|
Log-Analyse und Auswertung: Hilfe, habe SpySheriff auf mein PC!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.05.2006, 20:21 | #1 |
| Hilfe, habe SpySheriff auf mein PC! Hallo, brauche Eure Hilfe. Habe mir gestern mit SpySheriff "infiziert". Abgesehn davon kann ich die Firewall in Windows nicht mehr einstellen. Hier mein Logfile: Hoffe es ist nicht so schwerwiegend! Logfile of HijackThis v1.99.1 Scan saved at 19:19:52, on 27.05.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\Programme\Intel\Wireless\Bin\ZcfgSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\ATKKBService.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Intel\Wireless\Bin\OProtSvc.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\Programme\ASUS\NB Probe\SPM\spmgr.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\ATK0100\HControl.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\ASUS\Wireless Console\wcourier.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Intel\Wireless\Bin\EOUWiz.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\Programme\Winamp\winampa.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\programme\zango\zango.exe C:\DOKUME~1\Privat\LOKALE~1\Temp\2006527112824_mcinfo.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Microsoft ActiveSync\wcescomm.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Programme\ASUS\Asus ChkMail\ChkMail.exe C:\WINDOWS\ISW\alice\signup\AliceCnn.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Temp\wzcfa1\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.greekplayers.net/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5C5E315789FA575760EA83FA5EF80752B94E3D879557847293CC3 - {56F1D444-11BF-4879-A12B-79CF0177F038} - c:\programme\zango\zangohook.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [ASUS Live Update] C:\Programme\ASUS\ASUS Live Update\ALU.exe O4 - HKLM\..\Run: [Power_Gear] C:\Programme\ASUS\Power4 Gear\BatteryLife.exe 1 O4 - HKLM\..\Run: [NB Probe] C:\Programme\ASUS\NB Probe\NBProbe.exe O4 - HKLM\..\Run: [Wireless Console] C:\Programme\ASUS\Wireless Console\wcourier.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IntelZeroConfig] C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe O4 - HKLM\..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [EOUApp] C:\Programme\Intel\Wireless\Bin\EOUWiz.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [zango] "c:\programme\zango\zango.exe" O4 - HKLM\..\Run: [msci] C:\DOKUME~1\Privat\LOKALE~1\Temp\2006527112824_mcinfo.exe /insfin O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe" O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: ASUS ChkMail.lnk = C:\Programme\ASUS\Asus ChkMail\ChkMail.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ? O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - h**p://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab O20 - Winlogon Notify: IntelWireless - C:\Programme\Intel\Wireless\Bin\LgNotify.dll O20 - Winlogon Notify: xdudtt - xdudtt.dll (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: EvtEng - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: OwnershipProtocol - Intel Corporation - C:\Programme\Intel\Wireless\Bin\OProtSvc.exe O23 - Service: RegSrvc - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: spmgr - Unknown owner - C:\Programme\ASUS\NB Probe\SPM\spmgr.exe |
27.05.2006, 21:37 | #2 | ||
| Hilfe, habe SpySheriff auf mein PC! @Morpheus67
__________________Zitat:
Zitat:
Links im Log deaktiviert? |
27.05.2006, 21:51 | #3 |
| Hilfe, habe SpySheriff auf mein PC! Hallo,
__________________ich weiss immer noch nicht ob meine Logfile infizierte Stellen aufweist oder nicht. Ich habe keine Ahnung. Kann denn keiner sich die Logfeil-Datei mal anschauen und mir sagen ob ich Probleme habe! Bitte! |
28.05.2006, 03:38 | #4 | ||
