|
Log-Analyse und Auswertung: Ärger mit WinFixer 2005 - HiJackFileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.12.2005, 22:06 | #1 |
| Ärger mit WinFixer 2005 - HiJackFile Hallo Liebes Forum! Habe mir offenbar einen Trojaner eingefangen: Immer wieder tritt die Meldung auf, dass mein PC unsicher sei, und ob ich weitere Information darüber erhalten wolle. Außerdem versucht ein Programm (ntdy.exe) ständig aufs Internet zuzugreifen. Glaube aber, dass ich dieses Programm besser keinen Internetzugriff bekommen sollte... Aber ich weiß nicht, was das Programm soll oder wie ichs weg bekommen kann. Nachfolgend mein LogFile. Kann sein, dass vielleicht noch mehr zu machen ist. Hatte bisher aber immer das Gefühl, dass mein Rechner mit Hardwarefirewall, Zonealarm und Norton ausreichend gesichert sei. Offensichtlich ein Irrtum. Wer kann mir helfen? --------------------------------- Logfile of HijackThis v1.99.1 Scan saved at 21:49:07, on 21.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\atlml.exe C:\Programme\Norton\Norton AntiVirus\navapsvc.exe C:\Programme\Norton\Norton Utilities\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\PROGRA~1\Norton\SPEEDD~1\nopdb.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\Explorer.EXE C:\Programme\Launch Manager\LaunchAp.exe C:\Programme\Launch Manager\PowerKey.exe C:\Programme\Launch Manager\HotkeyApp.exe C:\Programme\Launch Manager\CtrlVol.exe C:\Programme\Launch Manager\Wbutton.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\ZoneAlarm\zlclient.exe C:\WINDOWS\LTSMMSG.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Skype\Skype.exe C:\Programme\Roboform\RoboTaskBarIcon.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\Realtek\Rtl8180\RtlWake.exe C:\Programme\HP\Digital Imaging\bin\hpqgalry.exe C:\Programme\Logitech\MouseWare\System\Em_exec.exe C:\WINDOWS\system32\ntdy.exe C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\taskmgr.exe C:\PROGRA~1\Intuwave\Shared\MROUTE~1\MROUTE~2.EXE C:\Programme\Microsoft ActiveSync\WCESMgr.exe C:\Programme\Opera\Opera.exe C:\Programme\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Class - {0D6ED755-E877-1CBF-03BD-B3232D69932F} - C:\WINDOWS\system32\ipxm32.dll O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Roboform\roboform.dll O2 - BHO: Class - {7656789A-ED76-CC21-B379-9B8792A5DDF6} - C:\WINDOWS\system32\sdkmw32.dll O2 - BHO: Class - {7FC67957-BE0D-A3DF-7E7D-FFA5E7D904D8} - C:\WINDOWS\system32\msbt32.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {D04E1765-3EDC-D030-538C-2C1A74BEFF54} - (no file) O2 - BHO: Class - {F33C5145-ED5E-2708-ABFB-F1BA8D26DD1B} - C:\WINDOWS\sdkod.dll O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Roboform\roboform.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [LaunchAp] C:\Programme\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Programme\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [HotkeyApp] C:\Programme\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Programme\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Roboform\RoboTaskBarIcon.exe" O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Norton SystemWorks.lnk = ? O4 - Global Startup: RtlWake.lnk = ? O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Roboform\RoboFormComFillForms.html O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Roboform\RoboFormComSavePass.html O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Roboform\RoboFormComCustomizeIEMenu.html O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Programme\Roboform\RoboFormComShowToolbar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Roboform\RoboFormComFillForms.html O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Roboform\RoboFormComFillForms.html O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Roboform\RoboFormComSavePass.html O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Roboform\RoboFormComSavePass.html O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Roboform\RoboFormComShowToolbar.html O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Roboform\RoboFormComShowToolbar.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} - http://www.75tz.com/codacv3/inst2_ax.cab O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.de/clients/ImageUploader3.cab O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\atlml.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton\Norton Utilities\NPROTECT.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\Norton\SPEEDD~1\nopdb.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe ----------------------------------------- Danke schonmal für Eure Hilfe. Bitte erklärt so, dass es ein Nicht-Profi auch versteht... |
22.12.2005, 14:12 | #2 |
| Ärger mit WinFixer 2005 - HiJackFile auch ich habe ärger mit dem verflixten ding.. hilfe...auch ich bin kein profi..also gaaaaanz einfach erklären wie ich das ding vom pc schmeiss
