Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ärger mit WinFixer 2005 - HiJackFile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.12.2005, 22:06   #1
Excalibour
 
Ärger mit WinFixer 2005 - HiJackFile - Standard

Ärger mit WinFixer 2005 - HiJackFile



Hallo Liebes Forum!
Habe mir offenbar einen Trojaner eingefangen: Immer wieder tritt die Meldung auf, dass mein PC unsicher sei, und ob ich weitere Information darüber erhalten wolle. Außerdem versucht ein Programm (ntdy.exe) ständig aufs Internet zuzugreifen. Glaube aber, dass ich dieses Programm besser keinen Internetzugriff bekommen sollte... Aber ich weiß nicht, was das Programm soll oder wie ichs weg bekommen kann.

Nachfolgend mein LogFile. Kann sein, dass vielleicht noch mehr zu machen ist. Hatte bisher aber immer das Gefühl, dass mein Rechner mit Hardwarefirewall, Zonealarm und Norton ausreichend gesichert sei. Offensichtlich ein Irrtum. Wer kann mir helfen?

---------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 21:49:07, on 21.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\atlml.exe
C:\Programme\Norton\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Norton\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Launch Manager\LaunchAp.exe
C:\Programme\Launch Manager\PowerKey.exe
C:\Programme\Launch Manager\HotkeyApp.exe
C:\Programme\Launch Manager\CtrlVol.exe
C:\Programme\Launch Manager\Wbutton.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\ZoneAlarm\zlclient.exe
C:\WINDOWS\LTSMMSG.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Skype\Skype.exe
C:\Programme\Roboform\RoboTaskBarIcon.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Realtek\Rtl8180\RtlWake.exe
C:\Programme\HP\Digital Imaging\bin\hpqgalry.exe
C:\Programme\Logitech\MouseWare\System\Em_exec.exe
C:\WINDOWS\system32\ntdy.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\taskmgr.exe
C:\PROGRA~1\Intuwave\Shared\MROUTE~1\MROUTE~2.EXE
C:\Programme\Microsoft ActiveSync\WCESMgr.exe
C:\Programme\Opera\Opera.exe
C:\Programme\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {0D6ED755-E877-1CBF-03BD-B3232D69932F} - C:\WINDOWS\system32\ipxm32.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Roboform\roboform.dll
O2 - BHO: Class - {7656789A-ED76-CC21-B379-9B8792A5DDF6} - C:\WINDOWS\system32\sdkmw32.dll
O2 - BHO: Class - {7FC67957-BE0D-A3DF-7E7D-FFA5E7D904D8} - C:\WINDOWS\system32\msbt32.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {D04E1765-3EDC-D030-538C-2C1A74BEFF54} - (no file)
O2 - BHO: Class - {F33C5145-ED5E-2708-ABFB-F1BA8D26DD1B} - C:\WINDOWS\sdkod.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Roboform\roboform.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LaunchAp] C:\Programme\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Programme\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [HotkeyApp] C:\Programme\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Programme\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Roboform\RoboTaskBarIcon.exe"
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Norton SystemWorks.lnk = ?
O4 - Global Startup: RtlWake.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Roboform\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Roboform\RoboFormComSavePass.html
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Roboform\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Programme\Roboform\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Roboform\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Roboform\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Roboform\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Roboform\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Roboform\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} -

file://C:\Programme\Roboform\RoboFormComShowToolbar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} - http://www.75tz.com/codacv3/inst2_ax.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.de/clients/ImageUploader3.cab
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\atlml.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\Norton\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

-----------------------------------------

Danke schonmal für Eure Hilfe. Bitte erklärt so, dass es ein Nicht-Profi auch versteht...

