|
Log-Analyse und Auswertung: Problem nach ZA-Installation/löschen von SpywareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.04.2006, 14:24 | #1 |
| Problem nach ZA-Installation/löschen von Spyware Hallo zusammen! Ich habe schon ein bisschen im Forum rumgesucht, aber noch nicht so wirklich eine Lösung für mein Problme gefunden. Seit ich gestern eine neuere Version von ZoneAlarm Pro installiert habe und dann damit einige Spywaredateien gelöscht habe, bauen sich keine Internetseiten mehr auf, obwohl eine Verbindung hergestellt wurde. ZA zeigte nur ein gelbes Kreuz an, wo beim Klicken steht "TrueVector Sicherheitsdienst wird deaktiviert". Ich hab ZA jetzt mal wieder deinstalliert, aber das Problem besteht weiterhin. Hat jemand eine Idee? Hier meine Logfile: Logfile of HijackThis v1.99.1 Scan saved at 14:45:02, on 11.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\windows\System32\smss.exe C:\windows\system32\winlogon.exe C:\windows\system32\services.exe C:\windows\system32\lsass.exe C:\windows\system32\svchost.exe C:\windows\System32\svchost.exe C:\windows\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\windows\System32\nvsvc32.exe C:\windows\System32\svchost.exe C:\windows\Explorer.EXE C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\Programme\NavExcel\NavHelper\v2.0.4d\navapp.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\windows\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\windows\system32\wuauclt.exe C:\Dokumente und Einstellungen\S\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ R3 - URLSearchHook: olado Toolbar von Ashampoo - {1CBF31FC-3C23-4BA6-AF16-2CEC501BD837} - C:\Programme\Ashampoo\olado Toolbar von Ashampoo\olado.dll (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Programme\MyGlobalSearch\bar\1.bin\MGSBAR.DLL O2 - BHO: ToolHelper - {BBBE1C1A-89F7-4AF6-ABD1-F8FBCFA47408} - C:\PROGRA~1\Ashampoo\OLADOT~1\olado.dll (file missing) O3 - Toolbar: olado Toolbar von Ashampoo - {1CBF31FC-3C23-4BA6-AF16-2CEC501BD837} - C:\Programme\Ashampoo\olado Toolbar von Ashampoo\olado.dll (file missing) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\windows\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\windows\system32\NeroCheck.exe O4 - HKLM\..\Run: [navapp] C:\Programme\NavExcel\NavHelper\v2.0.4d\navapp.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: olado Toolbar von Ashampoo - {1CBF31FC-3C23-4BA6-AF16-2CEC501BD837} - C:\Programme\Ashampoo\olado Toolbar von Ashampoo\olado.dll (file missing) O9 - Extra 'Tools' menuitem: olado Toolbar von Ashampoo - {1CBF31FC-3C23-4BA6-AF16-2CEC501BD837} - C:\Programme\Ashampoo\olado Toolbar von Ashampoo\olado.dll (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe Freu mich über Eure Hilfe. Vielen Dank schon mal, S* |
12.04.2006, 06:17 | #2 |
> MalwareDB | Problem nach ZA-Installation/löschen von Spyware Hallo,
__________________ich kann mir grad noch nicht vorstellen, wie Du mit ZoneAlarm Dateien löschst? Hast Du es schon mit einer kompletten Deinstallation und anschließedem, Regseeker, "clean the registry" alle grünen markieren und entf. versucht? Besser als eine PFW ist Dienste einrichten Gruß Schrulli
__________________ |
12.04.2006, 08:49 | #3 |
| Problem nach ZA-Installation/löschen von Spyware Hallo Schrulli,
__________________danke für deine Antowort. Die neue Version von ZA Pro hat eine Spyware-Suche, wo man dann nach evtl. Fund die Dateien löschen oder in Quarantäne stellen kann. Wie gesagt, ZA habe ich jetzt mal deinstalliert und Regseeker habe ich auch drüber laufen lassen. Browser funktionieren leider trotzdem noch nicht. Was heißt den PFW? Aber ich versuch das mit den Diensten gerne mal wenn's helfen soll. |
Themen zu Problem nach ZA-Installation/löschen von Spyware |
adobe, antivir, avira, bho, desktop, einstellungen, explorer, gelöscht, hijack, hijackthis, internet explorer, logfile, messenger, microsoft, nvidia, problem, programme, rundll, seiten, software, spyware, system, system32, urlsearchhook, windows, windows xp |