![]() |
|
Log-Analyse und Auswertung: Brauche Ihre Hilfe einige Trojaner oder VirenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Brauche Ihre Hilfe einige Trojaner oder Viren Hallo, habe ein bzw. einige Probleme die mein XP, Firefox und eigentlich das ganze System sehr verlansamen. Kann mir leider nicht selber helfen da ich noch Anfänger bin. Ich habe erstmal die HijackThis Log-File erstellt falls Sie zum auswerten noch andere Informationen benötigen bitte posten. Danke für Ihre Mühe!!! Gruss ArtOnTheWeb Logfile of HijackThis v1.99.1 Scan saved at 04:23:40, on 24.05.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\System32\ctfmon.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\Programme\AVPersonal\AVWUPSRV.EXE D:\PROGRA~1\eScan\TRAYSSER.EXE D:\PROGRA~1\eScan\avpm.exe D:\PROGRA~1\GEMEIN~1\MicroWorld\Agent\MWASER.EXE D:\PROGRA~1\GEMEIN~1\MicroWorld\Agent\MWAgent.exe D:\WINDOWS\System32\svchost.exe E:\Programme\MZL & Novatech TrafficStatistic\bin\http_server\HTTP_Srv.exe E:\Programme\MZL & Novatech TrafficStatistic\bin\cpm\RunCPM.exe D:\WINDOWS\System32\wdfmgr.exe D:\WINDOWS\System32\taskmgr.exe D:\WINDOWS\System32\devldr32.exe D:\PROGRA~1\eScan\AVPMWrap.EXE d:\progra~1\intern~1\iexplore.exe D:\PROGRA~1\eScan\AvpM.exe D:\WINDOWS\System32\LVComsX.exe D:\HJT\HijackThis.exe d:\progra~1\intern~1\iexplore.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {0B660087-931C-4056-A04F-0423890E40B6} - (no file) O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - D:\Programme\eBay\eBay Toolbar2\eBayTB.dll O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - D:\Programme\GetRight\xx2gr.dll O2 - BHO: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - D:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: metaspinner GmbH - {7C7A8947-5935-4430-AC0E-E7D04697414E} - D:\PROGRA~1\BUYERT~2\BUYERT~2\IEBUTT~1.DLL O2 - BHO: metaspinner GmbH - {84B94901-3645-4D80-A6B7-4D0050B19455} - D:\Programme\Preispiraten3\Preispiraten3\IEButtonAmazonInterface.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programme\google\googletoolbar2.dll O2 - BHO: (no name) - {C18A8124-30AB-4F4D-E569-8E134AF05844} - D:\DOKUME~1\*****~1\ANWEND~1\LESSUSER\Way Heart.exe (file missing) O2 - BHO: metaspinner GmbH - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - D:\Programme\Preispiraten3\Preispiraten3\IEButtonEbayInterface.dll O2 - BHO: (no name) - {D3AA56A9-8137-4950-A6F9-D0190A82AF2A} - (no file) O2 - BHO: metaspinner GmbH - {E9E027BF-C3F3-4022-8F6B-8F6D39A59684} - D:\Programme\Preispiraten3\Preispiraten3\IEButtonPPInterface.dll O2 - BHO: UCmore toolbar - {ED8DB0FD-D8F4-4b2c-BB5B-9EF040FE104D} - (no file) O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - D:\Programme\eBay\eBay Toolbar2\eBayTB.dll O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - D:\Programme\GMX\GMX Toolbar\toolbar.dll O3 - Toolbar: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - D:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL O3 - Toolbar: WikiSearch - {44E7EF6C-6F5C-4AAF-A080-7725A27878ED} - D:\PROGRA~1\WIKISE~1\WIKIPE~1.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [Babylon Client] D:\Programme\Babylon\Babylon.exe -AutoStart O4 - HKLM\..\Run: [Five Team Body Ford] D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\love owns five team\mealaxis.exe O4 - HKLM\..\Run: [MailScan Dispatcher] "D:\Programme\eScan\LAUNCH.EXE" O4 - HKLM\..\Run: [eScan Updater] D:\PROGRA~1\eScan\TRAYICOS.EXE /App O4 - HKLM\..\Run: [eScan Monitor] D:\PROGRA~1\eScan\AVPMWrap.EXE O4 - HKCU\..\Run: [face type] D:\DOKUME~1\******~1\ANWEND~1\owns flag mix\bin2info.exe O4 - HKCU\..