No viruses found (6.79 seconds taken) Norman Virus Control No viruses found (105.48 seconds taken) Statistics Last piece of malware found was Trojan.Win32.Starter in systime.exe, detected by: Scanner Malware name Time taken AntiVir X 0.21 seconds Avast X 1.51 seconds AVG Antivirus X 0.82 seconds BitDefender X 0.39 seconds ClamAV X 0.41 seconds Dr.Web Trojan.Starter 0.55 seconds F-Prot Antivirus X 0.07 seconds Fortinet X 0.43 seconds Kaspersky Anti-Virus Trojan.Win32.Starter 0.62 seconds mks_vir X 0.21 seconds NOD32 X 0.40 seconds Norman Virus Control X 67.22 seconds C:\WINDOWS\System32\njwgflwu.exe The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file Das sind die Ergebnisse. Ich glaube mittlerweile auch das es besser ist den Rechner neu aufzusetzen. Kann ich die Persönlichendaten gefahrlos auf CD ziehen oder schiebe ich mir damit wieder den Dreck auf den Rechner? Zur Zeit hat die Festplatte drei Partitionen. Noton zeigt mir nur an, das sich im Master Bott Record und im Boot Record etwas befindet, was es ist kann ich nicht ermitteln. Wenn ich die Platte neu formatiere, bekomme ich doch nicht den Masterboot und boot reckord sauber oder? |
11.02.2005, 21:48 | #12 |
| Dialer im "Master boot" !?! @Feuerpferd lade escan download anleitung überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht. Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre) scan dauert mindestens 1 stunde chaosman
__________________ Bonus vir semper tiro |
12.02.2005, 17:45 | #13 |
| Dialer im "Master boot" !?! Ich habe alle soweit gefundenen Dateien gelöscht. Hier das Ergebnis. Logfile of HijackThis v1.99.0 Scan saved at 17:41:00, on 12.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\drivers\KodakCCS.exe C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Logi_MwX.Exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\systime.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Internet Explorer\iexplore.exe E:\Eigene Dateien 2\hijackthis199\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.100.1:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R3 - URLSearchHook: _URLHandler - {7FF23285-DBBC-49B6-818C-34AC459D5BB3} - C:\WINDOWS\system32\pidd.dll R3 - URLSearchHook: (no name) - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {E9590744-812B-46C3-96EB-33212855927D} - C:\WINDOWS\system32\netcfg.dll O2 - BHO: ohb - {EB386233-65D7-46DC-A73D-0E02F2F844A9} - C:\WINDOWS\System32\winsps32.dll O3 - Toolbar: SpiderSearch.com Bar - {1D022C27-3771-4D1D-B1B7-1953E271C6CA} - C:\WINDOWS\System32\winsps32.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\system32\systime.exe O4 - HKLM\..\RunServices: [Scan Register] ssms.exe O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\system32\systime.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\Programme\IPPS\XM2002®\XM2002.exe (file missing) O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\Programme\IPPS\XM2002®\XM2002.exe (file missing) O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de O17 - HKLM\System\CCS\Services\Tcpip\..\{C2587EE2-8D08-4967-9713-B295BB33D31F}: NameServer = 192.168.120.252,192.168.120.253 O17 - HKLM\System\CCS\Services\Tcpip\..\{F07AFF12-785F-48E7-A270-3AA565A64F2B}: NameServer = 192.168.100.1 O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe Achja, der Masterboot und der Boot ist sauber, ich habe mich verlesen. Sorry Ist jetzt alles sauber? Ich möchte mir einen vernünftigen Vierenscanner kaufen, aber welcher? Ich gehe über einen DLinkrouter (Dl 624+) ins Internet. Wie stelle ich die dort enthaltene Firewall ab besten ein? Ach noch was. Ich kann nur noch als Administrator im IE die Startseite einstellen, aber nichtmehr mit meinem anderen Account. Wo kann ich das in der Registrie einstellen und ändern? |
12.02.2005, 18:51 | #14 |
| Dialer im "Master boot" !?! Leider, leider, ist gar nix gut. Du hast einen RBot drauf; Backdoortrojaner. Und wieder mal sieht man, daß die automatische Auswertung nicht fehlerfrei ist; sie zeigt Deinen Eintrag ssms.exe als Worm Gizmo-A an, in wirklichkeit ist es RBot AT, der den Eintrag "scan register" erstellt. Weiterhin hast Du den da drauf und noch zwei andere Sachen. Deshalb gilt hier: System neu aufsetzen. Beachte alle Tipps in dem Link. Sorry, das war´s. Das mit den MBR und BR-Virus von Norton hab ich nicht geglaubt; du hast nach dem Scan nur zweimal eine 1 stehen sehen, und geglaubt, das ist ein Virus.... cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
12.02.2005, 19:11 | #15 |
| Dialer im "Master boot" !?!OK, dann werde ich mich mal für einige Zeit verabschieden. Morgen werde ich dann mit dem neu aufsetzen anfangen. Ersteinmal tausend dank an alle, wenn ich wieder online bin werde ich mich wieder melden und dann schauen wir mal ob die kiste dann einigermaßen dicht ist. Viele Grüße Markus |
Themen zu Dialer im "Master boot" !?! |
antivirus, beste, besten, boot, dauernd, dialer, dsl, einwahl, entferne, entfernen, mas, master, norton, plagt, rechner, sauber, troja, trojaner, versuch, versucht |