Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: This application has been changed since it was created

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 25.11.2005, 23:18   #6
kesrith
Gast
 
This application has been changed since it was created - Standard

This application has been changed since it was created



Hi,
Ewido scheint in der DSLTest-exe fündig geworden zu sein.

Spybot und Trendmicro-HouseCall funken wieder, die Updates laufen wieder ohne Fehlermeldungen, wobei mir HouseCall im Vergleich zu früher etwas recht lahm vorkam.
Hier nochmal die Logfiles:

---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------

+ Erstellt am: 22:21:45, 25.11.2005
+ Report-Checksumme: 7E950E12

+ Scanergebnis:

G:\Programme-Inet\DSL\DSL-test\install\DSLC.exe -> Heuristic.Win32.Dialer : Gesäubert mit Backup


::Report Ende

Logfile of HijackThis v1.99.1
Scan saved at 23:03:11, on 25.11.2005

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\spoolsv.exe
G:\PROGRAMME-SI\AVPERSONAL\AVGUARD.EXE
G:\Programme-Si\AVPersonal\AVWUPSRV.EXE
G:\Programme-Si\ewido-malewareScanner\install\security suite\ewidoctrl.exe
G:\Programme-Si\ewido-malewareScanner\install\security suite\ewidoguard.exe
G:\Programme-Si\Kerio\Personal Firewall 4\kpf4ss.exe
G:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
G:\WINDOWS\system32\SLEE503.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\Explorer.EXE
G:\Programme-Si\Kerio\Personal Firewall 4\kpf4gui.exe
G:\Programme-Si\AVPersonal\AVGNT.EXE
G:\PROGRA~4\DSL\SPEEDM~1\install\SpeedMgr.exe
G:\WINDOWS\Twain_32\FlatBed\HotKey.exe
G:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
G:\WINDOWS\system32\ctfmon.exe
G:\Programme-2\Ashampoo\Ashampoo UnInstaller Suite\UIWatcher.exe
G:\Programme-Si\Spybot - Search & Destroy\TeaTimer.exe
G:\Programme-Si\Steganos\Secure\install\spm.exe
G:\Programme-Inet\1 & 1\SMS\install\SMS-Manager\SMSMngr.exe
G:\Programme-Si\Steganos\Secure\install\itd.exe
G:\Programme-Si\Kerio\Personal Firewall 4\kpf4gui.exe
G:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
G:\PROGRA~4\DSL\SPEEDM~1\install\tsmsvc.exe
G:\WINDOWS\System32\wbem\wmiapsrv.exe
G:\Programme-Inet\FIREFOX_1_0_7_Okt_2005\install\firefox.exe
G:\WINDOWS\system32\NOTEPAD.EXE
G:\Programme-Si\HIJACKTHIS1991\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Programme-2\adobe\Adobe-Reader_705\install_adobe-700\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~3\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [AVGCtrl] G:\Programme-Si\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "G:\PROGRA~4\DSL\SPEEDM~1\install\SpeedMgr.exe"
O4 - HKLM\..\Run: [HotKey] G:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] G:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [UIWatcher] G:\Programme-2\Ashampoo\Ashampoo UnInstaller Suite\UIWatcher.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] G:\Programme-Si\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SSS6_SPM] "G:\Programme-Si\Steganos\Secure\install\spm.exe" /booting
O4 - HKCU\..\Run: [1&1 SMS-Manager] G:\Programme-Inet\1 & 1\SMS\install\SMS-Manager\SMSMngr.exe
O4 - HKCU\..\Run: [SSS6_ITD] "G:\Programme-Si\Steganos\Secure\install\itd.exe" /booting
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = G:\Programme-2\adobe\Adobe-Reader_705\install_adobe-700\Reader\reader_sl.exe
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Programme-Sys\java\java-environment 5-0 update 4\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Programme-Sys\java\java-environment 5-0 update 4\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{4EB662A0-F583-4A14-9E16-CD6E8AB9A9D3}: NameServer = 192.168.178.1,192.168.178.2
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - G:\PROGRAMME-SI\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - G:\Programme-Si\AVPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - G:\Programme-Si\ewido-malewareScanner\install\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - G:\Programme-Si\ewido-malewareScanner\install\security suite\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - G:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - G:\Programme-Si\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - G:\WINDOWS\system32\SLEE503.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - G:\PROGRA~4\DSL\SPEEDM~1\install\tsmsvc.exe

War's das schon oder gibt es noch was zu tun ? Das Backup löschen ?

Jedenfalls schon 'mal herzlichen Dank für deine (eure) Hilfe...

Kesrith

 

Themen zu This application has been changed since it was created
ad-aware, adobe, adobe reader, antivir, application, ashampoo uninstaller, askbar, bho, confused, dateien, drivers, dsl, error, explorer, firewall, helfen, hijack, hijackthis, internet, internet explorer, malware, messenger, microsoft, scan, secure, software, system, träge, warnung, windows, windows xp, wurm




Ähnliche Themen: This application has been changed since it was created


  1. Ads By Application Nation entfernen
    Anleitungen, FAQs & Links - 03.09.2015 (2)
  2. Ads By Application Nationwide entfernen
    Anleitungen, FAQs & Links - 13.08.2015 (2)
  3. Alter Fehler wieder da ... DNS Settings have been changed
    Plagegeister aller Art und deren Bekämpfung - 03.06.2015 (3)
  4. Application Insights SDK für Java
    Nachrichten - 11.03.2015 (0)
  5. DNS Server Settings have been changed
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (5)
  6. WIN 7: Virusfunde Win32.Application.SubTab.A / Win32.Application.DownloadSponsor.D
    Plagegeister aller Art und deren Bekämpfung - 10.05.2014 (15)
  7. Probleme mit V protect application
    Log-Analyse und Auswertung - 09.02.2012 (1)
  8. Hijacker.Application / SVChost.exe -> CPU Auslastung 80-100% ?
    Plagegeister aller Art und deren Bekämpfung - 16.10.2011 (8)
  9. Win32/Hoax.ArchSMS.KC application und Win32/Adware.ADON application
    Plagegeister aller Art und deren Bekämpfung - 08.08.2011 (29)
  10. Warning! CPU has been changed...
    Plagegeister aller Art und deren Bekämpfung - 03.11.2010 (4)
  11. Application Error
    Log-Analyse und Auswertung - 17.08.2008 (1)
  12. Hilfe! Application.Motherboardmonitor.B
    Plagegeister aller Art und deren Bekämpfung - 05.08.2008 (5)
  13. Application.Motherboardmonitor.B hilfe !
    Plagegeister aller Art und deren Bekämpfung - 29.04.2008 (8)
  14. ntoskrnl.exe "changed", HJT und eScan Logfiles gemacht
    Log-Analyse und Auswertung - 03.09.2007 (7)
  15. Application Filter
    Antiviren-, Firewall- und andere Schutzprogramme - 03.10.2003 (17)

Zum Thema This application has been changed since it was created - Hi, Ewido scheint in der DSLTest-exe fündig geworden zu sein. Spybot und Trendmicro-HouseCall funken wieder, die Updates laufen wieder ohne Fehlermeldungen, wobei mir HouseCall im Vergleich zu früher etwas recht - This application has been changed since it was created...
Archiv
Du betrachtest: This application has been changed since it was created auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.