Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Einmal bitte nachschaun :D

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.07.2006, 18:45   #1
BalloS
 
Einmal bitte nachschaun :D - Standard

Einmal bitte nachschaun :D



hiho

hab dasselbe Problem. Hatte den schon einmal und mit SmitfraudFix war es dann alles wieder gut. Nun hatte ich mit den wieder zugezogen, aber scheinbar scheint der diesmal nicht weg zu wollen. Hab schon SmitfraudFix wieder drüber laufen lassen und mehrere Online Virenscanner und Avira AntiVir schon 2 mal. Aber die scheinen alle nichts zu finden. Jedoch machen sich von Zeit zu Zeit immernoch Popups auf, mit irgendwelchen Sicherheitshinweisen und der Bitte doch irgendwelche komische Software runterzuladen und zu installieren.

Hier mal ein logfile.

Logfile of HijackThis v1.99.1
Scan saved at 19:13:52, on 22.07.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\No-IP\DUC20.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
C:\Programme\Gemeinsame Dateien\{B43D8268-087B-1031-1008-030725020031}\Update.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe
C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\bin\HPOVDX05.EXE
C:\Programme\DAP\DAP.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Winamp\Winamp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Dokumente und Einstellungen\Admin\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://XXXXX/
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Programme\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP OfficeJet Series 500-Start.lnk = C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe
O8 - Extra context menu item: &Clean Traces - C:\Programme\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programme\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programme\DAP\dapextie2.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/kavwebscan_unicode.cab
O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://amiuptodate.mcafee.com/vsc/bin/1,0,0,9/McUpdatePortal.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\mshta.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NoIPDUCService - Vitalwerks LLC - C:\Programme\No-IP\DUC20.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe




SmitFraudFix v2.74

Scan done at 19:34:13,40, 22.07.2006
Run from D:\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Admin\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Admin\FAVORI~1

C:\DOKUME~1\Admin\FAVORI~1\Antivirus Test Online.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End


Auswertung von virustotal für das file :
Zitat:
C:\WINDOWS\System32\mshta.dll
Code:
ATTFilter
Antivirus	Version	Update	Result
AntiVir	6.35.0.24	07.22.2006	ADSPY/PurityScan.EN.1
Authentium	4.93.8	07.21.2006	no virus found
Avast	4.7.844.0	07.21.2006	Win32:Ndrv
AVG	386	07.21.2006	Adware Generic.OFX
BitDefender	7.2	07.21.2006	Adware.PurityScan.D
CAT-QuickHeal	8.00	07.22.2006	no virus found
ClamAV	devel-20060426	07.21.2006	Trojan.PurityScan.EN
DrWeb	4.33	07.22.2006	Adware.ClickSpring
eTrust-InoculateIT	23.72.75	07.21.2006	Win32/Clspring.BU!DLL!Trojan
eTrust-Vet	12.6.2305	07.21.2006	Win32/Clspring.EZ
Ewido	4.0	07.22.2006	Adware.PurityScan
Fortinet	2.77.0.0	07.21.2006	Adware/PurityScan
F-Prot	3.16f	07.21.2006	no virus found
F-Prot4	4.2.1.29	07.21.2006	no virus found
Ikarus	0.2.65.0	07.21.2006	no virus found
Kaspersky	4.0.2.24	07.22.2006	not-a-virus:AdWare.Win32.PurityScan.en
McAfee	4812	07.21.2006	no virus found
Microsoft	1.1508	07.22.2006	no virus found
NOD32v2	1.1674	07.22.2006	Win32/Adware.PurityScan
Norman	5.90.23	07.21.2006	W32/PurityScan.YM
Panda	9.0.0.4	07.22.2006	Adware/PurityScan
Sophos	4.07.0	07.22.2006	no virus found
Symantec	8.0	07.22.2006	no virus found
TheHacker	5.9.8.179	07.21.2006	Adware/PurityScan.en
UNA	1.83	07.21.2006	Adware.PurityScan
VBA32	3.11.0	07.21.2006	AdWare.Win32.PurityScan.en
VirusBuster	4.3.7:9	07.22.2006	no virus found
         
Sollte ich es doch löschen ??

Alt 22.07.2006, 18:53   #2
Sunny
Administrator
> Competence Manager
 

Einmal bitte nachschaun :D - Standard

Einmal bitte nachschaun :D



Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 19:13:52, on 22.07.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Weisst du wie ich das nenne? VERANTWORTUNGSLOS!
Kein Service Pack, keine Updates, NICHTS!