__________________danke sabine Logfile of HijackThis v1.99.1 Scan saved at 14:02:57, on 22.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS.0\System32\smss.exe C:\WINDOWS.0\system32\winlogon.exe C:\WINDOWS.0\system32\services.exe C:\WINDOWS.0\system32\lsass.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\McAfee\Common Framework\FrameworkService.exe C:\Programme\Network Associates\VirusScan\VsTskMgr.exe C:\Programme\Gemeinsame Dateien\McAfee\MSDE\MSSQL$EPOSERVER\Binn\sqlservr.exe C:\WINDOWS.0\Explorer.EXE C:\Programme\D-Tools\daemon.exe C:\Programme\Gemeinsame Dateien\McAfee\Common Framework\UpdaterUI.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS.0\system32\VTTimer.exe C:\Programme\VIAudioi\SBADeck\ADeck.exe C:\Programme\Java\jre1.5.0_04\bin\jucheck.exe C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe C:\Programme\McAfee\ProtectionPilot\1.1.0\EVENTPARSER.EXE C:\Programme\ISTsvc\istsvc.exe C:\Programme\SurfAccuracy\SAcc.exe C:\Program Files\Internet Optimizer\optimize.exe C:\WINDOWS.0\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\McAfee\ProtectionPilot\1.1.0\NAIMSERV.EXE C:\Programme\Save\Save.exe C:\Programme\LinkTheater\app\LinkTheater-server.exe C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Programme\Gemeinsame Dateien\McAfee\MSDE\MSSQL$EPOSERVER\Binn\sqlagent.EXE C:\Programme\McAfee\ProtectionPilot\1.1.0\srvmon.exe C:\WINDOWS.0\system32\wscntfy.exe C:\WINDOWS.0\system32\dumprep.exe C:\Programme\Network Associates\VirusScan\Mcshield.exe C:\Program Files\Internet Optimizer\actalert.exe C:\Programme\Internet Explorer\iexplore.exe c:\Program Files\Dvctymj\Yztc.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\DigiDog\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS.0\nem220.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing) O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS.0\wsem303.dll O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programme\SideFind\sfbho.dll O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\Programme\YourSiteBar\ysb.dll O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Sysino] lsess.exe O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Gemeinsame Dateien\McAfee\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIAudioi\SBADeck\ADeck.exe 1 O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\Run: [Power Scan] C:\Programme\Power Scan\powerscan.exe O4 - HKLM\..\Run: [Zwtirei] c:\Program Files\Dvctymj\Yztc.exe O4 - HKLM\..\RunServices: [Sysino] lsess.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe O4 - HKCU\..\Run: [Sysino] lsess.exe O4 - HKCU\..\Run: [Windows] e.exe O4 - HKCU\..\Run: [msdev] msdev.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe" O4 - Global Startup: LinkTheater.lnk = C:\Programme\LinkTheater\app\LinkTheater-server.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Service Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/int_ver32n.CAB O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylomgames.com/activex/zylomgamesplayer.cab O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f009.mail.lycos.de/app/uploader/FileUploader.cab O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A024798EF3} (Microsoft Search Settings Control) - http://lg.home.microsoft.com/search/lobby/searchsettings.cab O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll O23 - Service: McAfee ProtectionPilot 1.1.0-Ereignis-Parser (EVENTPARSER350) - Network Associates, Inc. - C:\Programme\McAfee\ProtectionPilot\1.1.0\EVENTPARSER.EXE O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Unknown owner - C:\Programme\Gemeinsame Dateien\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing) O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: McAfee ProtectionPilot 1.1.0-Server (NAIMSERV350) - Network Associates, Inc. - C:\Programme\McAfee\ProtectionPilot\1.1.0\NAIMSERV.EXE O23 - Service: Windows - Unknown owner - C:\WINDOWS.0\system32\e.exe" -netsvcs (file missing) |
22.12.2005, 14:23 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ärger mit WinFixer 2005 - HiJackFile @Excalibour:
__________________> C:\WINDOWS\system32\atlml.exe > C:\WINDOWS\system32\ntdy.exe > C:\WINDOWS\system32\ipxm32.dll > C:\WINDOWS\system32\sdkmw32.dll > C:\WINDOWS\system32\msbt32.dll > C:\WINDOWS\sdkod.dll Diese Dateien, die ich Deinem Log entnommen habe, sehen ziemlich nach Schädlingen aus. Lass die mal bei Jotti prüfen und poste das Ergebnis. > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net > R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net > R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net > R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net > R3 - Default URLSearchHook is missing > O2 - BHO: Class - {0D6ED755-E877-1CBF-03BD-B3232D69932F} - C:\WINDOWS\system32\ipxm32.dll > O2 - BHO: Class - {7656789A-ED76-CC21-B379-9B8792A5DDF6} - C:\WINDOWS\system32\sdkmw32.dll > O2 - BHO: Class - {7FC67957-BE0D-A3DF-7E7D-FFA5E7D904D8} - C:\WINDOWS\system32\msbt32.dll > O2 - BHO: (no name) - {D04E1765-3EDC-D030-538C-2C1A74BEFF54} - (no file) > O2 - BHO: Class - {F33C5145-ED5E-2708-ABFB-F1BA8D26DD1B} - C:\WINDOWS\sdkod.dll > O4 - Global Startup: Norton SystemWorks.lnk = ? > O4 - Global Startup: RtlWake.lnk = ? > O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} - http://www.75tz.com/codacv3/inst2_ax.cab > O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab > O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.de/clients/ImageUploader3.cab > O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\atlml.exe Unnütze bzw. schädliche Einträge. Kannst Du fixen. Aber zuerst die o.g. Dateien bei Jotti prüfen!
