|
Plagegeister aller Art und deren Bekämpfung: Ich weis nicht was ich alles habe :/Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.05.2005, 11:04 | #1 |
| Ich weis nicht was ich alles habe :/ also mein Antivir dreht am rad... meine schwester war so gut und hat sich über msn was eingefangen.... ich habe mal die HijackThis log beigefügt vielleicht könnt ihr mir ja schon paar tips geben Logfile of HijackThis v1.99.1 Scan saved at 12:02:54, on 20.05.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\RUNDLL32.EXE D:\Programme\Logitech\Video\LogiTray.exe D:\Programme\D-Tools\daemon.exe D:\Programme\Babylon\Babylon.exe D:\WINDOWS\system32\msnmsgrsc.exe D:\Programme\BullsEye Network\bin\bargains.exe D:\Program Files\Media Access\MediaAccK.exe D:\Programme\AVPersonal\AVGNT.EXE D:\Programme\Skype\Phone\Skype.exe D:\Programme\Messenger\msmsgs.exe D:\WINDOWS\system32\LVComS.exe D:\Program Files\Media Access\MediaAccess.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Trillian\trillian.exe D:\Programme\AVPersonal\AVGUARD.EXE D:\Programme\AVPersonal\AVWUPSRV.EXE D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\System32\snmp.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Programme\Opera\Opera.exe D:\mIRC\mirc.exe C:\eMule\emule.exe D:\Dokumente und Einstellungen\stone\kalnender.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\Internet Explorer\iexplore.exe D:\Programme\Internet Explorer\iexplore.exe D:\Program Files\Internet Optimizer\optimize.exe C:\Program Files\180search Assistant\saap.exe D:\Programme\Gemeinsame Dateien\WinTools\WToolsA.exe D:\Programme\Gemeinsame Dateien\WinTools\WSup.exe D:\Programme\Toolbar\TBPS.exe D:\PROGRA~1\Toolbar\PIB.exe D:\WINDOWS\system32\nwpideo.exe D:\WINDOWS\system32\evn71.exe D:\WINDOWS\system32\k4rgopn9.exe D:\Dokumente und Einstellungen\stone\kalnder.exe C:\Program Files\AutoUpdate\AutoUpdate.exe D:\Dokumente und Einstellungen\stone\kalnder.exe D:\Dokumente und Einstellungen\stone\kalnender.exe D:\WINDOWS\system32\wuauclt.exe D:\Dokumente und Einstellungen\stone\kalnder.exe D:\Dokumente und Einstellungen\stone\kalnder.exe D:\Dokumente und Einstellungen\stone\kalnder.exe D:\WINDOWS\system32\palsp.exe D:\Dokumente und Einstellungen\stone\gthr.exe D:\Dokumente und Einstellungen\stone\kalnder.exe D:\Dokumente und Einstellungen\stone\kalnder.exe D:\Dokumente und Einstellungen\stone\kalnder.exe D:\Programme\Internet Explorer\iexplore.exe D:\Dokumente und Einstellungen\stone\kalnder.exe D:\Dokumente und Einstellungen\stone\kalnder.exe D:\Dokumente und Einstellungen\stone\kalnder.exe D:\Programme\Windows Media Player\wmplayer.exe D:\Dokumente und Einstellungen\stone\Desktop\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50162 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50162 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://D:\PROGRA~1\Toolbar\toolbar.dll/sa R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50162 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://D:\PROGRA~1\Toolbar\toolbar.dll/sa R3 - Default URLSearchHook is missing O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - D:\WINDOWS\nem220.dll O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - D:\WINDOWS\EliteToolBar\EliteToolBar version 60.dll O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - D:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll O2 - BHO: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - D:\Programme\Toolbar\toolbar.dll O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - D:\WINDOWS\EliteToolBar\EliteToolBar version 60.dll O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - D:\Programme\Toolbar\toolbar.dll O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] D:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Babylon Client] D:\Programme\Babylon\Babylon.exe -AutoStart O4 - HKLM\..\Run: [strmsnmsgrs] msnmsgrsc.exe O4 - HKLM\..\Run: [IST Service] D:\Programme\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [BullsEye Network] D:\Programme\BullsEye Network\bin\bargains.exe O4 - HKLM\..\Run: [Media Access] D:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [AVGCtrl] D:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [AutoLoaderAproposClient] "D:\WINDOWS\cxtpls_loader.exe" /HideUninstall /HideDir /PC=CP.AMS /ShowLegalNote=nonbranded O4 - HKLM\..\Run: [Internet Optimizer] "D:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\Run: [saap] c:\program files\180search assistant\saap.exe O4 - HKLM\..\Run: [aren] D:\WINDOWS\aren.exe O4 - HKLM\..\Run: [WinTools] D:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe O4 - HKLM\..\Run: [TBPS] D:\PROGRA~1\Toolbar\TBPS.exe O4 - HKLM\..\Run: [k4rgopn9] D:\WINDOWS\system32\k4rgopn9.exe O4 - HKLM\..\Run: [wsFi34h] evn71.exe O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe" O4 - HKLM\..\Run: [Boarddata] d:\windows\system32\repcale.exe d:\windows\system32\palsp.exe O4 - HKLM\..\RunServices: [strmsnmsgrs] msnmsgrsc.exe O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "D:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [strmsnmsgrs] msnmsgrsc.exe O4 - HKCU\..\Run: [hBwsRQN6P] nwpideo.exe O4 - Startup: Trillian.lnk = D:\Programme\Trillian\trillian.exe O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - D:\Programme\SideFind\sidefind.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDT/ie/bridge-c6.cab O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/website.ocx O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...06_regular.cab O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D9753A10-D5E7-4F6E-8914-9EFB4EE43504}: NameServer = 192.168.0.1 O18 - Protocol: tpro - {FF76A5DA-6158-4439-99FF-EDC1B3FE100C} - D:\Programme\Toolbar\toolbar.dll O23 - Service: Adobe LM Service - Unknown owner - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Macromedia Licensing Service - Macromedia - D:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: ZESOFT - Unknown owner - D:\WINDOWS\zeta.exe edit: oh seh gerade das es in "Hijacker / HiJackThis Logs posten" gehört hätte.. sry übersehen Geändert von st0ne (20.05.2005 um 11:10 Uhr) |
Themen zu Ich weis nicht was ich alles habe :/ |
adobe, adobe reader, antivir, antivir update, avg, babylon, bho, dateien, desktop, dll, einstellungen, excel, explorer, hijack, hijackthis, hijackthis log, icq, icqtoolbar, internet, internet explorer, log, microsoft, nvidia, opera, programme, rundll, software, system, urlsearchhook, windows, windows messenger, windows xp |