> MalwareDB | Hilfe, habe SpySheriff auf mein PC! Hallo, @ Morpheus67: Du machst es Dir etwas zu leicht. Wie ich Dir zu Deinem ersten Post schon schrieb, solltest Du Dir die von Dir als bekannt akzeptierten Bordregeln noch mal anschauen. Zitat:
Aussagen wie Zitat:
Rene-Gad hat sich auf die Boardsuche aufmerksam gemacht, hast Du selbige benutzt? Einige Probleme kannst Du dann bestimmt selber lösen, die anderen kannst Du dann beschreiben und Hilfe bekommen. Das TB ( man möge mich korrigieren) versteht sich nicht als bei Bedarf abgreifbare Leistung, sondern als Platttform zur User – User Interaktion. Das bedeutet das Du an der Lösung Deines Problems in dem Dir möglichen Rahmen mitarbeiten sollst. Erstens hilft es Dir im Idealfall Infektionen in der Zukunft zu vermeiden und zweitens entpricht es dem Selbstverständnis dieses Boards, teilweise nachzulesen/verstehen hier. Ich hoffe Dich jetzt nicht „vergrault“ zu haben aber motiviert Dein Problem mit Eigeninitiative und den Boardies zu lösen. Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
28.05.2006, 09:36 | #5 |
| Hilfe, habe SpySheriff auf mein PC! Jetzt nochmal! Ich habe ein Tool runtergeladen und es leider geöffnet. Danach kamm irgendeine Applikation mit dem Namen SpySheriff und fand plötzlich mehrere Trojaner. Habe dann glücklicherweise das Internet beendet und mich mit einem anderen Rechner auf die "Google-Suche" nach dem Spysheriff gemacht. Dabei bin ich auf euch gestoßen. Ich habe dann mit den Hijack runtergeladen und meine Logfile abgespeichert und es hier indem Forum gepostet. Mehr kann ich nicht! Ist es denn so schwer mir zu sagen ob mein PC Viren oder dgl. aufweist. Ihr seit doch die Experten. Ich habe doch gesehn das ihr einigen Leuten anhand der Logfile geholfen habt. Wenn du nicht helfen willst, dann aktzeptiere ich es! Trotzdem DAnke! |
28.05.2006, 09:43 | #6 | ||
| Hilfe, habe SpySheriff auf mein PC! @Morpheus67 Noch mal: Zitat:
Zitat:
Was hat nicht geklappt? Man sieht einfach keinen Sinn, das schon 200 Gesagte zum 201 Mal zu wiederholen. |
28.05.2006, 11:13 | #7 |
| Hilfe, habe SpySheriff auf mein PC! Ihr Seid Eine Grossartige Hilfe. Ich Habe Doch Nur Gebeten Das Ihr Meine Logfile Ansehen Sollt. Nichts Weiter!!!!!! |
28.05.2006, 11:42 | #8 | |
| Hilfe, habe SpySheriff auf mein PC!Zitat:
|
28.05.2006, 11:44 | #9 |
| Hilfe, habe SpySheriff auf mein PC! Hallo, wenn ich noch kurz etwas einwerfen darf, Spysheriff != Spyware Sheriff. Auch wenn die Lösung ähnlich ist, über Smitfraudfix und bei Bedarf Datfind.bat. Grüße Wildone |
28.05.2006, 11:51 | #10 | |
Gast | Hilfe, habe SpySheriff auf mein PC! Hallo Morpheus67, Zitat:
Nimm bitte einfach mal ernst, was gepostet wurde, und setz es um. Deine Erwartungen haben mit der Problemlösung nichts zu tun. Die Frage für dich lautet doch gar nicht, ob dein Rechner "Viren oder dgl." aufweist. Du weißt bereits, dass SpySheriff drauf ist. Bei der Such-Funktion des TB geht’s weiter: gib SpySheriff ein, lies die aufgelisteten Threads, bis du einen findest, in dem die Anleitung zur Beseitigung gepostet ist. Du schreibst selbst, dass du keine Ahnung hast. Warum beharrst du dann so auf deinen eigenen Erwartungen statt das Gepostete umzusetzen? Nur selten ist, was der Ahnungslose erwartet, auch das Hilfreiche. Gruß, Laudomina |
28.05.2006, 11:53 | #11 | |
| Hilfe, habe SpySheriff auf mein PC! @Wildone Zitat:
|
28.05.2006, 12:00 | #12 |
| Hilfe, habe SpySheriff auf mein PC! Hallo, auf die Frage bin ich durchaus vorbereitet, ich hoffe der TE ist dann auch auf die Antwort vorbereitet. Grüße Wildone |
Themen zu Hilfe, habe SpySheriff auf mein PC! |
adobe, adobe reader, antivir, avira, bho, computer, einstellungen, excel, explorer, firewall, helper, hijack, hijackthis, internet, internet explorer, konvertieren, logfile, monitor, nvidia, pdf-datei, rundll, software, system, temp, windows, windows xp |