Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hijackfile google spinnt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.07.2006, 10:31   #1
MGGo
 
hijackfile google spinnt - Standard

hijackfile google spinnt



hallo, wollt hier mal um hilfe bitten.
ich hab das problem, dass bei google suchen in 3/4 der fälle nach anklicken des links irgendn blödsinn kommt, wie adultfriendfinder, ebay, amazon, alle möglichen suchengines usw. bin relativ unbedarft in sachen computer. würd mich freuen wenn mir jemand helfen kann. hier ein hijacklogfile von mir

Logfile of HijackThis v1.99.1
Scan saved at 11:22:10, on 16.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\Arcade\PCMService.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Messenger\msmsgs.exe
C:\Palm\HOTSYNC.EXE
C:\Programme\acer\eRecovery\Monitor.exe
C:\Acer\eManager\anbmServ.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://focus.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: HotSync Manager.lnk = C:\Palm\HOTSYNC.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1139582670250
O17 - HKLM\System\CCS\Services\Tcpip\..\{C775487D-96EC-42FD-B16E-9E22F7170EBD}: NameServer = 85.255.115.116 85.255.112.169
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe


danke schonmal im voraus gruß benni

Alt 16.07.2006, 10:39   #2
Sunny
Administrator
> Competence Manager
 

hijackfile google spinnt - Standard

hijackfile google spinnt



Hallo MGGo,

fixe mit HijackThis folgende Zeile:
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{C775487D-96EC-42FD-B16E-9E22F7170EBD}: NameServer = 85.255.115.116 85.255.112.169
und führe danach einen eScan durch. EIne Anleitung dazu findest du in meiner Sigantur.

Gruß
Daniel

EDIT: Moin irrlicht

Fixen und scanner genügt (in diesem Fall) nicht immer, aber ein Versuch ist es doch wert, oder? Zumal man nach dem fixen erkennen kann, ob die Weiterleitung immer noch besteht bzw. sich wieder "installiert"!
__________________

__________________

Geändert von [Gc]Sunny (16.07.2006 um 10:45 Uhr)

Alt 16.07.2006, 10:42   #3
irrlicht
 
hijackfile google spinnt - Standard

hijackfile google spinnt



Hallo MGGo,
das hier :
Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{C775487D-96EC-42FD-B16E-9E22F7170EBD}: NameServer = 85.255.115.116 85.255.112.169
sagt mir das dein Internetprovider in der Ukraine sitzt.
Du aber wirst einen deutschen/östreichischen/schweizer Provider bezahlen,nehme ich an ?
Der ukrainische Provider will auch kein Geld von dir......der will nur deinen Compi beherrschen und mit ihm Spam versenden oder fremde Server angreifen.Wenn dir egal ist mit wem du deinen Computer teilst,lass alles so wie es ist.
Wenn du lieber allein der Boss auf deiner Kiste bist,wirst du um ein Neuaufsetzen nur schwer herumkommen.
Irrlicht
Moin Sunny
Fixen und scannen,das genügt ?
Noch ein Edit.
@MGGo
schau selbst wer dich am Wickel hat :
http://www.iks-jena.de/cgi-bin/whois
gib diese Nummer ein
Zitat:
85.255.115.116
Irrlicht
__________________

Alt 16.07.2006, 10:50   #4
MGGo
 
hijackfile google spinnt - Standard

hijackfile google spinnt



hi nochmal,
also spybot findet auch einen pipas eintrag den ich schon gefixt hatte, der aber immer wieder kommt. im hijack hatte ich das auch schonmal gefixt. nach allem was ich bisher so gelesen habe, hängt das wohl alles zusammen, der eintrag bei hijack, pipas, und die böse ukraine. allerdings bin ich mit der ganzen sache ziemlich überfordertt. wenns hilft hier noch son blacklight log
danke übrigens

07/16/06 11:39:33 [Info]: BlackLight Engine 1.0.42 initialized
07/16/06 11:39:33 [Info]: OS: 5.1 build 2600 (Service Pack 2)
07/16/06 11:39:33 [Note]: 7019 4
07/16/06 11:39:33 [Note]: 7005 0
07/16/06 11:39:36 [Note]: 7006 0
07/16/06 11:39:36 [Note]: 7011 1920
07/16/06 11:39:36 [Note]: 7026 0
07/16/06 11:39:36 [Note]: 7026 0
07/16/06 11:39:38 [Note]: FSRAW library version 1.7.1019
07/16/06 11:39:58 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\CSWQF.EXE
07/16/06 11:39:58 [Note]: 7002 32
07/16/06 11:39:58 [Note]: 7003 1
07/16/06 11:39:59 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\DMNHO.EXE
07/16/06 11:39:59 [Note]: 7002 32
07/16/06 11:39:59 [Note]: 7003 1
07/16/06 11:39:59 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\PPPCGM.EXE
07/16/06 11:39:59 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\KILACLN.EXE
07/16/06 11:40:02 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\WBEM\WBEMTEST.EXE
07/16/06 11:47:33 [Note]: 7007 0

Alt 16.07.2006, 10:53   #5
irrlicht
 
hijackfile google spinnt - Standard

hijackfile google spinnt



Hallo MGGo,
mein Vorschlag bleibt dieser :
http://www.trojaner-board.de/showthread.php?t=12154
wenn du dir ganz sicher sein willst.....
Alles Andere ist eine Mischung zwischen Hoffen und Bangen sowie Glauben....
Irrlicht


Alt 16.07.2006, 11:10   #6
MGGo
 
hijackfile google spinnt - Standard

hijackfile google spinnt



na jut....muss ich mich wolh mit abfinden. danke für die hilfe. gruß

Alt 23.04.2007, 22:23   #7
bedburg
 
hijackfile google spinnt - Standard

hijackfile google spinnt



Habe leider das gleiche Problem (google führt mich bei Links auf i-welche anderen Seiten), außerdem fährt mein Computer wenn ich mich nich schnell genug anmelde wieder runter und startet neu. Dasselbe gilt für's Herunterfahren, auch hier startet er ab und zu neu.

