|
Log-Analyse und Auswertung: Winfixer?!?!?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.03.2006, 22:01 | #1 |
| Winfixer?!?!? hi leute! ich sitze hier seit einigen stunden (jaa, stunden!! ) am schlepptop meiner schwester... die hat sich irgendwie jede menge schund eingefangen, ich habe jetzt denke ich soweit alles entfernt... alles? nein, denn ein kleiner, unbeugsamer winfixer lässt sich nicht vom system vertreiben... habe jetzt schon alles mögliche, über das ich gestolpert bin ausprobiert... ich hab keine ahnung, wie ich das letzte bissl wegbekomm... n paar mehr infos: Logfile of HijackThis v1.99.1 Scan saved at 21:40:19, on 25.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Lexmark X1100 Series\lxbkbmon.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\Programme\ewido anti-malware\ewidoctrl.exe C:\Programme\ewido anti-malware\ewidoguard.exe C:\WINDOWS\system32\svchost.exe C:\Programme\UltraVNC\WinVNC.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = IEx O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: MFCOptimizeClass Object - {C25FA7CE-23EA-4271-A66D-06C4D5C22F78} - C:\WINDOWS\system32\pmkjh.dll O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: eBay - {D7783732-69C6-4A28-BE53-618CC4609617} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU) O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{533598B9-1CF5-4564-8857-B1E95B1BAC18}: NameServer = 213.191.74.18 213.191.92.86 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O20 - Winlogon Notify: pmkjh - C:\WINDOWS\system32\pmkjh.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programme\UltraVNC\WinVNC.exe" -service (file missing) O2 - BHO: MFCOptimizeClass Object - {C25FA7CE-23EA-4271-A66D-06C4D5C22F78} - C:\WINDOWS\system32\pmkjh.dll und O20 - Winlogon Notify: pmkjh - C:\WINDOWS\system32\pmkjh.dll haben mich auf jeden fall stutzig gemacht, die wollen aber ums verrecken nicht verschwinden... nicht im abgesicherten modus, nicht mit ewido anti malware (obwohl das nach spybot, ad-aware und hdcleaner doch noch was gefunden hat...)... hjt --> fix checked bringt genau so wenig was wie den ganzen krams mit killbox zu löschen... irgendwas mach ich falsch... bin kurz davor, das system neu aufzusetzen, aber das würd ich eigentlich eher ungern machen... naja, ich hoffe mal einfach auf schnelle hilfe weil ich sonst irgendwas böses mit dem rechner mache.... axo, btw: hab zwar ka ob das damit zusammenhängt, aber der ff sieht irgendwie seltsam aus: der untere rand (statusleiste, suchen-leiste) sind zu weit oben.. darunter kommt nurnoch grau, bis die taskleiste beginnt... kann mir das nicht erklähren, geht auch nach neuinstallieren von ff nicht weg.,... screenshot: h**p://img295.imageshack.us/img295/3346/ff5eb.jpg das nur so am rande, meine schwester meinte, es tauchte etwa zeitgleich mit den winfixer-meldungen auf... oki, so weit, bis denn denn, vel |
26.03.2006, 12:32 | #3 |
| Winfixer?!?!? Hallo,
__________________das ist sehr wahrscheinlich vundo.* (alias virtumonde)wenn sich der Verdacht bei der Überprüfung bestätigt kannst du mal versuchen ihn mit dieser Anleitung zu entfernen. Das Firefox Problem sieht für mich nach einem Problem mit einer Erweiterung aus, wie sieht es im Firefoxe Safe Mode aus? Grüße Wildone |
26.03.2006, 22:34 | #4 |
| Winfixer?!?!? @chaosman: h**p://img20.imageshack.us/img20/9635/scan4hr1.jpg da is das scanergebnis... @wildone: im safemode siehts genau so aus... |
26.03.2006, 22:39 | #5 |
| Winfixer?!?!? @Mod/Admin Sorry für die Verlinkung zu einem anderen Board, aber dort wird das Problem genau beschrieben und Lösungen angeboten. Firefox-Problem: http://www.firefox-browser.de/wiki/FAQ:Code
__________________ Gruß Andy __________________ |
Themen zu Winfixer?!?!? |
abgesicherten modus, ad-aware, adobe, anti malware, antivirus, avast, avast!, bho, ebay, excel, explorer, firefox, hijack, hijackthis, hängt, internet, internet explorer, keine ahnung, mozilla, mozilla firefox, object, programme, schnelle hilfe, security, security suite, software, suche, system, system neu, taskleiste, tuneup utilities, windows, windows xp |