|
Log-Analyse und Auswertung: Benötige Hilfe mit einigen Trojanern - Hijack Log vorhandenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.06.2007, 19:11 | #1 |
| Benötige Hilfe mit einigen Trojanern - Hijack Log vorhanden Tag zusammen... Auf dem Laptop meines Vaters sind seit gestern einige Trojaner. Ich habe versucht sie mit AntiVir zu entfernen was jedoch nicht wirklich klappt. Auch im Forum habe ich mich schon ein wenig umgeschaut, jedoch möchte ich nichts falsch machen. Daher habe ich mal mit HijackThis eine Log erstellt und hier reinkopiert. Problem ist, dass beim surfen mit firefox sowie ie immer ein rotes warndreieck im task erscheint und nervige popup warunungen auftauchen, von wegen "Malware Alert" wenn ich dort nein klicke öffnet sich eine webseite von einem angeblichen antitrojan programm. Jedoch denke ich dass es nur eine miese Werbemethode ist. Ich wäre euch sehr dankbar wenn ihr mir helfen könntet. Danke im Vorraus, s0lar Logfile of HijackThis v1.99.1 Scan saved at 19:54, on 2007-06-22 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\QuickTime\qttask.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Skype\Phone\Skype.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe C:\Programme\ScanWizard 5\ScannerFinder.exe C:\WINDOWS\System\SmWizard.exe C:\Programme\Skype\Plugin Manager\SkypePM.exe C:\WINDOWS\system32\taskmgr.exe C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\WinRAR\WinRAR.exe C:\Dokumente und Einstellungen\w\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomyron.com/NjU2NA==/2/3560/homepage/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gericom.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.16.200.10:3128 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: MSVPS System - {A1770FD6-A7CB-44DA-AD2C-692D2A2B521B} - C:\WINDOWS\vpsnetwork.dll O2 - BHO: (no name) - {F5F882A8-5B0A-4B74-A59F-8693B25789AD} - C:\WINDOWS\system32\mscc70.dll (file missing) O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [TimeSync] C:\Programme\TimeSync\TimeSync.exe /t O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [NI.UERSU_9999_N91S2009] "c:\dokumente und einstellungen\w\anwendungsdaten\errorsafegermannewreleaseinstall[1].exe" -nag O4 - HKLM\..\RunOnce: [*FixWareOut] C:\WINDOWS\system32\cmd.exe /c C:\fixwareout\FindT\XP-2K2.cmd O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Error Safe] "C:\Programme\Error Safe Free\ers.exe" /scan O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Picture Package Menu.lnk = ? O4 - Global Startup: Picture Package VCD Maker.lnk = ? O4 - Global Startup: Scanner Finder.lnk = C:\Programme\ScanWizard 5\ScannerFinder.exe O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRfox000 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing) O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by15fd.bay15.hotmail.msn.com/activex/HMAtchmt.ocx O18 - Protocol: bw+0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Protocol: offline-8876480 - {A9C70A8A-8B04-4288-B51B-DD4334C0AACE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: O20 - Winlogon Notify: mscc70 - mscc70.dll (file missing) O21 - SSODL: vpssup - {A757AF4E-1FE9-4AF9-B55C-48F7E29A127F} - C:\WINDOWS\vpssup.dll O21 - SSODL: expro - {C17EB46B-17C1-4446-854C-608A2B18CD79} - C:\WINDOWS\expro.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe |
22.06.2007, 19:31 | #2 | |
/// TB-Ausbilder | Benötige Hilfe mit einigen Trojanern - Hijack Log vorhanden Als erstes bräuchten wir mal ne genaue Listung von dem was auf eurem Rechner gefunden wurde und was ihr bereits unternommen habt.
__________________Man sieht zb nen fixwareout laufen, was bedeutet das denn? Ich hab ne Menge Dateien, die ich nicht zuordnen kann, daher würd ich dich bitten dieses mal bei virustotalauswerten zu lassen: Zitat:
lg myrtille |
23.06.2007, 12:00 | #3 | |||
| Benötige Hilfe mit einigen Trojanern - Hijack Log vorhanden Moin...
