|
Log-Analyse und Auswertung: Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buyWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.04.2006, 18:21 | #1 |
| Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy Wäre super wenn mir jemand beschreiben könnte wie ich diese Datei löschen kann, das Problem ist das ich sie nicht finde. Ich bin auch noch neuling und wußte nicht genau wo ich das LOG File einfügen muß. Habe es jetzt im Anschluß an die Nachricht eingefügt und hoffe das ist richtig. Ich zähl auf euch! Logfile of HijackThis v1.99.1 Scan saved at 18:58:01, on 14.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\brss01a.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\WINDOWS\System32\Ati2evxx.exe C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\AOL 9.0\aoltray.exe C:\WINDOWS\System32\wbem\wmiprvse.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Adobe\Acrobat 6.0\Acrobat\Acrobat.exe D:\Temporär\Gegen Trojaner (LOG FILE)\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h..p://w.w.u.i-fr...urt.de/~st..it/ O1 - Hosts: localhost 127.0.0.1 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file) O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [UnSpyPC] "C:\Programme\UnSpyPC\UnSpyPC.exe" O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - D:\Anwendungen\Ebay\Ebay.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.01.0004/OCI/setup.exe O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylomgames.com/activex/zylomgamesplayer.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{107CA130-B4E8-49A1-B8BA-ADC6A3A09C82}: NameServer = 205.188.146.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{1B8D74D9-CD09-4DDC-A2E6-D915704433E8}: NameServer = 85.255.115.29,85.255.112.211 O17 - HKLM\System\CCS\Services\Tcpip\..\{6F9B2B0A-41A2-4232-B395-EB497A5A3E24}: NameServer = 85.255.115.29,85.255.112.211 O17 - HKLM\System\CCS\Services\Tcpip\..\{7F3FED07-C225-4B67-B5F8-398E09F011EE}: NameServer = 85.255.115.29,85.255.112.211 O17 - HKLM\System\CCS\Services\Tcpip\..\{907B3209-65AF-4069-9B91-FB0C2AD4BFE5}: NameServer = 85.255.115.29,85.255.112.211 O17 - HKLM\System\CCS\Services\Tcpip\..\{AE53DEFE-620A-4528-991C-D4297E404D64}: NameServer = 85.255.115.29,85.255.112.211 O17 - HKLM\System\CCS\Services\Tcpip\..\{B2595E64-F69A-4085-9104-1FC868B292C5}: NameServer = 85.255.115.29,85.255.112.211 O17 - HKLM\System\CCS\Services\Tcpip\..\{B61F5F0B-C602-48DD-A437-8DB6D1103144}: NameServer = 85.255.115.29,85.255.112.211 O17 - HKLM\System\CCS\Services\Tcpip\..\{B9179C39-BB4A-49D9-84CD-0C8058CAF354}: NameServer = 85.255.115.29,85.255.112.211 O17 - HKLM\System\CS1\Services\Tcpip\..\{107CA130-B4E8-49A1-B8BA-ADC6A3A09C82}: NameServer = 205.188.146.145 O18 - Protocol: bw+0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {06CE04C9-F26A-43AE-8F2D-3C39611A5436} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Sygate Personal Firewall (SmcService) - Unknown owner - C:\Programme\Sygate\SPF\smc.exe (file missing) O23 - Service: TSMService - Unknown owner - D:\Anwendungen\tsmsvc.exe (file missing) |
14.04.2006, 19:21 | #2 |
| Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy Hallo wuno,
__________________kann es sein dass du 2 FW laufen hast? Wechsle in den abgesicherten Modus und fixe mit HJT O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file) O4 - HKCU\..\Run: [UnSpyPC] "C:\Programme\UnSpyPC\UnSpyPC.exe" lösche danach manuell C:\Programme\UnSpyPC\UnSpyPC.exe C:\Programme\UnSpyPC\UnSpyPCUpdate.exe neu starten, neues HJT logfile posten chaosman
__________________ |
14.04.2006, 20:12 | #3 |
| Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy Danke schon mal für den Tipp.
__________________Das Problem ist nur, daß ich mich nicht so gut auskenne. Das alles klingt für mich Spanisch. Was meinst Du mit zwei FW und den anderen Abkürzungen? Vielleicht kannst Du versuchen es mir einfacher zu erklären, das wäre echr super nett. Tut mir Leid bin totaler Laie. |
14.04.2006, 21:10 | #4 |
| Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy @wuno, FW=Firewall Bitte nur 1 Firewall im System laufen lassen, den zweiten bitte deaktivieren. wechsle in den abgesicherten modus und fixe mit HJT(mit HJT scannen, häkchen setzen bei die Einträge die geposte waren, und Fixed checked klicken) folgende einträge: O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file) O4 - HKCU\..\Run: [UnSpyPC] "C:\Programme\UnSpyPC\UnSpyPC.exe" deinstalliere/lösche von hand folgende dateien: C:\Programme\UnSpyPC\UnSpyPC.exe C:\Programme\UnSpyPC\UnSpyPCUpdate.exe PC neu starten in den normalen modus, und ein neues HJT Logfile posten. chaosman
__________________ Bonus vir semper tiro |
14.04.2006, 22:21 | #5 |
| Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy Danke, ich bin schon mal ein Stück weiter. Das mit dem abgesicherten Modus hat geklappt und das mit dem fixed check auch. Ich kann nur die zwei Dateien nicht löschen, da ich sie nicht finde. Zu der Firewall, kann ich nur sagen ich hatte mal zone Alarm, die ich dann gelöscht habe und jetzt Mcaffee. Ich weiß nicht warum trotzdem noch 2 firewalls aktiv sind und wo ich die wohl nicht richtig gelöschte firewall finde oder deaktiviere. Kannst du mir bitte nochmal helfen. |
Themen zu Bitte um Hilfe, zur Beseitungung des Trojaners TR/DLdr.small.buy |
adobe, antivir, avira, bho, bitte um hilfe, canon, desktop, ebay, explorer, firewall, google, hijack, hijackthis, homepage, internet, internet explorer, log file, löschen, pdf, problem, programme, software, super, system, temporär, trojaner, windows, windows xp |