\Run: [warez] "C:\download\Warez P2P Client\warez.exe" -h O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe O8 - Extra context menu item: &eBay Search - res://D:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Google-Suche - res://d:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Ins Deutsche übersetzen - res://d:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: AltaVista Suche - file://D:\Programme\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: eBay Powersuche - h**p://w*w.webtip.ch/cgi-bin/buyertools/button.pl?adv O8 - Extra context menu item: eBay Produktsuche - D:\Programme\Buyertools\Buyertools Reminder15\SearchEbay.htm O8 - Extra context menu item: eBay Startseite - h**p://w*w.webtip.ch/cgi-bin/buyertools/button.pl?heim O8 - Extra context menu item: Find on Wikipedia... - D:\PROGRA~1\WIKISE~1\cm.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://d:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Mein eBay - h**p://w*w.webtip.ch/cgi-bin/buyertools/button.pl?mein O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm O8 - Extra context menu item: Verweisseiten - res://d:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://d:\programme\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Übersetzen - file://D:\Programme\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Buyertools Reminder - {27914077-B4D6-4A0E-9763-76B6E9DD9A81} - D:\Programme\Buyertools\Buyertools Reminder15\ReminderIE.exe O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: Preispiraten 3 - {350F4DA2-3886-4BB8-A1A8-D7F57B56DFFF} - D:\Programme\Preispiraten3\Preispiraten3\preispiraten3ie.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ5.06\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ5.06\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - D:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU) O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - D:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU) O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://D:\Programme\AutoCAD 2002 Deu\InstFred.ocx O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - h**p://download.ebay.com/turbo_lister/DE/install.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3- 30.cab O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (AltaVista Toolbar) - h**p://toolbar.altavista.com/static/toolbar/altavista.cab?r=1135518200 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - h**p://software-dl.real.com/146552c8e52e5fe59919/netzip/RdxIE601_de.cab O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcDcToday.ocx O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - h**p://w*w.tbcode.com/ist/softwares/v4.0/0006_regular.cab O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - h**p://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.w*w1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\Programme\AutoCAD 2002 Deu\InstBanr.ocx O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/ MsnMessengerSetupDownloader.cab O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - h**p://f008.mail.lycos.de/app/uploader/FileUploader.cab O16 - DPF: {DA511858-B44C-439E-A0EA-704ED20035E7} (EphoxEditLive4.EditLive) - h**p://w*w.beepworld.de/hp/activexeditor/editlive4.cab O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcPreview.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{114A43A3-E6CE-488B-BA11-75CDAAF1D1FF}: NameServer = 192.168.178.1,195.71.231.131 O17 - HKLM\System\CS1\Services\Tcpip\..\{114A43A3-E6CE-488B-BA11-75CDAAF1D1FF}: NameServer = 192.168.178.1,195.71.231.131 O17 - HKLM\System\CS2\Services\Tcpip\..