Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: CoolWebSearch, die nächste

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 07.06.2005, 15:16   #1
Hella
 
CoolWebSearch, die nächste - Standard

CoolWebSearch, die nächste



CWS

Sicher kann mir hier jemand helfen. Ich habe leider auch die coole Suchmaschine drauf.

Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 15:59:02, on 07.06.2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Messenger Plus! 3\MsgPlus.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\javazc32.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\FreeMem Standard\freemem.exe
C:\Programme\Mouse\Mouse Control\Panel.exe
C:\Programme\NoPopUp 2003\nopopup.exe
C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Programme\Netropa\Onscreen Display\OSD.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\netfw.exe
C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\download\HijackThis.exe

R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {42818257-D0FC-EEBA-AAE9-8A81C72D9FD3} - C:\WINDOWS\system32\ntwl32.dll
O2 - BHO: Class - {955B5394-D169-C5F4-89C3-EE8C8FAA53BF} - C:\WINDOWS\system32\ntwl32.dll
O2 - BHO: Class - {C6A53716-4EDC-CC43-99E1-9DBC615B7F1D} - C:\WINDOWS\system32\ntwl32.dll
O2 - BHO: Class - {DF6EE72D-6DA9-D49D-AEDC-B86B1D310C21} - C:\WINDOWS\system32\ntwl32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\Programme\Internet Explorer\IEXPLORE.EXE
O4 - HKLM\..\Run: [javazc32.exe] C:\WINDOWS\javazc32.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MemoPlatformFilmFour] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Firstoptionmemoplatform\FunkBits.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [FreeMem Pro] "C:\Programme\FreeMem Standard\freemem.exe" Startup
O4 - HKCU\..\Run: [jumpcast] C:\DOKUME~1\Hella\ANWEND~1\MPEGEQ~1\activeclock.exe
O4 - Startup: Reboot.exe
O4 - Global Startup: Mouse Control Center.lnk = C:\Programme\Mouse\Mouse Control\Panel.exe
O4 - Global Startup: NoPopUp 2003 (minimiert).lnk = C:\Programme\NoPopUp 2003\nopopup.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Preispiraten - {94A15285-AAE6-44E8-B2D7-4A2C6CDA9185} - C:\Programme\Preispiraten\preispiraten.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) - http://www.1mal1.com/flatcast/NpFv412.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099579266057
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.mr-virus.cc/scan/Msie/bitdefender.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp05.photoprintit.de/microsite/defaults/activex/ImageUploader3.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/zuma/popcaploader_v5.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9452854D-0494-4F12-8AA3-49C54F9BFB49}: NameServer = 217.237.148.1 217.237.148.17
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\netfw.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
         
Was muss ich mit den Einträgen in der Registry machen? Kann ich die einfach rauslöschen?

Code:
ATTFilter
CoolWebSearch Objekt erkannt!
    Typ                : Regkey
    Daten              : 
    Kategorie          : Malware
    Kommentar          : 
    ROOTKEY            : HKEY_LOCAL_MACHINE
    Objekt             : software\microsoft\internet explorer\urlsearchhooks

 CoolWebSearch Objekt erkannt!
    Typ                : RegValue
    Daten              : 
    Kategorie          : Malware
    Kommentar          : 
    ROOTKEY            : HKEY_LOCAL_MACHINE
    Objekt             : software\microsoft\internet explorer\urlsearchhooks
    Wert               : {C6A53716-4EDC-CC43-99E1-9DBC615B7F1D}

 CoolWebSearch Objekt erkannt!
    Typ                : RegValue
    Daten              : 
    Kategorie          : Malware
    Kommentar          : 
    ROOTKEY            : HKEY_LOCAL_MACHINE
    Objekt             : software\microsoft\internet explorer\main
    Wert               : Use Search Asst

 CoolWebSearch Objekt erkannt!
    Typ                : RegData
    Daten              : no
    Kategorie          : Malware
    Kommentar          : 
    ROOTKEY            : HKEY_CURRENT_USER
    Objekt             : software\microsoft\internet explorer\main
    Wert               : Use Search Asst
    Daten              : no

 CoolWebSearch Objekt erkannt!
    Typ                : RegData
    Daten              : no
    Kategorie          : Malware
    Kommentar          : 
    ROOTKEY            : HKEY_LOCAL_MACHINE
    Objekt             : software\microsoft\internet explorer\main
    Wert               : Use Search Asst
    Daten              : no

 CoolWebSearch Objekt erkannt!
    Typ                : Datei
    Daten              : wbemess.log
    Kategorie          : Malware
    Kommentar          : 
    Objekt             : C:\WINDOWS\System32\wbem\logs\
         
Ich bedanke mich schon jetzt für die Hilfe, die mir hier zuteil werden wird.


Schönen Abend! Hella

 

Themen zu CoolWebSearch, die nächste
ad-aware, adobe, antivir, antivir update, avg, bho, dll, einstellungen, excel, explorer, file missing, hijack, hijackthis, internet, internet explorer, logfile, nvidia, object, programme, registry, rundll, software, suchmaschine, system, träge, urlsearchhook, windows, windows xp




Ähnliche Themen: CoolWebSearch, die nächste


  1. Adware.Coolwebsearch
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (10)
  2. wie entferne ich CoolWebSearch
    Mülltonne - 03.06.2012 (1)
  3. Adware.Coolwebsearch
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (11)
  4. CoolWebSearch Nachwirkungen
    Log-Analyse und Auswertung - 19.11.2007 (15)
  5. ich brauch hilfe (coolwebsearch)
    Log-Analyse und Auswertung - 03.03.2006 (4)
  6. coolwebsearch
    Plagegeister aller Art und deren Bekämpfung - 30.01.2006 (33)
  7. Hilfe! CoolWebSearch, AZESearch...
    Log-Analyse und Auswertung - 25.07.2005 (3)
  8. Hilfe! CoolWebSearch, AZESearch...
    Mülltonne - 25.07.2005 (1)
  9. CoolWebSearch
    Log-Analyse und Auswertung - 07.06.2005 (5)
  10. Coolwebsearch und RBot Spyware ??
    Plagegeister aller Art und deren Bekämpfung - 05.06.2005 (3)
  11. CoolWebSearch
    Log-Analyse und Auswertung - 14.03.2005 (2)
  12. coolwebsearch probleme
    Log-Analyse und Auswertung - 15.02.2005 (4)
  13. CoolWebSearch nicht zu entfernen
    Log-Analyse und Auswertung - 25.01.2005 (6)
  14. Coolwebsearch about:blank
    Log-Analyse und Auswertung - 12.01.2005 (4)
  15. Coolwebsearch
    Log-Analyse und Auswertung - 25.10.2004 (2)
  16. CoolWebSearch
    Plagegeister aller Art und deren Bekämpfung - 16.04.2004 (29)
  17. Coolwebsearch Trojan
    Plagegeister aller Art und deren Bekämpfung - 25.01.2004 (8)

Zum Thema CoolWebSearch, die nächste - CWS Sicher kann mir hier jemand helfen. Ich habe leider auch die coole Suchmaschine drauf. Code: Alles auswählen Aufklappen ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 15:59:02, on 07.06.2005 - CoolWebSearch, die nächste...
Archiv
Du betrachtest: CoolWebSearch, die nächste auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.