![]() |
|
Log-Analyse und Auswertung: cydoor spyware eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() cydoor spyware eingefangen Hallo zusammen Habe mir was eingefangen. Hier die scans von HJT und e-scan. Wäre cool, wenn sich dies jemand anschauen kann. Grüsse Joyful *************************** Logfile of HijackThis v1.99.1 Scan saved at 12:01:46, on 19.08.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.euro.dell.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.euro.dell.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.euro.dell.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = h**p://www.euro.dell.com/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe" O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [EPSON Stylus CX6400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE /P19 "EPSON Stylus CX6400" /O6 "USB001" /M "Stylus CX6400" O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [TerraTec Remote Control] "C:\Programme\Gemeinsame Dateien\TerraTec\Remote\TTTVRC.exe" O4 - HKLM\..\Run: [WinDVR SchSvr] "C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe" O4 - HKLM\..\Run: [BJCFD] C:\Programme\BroadJump\Client Foundation\CFD.exe O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [VirusScan] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125961586296 O16 - DPF: {6F1AF9D5-68BB-4A81-93F1-481CB8AB0D0B} (PhotocolorUploader Control) - h**p://web1.photocolor.net/ActiveX/PhotocolorUploader.cab O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - h**p://secure2.comned.com/signuptemplates/securelogin-devel.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: cablecom hispeed security package (BackWeb Plug-in - 9038346) - Unknown owner - C:\PROGRA~1\CABLEC~1\backweb\9038346\Program\SERVIC~1.EXE O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - C:\PROGRA~1\eScan\TRAYSSER.EXE O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\cablecom hispeed security package\backweb\9038346\program\fsbwsys.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe *************************** infected Sat Aug 19 11:45:34 2006 => Scanning HKLM\SYSTEM\CurrentControlSet\Services\VxD Sat Aug 19 11:45:34 2006 => ***** Adware/Spyware - Scan der Registrierung und des Dateisystems ***** Sat Aug 19 11:45:34 2006 => Loading Spyware Signatures from new External Database (Size: 161867). Sat Aug 19 11:45:36 2006 => Indexed Spyware Databases Successfully Created... Sat Aug 19 11:45:38 2006 => Offending Key found: HKCU\Software\searchtoolbar !!! Sat Aug 19 11:45:38 2006 => Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Aug 19 11:45:39 2006 => Offending file found: C:\WINDOWS\system32\libeay32_1-1-0_ddr.dll Sat Aug 19 11:45:39 2006 => System found infected with cydoor Spyware/Adware (libeay32_1-1-0_ddr.dll)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 11:45:39 2006 => Offending file found: C:\WINDOWS\system32\ssleay32_1-1-0_ddr.dll Sat Aug 19 11:45:39 2006 => System found infected with cydoor Spyware/Adware (ssleay32_1-1-0_ddr.dll)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 11:45:39 2006 => Offending file found: C:\WINDOWS\system32\stlport_4_0_0_ddr.dll Sat Aug 19 11:45:39 2006 => System found infected with cydoor Spyware/Adware (stlport_4_0_0_ddr.dll)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 11:45:39 2006 => Offending file found: C:\WINDOWS\system32\xerces-c_1_40_0_ddr.dll Sat Aug 19 11:45:39 2006 => System found infected with cydoor Spyware/Adware (xerces-c_1_40_0_ddr.dll)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 11:45:46 2006 => System found infected with cydoor Spyware/Adware (cfd.exe)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 11:45:46 2006 => System found infected with cydoor Spyware/Adware (cfd.exe)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 11:45:47 2006 => Offending file found: C:\WINDOWS\rdt.ini Sat Aug 19 11:45:47 2006 => System found infected with wareout Adware (C:\WINDOWS\rdt.ini)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 11:45:47 2006 => Offending file found: C:\WINDOWS\system32\loadctr32.exe Sat Aug 19 11:45:47 2006 => System found infected with wareout Adware (C:\WINDOWS\system32\loadctr32.exe)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 12:13:44 2006 => Scanning HKLM\SYSTEM\CurrentControlSet\Services\VxD Sat Aug 19 12:13:45 2006 => ***** Adware/Spyware - Scan der Registrierung und des Dateisystems ***** Sat Aug 19 12:13:45 2006 => Loading Spyware Signatures from new External Database (Size: 161867). Sat Aug 19 12:13:45 2006 => Indexed Spyware Databases Successfully Created... Sat Aug 19 12:25:18 2006 => Offending file found: C:\WINDOWS\system32\libeay32_1-1-0_ddr.dll Sat Aug 19 12:25:18 2006 => System found infected with cydoor Spyware/Adware (libeay32_1-1-0_ddr.dll)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 12:25:18 2006 => Offending file found: C:\WINDOWS\system32\ssleay32_1-1-0_ddr.dll Sat Aug 19 12:25:18 2006 => System found infected with cydoor Spyware/Adware (ssleay32_1-1-0_ddr.dll)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 12:25:18 2006 => Offending file found: C:\WINDOWS\system32\stlport_4_0_0_ddr.dll Sat Aug 19 12:25:18 2006 => System found infected with cydoor Spyware/Adware (stlport_4_0_0_ddr.dll)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 12:25:18 2006 => Offending file found: C:\WINDOWS\system32\xerces-c_1_40_0_ddr.dll Sat Aug 19 12:25:18 2006 => System found infected with cydoor Spyware/Adware (xerces-c_1_40_0_ddr.dll)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 12:25:22 2006 => System found infected with cydoor Spyware/Adware (cfd.exe)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 12:25:22 2006 => System found infected with cydoor Spyware/Adware (cfd.exe)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 12:25:23 2006 => Offending file found: C:\WINDOWS\rdt.ini Sat Aug 19 12:25:23 2006 => System found infected with wareout Adware (C:\WINDOWS\rdt.ini)! Action taken: Keine Aktion vorgenommen. Sat Aug 19 12:25:23 2006 => Offending file found: C:\WINDOWS\system32\loadctr32.exe Sat Aug 19 12:25:23 2006 => System found infected with wareout Adware (C:\WINDOWS\system32\loadctr32.exe)! Action taken: Keine Aktion vorgenommen. summary Sat Aug 19 13:44:38 2006 => ***** Überprüfe spezielle ITW Viren ***** Sat Aug 19 13:44:38 2006 => Überprüfe auf Welchia Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf LovGate Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf CodeRed Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf OpaServ Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf Sobig.e Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf Winupie Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf Swen Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf JS.Fortnight Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf Novarg Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf Pagabot Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf Parite.b Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf Parite.a Virus... Sat Aug 19 13:44:38 2006 => Überprüfe auf Adware.SeekSeek Virus... Sat Aug 19 13:44:38 2006 => ***** Scan vollständig. ***** Sat Aug 19 13:44:38 2006 => Gescannte Dateien: 68800 Sat Aug 19 13:44:38 2006 => Gefundene Viren: 8 Sat Aug 19 13:44:38 2006 => Anzahl der desinfizierten Dateien: 0 Sat Aug 19 13:44:38 2006 => Umbenannte Dateien: 0 Sat Aug 19 13:44:38 2006 => Anzahl der gelöschten Dateien: 0 Sat Aug 19 13:44:38 2006 => Anzahl Fehler: 2 Sat Aug 19 13:44:38 2006 => Dauer des Scans bisher: 01:31:30 Sat Aug 19 13:44:38 2006 => Virus-Datenbank Datum: 8/19/2006 Sat Aug 19 13:44:38 2006 => Virus-Datenbank Zähler: 208118 Sat Aug 19 13:44:38 2006 => Scan vollständig. |
Themen zu cydoor spyware eingefangen |
adobe, bho, browser, computer, ctfmon.exe, cyberlink, desktop, drivers, explorer, f-secure, fehler, hijack, hijackthis, home, internet, internet explorer, kaspersky, maßnahme, monitor, object, plug-in, remote control, rundll, security, security suite, software, spyware, system, unknown file in winsock lsp, usb, viren, windows, windows xp |