\{114A43A3-E6CE-488B-BA11-75CDAAF1D1FF}: NameServer = 192.168.178.1,195.71.231.131 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: ideusr50 - D:\WINDOWS\SYSTEM32\ideusr50.dll O23 - Service: Apache2 - Unknown owner - C:\Downloads\xampp-win32-1.5.2-installer\xampp\apache\bin\apache.exe" -k runservice (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - D:\PROGRA~1\eScan\TRAYSSER.EXE O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Downloads\xampp-win32-1.5.2-installer\xampp\FileZillaFTP\FileZillaServer.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - D:\PROGRA~1\eScan\avpm.exe O23 - Service: MWAgent - MicroWorld Technologies Inc. - D:\PROGRA~1\GEMEIN~1\MicroWorld\Agent\MWASER.EXE O23 - Service: mysql - Unknown owner - C:\Downloads\xampp-win32-1.5.2-installer\xampp\mysql\bin\mysqld-nt.exe O23 - Service: TrafficStatistic HTTPSrv Service (TSHTTP_Srv) - Unknown owner - E:\Programme\MZL & Novatech TrafficStatistic\bin\http_server\HTTP_Srv.exe" -f config/ conf/report_service.conf -name HTTPServer -logFile log/http_server.log -main MainStream -p -language DE -langPath ./config/lang -langName TS_HTTP_SRV (file missing) O23 - Service: TrafficStatistic RunCPM Service (TSRunCPM) - Unknown owner - E:\Programme\MZL & Novatech TrafficStatistic\bin\cpm\RunCPM.exe" -f ./config/conf/cpm .conf -name CPM -logFile ./log/cpm.log -main MainStream -language DE -langPath ./config/lang -langName TS_CPM (file missing) O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\Downloads\xampp-win32-1.5.2-installer\xampp\service.exe |
![]() | #2 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Brauche Ihre Hilfe einige Trojaner oder Viren Hallo,
__________________fixe folgende Einträge mittels HJT R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html O2 - BHO: (no name) - {0B660087-931C-4056-A04F-0423890E40B6} - (no file)O2 - BHO: (no name) - {C18A8124-30AB-4F4D-E569-8E134AF05844} - D:\DOKUME~1\*****~1\ANWEND~1\LESSUSER\Way Heart.exe (file missing) O2 - BHO: (no name) - {D3AA56A9-8137-4950-A6F9-D0190A82AF2A} - (no file) O2 - BHO: UCmore toolbar - {ED8DB0FD-D8F4-4b2c-BB5B-9EF040FE104D} - (no file) O4 - HKLM\..\Run: [Five Team Body Ford] D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\love owns five team\mealaxis.exe O4 - HKCU\..\Run: [face type] D:\DOKUME~1\******~1\ANWEND~1\owns flag mix\bin2info.exe O4 - HKCU\..\Run: [warez] "C:\download\Warez P2P Client\warez.exe" -h O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe O20 - Winlogon Notify: ideusr50 - D:\WINDOWS\SYSTEM32\ideusr50.dll Lösche folgende Dateien/ Ordner mittels Killbox, Option delete on Reboot: D:\WINDOWS\SYSTEM32\ideusr50.dll C:\Program Files\SpySheriff\SpySheriff.exe C:\download\Warez P2P Client\warez.exe D:\DOKUME~1\******~1\ANWEND~1\owns flag mix D:\DOKUME~1\*****~1\ANWEND~1\LESSUSER c:\secure32.html Dannach arbeite diese und dann diese Anleitung ab. Dann lade Cleanup, reinige Dein System und poste (nach dem Du alles andere gamecht hast) die vier Logs der datfind.bat, nur die Dateien der letzten drei Monate und ein neues HJT Logfile. Gruß Schrulli
__________________ |
![]() | #3 |
| ![]() Brauche Ihre Hilfe einige Trojaner oder Viren Hallo Schrulli,
__________________bedanke mich erstmal für die schelle Antwort. Ich habe die angegebenen Einträge mittels HJT gefixt weiss aber nicht genau was eine Killbox ist und wie ich diese genau anwenden muss. Die Dateien die mittels der Killbox gelöscht werden sollen kann ich im Windows Explorer nicht finden. Bitte um eine Erklärung und vielleicht noch ein paar aufklärende Worte zum abarbeiten der Dateien. Wie soll ich die Dateien abarbeiten? Ich bitte Sie um Verständnis bin noch ein Anfänger. Danke und sorry für die Umstände. Gruß ArtOnTheWeb |
![]() | #4 |