Alt 22.12.2005, 14:12   #2
sabineh
 
Ärger mit WinFixer 2005 - HiJackFile - Standard

Ärger mit WinFixer 2005 - HiJackFile



auch ich habe ärger mit dem verflixten ding.. hilfe...auch ich bin kein profi..also gaaaaanz einfach erklären wie ich das ding vom pc schmeiss

danke sabine
Logfile of HijackThis v1.99.1
Scan saved at 14:02:57, on 22.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\McAfee\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
C:\Programme\Gemeinsame Dateien\McAfee\MSDE\MSSQL$EPOSERVER\Binn\sqlservr.exe
C:\WINDOWS.0\Explorer.EXE
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\McAfee\Common Framework\UpdaterUI.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS.0\system32\VTTimer.exe
C:\Programme\VIAudioi\SBADeck\ADeck.exe
C:\Programme\Java\jre1.5.0_04\bin\jucheck.exe
C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe
C:\Programme\McAfee\ProtectionPilot\1.1.0\EVENTPARSER.EXE
C:\Programme\ISTsvc\istsvc.exe
C:\Programme\SurfAccuracy\SAcc.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\McAfee\ProtectionPilot\1.1.0\NAIMSERV.EXE
C:\Programme\Save\Save.exe
C:\Programme\LinkTheater\app\LinkTheater-server.exe
C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Programme\Gemeinsame Dateien\McAfee\MSDE\MSSQL$EPOSERVER\Binn\sqlagent.EXE
C:\Programme\McAfee\ProtectionPilot\1.1.0\srvmon.exe
C:\WINDOWS.0\system32\wscntfy.exe
C:\WINDOWS.0\system32\dumprep.exe
C:\Programme\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Internet Optimizer\actalert.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\Program Files\Dvctymj\Yztc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\DigiDog\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS.0\nem220.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS.0\wsem303.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programme\SideFind\sfbho.dll
O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\Programme\YourSiteBar\ysb.dll
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Sysino] lsess.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Gemeinsame Dateien\McAfee\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [Power Scan] C:\Programme\Power Scan\powerscan.exe
O4 - HKLM\..\Run: [Zwtirei] c:\Program Files\Dvctymj\Yztc.exe
O4 - HKLM\..\RunServices: [Sysino] lsess.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sysino] lsess.exe
O4 - HKCU\..\Run: [Windows] e.exe
O4 - HKCU\..\Run: [msdev] msdev.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
O4 - Global Startup: LinkTheater.lnk = C:\Programme\LinkTheater\app\LinkTheater-server.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Service Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/int_ver32n.CAB
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f009.mail.lycos.de/app/uploader/FileUploader.cab
O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A024798EF3} (Microsoft Search Settings Control) - http://lg.home.microsoft.com/search/lobby/searchsettings.cab
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O23 - Service: McAfee ProtectionPilot 1.1.0-Ereignis-Parser (EVENTPARSER350) - Network Associates, Inc. - C:\Programme\McAfee\ProtectionPilot\1.1.0\EVENTPARSER.EXE
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Unknown owner - C:\Programme\Gemeinsame Dateien\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: McAfee ProtectionPilot 1.1.0-Server (NAIMSERV350) - Network Associates, Inc. - C:\Programme\McAfee\ProtectionPilot\1.1.0\NAIMSERV.EXE
O23 - Service: Windows - Unknown owner - C:\WINDOWS.0\system32\e.exe" -netsvcs (file missing)
__________________


Alt 22.12.2005, 14:23   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ärger mit WinFixer 2005 - HiJackFile - Standard

Ärger mit WinFixer 2005 - HiJackFile



@Excalibour:

> C:\WINDOWS\system32\atlml.exe
> C:\WINDOWS\system32\ntdy.exe
> C:\WINDOWS\system32\ipxm32.dll
> C:\WINDOWS\system32\sdkmw32.dll
> C:\WINDOWS\system32\msbt32.dll
> C:\WINDOWS\sdkod.dll


Diese Dateien, die ich Deinem Log entnommen habe, sehen ziemlich nach Schädlingen aus. Lass die mal bei Jotti prüfen und poste das Ergebnis.

> R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
> R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
> R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
> R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
> R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
> R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\khxry.dll/sp.html#44980%resultposition.net
> R3 - Default URLSearchHook is missing
> O2 - BHO: Class - {0D6ED755-E877-1CBF-03BD-B3232D69932F} - C:\WINDOWS\system32\ipxm32.dll
> O2 - BHO: Class - {7656789A-ED76-CC21-B379-9B8792A5DDF6} - C:\WINDOWS\system32\sdkmw32.dll
> O2 - BHO: Class - {7FC67957-BE0D-A3DF-7E7D-FFA5E7D904D8} - C:\WINDOWS\system32\msbt32.dll
> O2 - BHO: (no name) - {D04E1765-3EDC-D030-538C-2C1A74BEFF54} - (no file)
> O2 - BHO: Class - {F33C5145-ED5E-2708-ABFB-F1BA8D26DD1B} - C:\WINDOWS\sdkod.dll
> O4 - Global Startup: Norton SystemWorks.lnk = ?
> O4 - Global Startup: RtlWake.lnk = ?
> O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} - http://www.75tz.com/codacv3/inst2_ax.cab
> O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
> O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.de/clients/ImageUploader3.cab
> O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\atlml.exe