Hole dies bitte nach, und installiere alles Updates & Servicepacks, sonst kriegst du wahrscheinlich noch mehr Probleme in näherer Zukunft...
SO nun zu deinem Pop-Up Problem:

1.) lade dir die Killbox, starten, Haken bei "delete on reboot" und suche folgende Datei:

Zitat:
C:\WINDOWS\System32\mshta.dll
Löschen, und die Frage des Neustarts mit "Yes" beantworten!

2.) lade dir Ad_Aware sowie Spybot S&D, scanne dein System damit und immunisiere zusätzlich mit Spybot dein System!

3.) Scanne dein System mit eScan, un poste mit Hilfe der "find.bat" das Ergebnis...

Gruß
Daniel
__________________

__________________

Alt 22.07.2006, 19:01   #3
BalloS
 
Einmal bitte nachschaun :D - Standard

Einmal bitte nachschaun :D



Problem zu den Servicepacks und Sicherheitsupdates von M$ is, das sie bisher mein System sowas von total ausgebremst haben, das es nicht mehr tragbar war.

Aber ich werd mal schaun, was mit den anderen Sachen zu reissen ist

Ich meld mich dann nochmal

THX bis hierhin schon mal
__________________

Alt 22.07.2006, 19:04   #4
Sunny
Administrator
> Competence Manager
 

Einmal bitte nachschaun :D - Standard

Einmal bitte nachschaun :D



Zitat:
Zitat von BalloS
Problem zu den Servicepacks und Sicherheitsupdates von M$ is, das sie bisher mein System sowas von total ausgebremst haben, das es nicht mehr tragbar war.
Das war vielleicht 2004 so als das Service Pack2 im August rausgekommen ist, diese "Fehler" wurden aber mit den danach folgenden 70 Updates behoben!!! :aplaus:
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 22.07.2006, 19:22   #5
felix1
/// Helfer-Team
 
Einmal bitte nachschaun :D - Standard

Einmal bitte nachschaun :D



Führe die Programme aus, die Dir [Gc]Sunny angeraten hat.
Danach bringst den PC auf den aktuellen Stand, incl. SP2 und allen Updates und Patches.
Danach postest Du ein neu erstelltes HJT-Log.

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 23.07.2006, 20:18   #6
BalloS
 
Einmal bitte nachschaun :D - Standard

Einmal bitte nachschaun :D



So. Bis auf die Updates hab ich alles gemacht. Krieg zwar nun schön beim Start jede Menge Laufzeitfehlermeldungen ( Sehr klasse, aber können die von einem der Programme kommen ? ) aber ich hoffe es hat was gebracht.
Mit den Updates habe ich ein wenig Angst, weil ich das letzte mal meinen Rechner danach komplett formatieren konnte.

