|
Log-Analyse und Auswertung: Virenschutzdeaktivierung - ABCsearchWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.09.2005, 19:24 | #1 |
| Virenschutzdeaktivierung - ABCsearch Meine Verehrung, hab mir ein nettes Ding eingefangen, dass mir + eine zusätzliche Toolbar in meinen Explorer gezaubert hat + meinen bestehenden Virenschutz deaktiviert hat + mich oft auf Seiten wie abcsearch.com bzw extra-search.info redirected + und mich ehrlich gesagt ziemlich auf die Palme bringt Anbei mein Hijack-Log, muss ehrlich gestehen hab nicht viel Tau und bin auf eure Hilfe angewiesen - besten Dank vorab!! Logfile of HijackThis v1.99.1 Scan saved at 19:58:44, on 22.09.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Symantec\AntiVirus\DefWatch.exe D:\Ablage\MagicTune\dtsrvc.exe C:\Programme\Symantec\AntiVirus\Rtvscan.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\system32\taskswitch.exe C:\PROGRA~1\Symantec\ANTIVI~1\vptray.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Tools\DaemonTools\daemon.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\CyberLink\PowerVCRII\Agent.exe C:\Programme\CyberLink\PowerVCRII\RemoteAgent.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Player and Codex\iTunes\iTunesHelper.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Brenner\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\FunTV\T7Ir9x.exe D:\Ablage\MagicTune\DTHtml.exe C:\Programme\Symantec\AntiVirus\vpc32.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\anti spyware\hijackthis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hazi.intranet/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\system32\tmvir.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Brenner\SPYBOT~1\SDHelper.dll (file missing) O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file) O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\system32\tmvir.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\Symantec\ANTIVI~1\vptray.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\Tools\DaemonTools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [Agent] C:\Programme\CyberLink\PowerVCRII\Agent.exe O4 - HKLM\..\Run: [Remote_Agent] C:\Programme\CyberLink\PowerVCRII\RemoteAgent.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\Player and Codex\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Spyware X-terminator] "C:\Programme\Brenner\SpywareXterminatorV5\SpywareX.exe" -w -b O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Brenner\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: FunTV Remote control.lnk = ? O4 - Global Startup: MagicTune.lnk = MagicTune\DTHtml.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O14 - IERESET.INF: START_PAGE_URL=http://hazi.intranet/ O17 - HKLM\System\CCS\Services\Tcpip\..\{2F912BFA-B33B-40E7-84BB-580BDC9DBA26}: NameServer = 85.255.113.132,85.255.112.21 O17 - HKLM\System\CCS\Services\Tcpip\..\{552C45AA-A629-4841-9A12-3057D5A5C252}: NameServer = 85.255.113.132,85.255.112.21 O17 - HKLM\System\CCS\Services\Tcpip\..\{6A0C0B30-79F8-4FB3-91CC-3810CF1FF461}: NameServer = 85.255.113.132,85.255.112.21 O17 - HKLM\System\CCS\Services\Tcpip\..\{7B120F92-6BDC-4E53-A4BE-FDA60438BF96}: NameServer = 85.255.113.132,85.255.112.21 O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll O23 - Service: DefWatch - Symantec Corporation - C:\Programme\Symantec\AntiVirus\DefWatch.exe O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - D:\Ablage\MagicTune\dtsrvc.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\Symantec\AntiVirus\Rtvscan.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Grüsse Guybrush Threepwood |
22.09.2005, 22:58 | #2 |
| Virenschutzdeaktivierung - ABCsearch Hallo Guybrush Threepwood,
__________________deinstalliere über Systemsteuerung/Software "SearchToolbar" oder ein ähnlich lautendes Programm sowie dir unbekannte Software. Wechsel in den abgesichertem Modus bei deaktivierter Systemwiederherstellung http://www.systemwiederherstellung-d...indows-xp.html fixen (Scan mit HJT, Häckchen vor Eintrag und auf fix checked klicken): O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\system32\tmvir.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Brenner\SPYBOT~1\SDHelper.dll (file missing) O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file) O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\system32\tmvir.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{2F912BFA-B33B-40E7-84BB-580BDC9DBA26}: NameServer = 85.255.113.132,85.255.112.21 O17 - HKLM\System\CCS\Services\Tcpip\..\{552C45AA-A629-4841-9A12-3057D5A5C252}: NameServer = 85.255.113.132,85.255.112.21 O17 - HKLM\System\CCS\Services\Tcpip\..\{6A0C0B30-79F8-4FB3-91CC-3810CF1FF461}: NameServer = 85.255.113.132,85.255.112.21 O17 - HKLM\System\CCS\Services\Tcpip\..\{7B120F92-6BDC-4E53-A4BE-FDA60438BF96}: NameServer = 85.255.113.132,85.255.112.21 sowie falls unbekannt: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h..p://hazi.intranet/ O14 - IERESET.INF: START_PAGE_URL=http://hazi.intranet/ Manuell löschen, falls noch vorhanden. C:\WINDOWS\system32\tmvir.dll Papierkorb leeren Neustart --> Systemwiederherstellung kann wieder aktiviert werden Neues Logfile und berichten dartus
__________________ |
Themen zu Virenschutzdeaktivierung - ABCsearch |
adobe, adobe reader, antivirus, bho, computer, cyberlink, daemontools, dll, excel, explorer, hijackthis, internet, internet explorer, microsoft, nvidia, programme, rundll, schutz, seiten, software, spyware, spyware doctor, symantec, system, system32, virenschutz deaktiviert, windows, windows xp |