|
Log-Analyse und Auswertung: My Search Bar und Co.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.06.2005, 19:14 | #1 |
| My Search Bar und Co. Hallo Freunde, ich hoffe Ihr könnt auch mir hier helfen :-( ich habe seit geraumer Zeit eine Menge an Viren auf meinem Rechner und ich kann machen was ich will, keiner meiner Antiviren Programme hat irgendwas geholen...alle etwas gefunden, aber keiner etwas gelöscht... jetzt bin ich echt am verzweifeln *schnief* im folgenden habe ich mal die gefundenen Viren aufgelistet... ,Bedrohungskategorie: DialerQuelle: vviewer.ocx,Beschreibung: Die komprimierte Datei vviewer.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ2HEX69\vviewer[1].cab ist eine Dialer-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\get[1].php,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\get[1].php ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[6].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[6].htm ist eine Adware-Bedrohung. ,Bedrohungskategorie: VirusQuelle: games.exe,Beschreibung: Die komprimierte Datei games.exe innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VAS7JL4T\games1[2].cab ist mit dem Virus Trojan Horse infiziert. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[1].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[1].js ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\bIgCfwxN.dll,Beschreibung: Die Datei C:\Programme\vsoxovvs\bIgCfwxN.dll ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[7].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[7].htm ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[2].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[2].js ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[3].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[3].js ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\Q2lfwUU4hboAATBEe0kAAAAL[1].Ò,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\Q2lfwUU4hboAATBEe0kAAAAL[1].Ò ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\cnml.exe,Beschreibung: Die Datei C:\Programme\vsoxovvs\cnml.exe ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\bIgCfwxN.exe,Beschreibung: Die Datei C:\Programme\vsoxovvs\bIgCfwxN.exe ist eine Adware-Bedrohung. ,Bedrohungskategorie: VirusQuelle: games.exe,Beschreibung: Die komprimierte Datei games.exe innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VAS7JL4T\games1[1].cab ist mit dem Virus Trojan Horse infiziert. ,Bedrohungskategorie: AdwareQuelle: vviewer.ocx,Beschreibung: Die komprimierte Datei vviewer.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ2HEX69\vviewer[1].cab ist eine Adware-Bedrohung. ,Bedrohungskategorie: SicherheitsrisikoQuelle: test.ocx,Beschreibung: Die komprimierte Datei test.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\crack[2].CAB ist eine Sicherheitsrisiko-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\cl[2].html,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\cl[2].html ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\P2rIyUU4hboAATAt-1YAAAAI[2],Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\P2rIyUU4hboAATAt-1YAAAAI[2] ist eine Adware-Bedrohung. ,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5FNJTLSE\mediaticket[1].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5FNJTLSE\mediaticket[1].htm ist eine Adware-Bedrohung. ich hoffe ihr könnt mir weiter helfen...mein Rechner ist mittlerweile echt lahm geworden.... Viele Grüße aus Oldenburg _____________ Anm. Eröffne zukünftig in deinem Interesse einen eigenen Thread für deine Probleme! LG Cidre S-Mod TB Geändert von Cidre (25.06.2005 um 20:18 Uhr) |
25.06.2005, 19:49 | #2 |
| My Search Bar und Co. Hab hier auch noch mal mein Logfile angegeben...
__________________Logfile of HijackThis v1.99.1 Scan saved at 20:46:24, on 25.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe C:\Programme\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\Explorer.EXE C:\Programme\Mouse\lwbwheel.exe C:\Programme\Browser mouse\mouse32a.exe C:\PROGRA~1\vsoxovvs\bIgCfwxN.exe C:\Programme\Java\jre1.5.0_02\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Babylon\Babylon.exe C:\Programme\Packer\WinZip\WZQKPICK.EXE C:\Programme\Medionkeyboard\KbdAp32A.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 134.106.143.:8 F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx (file missing) O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Mouse\lwbwheel.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\NERO\CLONE-CD\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [FLMMEDIONMOUSE] C:\Programme\Browser mouse\mouse32a.exe O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medionkeyboard\MMKEYBD.EXE O4 - HKLM\..\Run: [hp imaging helper] C:\WINDOWS\system32\hpusbscr.exe O4 - HKCU\..\Run: [Sysfydiagex] C:\WINDOWS\System32\lxujqk.exe O4 - HKCU\..\Run: [hostdisc] C:\WINDOWS\System32\discdir.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Babylon Translator] C:\Programme\Babylon\Babylon.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\Packer\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} - file://C:\install.cab O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://D:\Programme\AutoCAD 2002 Deu\InstFred.ocx O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetupml.cab O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcDcToday.ocx O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\Programme\AutoCAD 2002 Deu\InstBanr.ocx O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcPreview.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{3823DB6B-6DDA-40C7-904E-78F69EB10033}: NameServer = 134.106.143.1,134.106.1.33 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O23 - Service: ARCGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\GEMEIN~1\SONYSH~1\AVLib\Sptisrv.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe _____________ Anm. Aktive Links editiert! Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB Geändert von Cidre (25.06.2005 um 20:05 Uhr) |
Themen zu My Search Bar und Co. |
.dll, antiviren, content.ie5, datei, einstellungen, files, folge, folgende, freunde, helfen, hex, horse, internet, lahm, lokale, media, my search, probleme, programme, rechner, schnief, search, temporary, thread, trojan, trojan horse, viren, virus trojan |