|
Plagegeister aller Art und deren Bekämpfung: problem mit WebSiteViewerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.02.2005, 03:45 | #1 |
| problem mit WebSiteViewer hallo zusammen! ich hab seit gestern wie so viele andere hier auf diesem forum diesen WebSiteViewer porno dialer drauf. windows is upgedated, norton antivirus auch, spybot entfernt ihn zwar, er is aber sofort wieder drauf. und norton findet ihn nich mal. hab mir jetz auch hijack this runtergeladen, habe davon eigentlich ja keine ahnung. kann mir einer von euch helfen ihn zu entfernen? ich weiss wirklich nich mehr weiter... grüße Logfile of HijackThis v1.99.1 Scan saved at 03:41:56, on 21.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe C:\WINDOWS\TBPanel.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\clfmon.exe C:\Programme\QuickTime\qttask.exe C:\Programme\iTunes\iTunesHelper.exe C:\WINDOWS\system32\ANTIVIRUS.EXE C:\WINDOWS\msexploren.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Soulseek\slsk.exe C:\Programme\LimeWire\LimeWire.exe C:\Programme\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\iTunes\iTunes.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll O4 - HKLM\..\Run: [AdobeVersionCue] C:\Programme\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [TQOwNYIYVScVJ^] C:\WINDOWS\system32\ghjfweqizre.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [start extracting] spoolvse.exe O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\system32\defragfatx.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [clfmon] C:\WINDOWS\clfmon.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [antivirus32] ANTIVIRUS.EXE O4 - HKLM\..\Run: [WinAmpAgent] C:\WINDOWS\msexploren.exe /i O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [antiware] C:\windows\system32\eliteezi32.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\RunServices: [start extracting] spoolvse.exe O4 - HKLM\..\RunServices: [TQOwNYIYVScVJ^] C:\WINDOWS\system32\ghjfweqizre.exe O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [start extracting] spoolvse.exe O4 - HKCU\..\Run: [Windows TM] SVPHOST.exe O4 - HKCU\..\RunServices: [start extracting] spoolvse.exe O4 - HKCU\..\RunOnce: [antivirus32] ANTIVIRUS.EXE O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Programme\Adobe\Adobe Version Cue\service\VersionCue.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe Geändert von hellybelly (21.02.2005 um 03:50 Uhr) |
21.02.2005, 09:32 | #2 |
| problem mit WebSiteViewer Hi,
__________________Dein System ist hoffnungslos verseucht. Hier nur einen von mehreren Trojanern mit Backdoorfunktionalität: http://www.sophos.com/virusinfo/anal...32poebotf.html = defragfatx.exe Hier wird Dir Format C: empfohlen, um wieder ein vertrauenwürdiges System herzustellen. Hier eine empfohlene Anleitung: http://www.trojaner-board.de/showthread.php?t=12154 Thema Datensicherung: http://www.trojaner-board.de/showpos...8&postcount=11 dartus |
21.02.2005, 15:31 | #3 |
| problem mit WebSiteViewer hey, danke erstmal für deine antwort und die links, hab sie gerade durchgelesen!
__________________also echt scheisse, jetzt muss ich alles nochmal runter und wieder drauf. ich hab da noch ne frage: ich hab zwei partitionen auf dem rechner, auf der einen alle programme, downloads und windows, auf der anderen mp3s, jpegs, photoshop-dateien, filmdateien, worddokumente usw. muss ich letztere dann auch formatieren? und wie soll ich denn windows updaten, wenn ich nich ins netz kann? kann ich die auch von nem andern rechner runterladen und dann aus cd/dvd speichern? grüße und danke |
21.02.2005, 15:57 | #4 | |
| problem mit WebSiteViewer Download hier für SP2 Zitat:
|
21.02.2005, 21:30 | #5 |
| problem mit WebSiteViewer danke! was denn für ein link den du oben angebracht hast, gigamail? ich meine, wieso "Windows XP Service Pack 2-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler", wenn ich windows doch sowieso neu drauf schmeisse? ich scanne mit norton, das is doch in ordnung oder? und noch eine frage: kann ich die noch gepackten installationsdateien von programmen auch auf diese partitionierung kopieren oder kann es sein, dass diese befallen sind? grüße und danke |
21.02.2005, 22:01 | #6 |
| problem mit WebSiteViewer Hi, beim Updaten auf SP2 holen sich leider viele neuen Besuch, daher downloade SP2 vorher oder lass Dir die CD schicken. Lass Dich durch den schwerwiegenden Namen nicht erschüttern. SP2 ist SP2. Norton hat leider eine schlechte erkennungsrate, darum benutze lieber escan (Anleitung). "kann ich die noch gepackten installationsdateien von programmen auch auf diese partitionierung kopieren oder kann es sein, dass diese befallen sind?" Mit escan checken. dartus |
24.02.2005, 00:49 | #7 |
| problem mit WebSiteViewer danke euch beiden! bei mir funktioniert wieder alles! |
Themen zu problem mit WebSiteViewer |
adobe, antivirus, bho, computer, drivers, entfernen, explorer, firefox, gainward, helfen, hijack, hijack this, hijackthis, internet, internet explorer, limewire, microsoft, monitor, mozilla, mozilla firefox, nvcpl.dll, nvidia, problem, programme, rundll, security, security center, software, symantec, system, windows messenger, windows xp |