|
Log-Analyse und Auswertung: Nervige Fenster..Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.01.2006, 11:28 | #1 |
| Nervige Fenster.. Hallo, seit meine Tochter dieses Msn plus Messenger ?? runtergeladenhat, gehen andauern irgendwelche Fenster auf . Das nervt total, habe schon spybot und antivir und cwshredder laufen lassen, nützt alles nix ! hab dann eure seite endeckt und ihr seit meine letzte HOffnung !! Hab jetzt dieses Logfile gemacht.. Logfile of HijackThis v1.99.1 Scan saved at 11:10:04, on 29.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\sstray.exe C:\WINDOWS\system32\carpserv.exe C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\PROGRA~1\ashampoo\ASHAMP~2\PopUpKiller.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZSTC07.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZENG07.EXE C:\Dokumente und Einstellungen\Angelika\Lokale Einstellungen\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.campertreff.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.campertreff.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {14F2940A-9544-4C23-BA03-599097E8407A} - C:\WINDOWS\system32\nvwrspld.dll O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\ashampoo\ASHAMP~2\PopUp.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {6291957C-8CE9-4c90-BEFF-12D9E68CFF30} - C:\Programme\MoreGoogle\MoreGoogle.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: (no name) - {B8C47785-8F5E-8109-3BD2-FB6F20860F92} - C:\DOKUME~1\Angelika\ANWEND~1\ONCEMF~1\Lies heart.exe O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [CamMonitor] C:\Programme\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [save peak data jump] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RefGreatSavePeak\chic spam.exe O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [Ashampoo PopUpBlocker] C:\PROGRA~1\ashampoo\ASHAMP~2\PopUpKiller.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RECT ANTI] C:\DOKUME~1\Angelika\ANWEND~1\THATMA~1\SoapAbout.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (pixaco IE Drop-Upload) - http://www.pixaco.de/static/download/iedropupload.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: DefWatch - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe O23 - Service: Jana Server 2 (Janad) - Unknown owner - C:\Programme\Jana2\janad.exe (file missing) O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe ..und jetzt hoffe ich auf euch !!!! |
29.01.2006, 12:13 | #2 | |
| Nervige Fenster.. @Bahia
__________________Zitat:
Mit MSN+ kenne ich mich nicht aus, kann aber vorstellen, dass Pop-Up-Fenster bei der Arbeit dessen auftauchen. Kannst du sagen, was an und in Fenstern steht? |
29.01.2006, 12:24 | #3 |
| Nervige Fenster.. Hallo,
__________________Kann es vielleicht sein das deine Tochter es nicht umgestellt hat das MSN automatisch Verbindet sobald der Rechner hochgefahren wird? Die Fenster könnten eventuell vom Messenger ein eventuelle anmeldungen oder Nachrichten von den Leuten aus ihrer Kontaktliste. Das kann man dann aber bei Msn ausstellen im Hauptmenü von MSN -> Extras -> Optionen -> Allgemein -> da das häkchen rausmachen bei: MSN Messenger bei jeder Windows Anmeldung automatisch ausführen Dann dürfte das nicht mehr passieren. Wenn es nicht daran liegt, tut mir leid wenn ich nicht helfen konnte. Grüße, das Rose
__________________ |
29.01.2006, 17:45 | #4 | |
| Nervige Fenster..Zitat:
zu roselight, diese Option ist nicht eingeschaltet.. |
29.01.2006, 17:46 | #5 |
| Nervige Fenster.. Deinstalliere den MessengerPlus! über Systemsteuerung->Software inkl. seines Sponsorprogramms. Warum? Der MessengerPlus! installiert die Adware Lop [1] mit auf dem System, wenn die entsprechende Option bei der Installation ausgewählt wurde. [1], O4 - HKLM\..\Run: [save peak data jump] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RefGreatSavePeak\chic spam.exe |
