Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: zipzappromos - dialer? virus? - Bitte Hilfe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 22.03.2005, 17:45   #1
Monschi
 
zipzappromos - dialer? virus? - Bitte Hilfe - Standard

zipzappromos - dialer? virus? - Bitte Hilfe



Hallo,
folgendes Problem tritt bei einem Kollegen auf:
Sobald Internetverbindung besteht, taucht nach kurzer Zeit ein Fenster "www.zipzappromos.com" auf, mit der "Einladung" bestimmte Seiten (Porno, Glücksspiel u.s.w.) mittels einer anderen (teureren) Verbindung zu besuchen. Das Fenster lässt sich schließen, taucht aber nach kurzer Zeit erneut auf.
Adaware meldet nach jedem Internetbesuch neue critical objects, die zwar entfernt werden können (Versuche auch im abgesicherten Modus), jedoch nach erneuter Herstellung einer Internetverbindung wieder auftauchen.

Ich füge Hijackthis-Log bei und habe auch ESCAN im abgesicherten Modus durchgeführt. Die Ergebnisse von ESCAN (infected und tagged) sind ebenfalls beigefügt.

Ich hoffe auf eure Hilfe.

Beste Grüße
Steffi

P.S.: Habe gerade festgestellt, dass das Logfile von Hijack nur den SP1 anzeigt. Der XP-SP2 ist auf diesem Rechner jedoch installiert worden ?!

Logfile of HijackThis v1.99.1
Scan saved at 16:32:33, on 22.03.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\S3tray2.exe
C:\WINDOWS\SYSTEM32\HOTKEY.EXE
C:\Programme\ahead\InCD\InCD.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\DOKUME~1\EIGENT~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe
C:\WINDOWS\System32\msiexec.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = cache.afribone.net.ml:8080
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [S3TRAY2] S3tray2.exe
O4 - HKLM\..\Run: [HOTKEY.EXE] C:\WINDOWS\SYSTEM32\HOTKEY.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMLIB_1035.dll,InstantAccess
O4 - HKCU\..\Run: [] rundll32.exe EGCOMLIB_1035.dll,InstantAccess
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...38&clcid=0x409
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binarie...ia32_FR_XP.cab
O16 - DPF: {BFC9677B-8006-4336-9D49-2C797AEFCB9E} - http://akamai.downloadv3.com/binarie...SS_1058_XP.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binarie...lv32_FR_XP.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


ESCAN:
Tue Mar 22 15:38:45 2005 => File c:\windows\system32\atbqgdfmh.exe infected by "not-a-virus:AdWare.NaviPromo.d" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:39:02 2005 => File C:\WINDOWS\wingoon.exe infected by "not-a-virus:PornWare.Dialer.Lagoon" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:39:10 2005 => File C:\WINDOWS\system32\EGCOMLIB_1035.dll infected by "not-a-virus:PornWare.Dialer.InstantAccess" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:39:17 2005 => File C:\WINDOWS\system32\EGDACCESS_1058.dll infected by "not-a-virus:PornWare.Dialer.InstantAccess" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:40:46 2005 => File C:\WINDOWS\system32\msclock32.dll infected by "not-a-virus:AdWare.NaviPromo.c" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:40:47 2005 => File C:\WINDOWS\system32\msplock32.dll infected by "not-a-virus:AdWare.NaviPromo.c" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:44:07 2005 => File C:\WINDOWS\system32\EGCOMLIB_1035.dll infected by "not-a-virus:PornWare.Dialer.InstantAccess" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:44:14 2005 => File C:\WINDOWS\system32\EGDACCESS_1058.dll infected by "not-a-virus:PornWare.Dialer.InstantAccess" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:44:14 2005 => File C:\WINDOWS\system32\EGDACCESS_1058.dll infected by "not-a-virus:PornWare.Dialer.InstantAccess" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:45:49 2005 => File C:\WINDOWS\system32\msplock32.dll infected by "not-a-virus:AdWare.NaviPromo.c" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:50:48 2005 => File C:\WINDOWS\wingoon.exe infected by "not-a-virus:PornWare.Dialer.Lagoon" Virus. Action Taken: No Action Taken.

Tue Mar 22 16:07:54 2005 => File C:\System Volume Information\_restore{4A6AFB32-45AD-4E59-BC43-3FCC59E6AF1D}\RP1\A0000008.dll infected by "not-a-virus:AdWare.NaviPromo.c" Virus. Action Taken: No Action Taken.

Tue Mar 22 16:07:54 2005 => File C:\System Volume Information\_restore{4A6AFB32-45AD-4E59-BC43-3FCC59E6AF1D}\RP1\A0000022.dll infected by "not-a-virus:AdWare.NaviPromo.c" Virus. Action Taken: No Action Taken.

Tue Mar 22 16:07:55 2005 => File C:\System Volume Information\_restore{4A6AFB32-45AD-4E59-BC43-3FCC59E6AF1D}\RP1\A0000027.dll infected by "not-a-virus:PornWare.Dialer.InstantAccess" Virus. Action Taken: No Action Taken.

