|
Plagegeister aller Art und deren Bekämpfung: Was hab ich denn alles?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.12.2006, 20:38 | #1 |
| Was hab ich denn alles? So, da bin ich mal ausnahmsweise von meinem eigenen PC. Er kommt mir in letzter Zeit etwas langsam vor, drum möcht ich ihn mal bei euch kurz durchchecken lassen. Da mal das HJT-Log: Logfile of HijackThis v1.99.1 Scan saved at 20:20:15, on 11.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe E:\Sicherheit\AntiVir PersonalEdition Classic\sched.exe E:\Sicherheit\AntiVir PersonalEdition Classic\avguard.exe E:\XAMPP\xampp\apache\bin\apache.exe E:\XAMPP\xampp\FileZillaFTP\FileZillaServer.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE E:\XAMPP\xampp\mysql\bin\mysqld-nt.exe C:\WINDOWS\system32\nvsvc32.exe E:\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe E:\XAMPP\xampp\apache\bin\apache.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\Programme\Saitek\Software\Profiler.exe C:\Programme\Saitek\Software\SaiMfd.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\rundll32.exe E:\Logitech\SetPoint\KEM.exe C:\Programme\K-Meleon\loader.exe C:\Programme\K-Meleon\k-meleon.exe C:\Programme\Trillian\trillian.exe E:\Logitech\SetPoint\KHALMNPR.EXE E:\Sicherheit\ZoneAlarm\zlclient.exe C:\Dokumente und Einstellungen\I****t\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = ***p://******************.**/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Acrobat\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - E:\FreshDownload\fdcatch.dll O2 - BHO: CommandBar.CtrlMHook - {3f1ab67e-12aa-352e-b4e0-a5f1810b60dd} - mscoree.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - E:\ICQToolbar\toolbaru.dll O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - E:\FreshDownload\fdiebar.dll O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Profiler] C:\Programme\Saitek\Software\Profiler.exe O4 - HKLM\..\Run: [SaiMfd] C:\Programme\Saitek\Software\SaiMfd.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [InternetLogger] rundll32 InternetLogger.dll, DoAutoRun O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - Startup: AntiVir PersonalEdition Classic.lnk = E:\Sicherheit\AntiVir PersonalEdition Classic\avguard.exe O4 - Startup: K-Meleon Loader.lnk = C:\Programme\K-Meleon\loader.exe O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe O4 - Startup: Zone Labs Security.lnk = E:\Sicherheit\ZoneAlarm\zlclient.exe O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = E:\Logitech\SetPoint\KEM.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Search - http://kp.bar.need2find.com/KP/menusearch.html?p=KP O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\Office\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: FreshDownload - {1332720E-FE77-4EBF-A594-B81A34B637DF} - E:\FreshDownload\fd.exe O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - E:\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - E:\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Office\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQLite\ICQLite.exe O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: PicGrab - {5F7F6A91-544D-48CF-89CF-DF5A3A7321CA} - E:\PicGrab\iestarter.exe (HKCU) O9 - Extra button: (no name) - {E80A87CE-69FD-46B0-9003-288CF6D7393A} - E:\PicGrab\iestarter.exe (HKCU) O9 - Extra 'Tools' menuitem: &PicGrab starten - {E80A87CE-69FD-46B0-9003-288CF6D7393A} - E:\PicGrab\iestarter.exe (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\internetlogger.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\internetlogger.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\internetlogger.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\internetlogger.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\internetlogger.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\internetlogger.dll O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://l00kl23.com/default.cab?uid=61&id=51295&1s&ex&ppd=4&tag=32 O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://de.errorsafe.com/pages/scanner_de/ErrorSafeScannerInstallDE.cab O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\Sicherheit\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - E:\Sicherheit\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apache2 - Unknown owner - E:\XAMPP\xampp\apache\bin\apache.exe" -k runservice (file missing) O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - E:\XAMPP\xampp\FileZillaFTP\FileZillaServer.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: mysql - Unknown owner - E:\XAMPP\xampp\mysql\bin\mysqld-nt.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Alcohol 120\StarWind\StarWindService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Wo lernt man, den Log selber auszuwerten? |
12.12.2006, 06:26 | #2 |
entlassen | Was hab ich denn alles? wenn du kein problem mit deinem rechner hast, dann lass dein log-file bitte bei hijackthis.de auswerten...
__________________die helfer hier haben schon genug zu tun mit usern die ein direktes problem mit dem rechner haben. wenn wir hier auch anfragen zulassen wie "einfach mal drüber gucken" gehen wir hier unter danke für dein verständnis GUA |
Themen zu Was hab ich denn alles? |
antivir, avira, bho, dateien, desktop, dll, einstellungen, excel, explorer, hijack, hijackthis, icqtoolbar, internet, internet explorer, langsam, launch, microsoft, monitor, nvidia, programme, rundll, sicherheit, software, starten, system, unknown file in winsock lsp, urlsearchhook, windows, windows xp |