__________________ |
22.12.2005, 14:39 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ärger mit WinFixer 2005 - HiJackFile @ Sabineh: Sieht nicht gut aus (riecht nach Neuaufsetzen...). > C:\Programme\ISTsvc\istsvc.exe > C:\Programme\SurfAccuracy\SAcc.exe > C:\Program Files\Internet Optimizer\optimize.exe > C:\Programme\Save\Save.exe > C:\WINDOWS.0\system32\dumprep.exe ( <- sieht verdächtig aus!) > C:\Program Files\Internet Optimizer\actalert.exe > c:\Program Files\Dvctymj\Yztc.exe Laufende Malwareprozesse. > C:\Programme\Internet Explorer\iexplore.exe Nicht gerade optimal, mit diesem Unsicherheitsbrowser zu surfen... > R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) > O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS.0\nem220.dll > O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing) > O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS.0\wsem303.dll > O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programme\SideFind\sfbho.dll > O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\Programme\YourSiteBar\ysb.dll > O4 - HKLM\..\Run: [Sysino] lsess.exe > O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe > O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe > O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" > O4 - HKLM\..\Run: [Power Scan] C:\Programme\Power Scan\powerscan.exe > O4 - HKLM\..\Run: [Zwtirei] c:\Program Files\Dvctymj\Yztc.exe > O4 - HKLM\..\RunServices: [Sysino] lsess.exe > O4 - HKCU\..\Run: [Sysino] lsess.exe > O4 - HKCU\..\Run: [Windows] e.exe > O4 - HKCU\..\Run: [msdev] msdev.exe > O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe" > O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll > O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/int_ver32n.CAB > O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll > O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Unknown owner - C:\Programme\Gemeinsame Dateien\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing) > O23 - Service: Windows - Unknown owner - C:\WINDOWS.0\system32\e.exe" -netsvcs (file missing) Unnütze bzw. böse Einträge. Von einer Bereinigung werde ich abraten, besser wäre es das System frisch aufzusetzen. VOR der ersten Internetverbindung das System absichern!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.12.2005, 16:09 | #5 |
| Ärger mit WinFixer 2005 - HiJackFile Thanks @cosius für die Analyse! Hier folgt, was bei der Prüfung herausgekommen ist: Wer nicht die Energie hat alles zu analysieren: Von unterschiedlichen Viren Prüfprogrammen wurden alle Dateien als Schädlich/Trojaner erkannt. File: atlml.exe Status: INFECTED/MALWARE MD5 49b9bcde613a5615ac981889d6d14c40 Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX Scanner results AntiVir Found Trojan/Agent.BI.72 ArcaVir Found Trojan.Agent.Bi Avast Found Win32:Agent-EA AVG Antivirus Found Agent.FL BitDefender Found GenPack:Trojan.Agent.BI ClamAV Found nothing Dr.Web Found BackDoor.Netag F-Prot Antivirus Found W32/Agent.AFP Fortinet Found W32/Iefeat.AK!tr Kaspersky Anti-Virus Found Trojan.Win32.Agent.bi NOD32 Found Win32/TrojanDownloader.Agent.BQ Norman Virus Control Found W32/Agent.LEQ UNA Found nothing VBA32 Found Trojan.Win32.Agent.bi ----------------------------------- File: ipxm32.dll Status: INFECTED/MALWARE MD5 5ad459497ae901635415f25c7ec28642 Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX Scanner results AntiVir Found Trojan/Dldr.Agent.BC.79 ArcaVir Found Trojan.Downloader.Agent.Bc Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing Dr.Web Found Trojan.Feat.2 F-Prot Antivirus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.bc NOD32 Found Win32/TrojanDownloader.Agent.BQ Norman Virus Control Found nothing UNA Found nothing VBA32 Found Trojan-Downloader.Win32.Agent.bc ----------------------------------- File: ntdy.exe Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) MD5 c896530da8e5af3a621645d2bab9de99 Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX Scanner results AntiVir Found Trojan/Dldr.Age.td.34.B ArcaVir Found Trojan.Downloader.Agent.Td Avast Found Win32:Agent-EB AVG Antivirus Found Agent.FN BitDefender Found GenPack:Trojan.Downloader.Agent.TD ClamAV