29.01.2006, 17:50 | #6 |
| Nervige Fenster.. Aber den habe ich doch schon deinstalliert.... ??? |
29.01.2006, 17:54 | #7 |
| Nervige Fenster.. Inkl. des Sponsors? Wenn ja: Wie bist du vorgegangen? Zuerst alles deinstalliert und erst dann mit Spybot S&d Ad-Aware etc. bereinigt, oder andersherum? |
29.01.2006, 18:02 | #8 |
| Nervige Fenster.. Also hab Spybot und ad -aware laufen lassen, nix gefunden, dann hier im Forum (glaub Ich ) gelesen MSN Plus deinstallieren, das gemacht, dann nochmal alles drüber laufen lassen, wieder nix gefunden... Unter Systemsteuerung _ Software ist nichts mehr über MSN plus eingetragen was ich löschen könnte... |
29.01.2006, 18:37 | #9 | |
| Nervige Fenster..Zitat:
|
29.01.2006, 18:40 | #10 |
| Nervige Fenster.. Speichere den angehängten Text auf deinem PC und benenne ihn in Info.bat um (wichtig ist die Dateiendung *.bat) -> Doppelklick auf Info.bat-> etwas warten-> es öffnet sich ein Notepad-Fenster -> Poste den Inhalt. |
29.01.2006, 18:47 | #11 |
| Nervige Fenster.. Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: C42C-6A32 Verzeichnis von C:\Dokumente und Einstellungen\Angelika\Anwendungsdaten 26.01.2006 13:26 <DIR> Google 25.01.2006 16:24 <DIR> AOL Meine Fotos - Bildschirmschoner 25.01.2006 16:24 <DIR> .. 25.01.2006 16:24 <DIR> . 22.01.2006 19:08 <DIR> capella-software 20.01.2006 21:47 <DIR> that mapi 20.01.2006 21:47 <DIR> Once mfcd move 0 Datei(en) 0 Bytes 39 Verzeichnis(se), 38.755.405.824 Bytes frei ---------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: C42C-6A32 Verzeichnis von C:\Programme 29.01.2006 18:44 <DIR> Microsoft AntiSpyware 29.01.2006 18:36 <DIR> .. 29.01.2006 18:36 <DIR> . 27.01.2006 08:18 <DIR> InstallShield Installation Information 27.01.2006 08:10 <DIR> Google 26.01.2006 20:02 <DIR> xp-AntiSpy 26.01.2006 18:16 <DIR> CrazyMachines 26.01.2006 16:04 <DIR> MSN Messenger 26.01.2006 15:54 <DIR> MSN Apps 26.01.2006 14:29 <DIR> MessengerPlus! 3 25.01.2006 19:58 <DIR> PSFtp Free 25.01.2006 14:22 <DIR> Spybot - Search & Destroy 25.01.2006 11:03 <DIR> eMule 22.01.2006 18:07 <DIR> Crazy Machines - Neue Herausforderungen 22.01.2006 16:03 <DIR> Crazy Machines - Neues aus dem Labor 22.01.2006 13:52 <DIR> TOGGO PC-Spielebox 1 20.01.2006 21:47 <DIR> that mapi 14.01.2006 20:15 <DIR> QuickTime 14.01.2006 20:13 <DIR> BrainGame 10.01.2006 08:27 <DIR> Animake 09.01.2006 14:49 <DIR> Bayern 3D 08.01.2006 20:48 <DIR> Trellian 0 Datei(en) 0 Bytes 136 Verzeichnis(se), 38.755.393.536 Bytes frei also reicht das von 2006 Geändert von Bahia (29.01.2006 um 19:18 Uhr) |
29.01.2006, 19:01 | #12 |
| Nervige Fenster.. Mann, ist da viel drauf....und sachen von denen ich nicht mal weiß für was die sind... |
29.01.2006, 19:12 | #13 | ||
| Nervige Fenster.. Lade und aktualisiere eine Testversion von ewido. Noch nicht scannen. Starte den PC im abgesicherten Modus. Fixe diese Einträge mit HijackThis. Zitat:
Zitat:
Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren + Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren Scanne mit ewido, lass das, was er findet löschen und speichere den Report. Neustart. Neues HijackThis-Log und die ewido-Ergebnisse posten. Gibt's noch Probleme? BTW: Ich hab nur das angeschaut, was von der Zeit hinkommen könnte, das was davor war nicht! |
29.01.2006, 19:14 | #14 |
| Nervige Fenster.. O.K ich versuchs ..... |
29.01.2006, 19:40 | #15 |
| Nervige Fenster.. Hab noch eine Frage, was meinst du mit "fixe diese Einträge mit Hijackthis" ??? |
Themen zu Nervige Fenster.. |
adobe, adobe reader, antispyware, antivir, antivirus, bho, drivers, einstellungen, excel, explorer, hijack, hijackthis, internet, internet explorer, logfile, microsoft, msn plus, nvidia, programme, rundll, security, server, software, symantec, system, temp, windows, windows xp |