__________________Also ich habe gestern bevor ich mich hier gemeldet, bereits einige sachen gelöscht. u.A. O4 - HKLM\..\Run: [NI.UERSU_9999_N91S2009] "c:\dokumente und einstellungen\w\anwendungsdaten\errorsafegermannew releaseinstall[1].exe" -nag O4 - HKCU\..\Run: [Error Safe] "C:\Programme\Error Safe Free\ers.exe" /scan Da dieses Error Safe Free nicht unter software auftauchte habe ich den kompletten ordner gelöscht. mscc70.dll habe ich nicht in dem windows ordner gefunden. expro.dll ebenfalls nicht. Zu den anderen Dateien: Zitat:
Zitat:
------------ Hier noch mein Report vom Antivir Scan gestern (im Abgesicherten Modus).. Werde gleich nochmal einen machen, jedoch ohne die viren zu löschen und nicht im abgesicherten modus. Zitat:
Vielen Dank soweit! |
23.06.2007, 15:46 | #4 |
/// TB-Ausbilder | Benötige Hilfe mit einigen Trojanern - Hijack Log vorhanden Hi, erstell mal bitte noch ein neues HJT-Log. Benenn HijackThis aber vorher um, in abc.exe oÄ. lg myrtille |
23.06.2007, 16:31 | #5 | |
| Benötige Hilfe mit einigen Trojanern - Hijack Log vorhanden hier ein frischer HijackThis log Zitat:
|
23.06.2007, 16:57 | #6 | ||
/// TB-Ausbilder | Benötige Hilfe mit einigen Trojanern - Hijack Log vorhandenIs jetzt halt alles irgendwie ein bischen konfus, weil du Sachen schon gelöscht hast, nicht gelöscht hast, teils gelöscht hast und ich nicht den Überblick hab, was noch aufm Rechner ist. Also räumen wir einfach mal auf: Lösche folgende Dateien sofern noch vorhanden(im abgesicherten Modus): Zitat:
Fixe mal diese Einträge: Zitat:
Lade dir ccleaner und bereinige nun damit dein system. (starten und dann unter der Kategorie Cleaner, Karteireiter Windows "Analyze" und dann "Run Cleaner" klicken). Lass dann mal ein Programm wie regseeker die Registry nach verwaisten Einträgen durchforsten. (bitte darauf achten, dass unten rechts der haken beim backup gesetzt ist, falls doch ein noch gebrauchter Eintrag gelöscht werden sollte) So löschst du sämtliche Temp-Dateien aufm Rechner und entfernst alte und nicht genutzte Registryeinträge. Erstelle dann ein neues HJT-Log un erzähle was es weiterhin für Probleme gibt. lg myrtille |
23.06.2007, 19:40 | #7 | |
| Benötige Hilfe mit einigen Trojanern - Hijack Log vorhanden Hi myrtille, das scheints wohl gewesen zu sein... ging ja doch einfacher als ich dachte Ich werd mal weiter beobachten ob sich da noch n trojaner zu wort meldet. Auf jedenfall danke ich dir vielmals für die Hilfe. mfg s0lar Zitat:
|
23.06.2007, 19:45 | #8 |
/// TB-Ausbilder | Benötige Hilfe mit einigen Trojanern - Hijack Log vorhanden Hi, ja, das was wir gefunden haben war nur Krimskrams, nicht besonders böse. Allerdings bleibt die Frage: War da mehr? Die Frage stellt sich vor allem, weil du recht viele Trojaner an Bord hattest und die dann irgendwann auch ihren Kollegen den "Backdoor" einladen. Totale Sicherheit wirst du nur durch ein Neuaufsetzen erhalten. Ich jedenfalls kann von hier aus nicht beurteilen ob du sauber bist. Symptomfrei scheinst du ja aber auf jedenfall mal zu sein. und dein HJT-Log ist auch sauber. Ich würd wohl die abgespeckte Variante nehmen und den Rechner im Auge behalten, wenn er anfängt dubiose Sachen zu machen vom Internet trennen und neuaufsetzen. lg myrtille |
Themen zu Benötige Hilfe mit einigen Trojanern - Hijack Log vorhanden |
adobe, alert, antivir, appinit_dlls, avira, bho, c.exe, c:\windows\system32\cmd.exe, desktop, drivers, ebay, einstellungen, entfernen, excel, firefox, helfen, hijack, hijackthis, internet, internet explorer, malware, mozilla, mozilla firefox, popup, rundll, software, system, trojaner, windows, windows xp, windows\system32\drivers |