| ![]() Brauche Ihre Hilfe einige Trojaner oder Viren Hallo nochmal, dummerweise ist mir beim fixen ein Fehler unterlaufen. Ich habe die Einträge unter HJT nicht im abgesicherten Modus gefixt. Das sollte aber kein Problem sein weil die Backup Datei noch vorhanden ist. Meine sorge gilt eher den mittels Killbox gelöschten Dateien. Wollte Sie nochmals um Rat oder Lösungsvorschlag bitten. Wie verfahre ich jetzt am besten weiter? Danke und nochmals sorry für die Umstände. Gruß ArtOnTheWeb |
![]() | #5 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Brauche Ihre Hilfe einige Trojaner oder Viren Hallo, zu Killbox findest Du hier eine Anleitung. Die gefixten Einträge sollten auch so in Ordnung sein, ich habe auch vergessen zu schreiben, dass Du diese im abgesicherten Modus fixen sollst. Nach dem Du neu gestartet hast, den Ordner c:\Killbox! löschen und einen Systemscan machen, hier findest Du einen Onlinescanner, poste das Log nach dem Scan hier. Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
![]() | #6 |
| ![]() Brauche Ihre Hilfe einige Trojaner oder Viren Hallo, habe also die Killbox gelöscht und stehe aber vor einem neuen Problem. Beim Versuch den Onlinescan auszuführen wurde ich mit dem Hinweis auf den IE als unterstützenden Browser unterbrochen. Ich benutze Firefox habe aber immernoch den IE installiert. Leider funktioniert mein IE nicht fehlerlos. Beim Versuch mit dem IE bricht der Scanvorgang ab und ich bekomme die Meldung, daß AktivX nicht korrekt eingestellt ist. Leider habe ich keine Ahnung von der Einstellung. Mein Firefox stürtzt auch immer öfter ab mit der Begründung auf falsch zugewiesenen Speicher. Vielleicht sollte ich ebenfalls erwähnen, daß sich mein Computer nicht mehr runterfahren läßt. Es ist immer die radikale Methode notwendig nähmlich die Ausschaltung per Powerknopf. Gibt es evtl. einen Onlinescan den ich mit dem Firefox durchführen kann? Oder eine andere Maßnahme die in diesen Fall helfen könnte, dann bitte ich um Hinweise. Hier noch meine aktuelle HJT Logfile: Logfile of HijackThis v1.99.1 Scan saved at 04:24:09, on 26.05.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\System32\ctfmon.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\Programme\AVPersonal\AVWUPSRV.EXE D:\PROGRA~1\eScan\TRAYSSER.EXE D:\PROGRA~1\eScan\avpm.exe D:\PROGRA~1\GEMEIN~1\MicroWorld\Agent\MWASER.EXE D:\PROGRA~1\GEMEIN~1\MicroWorld\Agent\MWAgent.exe D:\WINDOWS\System32\svchost.exe E:\Programme\MZL & Novatech TrafficStatistic\bin\http_server\HTTP_Srv.exe E:\Programme\MZL & Novatech TrafficStatistic\bin\cpm\RunCPM.exe D:\WINDOWS\System32\wdfmgr.exe D:\WINDOWS\System32\devldr32.exe D:\Programme\Babylon\Babylon.exe D:\PROGRA~1\eScan\TRAYICOS.EXE D:\PROGRA~1\eScan\AVPMWrap.EXE D:\PROGRA~1\eScan\AvpM.exe d:\progra~1\intern~1\iexplore.exe D:\WINDOWS\System32\taskmgr.exe D:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\FIREFOX.EXE D:\HJT\HijackThis.exe R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {0B660087-931C-4056-A04F-0423890E40B6} - (no file) O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - D:\Programme\eBay\eBay Toolbar2\eBayTB.dll O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - D:\Programme\GetRight\xx2gr.dll O2 - BHO: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - D:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: metaspinner GmbH - {7C7A8947-5935-4430-AC0E-E7D04697414E} - D:\PROGRA~1\BUYERT~2\BUYERT~2\IEBUTT~1.DLL O2 - BHO: metaspinner GmbH - {84B94901-3645-4D80-A6B7-4D0050B19455} - D:\Programme\Preispiraten3\Preispiraten3\IEButtonAmazonInterface.