Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: elitebar.d und pokapoka ! AArghh !

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.10.2005, 13:17   #1
strela
 
elitebar.d und pokapoka ! AArghh ! - Icon16

elitebar.d und pokapoka ! AArghh !



hallo kann mir jemand helfen?
pokapoka73 war bis vor kurzem noch in der logfile aufgelistet. jetzt nicht mehr. !?
bitdefender und spyware doctor finden gemeine elitebart trojaner, wollen aber für ein desinfizieren bezahlt werden. so ein sch***.
vielleicht weiss jemand rat ?


Logfile of HijackThis v1.99.1
Scan saved at 14:09:10, on 13.10.2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINNT\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Softwin\BitDefender Free Edition\bdmcon.exe
C:\Programme\Softwin\BitDefender Free Edition\bdlite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Spyware Doctor\swdoctor.exe
C:\PROGRA~1\MOZILL~1.11\MOZILLA.EXE
C:\unzipped\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.ampmsearch.com/sp2.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129152562902
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Ankündigung.


Gruß Cidre
S-Mod TB

Geändert von Cidre (13.10.2005 um 20:00 Uhr)

Alt 14.10.2005, 07:35   #2
stupormundi
 
elitebar.d und pokapoka ! AArghh ! - Standard

elitebar.d und pokapoka ! AArghh !



Servus, strela!
Dein System
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 14:09:10, on 13.10.2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)
ist nicht aktuell. Mittlerweile gibt es für W2K bereits ein SP4, IE 5.00-->IE 6.00
NACHHOLEN!
Außerdem: Lass´mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17492 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Haui45`s "find.bat (ist in der Anleitung ebenfalls beschrieben). Halte Dich an die Anleitung sonst funktioniert die Auswertung durch die find.bat nicht
bis dann, stupormundi
__________________


Antwort

Themen zu elitebar.d und pokapoka ! AArghh !
adobe, adobe reader, antivir, bho, browser, defender, desinfizieren, explorer, firefox, helfen, helper, hijack, hijackthis, internet, internet explorer, logfile, microsoft, monitor, mozilla, mozilla firefox, nvidia, programme, scan, server, software, spyware, system, trojaner, windows




Ähnliche Themen: elitebar.d und pokapoka ! AArghh !


  1. pokapoka 79 und 70 macht mich krank
    Log-Analyse und Auswertung - 13.03.2006 (2)
  2. Iexplore Mag nicht, pokapoka
    Log-Analyse und Auswertung - 14.10.2005 (6)
  3. Pokapoka oder das Elitum-Problem
    Plagegeister aller Art und deren Bekämpfung - 11.10.2005 (4)
  4. pokapoka aufm laptop - und was kann ich tun?
    Log-Analyse und Auswertung - 10.10.2005 (35)
  5. pokapoka, slsys, mrno
    Log-Analyse und Auswertung - 09.10.2005 (5)
  6. pokapoka seuche
    Log-Analyse und Auswertung - 08.10.2005 (1)
  7. pokapoka
    Plagegeister aller Art und deren Bekämpfung - 11.09.2005 (5)
  8. Ebates Moneymaker und Elitium.EliteBar, wie löschen?
    Log-Analyse und Auswertung - 09.09.2005 (5)
  9. Pokapoka?
    Log-Analyse und Auswertung - 28.08.2005 (8)
  10. Elitebar Internet Explorer Toolbar...
    Plagegeister aller Art und deren Bekämpfung - 31.03.2005 (8)
  11. Elitebar - Hilfe
    Log-Analyse und Auswertung - 21.02.2005 (1)
  12. Elite.EliteBar
    Log-Analyse und Auswertung - 19.02.2005 (2)
  13. Elitebar
    Log-Analyse und Auswertung - 08.02.2005 (1)
  14. Probleme mit elitebar toolbar...aargh
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (3)
  15. Searchmiracle / EliteBar
    Log-Analyse und Auswertung - 15.12.2004 (9)
  16. Elitebar und CO
    Log-Analyse und Auswertung - 08.12.2004 (1)
  17. Searchmiracle + Elitebar
    Log-Analyse und Auswertung - 09.09.2004 (8)

Zum Thema elitebar.d und pokapoka ! AArghh ! - hallo kann mir jemand helfen? pokapoka73 war bis vor kurzem noch in der logfile aufgelistet. jetzt nicht mehr. !? bitdefender und spyware doctor finden gemeine elitebart trojaner, wollen aber für - elitebar.d und pokapoka ! AArghh !...
Archiv
Du betrachtest: elitebar.d und pokapoka ! AArghh ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.