Hier ist nochmal die Log der find.bat

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Jul 23 18:33:24 2006 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: No Action Taken.
Sun Jul 23 18:33:24 2006 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Sun Jul 23 18:32:52 2006 => File C:\WINDOWS\system32\winosz32.dll infected by "Packed.Win32.Klone.g" Virus! Action Taken: No Action Taken.
Sun Jul 23 18:33:08 2006 => File C:\WINDOWS\system32\winosz32.dll infected by "Packed.Win32.Klone.g" Virus! Action Taken: No Action Taken.
Sun Jul 23 19:20:04 2006 => File C:\WINDOWS\system32\winosz32.dll infected by "Packed.Win32.Klone.g" Virus! Action Taken: No Action Taken.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Sun Jul 23 18:32:51 2006 => File C:\WINDOWS\System32\ssqpm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cq". Action Taken: No Action Taken.
Sun Jul 23 18:33:03 2006 => File C:\WINDOWS\System32\ssqpm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cq". Action Taken: No Action Taken.
Sun Jul 23 18:33:08 2006 => File C:\WINDOWS\System32\ssqpm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cq". Action Taken: No Action Taken.
Sun Jul 23 18:33:47 2006 => File C:\!KillBox\mshta.dll tagged as "not-a-virus:AdWare.Win32.PurityScan.en". Action Taken: No Action Taken.
Sun Jul 23 18:37:54 2006 => File C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\ICD1.tmp\UERSU_0001_N68M1402NetInstaller.exe tagged as not-a-virusownloader.Win32.WinFixer.d. No Action Taken.
Sun Jul 23 19:10:40 2006 => File C:\WINDOWS\Downloaded Program Files\UERSU_0001_N68M1402NetInstaller.exe tagged as not-a-virusownloader.Win32.WinFixer.d. No Action Taken.
Sun Jul 23 19:16:10 2006 => File C:\WINDOWS\system32\ddcddde.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cu". Action Taken: No Action Taken.
Sun Jul 23 19:19:45 2006 => File C:\WINDOWS\system32\ssqpm.dll tagged as "not-a-virus:AdWare.Win32.Virtumonde.cq". Action Taken: No Action Taken.
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Jul 23 20:27:34 2006 => Total Errors: 128
Sun Jul 23 20:27:34 2006 => Time Elapsed: 01:54:40
Sun Jul 23 20:27:34 2006 => Total Objects Scanned: 119123
Sun Jul 23 18:27:40 2006 => Virus Database Date: 7/19/2006
Sun Jul 23 18:28:41 2006 => Virus Database Date: 7/23/2006
Sun Jul 23 18:32:24 2006 => Virus Database Date: 7/23/2006
Sun Jul 23 20:27:34 2006 => Virus Database Date: 7/23/2006
Sun Jul 23 20:46:47 2006 => Virus Database Date: 7/23/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Geändert von BalloS (23.07.2006 um 20:49 Uhr)

Alt 23.07.2006, 20:53   #7
BalloS
 
Einmal bitte nachschaun :D - Standard

Einmal bitte nachschaun :D



Als Nachtrag nochmal schnell die Auswertung von virustotal zu der winosz32.dll

Kann ich die auch einfach löschen ???

Code:
ATTFilter
AntiVir	6.35.0.24	07.23.2006	TR/PCK.Klone.G.20
Authentium	4.93.8	07.21.2006	W32/Trojan.IID
Avast	4.7.844.0	07.21.2006	Win32:Klone-N
AVG	386	07.21.2006	Generic.YIG
BitDefender	7.2	07.22.2006	Trojan.Klone.D
CAT-QuickHeal	8.00	07.22.2006	no virus found
ClamAV	devel-20060426	07.21.2006	no virus found
DrWeb	4.33	07.23.2006	Trojan.Mezzia
eTrust-InoculateIT	23.72.76	07.23.2006	no virus found
eTrust-Vet	12.6.2305	07.21.2006	no virus found
Ewido	4.0	07.23.2006	no virus found
Fortinet	2.77.0.0	07.22.2006	W32/Klone.G
F-Prot	3.16f	07.21.2006	security risk named W32/Trojan.IID
F-Prot4	4.2.1.29	07.21.2006	no virus found
Ikarus	0.2.65.0	07.23.2006	no virus found
Kaspersky	4.0.2.24	07.23.2006	Packed.Win32.Klone.g
McAfee	4812	07.21.2006	no virus found
Microsoft	1.1508	07.23.2006	no virus found
NOD32v2	1.1675	07.23.2006	no virus found
Norman	5.90.23	07.21.2006	no virus found
Panda	9.0.0.4	07.23.2006	Suspicious file
Sophos	4.07.0	07.23.2006	no virus found
Symantec	8.0	07.23.2006	no virus found
TheHacker	5.9.8.179	07.21.2006	no virus found
UNA	1.83	07.21.2006	no virus found
VBA32	3.11.0	07.22.2006	Trojan.Mezzia
VirusBuster	4.3.7:9	07.23.2006	no virus found
         

Alt 24.07.2006, 08:07   #8
felix1
/// Helfer-Team
 
Einmal bitte nachschaun :D - Standard

Einmal bitte nachschaun :D



Lese meine Hinweise in Post Nr. 5
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 24.07.2006, 16:56   #9
BalloS
 
Einmal bitte nachschaun :D - Standard

Einmal bitte nachschaun :D



So.