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\programme\google\googletoolbar2.dll O2 - BHO: metaspinner GmbH - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - D:\Programme\Preispiraten3\Preispiraten3\IEButtonEbayInterface.dll O2 - BHO: metaspinner GmbH - {E9E027BF-C3F3-4022-8F6B-8F6D39A59684} - D:\Programme\Preispiraten3\Preispiraten3\IEButtonPPInterface.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - D:\Programme\eBay\eBay Toolbar2\eBayTB.dll O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - D:\Programme\GMX\GMX Toolbar\toolbar.dll O3 - Toolbar: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - D:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL O3 - Toolbar: WikiSearch - {44E7EF6C-6F5C-4AAF-A080-7725A27878ED} - D:\PROGRA~1\WIKISE~1\WIKIPE~1.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [Babylon Client] D:\Programme\Babylon\Babylon.exe -AutoStart O4 - HKLM\..\Run: [MailScan Dispatcher] "D:\Programme\eScan\LAUNCH.EXE" O4 - HKLM\..\Run: [eScan Updater] D:\PROGRA~1\eScan\TRAYICOS.EXE /App O4 - HKLM\..\Run: [eScan Monitor] D:\PROGRA~1\eScan\AVPMWrap.EXE O4 - HKLM\..\Run: [icon] D:\WINDOWS\System32\msnmsgn.exe O4 - HKLM\..\Run: [SmartPatrol] D:\PROGRA~1\AddWeb8\SmartPatrol.exe O4 - HKCU\..\Run: [icon] D:\WINDOWS\System32\msnmsgn.exe O4 - HKCU\..\Run: [face type] D:\DOKUME~1\******~1\ANWEND~1\owns flag mix\bin2info.exe O8 - Extra context menu item: &eBay Search - res://D:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Google-Suche - res://d:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Ins Deutsche übersetzen - res://d:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: AltaVista Suche - file://D:\Programme\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: eBay Powersuche - h**p://w*w.webtip.ch/cgi-bin/buyertools/button.pl?adv O8 - Extra context menu item: eBay Produktsuche - D:\Programme\Buyertools\Buyertools Reminder15\SearchEbay.htm O8 - Extra context menu item: eBay Startseite - h**p://w*w.webtip.ch/cgi-bin/buyertools/button.pl?heim O8 - Extra context menu item: Find on Wikipedia... - D:\PROGRA~1\WIKISE~1\cm.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://d:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Mein eBay - h**p://w*w.webtip.ch/cgi-bin/buyertools/button.pl?mein O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm O8 - Extra context menu item: Verweisseiten - res://d:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://d:\programme\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Übersetzen - file://D:\Programme\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Buyertools Reminder - {27914077-B4D6-4A0E-9763-76B6E9DD9A81} - D:\Programme\Buyertools\Buyertools Reminder15\ReminderIE.exe O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: Preispiraten 3 - {350F4DA2-3886-4BB8-A1A8-D7F57B56DFFF} - D:\Programme\Preispiraten3\Preispiraten3\preispiraten3ie.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ5.06\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ5.06\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE O9 - Extra button: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - D:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU) O9 - Extra 'Tools' menuitem: Add bid - {866875B8-9855-48f8-BAAB-8002C325BE69} - D:\Programme\Paragon\Last Minute Gebot\plmg.exe (HKCU) O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: d:\windows\system32\mwtsp.dll O15 - Trusted Zone: h**p://linktrader.cyberspacehq.com O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://D:\Programme\AutoCAD 2002 Deu\InstFred.ocx O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - h**p://download.ebay.com/turbo_lister/DE/install.