|
Log-Analyse und Auswertung: Wichtig! NETSTAT, babe.the-killer.bz Problem, dringend Hilfe benötigt!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.03.2008, 21:26 | #1 |
| Wichtig! NETSTAT, babe.the-killer.bz Problem, dringend Hilfe benötigt! Hallo! Ich brauche Hilfe: Immer Wenn ich win-r--->cmd-->netstat-->enter eingebe kommt folgendes: Dies kommt aber nur wenn ich mit Firefox surfe (2.0.0.12). Dieses Killer hört sich nicht gut an, was ist das? Wie werde ich es los? Ich habe schon etliche male Kaspersky (Vollversion) 6 drüberlaufen lassen: kein Virus gefunden. Bitte erläutert mir alles in Ruhe und beschreibt möglichst genau wie ich es beheben kann, denn ich habe keine Ahnung von Computer. Vielen, vielen Dank Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:15:31, on 22.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\wanmpsvc.exe C:\Programme\Auslogics\AusLogics BoostSpeed\boostspeed.exe C:\Programme\iTunesMusic\iTunes.exe C:\Programme\iPodVideo\iPod\bin\iPodService.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\distnoted.exe C:\Programme\Safari\Safari.exe C:\Programme\ICQ6\ICQ.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/search?q=%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file) R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) O3 - Toolbar: (no name) - {E3DCF32C-D76E-494F-92FF-3CF77E5D3A2A} - (no file) O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - AutorunsDisabled - (no file) O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Programme\Bonjour\ExplorerPlugin.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} - h**p://a516.g.akamai.net/f/516/25175/7d/runaware.download.akamai.com/25175/citrix/wficat-no-eula.cab O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} - O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} - O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1182533961125 O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} - O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D2982A7F-489A-47F5-A319-FC1F14EBC245} - h**p://www.nutzwerk.de/control/NutzNavi.cab O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} - O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = PC O17 - HKLM\Software\..\Telephony: DomainName = PC O17 - HKLM\System\CCS\Services\Tcpip\..\{857B31C2-97DE-4BD4-A269-D56FC61CB234}: NameServer = 62.109.123.6 213.191.92.87 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = PC O17 - HKLM\System\CS5\Services\Tcpip\Parameters: Domain = PC O17 - HKLM\System\CS6\Services\Tcpip\Parameters: Domain = PC O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: iPod Service - Apple Inc. - C:\Programme\iPodVideo\iPod\bin\iPodService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe -- End of file - 6007 bytes |
22.03.2008, 22:27 | #2 |
| Wichtig! NETSTAT, babe.the-killer.bz Problem, dringend Hilfe benötigt! Hier das Bild: |
23.03.2008, 08:27 | #3 |
| Wichtig! NETSTAT, babe.the-killer.bz Problem, dringend Hilfe benötigt! Das kannst du erstmal fixen:
__________________R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file) Wieso Kaspersky 6.0 ? Aktuell ist 7.0.1.325! |
23.03.2008, 09:06 | #4 |
| