Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Spotresults.com & Pop-Ups treiben mich in den Wahnsinn

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.09.2005, 19:15   #1
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Fast hätte ich´s vergessen ... das HijackThis log:

Logfile of HijackThis v1.99.1
Scan saved at 20:23:25, on 24.09.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\NavNT\defwatch.exe
C:\WINNT\SYSTEM32\DWRCS.EXE
C:\WINNT\system32\svchost.exe
C:\Programme\NavNT\rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SYSTEM32\DWRCST.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\NavNT\vptray.exe
C:\WINNT\system32\ntvdm.exe
C:\Programme\QuickTime\qttask.exe
C:\WINNT\wmx_win.exe
C:\Programme\Microsoft Office\Office\1031\msoffice.exe
C:\WINNT\system32\MsiExec.exe
E:\AntiTrojan\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer by Maxdata
R3 - URLSearchHook: (no name) - _{30192F8D-0958-44E6-B54D-331FD39AC959} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [vptray] C:\Programme\NavNT\vptray.exe
O4 - HKLM\..\Run: [INITCAPI.EXE] C:\WINNT\system32\initcapi.exe
O4 - HKLM\..\Run: [NijSrv32] C:\WINNT\nijsrv.exe
O4 - HKLM\..\Run: [JazSrv32] C:\WINNT\jazsrv.exe
O4 - HKLM\..\Run: [HkfSrv32] C:\WINNT\hkfsrv.exe
O4 - HKLM\..\Run: [winsnt] C:\WINNT\winsnt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinMail32SpoolSrv] C:\WINNT\wmx_win.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [winsnt] C:\WINNT\winsnt.exe
O4 - Global Startup: Microsoft Office Shortcut-Leiste.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll
O15 - Trusted Zone: http://*.SBS
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted IP range: 69.50.161.82
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone (HKLM)
O23 - Service: DefWatch - Symantec Corporation - C:\Programme\NavNT\defwatch.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINNT\SYSTEM32\DWRCS.EXE
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\NavNT\rtvscan.exe
O23 - Service: HICOM LAN Bridge VCapiDrv (vcapidrv) - Unknown owner - C:\WINNT\system32\vcapintsvc.exe

Alt 24.09.2005, 19:35   #2
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Habe irgendwie den verdacht, dass folgender Registry-Eintrag damit zutun haben könnte:

HKEY_LOCAL_MACHINE>Software>Microsoft>DownloadManager

Habe den Eintrag mal gelöscht und es kam zeitweise keine Meldung mehr. Nach ein paar Minuten kam die dann doch wieder und auf einmal war auch der Registry EIntrag "DownloadManager" wieder da

Könnte das ein Lösungsweg sein?
__________________


Alt 24.09.2005, 19:39   #3
Wildone
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Hallo,
da ich Baketball Fan bin habe ich jetzt keine Lust drüber zu gehen, entweder ich schaue es mir mal danach an, oder, was wahrscheinlicher ist, ich schaue morgen drüber. Bitte lösche keine Sachen bei denen du dir nicht sicher bist, damit machst du es ev. nur noch schlimmer.
Du könntest aber schon mal ein paar Antispywaretools drüberlaufen lassen, Spybot, Ad-Aware, Ewido.



Grüße Wildone
__________________

Alt 24.09.2005, 19:42   #4
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



S&D & Adaware finden nichts

Ewido hat einiges gefunden und gleich "gesäubert". Nun find auch Ewido keine Infizierung mehr ... die Norton Meldung bzgl. sysml.dll wird aber nachwievor angezeigt. Wenn ich den Eintrag (nach Anleitung von MicroTrend) aus der Registry lösche, habe ich ein paar Minuten lang Ruhe ... nach ca. 10 min. ist der eintrag aber wieder da und die meldung erscheint erneut. Der Rechner ist übrigens hier nicht mit dem Internet verbunden.

Welcher Scanner oder Handmethode kann nun diesen Virus/Trojaner und Registry Eintrag "DownloadManager" dauerhaft löschen?

Geändert von aknox (24.09.2005 um 20:03 Uhr)

Alt 24.09.2005, 20:26   #5
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Mal viel Spaß beim Baskettball ... habe das Gefühl Ewida hat´s gesäubert. Wieso ist das Programm soviel leistungsfähiger als alle anderen??

Ich mache gerade nochmal ein Norton Scan ... normal hat er spätestens nach 9min einen virus gefunden ... mal sehen ... ich melde mich!


Alt 24.09.2005, 20:45   #6
aknox
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Ewida hat´s echt geschafft! Danke für den Tipp und noch vieeeel Spaß beim Basketball!

@Sabina: werde gleich mal deine Tipps befolgen ... wobei ich bereits einigen nach deinen letzten tipps befolgt habe. Danke!!

Alt 24.09.2005, 20:55   #7
Sabina
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



ich bin vom verseuchten System ausgegangen, ich weiss nicht, was ewido schon geloescht hat und du hast, wie stets, nicht den scanreport gepostet......
__________________
MfG Sabina

Alt 24.09.2005, 20:30   #8
Sabina
 
Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Standard

Spotresults.com & Pop-Ups treiben mich in den Wahnsinn



Hallo@

CCleaner--> loesche alle *temp-Datein
http://nikita.eddys-domain.de/IE.html

poste hier alle 4 logs, (ca. 2 Monate zurueck im Datum)
http://nikita.eddys-domain.de/datfindbat.html

•LSPfix.exe
http://www.spychecker.com/program/lspfix.html

hake an: "I know what Im doing"-->Remove
und loesche die aklsp.dll
(eventuell musst du die dll von links nach rechts bringen)

•KillBox
http://www.bleepingcomputer.com/files/killbox.php
Anleitung: (bebildert)
http://nikita.eddys-domain.de/killbox.html

•Delete File on Reboot <--anhaken

und klicke auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"

C:\WINNT\nkxut.dll
C:\WINNT\system32\sysml.dll
C:\WINNT\angfctcd.dll
C:\WINNT\IEMenuExtension.exe
C:\WINNT\mstasks2.exe
C:\WINNT\SSK_B5.EXE
C:\WINNT\toolbar.exe
C:\WINNT\winsnt.exe
C:\WINNT\nijsrv.exe
C:\WINNT\jazsrv.exe
C:\WINNT\hkfsrv.exe
C:\WINNT\wmx_win.exe
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\temp.fr358F
C:\Dokumente und Einstellungen\C\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\V0.26.dat
C:\WINNT\system32\akcore.dll
C:\WINNT\system32\akrules.dll
C:\WINNT\system32\akupd.dll
C:\WINNT\system32\mac80ex.idf
C:\WINNT\system32\netut80ex.vxd
C:\WINNT\system32\nltdtect.dll
C:\WINNT\system32\psis80ex.ax
C:\WINNT\system32\qlpoclvm.dll
C:\WINNT\system32\initcapi.exe

PC neustarten

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

R3 - URLSearchHook: (no name) - _{30192F8D-0958-44E6-B54D-331FD39AC959} - (no file)

O4 - HKLM\..\Run: [INITCAPI.EXE] C:\WINNT\system32\initcapi.exe
O4 - HKLM\..\Run: [NijSrv32] C:\WINNT\nijsrv.exe
O4 - HKLM\..\Run: [JazSrv32] C:\WINNT\jazsrv.exe
O4 - HKLM\..\Run: [HkfSrv32] C:\WINNT\hkfsrv.exe
O4 - HKLM\..\Run: [winsnt] C:\WINNT\winsnt.exe
O4 - HKLM\..\Run: [WinMail32SpoolSrv] C:\WINNT\wmx_win.exe
O4 - HKCU\..\Run: [winsnt] C:\WINNT\winsnt.exe
O15 - Trusted Zone: http://*.SBS
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted IP range: 69.50.161.82
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone (HKLM)

PC neustarten

hoster.zip
Press 'Restore Original Hosts' and press 'OK'
Exit Program.
http://www.funkytoad.com/download/hoster.zip