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-30.cab O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (AltaVista Toolbar) - h**p://toolbar.altavista.com/static/toolbar/altavista.cab?r=1135518200 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - h**p://software-dl.real.com/146552c8e52e5fe59919/netzip/RdxIE601_de.cab O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcDcToday.ocx O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - h**p://w*w.tbcode.com/ist/softwares/v4.0/0006_regular.cab O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - h**p://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - h**ps://h17000.w*w1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\Programme\AutoCAD 2002 Deu\InstBanr.ocx O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - h**p://f008.mail.lycos.de/app/uploader/FileUploader.cab O16 - DPF: {DA511858-B44C-439E-A0EA-704ED20035E7} (EphoxEditLive4.EditLive) - h**p://w*w.beepworld.de/hp/activexeditor/editlive4.cab O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcPreview.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{114A43A3-E6CE-488B-BA11-75CDAAF1D1FF}: NameServer = 192.168.178.1,195.71.231.131 O17 - HKLM\System\CS1\Services\Tcpip\..\{114A43A3-E6CE-488B-BA11-75CDAAF1D1FF}: NameServer = 192.168.178.1,195.71.231.131 O17 - HKLM\System\CS2\Services\Tcpip\..\{114A43A3-E6CE-488B-BA11-75CDAAF1D1FF}: NameServer = 192.168.178.1,195.71.231.131 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: ideusr50 - D:\WINDOWS\SYSTEM32\ideusr50.dll O23 - Service: Apache2 - Unknown owner - C:\Downloads\xampp-win32-1.5.2-installer\xampp\apache\bin\apache.exe" -k runservice (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - D:\PROGRA~1\eScan\TRAYSSER.EXE O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Downloads\xampp-win32-1.5.2-installer\xampp\FileZillaFTP\FileZillaServer.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - D:\Programme\iPod\bin\iPodService.exe O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - D:\PROGRA~1\eScan\avpm.exe O23 - Service: MWAgent - MicroWorld Technologies Inc. - D:\PROGRA~1\GEMEIN~1\MicroWorld\Agent\MWASER.EXE O23 - Service: mysql - Unknown owner - C:\Downloads\xampp-win32-1.5.2-installer\xampp\mysql\bin\mysqld-nt.exe O23 - Service: TrafficStatistic HTTPSrv Service (TSHTTP_Srv) - Unknown owner - E:\Programme\MZL & Novatech TrafficStatistic\bin\http_server\HTTP_Srv.exe" -f config/conf/report_service.conf -name HTTPServer -logFile log/http_server.log -main MainStream -p -language DE -langPath ./config/lang -langName TS_HTTP_SRV (file missing) O23 - Service: TrafficStatistic RunCPM Service (TSRunCPM) - Unknown owner - E:\Programme\MZL & Novatech TrafficStatistic\bin\cpm\RunCPM.exe" -f ./config/conf/cpm.conf -name CPM -logFile ./log/cpm.log -main MainStream -language DE -langPath ./config/lang -langName TS_CPM (file missing) O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\Downloads\xampp-win32-1.5.2-installer\xampp\service.exe Gruß ArtOnTheWeb Geändert von ArtOnTheWeb (26.05.2006 um 03:31 Uhr) |
![]() |
Themen zu Brauche Ihre Hilfe einige Trojaner oder Viren |
antivir, auswerten, babylon, bho, computer, ebay, einstellungen, excel, firefox, google, helfen, helper, hijack, hijackthis, icqtoolbar, internet, internet explorer, kaspersky, monitor, server, software, system, trojaner, tuneup utilities, unknown file in winsock lsp, urlsearchhook, viren, windows, windows xp |