Unnütze bzw. schädliche Einträge. Kannst Du fixen. Aber zuerst die o.g. Dateien bei Jotti prüfen!
__________________
__________________

Alt 22.12.2005, 14:39   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ärger mit WinFixer 2005 - HiJackFile - Standard

Ärger mit WinFixer 2005 - HiJackFile



@ Sabineh:

Sieht nicht gut aus (riecht nach Neuaufsetzen...).


> C:\Programme\ISTsvc\istsvc.exe
> C:\Programme\SurfAccuracy\SAcc.exe
> C:\Program Files\Internet Optimizer\optimize.exe
> C:\Programme\Save\Save.exe
> C:\WINDOWS.0\system32\dumprep.exe ( <- sieht verdächtig aus!)
> C:\Program Files\Internet Optimizer\actalert.exe
> c:\Program Files\Dvctymj\Yztc.exe


Laufende Malwareprozesse.

> C:\Programme\Internet Explorer\iexplore.exe

Nicht gerade optimal, mit diesem Unsicherheitsbrowser zu surfen...

> R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
> O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS.0\nem220.dll
> O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
> O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS.0\wsem303.dll
> O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programme\SideFind\sfbho.dll
> O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\Programme\YourSiteBar\ysb.dll
> O4 - HKLM\..\Run: [Sysino] lsess.exe
> O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
> O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
> O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
> O4 - HKLM\..\Run: [Power Scan] C:\Programme\Power Scan\powerscan.exe
> O4 - HKLM\..\Run: [Zwtirei] c:\Program Files\Dvctymj\Yztc.exe
> O4 - HKLM\..\RunServices: [Sysino] lsess.exe
> O4 - HKCU\..\Run: [Sysino] lsess.exe
> O4 - HKCU\..\Run: [Windows] e.exe
> O4 - HKCU\..\Run: [msdev] msdev.exe
> O4 - HKCU\..\Run: [WhenUSave] "C:\Programme\Save\Save.exe"
> O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll
> O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/int_ver32n.CAB
> O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
> O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Unknown owner - C:\Programme\Gemeinsame Dateien\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
> O23 - Service: Windows - Unknown owner - C:\WINDOWS.0\system32\e.exe" -netsvcs (file missing)


Unnütze bzw. böse Einträge.
Von einer Bereinigung werde ich abraten, besser wäre es das System frisch aufzusetzen. VOR der ersten Internetverbindung das System absichern!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.12.2005, 16:09   #5
Excalibour
 
Ärger mit WinFixer 2005 - HiJackFile - Standard

Ärger mit WinFixer 2005 - HiJackFile



Thanks @cosius für die Analyse!
Hier folgt, was bei der Prüfung herausgekommen ist:
Wer nicht die Energie hat alles zu analysieren: Von unterschiedlichen Viren Prüfprogrammen wurden alle Dateien als Schädlich/Trojaner erkannt.

