![]() |
|
Log-Analyse und Auswertung: Trojaner ...smithfraud.c beseitigt und trotzdem Hijacker?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Trojaner ...smithfraud.c beseitigt und trotzdem Hijacker? Hallo, bin tolat von Eurer Seite begeistert, zumal ich als Laie nun auch mit Mr. Hartnäckig "...Smithfraud.c" Bekanntschaft gemacht habe. Bin Euren Vorschlägen gefolgt und habe den Feind erwischt ...oder doch nicht? ...denn ich habe nun wieder einmal "www....winsearch.com" als Startseite reingewürgt bekommen. Mit HijackThis habe ich die 15er-Einträge bereits gelöscht. Ist da aber immer noch etwas? :koch: Bitte helft mir weiter, habe als Anhang mein Hijack-Log beigefügt: Logfile of HijackThis v1.99.1 Scan saved at 00:14:14, on 17.06.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Anwender\AntiVirenKit InternetSecurity\AVK\AVKService.exe C:\Anwender\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Anwender\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe C:\Programme\Netropa\Smart Keyboard\Smartkbd.exe C:\t-online\BSW4\ISDN SpeedManager\Tomcat.exe C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\Programme\Netropa\Smart Keyboard\MEDIACTR.EXE C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE C:\Anwender\Trojancheck 6\tcguard.exe C:\Programme\QuickTime\qttask.exe C:\PROGRA~1\NETROPA\ONSCRE~1\OSD.EXE C:\Anwender\AntiVirenKit InternetSecurity\Firewall\kavpf.exe C:\Anwender\Microsoft Office\Office\FINDFAST.EXE C:\Anwender\Microsoft Office\Office\OSA.EXE C:\Anwender\AntiVirenKit InternetSecurity\Webfilter\Webfilter.exe C:\Anwender\FRITZ!DSL\FwebProt.exe C:\Anwender\ANTIVI~1\WEBFIL~1\ADSCLE~1.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Anwender\HiJackThis\HijackThis.exe O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} - C:\WINNT\system32\SiKernel.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Anwender\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} - C:\Anwender\AntiVirenKit InternetSecurity\Webfilter\PAKIEPlugins.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: Offliner AdFilter Helper - {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} - C:\WINNT\system32\SiPlugins.dll O3 - Toolbar: WebFilter-Leiste - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} - C:\Anwender\ANTIVI~1\WEBFIL~1\PAKIEGUI.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [LWBMOUSE] C:\Anwender\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe O4 - HKLM\..\Run: [Smart Keyboard] C:\Programme\Netropa\Smart Keyboard\Smartkbd.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82" O4 - HKLM\..\Run: [ISDN SpeedManager] "C:\t-online\BSW4\ISDN SpeedManager\Tomcat.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE" O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Anwender\Trojancheck 6\tcguard.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [Sweepi Profile Clean] C:\Anwender\YooApplications\Sweepi\Sweepi.exe -Cleaner_01.scp O4 - Startup: FRITZ!webProtect.lnk = C:\Anwender\FRITZ!DSL\FwebProt.exe O4 - Global Startup: Firewall.lnk = C:\Anwender\AntiVirenKit InternetSecurity\Firewall\kavpf.exe O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Anwender\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: Office-Start.lnk = C:\Anwender\Microsoft Office\Office\OSA.EXE O4 - Global Startup: Webfilter.lnk = C:\Anwender\AntiVirenKit InternetSecurity\Webfilter\Webfilter.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Add selected links to Link Container - C:\Anwender\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Show domain links - C:\Anwender\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll O10 - Unknown file in Winsock LSP: c:\anwender\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\anwender\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\anwender\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\anwender\fritz!dsl\sarah.dll O10 - Unknown file in Winsock LSP: c:\anwender\fritz!dsl\sarah.dll O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-17.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{9AB17937-9EE2-492E-B712-49CC2DB6CF33}: NameServer = 192.168.122.252,192.168.122.253 O17 - HKLM\System\CCS\Services\Tcpip\..\{A1D6BCED-EAC5-44E2-8FD2-7A85205FDCBB}: NameServer = 192.168.120.252,192.168.120.253 O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINNT\system32\vbsys2.dll (file missing) O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Anwender\AntiVirenKit InternetSecurity\AVK\AVKService.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Anwender\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\ANWENDER\FRITZ!\de_serv.exe O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe Gruss Odecon |
Themen zu Trojaner ...smithfraud.c beseitigt und trotzdem Hijacker? |
adobe, als startseite, askbar, bho, browser, clean, dateien, drivers, dsl, explorer, firewall, g data, google, hijack, hijackthis, html, internet, internet explorer, microsoft, nvidia, programme, security, software, system, system32, systemcheck, t-online, trojaner, träge, unknown file in winsock lsp, usb, windows, winsock |