Hier mein HijackThis Report:


Logfile of HijackThis v1.99.1
Scan saved at 23:16, on 07-04-23
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wdfmgr.exe
D:\Programme\iTunes\iTunesHelper.exe
E:\Programme\DAEMON Tools\daemon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\internet explorer\iexplore.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\internet explorer\iexplore.exe
C:\Dokumente und Einstellungen\Jan-Niclas\Desktop\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\System32\lsasss.exe
O4 - HKLM\..\Run: [DAEMON Tools] "E:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?bf4b52711cd448b49234f8af616a6cbc
O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?bf4b52711cd448b49234f8af616a6cbc
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe (file missing)
O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - D:\poker\PartyCasino\RunCasino.exe
O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - D:\poker\PartyCasino\RunCasino.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\poker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\poker\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - d:\ICQLite\ICQLite.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
O16 - DPF: {0835BC90-6ABC-4F52-A103-4FC3A61F2C33} (A18X Control) - http://www.albatross18.com/season2/cabs/A18X.ocx
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/248cd80fb77842d12c05/netzip/RdxIE601_de.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/online/online2/bejeweled2/popcaploader_v6.cab
O16 - DPF: {EFFDEEEC-F9E1-4461-91D2-DAEB8CC595F1} (CSViewer Control) - http://mylansaar.dyndns.org/CSViewer.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: vwservice - Unknown owner - C:\WINDOWS\System32\vwsrv.exe (file missing)


Ich hoffe mal, dass ich nicht aus der Ukraine beherrscht werde

Alt 24.04.2007, 05:17   #8
nochdigger
 
hijackfile google spinnt - Standard

hijackfile google spinnt



Hallo

Zitat:
Ich hoffe mal, dass ich nicht aus der Ukraine beherrscht werde
nein wirst du nicht wie es aussieht, aber auf deinem Rechner fehlt
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
das Servicepack 2, dafür sind aber sehr üble Gesellen auf deinem Rechner vorhanden u.a. diese hier :
Trojan-Proxy.Win32.Lager.gen
W32/Yayin-A - Worm - Sophos threat analysis
hier kann ich dir nur den Rat geben folge dieser Anleitung zum Neuaufsetzen des Systems und anschliessende Absicherung!
Ändere nach der Neuinstallation auch alle deine Pass/Kennwörter.

MFG

Alt 24.04.2007, 17:37   #9
bedburg
 
hijackfile google spinnt - Standard

hijackfile google spinnt



Ich würde ja gerne meinen Rechner neu aufsetzen, aber leider habe ich mein Windows-CD wohl verloren. Den Code hab ich noch, son AUfkleber auf dem Rechner, nur die CD is futsch. Kann man da was machen oder ne neue bestellen oder so?

Antwort

Themen zu hijackfile google spinnt
adobe, antivir, avg, avira, bho, blödsinn, dateien, ebay, explorer, google, helfen, hijackthis, internet, internet explorer, lan, launch, messenger, microsoft, notebook, problem, programme, software, suche, system, windows, windows xp, wireless lan




Ähnliche Themen: hijackfile google spinnt


  1. Google Chrom spinnt, ständig öffnet sich zusätzlich ein Tab mit Werbung von Gewinnspielen
    Plagegeister aller Art und deren Bekämpfung - 03.11.2015 (15)
  2. Google Chrome Spinnt/hoola search
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (2)
  3. Google spinnt
    Plagegeister aller Art und deren Bekämpfung - 10.07.2011 (37)
  4. Google spinnt bei mir! Tojaner oder Maleware, weiss ich nicht x_x
    Plagegeister aller Art und deren Bekämpfung - 31.05.2011 (16)
  5. Google spinnt und leitet teilweise flasch weiter
    Log-Analyse und Auswertung - 14.10.2010 (52)
  6. Google spinnt...Virus?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2010 (5)
  7. Win spinnt/stürzt ab, Google Umleitung, Keine Updates mehr, uvm...
    Plagegeister aller Art und deren Bekämpfung - 01.03.2009 (2)
  8. Updates & Google spinnt
    Log-Analyse und Auswertung - 14.02.2009 (6)
  9. mozilla läd keine google-suchen mehr, i-net spinnt
    Log-Analyse und Auswertung - 20.12.2008 (4)
  10. Google spinnt!
    Plagegeister aller Art und deren Bekämpfung - 18.12.2008 (1)
  11. hijackfile virus,trojaner,spyware?
    Mülltonne - 04.10.2008 (0)
  12. Google spinnt, Virus?
    Log-Analyse und Auswertung - 20.01.2007 (5)
  13. Inetverbindung stütz ab + hijackfile
    Plagegeister aller Art und deren Bekämpfung - 15.08.2006 (1)
  14. Bitte Hijackfile auswerten
    Mülltonne - 28.07.2006 (3)
  15. Ärger mit WinFixer 2005 - HiJackFile
    Log-Analyse und Auswertung - 22.12.2005 (7)
  16. Mein Hijackfile *Wurm?*
    Log-Analyse und Auswertung - 16.05.2005 (3)
  17. google spinnt...
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (6)

Zum Thema hijackfile google spinnt - hallo, wollt hier mal um hilfe bitten. ich hab das problem, dass bei google suchen in 3/4 der fälle nach anklicken des links irgendn blödsinn kommt, wie adultfriendfinder, ebay, amazon, - hijackfile google spinnt...
Archiv
Du betrachtest: hijackfile google spinnt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.