File: atlml.exe
Status: INFECTED/MALWARE
MD5 49b9bcde613a5615ac981889d6d14c40
Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX
Scanner results
AntiVir Found Trojan/Agent.BI.72
ArcaVir Found Trojan.Agent.Bi
Avast Found Win32:Agent-EA
AVG Antivirus Found Agent.FL
BitDefender Found GenPack:Trojan.Agent.BI
ClamAV Found nothing
Dr.Web Found BackDoor.Netag
F-Prot Antivirus Found W32/Agent.AFP
Fortinet Found W32/Iefeat.AK!tr
Kaspersky Anti-Virus Found Trojan.Win32.Agent.bi
NOD32 Found Win32/TrojanDownloader.Agent.BQ
Norman Virus Control Found W32/Agent.LEQ
UNA Found nothing
VBA32 Found Trojan.Win32.Agent.bi
-----------------------------------
File: ipxm32.dll
Status: INFECTED/MALWARE
MD5 5ad459497ae901635415f25c7ec28642
Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX
Scanner results
AntiVir Found Trojan/Dldr.Agent.BC.79
ArcaVir Found Trojan.Downloader.Agent.Bc
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found Trojan.Feat.2
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.bc
NOD32 Found Win32/TrojanDownloader.Agent.BQ
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found Trojan-Downloader.Win32.Agent.bc
-----------------------------------
File: ntdy.exe
Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5 c896530da8e5af3a621645d2bab9de99
Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX
Scanner results
AntiVir Found Trojan/Dldr.Age.td.34.B
ArcaVir Found Trojan.Downloader.Agent.Td
Avast Found Win32:Agent-EB
AVG Antivirus Found Agent.FN
BitDefender Found GenPack:Trojan.Downloader.Agent.TD
ClamAV Found nothing
Dr.Web Found Trojan.Feat.7
F-Prot Antivirus Found W32/Agent.AFO
Fortinet Found W32/SpyDldr.C!dldr
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.td
NOD32 Found a variant of Win32/TrojanDownloader.Agent.BQ
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found Trojan-Downloader.Win32.Agent.td
--------------------------------
File: sdkmw32.dll
Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5 5ad459497ae901635415f25c7ec28642
Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX
Scanner results
AntiVir Found Trojan/Dldr.Agent.BC.79
ArcaVir Found Trojan.Downloader.Agent.Bc
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found Trojan.Feat.2
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.bc
NOD32 Found Win32/TrojanDownloader.Agent.BQ
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found Trojan-Downloader.Win32.Agent.bc
----------------------------------
File: msbt32.dll
Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5 5ad459497ae901635415f25c7ec28642
Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX
Scanner results
AntiVir Found Trojan/Dldr.Agent.BC.79
ArcaVir Found Trojan.Downloader.Agent.Bc
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found Trojan.Feat.2
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.bc
NOD32 Found Win32/TrojanDownloader.Agent.BQ
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found Trojan-Downloader.Win32.Agent.bc
--------------------------------
File: sdkod.dll
Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5 5ad459497ae901635415f25c7ec28642
Packers detected: PE_PATCH.SUE, PE-CRYPT.SUE, UPX
Scanner results
AntiVir Found Trojan/Dldr.Agent.BC.79
ArcaVir Found Trojan.Downloader.Agent.Bc
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found Trojan.Feat.2
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.bc
NOD32 Found Win32/TrojanDownloader.Agent.BQ
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found Trojan-Downloader.Win32.Agent.bc
----------------------------------

Was muss ich jetzt genau mit den Dateien machen? Was bedeutet "fixen"? Einfach löschen wird bestimmt nicht das richtige sein. Und was passiert mit den von cosinus als unnütze oder schädliche eingeschätzte Dateien? Werden die dann einfach gelöscht? Sorry für die "primitiven" Fragen, aber bezüglich Trojaner bin ich wirklich blank...


Alt 22.12.2005, 16:20   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ärger mit WinFixer 2005 - HiJackFile - Standard

Ärger mit WinFixer 2005 - HiJackFile



Eine Bereinigung würde ich als Zeitverschwendung betrachten. Die Trojan-Downloader haben unbekannten Schadcode nachgeladen, jedenfalls muss man davon ausgehen. Selbst wenn Du offensichtlich nach stundenlanger Arbeit alles entfernt hast, wer garantiert dafüpr, dass das System wirklich auch sauber ist?
Ich empfehle Dir ein frischen Aufsetzen der Maschine, und zwar mit der von Markus Klaffke empfohlenen Vorgehensweise. (Ganz unten, Punkt [C.] )
__________________
--> Ärger mit WinFixer 2005 - HiJackFile

Alt 22.12.2005, 16:30   #7
Excalibour
 
Ärger mit WinFixer 2005 - HiJackFile - Standard

Ärger mit WinFixer 2005 - HiJackFile



Na, ok. Dann weiß ich ja, was ich in den Weihnachtsferien machen werde...
Noch eine Frage für danach: Gibt es Empfehlungen, wie man sein Rechner am günstigsten sichert, damit keine Viren, Würmer, Spyware, Malware etc. unerwünscht auf den Rechner gelangen? Habe bis jetzt Norton SystemWorks und ZoneLabs. Schien mir bis jetzt immer auf der richtigen Seite gewesen zu sein. Aber offenbar war ich noch nicht ausreichend gesichert. Womit sichert Ihr Euere Rechner so und was könnt Ihr mir empfehlen?

