|
Log-Analyse und Auswertung: Link umleitungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.09.2007, 17:57 | #1 |
| Link umleitungen hi, habe vor einigen tagen über das spiel world of warcraft eine trojana warnung erhalten. hat mich zuerst sehr gewundert warum mich ein spiel auf einen trojana aufmerksam macht aber ad-aware oder antivirenkit nich anschlagen. der name war "Trojan-Downloader.Win32.Agent Variant" habe dan auch hilfe im offizielen WoW forum gefunden und dort wurde beschrieben das ich ihn mit fixwareout weg bekomme. ging auch auf anhieb. problem bei der sache ist leider nur das ich jetzt eine "link umleitung" habe. also z.B. wenn ich im google was suche komme ich auf "ähnliche" seiten. habe hier im forum einige beiträge gefunden, habe aber sehr bald gesehen das dieses problem keine "standart" lösung zulässt. ich poste hier mal einen log und würde um eure hilfe bitten. Logfile of HijackThis v1.99.1 Scan saved at 18:13:06, on 17.09.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\LEXBCES.EXE D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\LEXPPS.EXE D:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe D:\Programme\AntiVirenKit 2006\AVKWCtl.exe D:\WINDOWS\system32\CTsvcCDA.EXE D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\system32\MsPMSPSv.exe F:\Programme\Labtec\Labtec Keyboard-Desktop Software\DsiMmKbd.EXE D:\Programme\ASUS\AASP\1.00.12\aaCenter.exe D:\WINDOWS\SOUNDMAN.EXE D:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\Programme\Creative\ShareDLL\CtNotify.exe D:\WINDOWS\system32\LXSUPMON.EXE D:\Programme\Java\jre1.6.0_02\bin\jusched.exe D:\Programme\CyberLink\PowerDVD\PDVDServ.exe D:\Programme\AntiVirenKit 2006\AVKTray\AVKTray.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Creative\ShareDLL\MediaDet.Exe F:\Programme\Logitech\SetPoint\SetPoint.exe D:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE F:\Programme\Trillian\trillian.exe D:\Programme\Mozilla Firefox\firefox.exe D:\Dokumente und Einstellungen\*****\Desktop\hijackthis_199\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll O4 - HKLM\..\Run: [LabtecKB] F:\Programme\Labtec\Labtec Keyboard-Desktop Software\DsiMmKbd.EXE O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [AsusServiceProvider] D:\Programme\ASUS\AASP\1.00.12\aaCenter.exe O4 - HKLM\..\Run: [AsusStartupHelp] D:\Programme\ASUS\AASP\1.00.12\AsRunHelp.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ISUSPM] "D:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [UpdReg] D:\WINDOWS\Updreg.exe O4 - HKLM\..\Run: [CTStartup] F:\programme\creative\Program\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [Disc Detector] D:\Programme\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [LXSUPMON] D:\WINDOWS\system32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [AVKTray] "D:\Programme\AntiVirenKit 2006\AVKTray\AVKTray.exe" O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = F:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = F:\Programme\Logitech\SetPoint\SetPoint.exe O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: D:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166432606718 O17 - HKLM\System\CCS\Services\Tcpip\..\{59A64D9A-0383-49C8-9C09-CF777E2F3291}: NameServer = 85.255.113.93 85.255.112.23 O18 - Protocol: bw+0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\ O23 - Service: AVKProxy - G DATA Software AG - D:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - D:\Programme\AntiVirenKit 2006\AVKWCtl.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Programme\Spyware Doctor\svcntaux.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Programme\Spyware Doctor\swdsvc.exe die eine zeile die ich fett gemacht habe wird auch bei der online auswertung angezeigt als schädlich. bekommt man aber auch durchs fixen nicht weg. weiters sollte ich vielleicht noch sagen das im log kopf unter "MSIE" der explorer v6.0 steht obwohl ich eigentlich Firefox V2.0.0.6 verwende. wäre für jede hilfe dankbar. mfg Clamaran |
17.09.2007, 18:02 | #2 |
/// AVZ-Toolkit Guru | Link umleitungen Hallöle.
__________________Die sicherste Variante wäre deinen Rechner platt zu machen. Anders wirst du keinen vertrauenswürdigen PC mehr bekommen da du momentan über einen Server in der Ukraine surfst und die alles mögliche mit dem Rechner, deine Acc und Passwörter anstellen können. Stichwort: online Banking, WOw usw. Link zum Neuaufsetzten findest du in meiner Signatur. Ändere danach unbedingt ALLE Passwörter! Gruß Undoreal
__________________ |
17.09.2007, 18:27 | #3 |
| Link umleitungen grml
__________________warum dachte ich mir schon so was in der art. aber ich verstehe nicht warum das problem erst aufgetaucht ist nachdem ich diesen trojana mit Fixwareout beseitigt habe. |
17.09.2007, 18:41 | #4 |
/// AVZ-Toolkit Guru | Link umleitungen Du bist vorher auch schon über die Ukraine gesurft. Nur hast es nicht gemerkt. Sei froh, dass WOW dir die Meldung ausgespuckt hat. Das du erst nach Fixwareout auf andere Seiten geleitet wirst ist schon lustig aber nicht verwunderlich bei den vielen Faktoren von denen der Verlauf einer Infizierung abhängt.. mfg Undoreal
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu Link umleitungen |
ad-aware, adobe, bho, cyberlink, einstellungen, excel, explorer, firefox, g data, google, hijack, hijackthis, internet, internet explorer, log, mozilla, mozilla firefox, nvidia, programme, rundll, security, software, spyware, system, trojan-downloader.win32.agent, warnung, warum, windows, windows xp |