Found nothing Dr.Web Found Trojan.Feat.7 F-Prot Antivirus Found W32/Agent.AFO Fortinet Found W32/SpyDldr.C!dldr Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.td NOD32 Found a variant of Win32/TrojanDownloader.Agent.BQ Norman Virus Control Found nothing UNA Found nothing VBA32 Found Trojan-Downloader.Win32.Agent.td -------------------------------- File: sdkmw32.dll Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) MD5 5ad459497ae901635415f25c7ec28642 Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX Scanner results AntiVir Found Trojan/Dldr.Agent.BC.79 ArcaVir Found Trojan.Downloader.Agent.Bc Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing Dr.Web Found Trojan.Feat.2 F-Prot Antivirus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.bc NOD32 Found Win32/TrojanDownloader.Agent.BQ Norman Virus Control Found nothing UNA Found nothing VBA32 Found Trojan-Downloader.Win32.Agent.bc ---------------------------------- File: msbt32.dll Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) MD5 5ad459497ae901635415f25c7ec28642 Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX Scanner results AntiVir Found Trojan/Dldr.Agent.BC.79 ArcaVir Found Trojan.Downloader.Agent.Bc Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing Dr.Web Found Trojan.Feat.2 F-Prot Antivirus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.bc NOD32 Found Win32/TrojanDownloader.Agent.BQ Norman Virus Control Found nothing UNA Found nothing VBA32 Found Trojan-Downloader.Win32.Agent.bc -------------------------------- File: sdkod.dll Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) MD5 5ad459497ae901635415f25c7ec28642 Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX Scanner results AntiVir Found Trojan/Dldr.Agent.BC.79 ArcaVir Found Trojan.Downloader.Agent.Bc Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing Dr.Web Found Trojan.Feat.2 F-Prot Antivirus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.bc NOD32 Found Win32/TrojanDownloader.Agent.BQ Norman Virus Control Found nothing UNA Found nothing VBA32 Found Trojan-Downloader.Win32.Agent.bc ---------------------------------- Was muss ich jetzt genau mit den Dateien machen? Was bedeutet "fixen"? Einfach löschen wird bestimmt nicht das richtige sein. Und was passiert mit den von cosinus als unnütze oder schädliche eingeschätzte Dateien? Werden die dann einfach gelöscht? Sorry für die "primitiven" Fragen, aber bezüglich Trojaner bin ich wirklich blank... |
22.12.2005, 16:20 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ärger mit WinFixer 2005 - HiJackFile Eine Bereinigung würde ich als Zeitverschwendung betrachten. Die Trojan-Downloader haben unbekannten Schadcode nachgeladen, jedenfalls muss man davon ausgehen. Selbst wenn Du offensichtlich nach stundenlanger Arbeit alles entfernt hast, wer garantiert dafüpr, dass das System wirklich auch sauber ist? Ich empfehle Dir ein frischen Aufsetzen der Maschine, und zwar mit der von Markus Klaffke empfohlenen Vorgehensweise. (Ganz unten, Punkt [C.] )
__________________ --> Ärger mit WinFixer 2005 - HiJackFile |
22.12.2005, 16:30 | #7 |
| Ärger mit WinFixer 2005 - HiJackFile Na, ok. Dann weiß ich ja, was ich in den Weihnachtsferien machen werde... Noch eine Frage für danach: Gibt es Empfehlungen, wie man sein Rechner am günstigsten sichert, damit keine Viren, Würmer, Spyware, Malware etc. unerwünscht auf den Rechner gelangen? Habe bis jetzt Norton SystemWorks und ZoneLabs. Schien mir bis jetzt immer auf der richtigen Seite gewesen zu sein. Aber offenbar war ich noch nicht ausreichend gesichert. Womit sichert Ihr Euere Rechner so und was könnt Ihr mir empfehlen? |
22.12.2005, 16:36 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ärger mit WinFixer 2005 - HiJackFileZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Ärger mit WinFixer 2005 - HiJackFile |
adobe, adobe reader, antivirus, bho, drivers, excel, explorer, helfen, hijack, hijackthis, icq, immer wieder, internet, internet explorer, launch, microsoft, monitor, nvidia, opera, programm, programme, realtek, rundll, security, security center, software, symantec, system, trojaner, trojaner eingefangen, urlsearchhook, windows, windows xp |