Alt 22.12.2005, 16:36   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ärger mit WinFixer 2005 - HiJackFile - Standard

Ärger mit WinFixer 2005 - HiJackFile



Zitat:
Zitat von Excalibour
Na, ok. Dann weiß ich ja, was ich in den Weihnachtsferien machen werde...
Noch eine Frage für danach: Gibt es Empfehlungen, wie man sein Rechner am günstigsten sichert, damit keine Viren, Würmer, Spyware, Malware etc. unerwünscht auf den Rechner gelangen? Habe bis jetzt Norton SystemWorks und ZoneLabs. Schien mir bis jetzt immer auf der richtigen Seite gewesen zu sein. Aber offenbar war ich noch nicht ausreichend gesichert. Womit sichert Ihr Euere Rechner so und was könnt Ihr mir empfehlen?
Virenscanner sind max. nur eine Ergänzung zu diesem hier. Empfehlenswerte AV-Tools sind Kaspersky und NOD32. Vergiss aber die prinzipbedingten Schwächen dieser Programme nicht!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Ärger mit WinFixer 2005 - HiJackFile
adobe, adobe reader, antivirus, bho, drivers, excel, explorer, helfen, hijack, hijackthis, icq, immer wieder, internet, internet explorer, launch, microsoft, monitor, nvidia, opera, programm, programme, realtek, rundll, security, security center, software, symantec, system, trojaner, trojaner eingefangen, urlsearchhook, windows, windows xp




Ähnliche Themen: Ärger mit WinFixer 2005 - HiJackFile


  1. hijackfile google spinnt
    Log-Analyse und Auswertung - 24.04.2007 (8)
  2. Winfixer 2005 Problem !
    Plagegeister aller Art und deren Bekämpfung - 27.11.2006 (18)
  3. Trojaner: WinFixer 2005
    Log-Analyse und Auswertung - 18.07.2006 (8)
  4. Hilfe: WinFixer 2005
    Mülltonne - 14.07.2006 (1)
  5. Winfixer 2005?!Und WinAntiVirusPro2006 Wie werd ich das alles wieder los?*Verzweifel*
    Plagegeister aller Art und deren Bekämpfung - 17.04.2006 (4)
  6. WinFixer 2005 und Konsorten
    Plagegeister aller Art und deren Bekämpfung - 06.02.2006 (8)
  7. WinFixer 2005
    Plagegeister aller Art und deren Bekämpfung - 28.12.2005 (2)
  8. auch winfixer 2005
    Log-Analyse und Auswertung - 18.12.2005 (17)
  9. habe auch Winfixer 2005
    Log-Analyse und Auswertung - 03.12.2005 (17)
  10. Winfixer 2005 weg, aber ständig Pop-ups
    Plagegeister aller Art und deren Bekämpfung - 30.11.2005 (10)
  11. WinFixer 2005
    Plagegeister aller Art und deren Bekämpfung - 28.11.2005 (8)
  12. winfixer 2005 wie geht das wieder weg?
    Log-Analyse und Auswertung - 28.11.2005 (1)
  13. Winfixer 2005
    Plagegeister aller Art und deren Bekämpfung - 25.11.2005 (27)
  14. Winfixer 2005 Popups entfernen
    Log-Analyse und Auswertung - 24.11.2005 (4)
  15. WinFixer 2005
    Plagegeister aller Art und deren Bekämpfung - 09.11.2005 (8)
  16. Winfixer 2005
    Plagegeister aller Art und deren Bekämpfung - 28.10.2005 (3)
  17. WinFixer 2005
    Plagegeister aller Art und deren Bekämpfung - 12.10.2005 (110)

Zum Thema Ärger mit WinFixer 2005 - HiJackFile - Hallo Liebes Forum! Habe mir offenbar einen Trojaner eingefangen: Immer wieder tritt die Meldung auf, dass mein PC unsicher sei, und ob ich weitere Information darüber erhalten wolle. Außerdem versucht - Ärger mit WinFixer 2005 - HiJackFile...
Archiv
Du betrachtest: Ärger mit WinFixer 2005 - HiJackFile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.