|
Plagegeister aller Art und deren Bekämpfung: Security iGuardWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.03.2005, 21:00 | #1 |
| Security iGuard Hallo Leute, wer kann mir helfen ??? Bei mir ist seit kurzem ein Programm namens "Security iGuard" auf dem Rechner, was sich immer wieder alleine installiert. Norton Anti-Virus und fast alle anderen Anwendungen funktionieren nicht mehr, seitdem dieses Programm auf dem Rechner ist. Ein Wunder, dass ich gerade mal ins Internet kann. Wenn ich einen Virenscan mit Norton durchführen will, bekomme ich eine Meldung, dass Norton neu installiert werden muss. Vielen Dank für Eure Hilfe ! |
23.03.2005, 21:05 | #2 |
Administrator, a.D. | Security iGuard Hallo,
__________________hier findest du einige Empfehlungen, die dein Problem beheben können: http://www.trojaner-board.de/search.php?searchid=248045
__________________ |
23.03.2005, 22:51 | #3 |
| Security iGuard Hallo Cidre,
__________________danke für die Anleitung, habe aber leider ein Problem, wenn ich das Hijack this, was ich mir gerade runtergeladen habe, starten will: es erscheint die Meldung: "die erforderliche DLL-Datei MSVBVM60.DLL wurde nicht gefunden" Was mache ich jetzt ? Gruß Veit |
23.03.2005, 23:13 | #4 |
Administrator, a.D. | Security iGuard Installiere VBRun60.exe und danach funktioniert's. |
23.03.2005, 23:28 | #5 |
| Security iGuard o.k. bin wieder mal einen Schritt weiter, hier der Logfile, ich glaube, da ist noch mehr dabei, was Spaß macht: Logfile of HijackThis v1.99.1 Scan saved at 23:21:57, on 23.03.05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\ATI2EVXX.EXE C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCSETMGR.EXE C:\WINDOWS\EXPLORER.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\ATIPTAXX.EXE C:\PROGRAMME\TOSHIBA\INSTANTWRITE\IWCTRL.EXE C:\PROGRAMME\BUSINESSONLINE\BOLOG.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\PCSUITE\DATALAYER\DATALAYER.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\NOKIA\TOOLS\NCLTRAY.EXE C:\WINDOWS\SYSTEM\TWINK64.EXE C:\WINDOWS\SYSTEM\QTTASK.EXE C:\WINDOWS\SYSTEM\DSBYLLX8BDWNHTHD.EXE C:\WINDOWS\SYSTEM\GL4UTCXF70RH5.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE C:\PROGRAMME\WINDOWS MEDIA COMPONENTS\TOOLS\REXPROXY.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\PCSUITE\SERVICES\SERVICELAYER.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\PROGRAMME\BLUETOOTH SOFTWARE\BTTRAY.EXE C:\PROGRAMME\CAMEDIA MASTER 4.2\CM_CAMERA.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\BUSINESSONLINE\BODIALER.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAMME\WINZIP\WINZIP32.EXE C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=9 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated) R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=9 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://66.250.171.137/dpindex.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer F1 - win.ini: run=C:\WINDOWS\hpfsched.exe N1 - Netscape 4: user_pref("browser.startup.homepage", "http://www.spiegel-online.de"); (C:\Programme\Netscape\Users\520017048317\prefs.js) O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\SYSTEM\9JOP98~1.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe O4 - HKLM\..\Run: [IW Controlcenter] C:\PROGRA~1\TOSHIBA\INSTAN~1\IWCTRL.EXE O4 - HKLM\..\Run: [BusinessOnline Log] "C:\PROGRAMME\BUSINESSONLINE\BOLOG.EXE" O4 - HKLM\..\Run: [sys] regedit -s sys.reg O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\twink64.exe internat.dll,LoadKeyboardProfile O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\SYSTEM\DSBYLLX8BDWNHTHD.EXE O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe" O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe" O4 - HKCU\..\Run: [romahere3] C:\WINDOWS\SYSTEM\GL4UTCXF70RH5.EXE O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Startup: BTTray.lnk = C:\Programme\Bluetooth Software\BTTray.exe O4 - Startup: CAMEDIA Master.lnk = C:\Programme\CAMEDIA Master 4.2\CM_camera.exe O4 - Global Startup: Windows Media PowerPoint Helper.lnk = C:\Programme\Windows Media Components\Tools\nsppthlp.exe O4 - Global Startup: ZoneAlarm.lnk = C:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe O8 - Extra context menu item: Mit FlashGet laden - C:\PROGRAMME\FLASHGET\jc_link.htm O8 - Extra context menu item: Alles mit FlashGet laden - C:\PROGRAMME\FLASHGET\jc_all.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAMME\FLASHGET\JETCAR.EXE O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAMME\FLASHGET\JETCAR.EXE O9 - Extra button: Microsoft AntiSpyware helper - {D9E5E720-8AA5-11D9-A5B2-444553540000} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {D9E5E720-8AA5-11D9-A5B2-444553540000} - (no file) (HKCU) O9 - Extra button: Microsoft AntiSpyware helper - {2F7E7C20-960D-11D9-A5B2-444553540000} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {2F7E7C20-960D-11D9-A5B2-444553540000} - (no file) (HKCU) O9 - Extra button: Microsoft AntiSpyware helper - {3396C380-960D-11D9-A5B2-444553540000} - (no file) (HKCU) O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {3396C380-960D-11D9-A5B2-444553540000} - (no file) (HKCU) O12 - Plugin for .pdf: C:\PROGRAMME\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\nppdf32.dll O16 - DPF: {11BF0E2B-4229-4ADC-9C11-1C6968731018} (Download Class) - http://www.0190-dialer.com/VLoading.cab O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://213.159.117.133/dl/adv68/x.chm::/load.exe O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://vparivalka.com/G7/chm10.chm::/ieloader.exe O18 - Filter: text/html - {F25623C0-B5B1-11D8-A5B2-44453E8AECB0} - C:\WINDOWS\SYSTEM\BLMLGFA.DLL O18 - Filter: text/plain - {F25623C0-B5B1-11D8-A5B2-44453E8AECB0} - C:\WINDOWS\SYSTEM\BLMLGFA.DLL O19 - User stylesheet: c:\windows\my.css O21 - SSODL: System - {FB8ED040-D127-11D8-A5B2-444553540000} - C:\WINDOWS\system32\system32.dll |
Themen zu Security iGuard |
andere, anderen, anwendungen, durchführen, funktionieren, funktionieren nicht, gen, helfen, immer wieder, installier, inter, interne, internet, kurzem, leute, meldung, namens, neu, nicht mehr, programm, rechner, scan, security, seitdem, virenscan, wunder |