![]() |
|
Log-Analyse und Auswertung: Immer wieder Spysheriff & Co. Bestimmte Site?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Immer wieder Spysheriff & Co. Bestimmte Site? Hi ich hab echt ein Problem. Immer wenn ich auf die Seite: www.minivannews.com gehe, geht die Seite schlagartig zu, es installiert sich SpySheriff, TNS etc etc und ich hab den ganzen Rechner verseucht. Ich kann aber nicht glauben, dass es an dieser Seite liegt und ich konnte im Quelltext auch nichts finden. Es ist mir aber jetzt schon 3 x passiert immer bei dieser Seite. Kaspersky hab ich in der Testversion jetzt auch laufen, aber der hat nur angezeigt da ist was er kanns nicht löschen. Meine Freundin hatte auf der Seite nichts, sie meinte es wäre eine friedliche Seite und sie hat auch Kaspersky und alles laufen. Vorhin hat mir Kaspersky eine Meldung gebracht von irgendeiner IP Adresse sollte mir Lovescan verabreicht werden, erfolgreich abgewehrt. Ich hatte aber nur Win Total auf und Panda Virenscan. Es ist doch komisch??? Was ist das bloß??? Hoffentlich kann mir jemand weiterhelfen, ich wäre sehr dankbar!!! Wegen Windows, ich kann keine SP installieren. Hier meine Daten: Logfile of HijackThis v1.99.1 Scan saved at 16:20:13, on 11.09.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\SCARDS32.EXE C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE C:\Programme\QuickTime\qttask.exe C:\Programme\Spyware Doctor\swdoctor.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Pinnwand\Pinnwand.exe C:\WINDOWS\System32\devldr32.exe C:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\WinZip\winzip32.exe C:\DOKUME~1\Aurora\LOKALE~1\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - (no file) O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Verknüpfung mit Pinnwand.lnk = C:\Programme\Pinnwand\Pinnwand.exe O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe O16 - DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} (DataDesign DDBAC Plug-In) - https://banking.seb.de/hbci/plugin/AXFOAM.CAB O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/actives...ree/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AEEFA675-87CF-4F6E-B854-8968D7DA9A95}: NameServer = 194.97.173.125 194.97.173.124 O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: DataDesign AG Chipdrive SCARD Service (TWKSCARDSRV) - TOWITOKO - German Technology - C:\WINDOWS\SCARDS32.EXE Liebe Grüße Aury |
Themen zu Immer wieder Spysheriff & Co. Bestimmte Site? |
acrobat, adobe, bho, boot, button, check, dateien, explorer, hijack, hijackthis, immer wieder, internet, internet explorer, kaspersky, microsoft, plug-in, programme, seite, software, spyware, spyware doctor, start, system, system32, temp, windows, windows xp |