Tue Mar 22 16:07:55 2005 => File C:\System Volume Information\_restore{4A6AFB32-45AD-4E59-BC43-3FCC59E6AF1D}\RP1\A0000034.dll infected by "not-a-virus:PornWare.Dialer.InstantAccess" Virus. Action Taken: No Action Taken.

Tue Mar 22 16:07:56 2005 => File C:\System Volume Information\_restore{4A6AFB32-45AD-4E59-BC43-3FCC59E6AF1D}\RP1\A0000043.dll infected by "not-a-virus:AdWare.NaviPromo.c" Virus. Action Taken: No Action Taken.

Tue Mar 22 16:07:58 2005 => File C:\System Volume Information\_restore{4A6AFB32-45AD-4E59-BC43-3FCC59E6AF1D}\RP2\A0000057.dll infected by "not-a-virus:AdWare.NaviPromo.c" Virus. Action Taken: No Action Taken.

Tue Mar 22 16:07:59 2005 => File C:\System Volume Information\_restore{4A6AFB32-45AD-4E59-BC43-3FCC59E6AF1D}\RP2\A0000071.dll infected by "not-a-virus:AdWare.NaviPromo.c" Virus. Action Taken: No Action Taken.

Tue Mar 22 15:39:11 2005 => File C:\WINDOWS\system32\netia32.dll tagged as not-a-virus:RiskWare.Dialer.E-Group.h. No Action Taken.

Tue Mar 22 15:39:26 2005 => File C:\WINDOWS\system32\netslv32.dll tagged as not-a-virus:RiskWare.Dialer.E-Group.l. No Action Taken.

Tue Mar 22 15:44:07 2005 => File C:\WINDOWS\system32\netia32.dll tagged as not-a-virus:RiskWare.Dialer.E-Group.h. No Action Taken.

Tue Mar 22 15:44:23 2005 => File C:\WINDOWS\system32\netslv32.dll tagged as not-a-virus:RiskWare.Dialer.E-Group.l. No Action Taken.

Geändert von Monschi (22.03.2005 um 17:51 Uhr)

 

Themen zu zipzappromos - dialer? virus? - Bitte Hilfe
0034.dll, abgesicherten modus, adobe, antivirus, bestimmte seiten, bho, dll, drivers, ellung, excel, explorer, file missing, firewall, hijack, infected, internet explorer, logfile, monitor, problem, programme, rundll, schließen, seiten, settings manager, software, symantec, system, temp, u.s.w., virus, windows, windows messenger, windows xp




Ähnliche Themen: zipzappromos - dialer? virus? - Bitte Hilfe


  1. Virus Dirty Decrypt Verschlüsselung Trojaner, alle Foto kann ich nicht aufmachen, bitte bitte Hilfe!!!
    Log-Analyse und Auswertung - 24.07.2013 (6)
  2. Habe ich einen Virus?? Bitte um Hilfe - Virus userinit.exe
    Log-Analyse und Auswertung - 20.04.2010 (8)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. dialer instant acces gefunde bitte um hilfe
    Log-Analyse und Auswertung - 15.03.2008 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. Hilfe ! Dialer oder nicht Dialer ?
    Plagegeister aller Art und deren Bekämpfung - 16.04.2006 (1)
  7. Hilfe Virus/Trojaner? dgprpsetup.exe Win32:Dialer-gen. [Trj]
    Plagegeister aller Art und deren Bekämpfung - 04.02.2006 (3)
  8. Hab nen Dialer, HILFE
    Log-Analyse und Auswertung - 22.07.2005 (6)
  9. Dialer*hilfe*
    Plagegeister aller Art und deren Bekämpfung - 14.04.2005 (3)
  10. Plagegeist HIlfe Dialer oder ähnliches Hilfe
    Plagegeister aller Art und deren Bekämpfung - 03.03.2005 (2)
  11. Hilfe Virus: Trojan.Win32.Dialer.ay
    Plagegeister aller Art und deren Bekämpfung - 17.11.2004 (3)
  12. Hilfe!!! Ich glaub ich hab ein Virus -bitte um Hilfe-
    Antiviren-, Firewall- und andere Schutzprogramme - 15.10.2004 (5)
  13. Bitte um Hilfe,bekomme den Dialer nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 31.08.2004 (1)
  14. hijacked? dialer? BITTE HELFEN!!
    Mülltonne - 21.06.2004 (1)
  15. HILFE !! Trojaner ?? Dialer ??
    Plagegeister aller Art und deren Bekämpfung - 06.04.2004 (7)
  16. Dialer entfernen - HILFE!
    Plagegeister aller Art und deren Bekämpfung - 22.03.2004 (9)
  17. Hilfe Porn Dialer
    Plagegeister aller Art und deren Bekämpfung - 06.02.2004 (6)

Zum Thema zipzappromos - dialer? virus? - Bitte Hilfe - Hallo, folgendes Problem tritt bei einem Kollegen auf: Sobald Internetverbindung besteht, taucht nach kurzer Zeit ein Fenster "www.zipzappromos.com" auf, mit der "Einladung" bestimmte Seiten (Porno, Glücksspiel u.s.w.) mittels einer anderen - zipzappromos - dialer? virus? - Bitte Hilfe...
Archiv
Du betrachtest: zipzappromos - dialer? virus? - Bitte Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.