Servicepacks kann ich irgendwie nicht installieren. Er meint immer mein Product Key wäre ungültig. Dabei hab ich win XP Original. Einige Updates hat er irgendwie runtergeladen und installiert. Nun nochmal ein log


Logfile of HijackThis v1.99.1
Scan saved at 17:53:00, on 24.07.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\No-IP\DUC20.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\DAP\DAP.EXE
C:\Programme\Gemeinsame Dateien\{B43D8268-087B-1031-1008-030725020031}\Update.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\bin\HPOVDX05.EXE
C:\WINDOWS\System32\hpoipm07.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Admin\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://xxxxxx/
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Programme\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP OfficeJet Series 500-Start.lnk = C:\Programme\Hewlett-Packard\HP OfficeJet Series 500\Bin\HPOstr05.exe
O8 - Extra context menu item: &Clean Traces - C:\Programme\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programme\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programme\DAP\dapextie2.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/kavwebscan_unicode.cab
O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://amiuptodate.mcafee.com/vsc/bin/1,0,0,9/McUpdatePortal.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1153682343077
O20 - AppInit_DLLs: C:\WINDOWS\System32\mshta.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Alt 24.07.2006, 17:06   #10
Sunny
Administrator
> Competence Manager
 

Einmal bitte nachschaun :D - Standard

Einmal bitte nachschaun :D



Zitat:
Zitat von BalloS
So.

Servicepacks kann ich irgendwie nicht installieren. Er meint immer mein Product Key wäre ungültig. Dabei hab ich win XP Original.
Wer´s glaubt? Ich hab damit irgendwie keine Probleme...naja!

1.) lade dir folgendes Tool -> Vundofix, und führe es aus, poste danach den Report..

2.) lade dir den cccleaner, einfach auf den Button "Start Cleaner" klicken..

3..)besorge dir die Killbox, lösche dann mit der Funktion "delete on reboot" folgende Dateien:

Zitat:
C:\WINDOWS\system32\winosz32.dll
C:\WINDOWS\System32\mshta.dll

*erste Datei suchen, auf löschen gehen, dann wirst du gefragt wegen eines Neustarts, noch nicht mit "Yes" antworten, dann die zweite Datei suchen, und erst dann neustarten lassen*


4.) danach ein neues Hijacklog sowie einen eScan posten, Anleitung ist in meiner Signatur..

Gruß
Daniel
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu Einmal bitte nachschaun :D
adobe, adobe reader, antivir, antivirus, appinit_dlls, application, attention, avira, desktop, einstellungen, excel, firefox, hijack, hijackthis, home, homepage, internet, internet explorer, mehrere, mozilla, mozilla firefox, no-ip, object, officejet, popups, rundll, scan, software, symantec, system, traces, windows, windows xp




Ähnliche Themen: Einmal bitte nachschaun :D


  1. bitte einmal durchsehen
    Log-Analyse und Auswertung - 09.07.2009 (0)
  2. Bitte einmal Log prüfen!!
    Log-Analyse und Auswertung - 14.12.2007 (1)
  3. Bitte einmal durchsehen.
    Log-Analyse und Auswertung - 22.02.2007 (3)
  4. Spyware? Virus? Bitte nachschaun'
    Log-Analyse und Auswertung - 04.01.2007 (2)
  5. bitte einmal überprüfen...
    Log-Analyse und Auswertung - 18.05.2006 (1)
  6. Bitte einmal anschauen
    Log-Analyse und Auswertung - 02.02.2006 (3)
  7. Einmal auswerten bitte
    Log-Analyse und Auswertung - 01.09.2005 (2)
  8. Bitte mal nachschaun!!!
    Log-Analyse und Auswertung - 24.08.2005 (13)
  9. Einmal bitte log anschauen!!!
    Log-Analyse und Auswertung - 23.08.2005 (2)
  10. [Log] Bitte einmal drüberschauen!
    Log-Analyse und Auswertung - 21.08.2005 (3)
  11. Bitte einmal durchsehen
    Log-Analyse und Auswertung - 21.08.2005 (1)
  12. Bitte einmal anschauen hjk
    Log-Analyse und Auswertung - 10.04.2005 (2)
  13. bitte einmal überprüfen
    Log-Analyse und Auswertung - 17.03.2005 (1)
  14. bitte,bitte einmal meine logfile prüfen
    Log-Analyse und Auswertung - 26.01.2005 (4)

Zum Thema Einmal bitte nachschaun :D - hiho hab dasselbe Problem. Hatte den schon einmal und mit SmitfraudFix war es dann alles wieder gut. Nun hatte ich mit den wieder zugezogen, aber scheinbar scheint der diesmal nicht - Einmal bitte nachschaun :D...
Archiv
Du betrachtest: Einmal bitte nachschaun :D auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.