•AdAware-VX2
#Ad-aware SE Personal
http://nikita.eddys-domain.de/adaware.html

# Schließen Sie Ad-Aware (falls es gerade läuft)
# Laden Sie den VX2 Cleaner hier runter
http://www.lavasoftusa.com/software/...2cleaner.shtml
# Installieren Sie den VX2 Cleaner
# Starten Sie Ad-Aware
# Wechseln Sie zu Add-Ons
# Klicken Sie auf das VX2 Cleaner Add-on und klicken Sie auf Tool ausführen
# Ist Ihr Computer nicht Infiziert, klicken Sie auf schließen
# Ist Ihr Computer Infiziert, klicken Sie auf System reinigen
# Neustart
# Prüfen Sie Ihren Computer mit Ad-Aware
# Entfernen Sie jegliche gefundenen VX2 Objekte
# Neustart
# Prüfen Sie Ihr System erneut um sicherzustellen, das alle Dateien von Ihrem System entfernt wurden.

scanne mit panda und berichte
http://virus-protect.net/onlinescan.html

poste das neue Log vom HijackTHis
__________________
MfG Sabina

Geändert von Sabina (24.09.2005 um 20:37 Uhr)

Antwort

Themen zu Spotresults.com & Pop-Ups treiben mich in den Wahnsinn
1.tmp, adware, avg, avgnt.exe, browser, ctfmon.exe, drivers, dsl, ellung, excel, fritz!, ftp, google, helfen, hijackthis, hitman pro, iexplore.exe, internet, internet explorer, jusched.exe, logon.exe, monitor, programm, rundll, scan, security, security center, server, services.exe, settings manager, skype.exe, spyware, svchost.exe, symantec, system, virus, webroot, windows xp




Ähnliche Themen: Spotresults.com & Pop-Ups treiben mich in den Wahnsinn


  1. US-Geheimdienstfachmann: Die Regierung sollte Exploit-Preise in die Höhe treiben
    Nachrichten - 12.08.2014 (0)
  2. Tastaturen-Wahnsinn
    Plagegeister aller Art und deren Bekämpfung - 22.04.2013 (28)
  3. kazy.mekml.1 und psw.bjlo.ups treiben unfug bei mir
    Plagegeister aller Art und deren Bekämpfung - 28.05.2011 (4)
  4. svchost.exe lässt Upload in die Höhe treiben
    Log-Analyse und Auswertung - 08.02.2010 (10)
  5. TR/Banker.Bancos.keo & TR/Vundo.Gen treiben ihr Unwesen
    Log-Analyse und Auswertung - 21.12.2009 (1)
  6. Mein PC treibt mich in den Wahnsinn
    Log-Analyse und Auswertung - 02.10.2008 (0)
  7. Unbekannter Virus treibt mich in den Wahnsinn
    Plagegeister aller Art und deren Bekämpfung - 19.03.2008 (4)
  8. TR/Dldr.ConHook.Gen treibt mich in den Wahnsinn
    Log-Analyse und Auswertung - 22.06.2007 (2)
  9. TR/Drop.Small.apk treibt mich in den Wahnsinn...
    Plagegeister aller Art und deren Bekämpfung - 01.09.2006 (1)
  10. Popup treibt mich in den Wahnsinn...
    Plagegeister aller Art und deren Bekämpfung - 01.03.2006 (12)
  11. Firefoxx Treibt Mich In Den Wahnsinn
    Plagegeister aller Art und deren Bekämpfung - 04.11.2005 (1)
  12. umleitung auf spotresults.com
    Log-Analyse und Auswertung - 26.03.2005 (8)
  13. wer kann mir helfen? "Spotresults.com"
    Log-Analyse und Auswertung - 02.03.2005 (3)
  14. trojan.hosts --- er treibt mich in den wahnsinn !!!
    Plagegeister aller Art und deren Bekämpfung - 01.12.2004 (4)
  15. Hilfe! bargains.exe treibt mich in den Wahnsinn
    Log-Analyse und Auswertung - 21.11.2004 (5)
  16. BDS/Agent treibt mich in den Wahnsinn!
    Log-Analyse und Auswertung - 26.10.2004 (8)
  17. Hijacker treibt mich in den Wahnsinn!
    Log-Analyse und Auswertung - 11.09.2004 (3)

Zum Thema Spotresults.com & Pop-Ups treiben mich in den Wahnsinn - Fast hätte ich´s vergessen ... das HijackThis log: Logfile of HijackThis v1.99.1 Scan saved at 20:23:25, on 24.09.2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) - Spotresults.com & Pop-Ups treiben mich in den Wahnsinn...
Archiv
Du betrachtest: Spotresults.com & Pop-Ups treiben mich in den Wahnsinn auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.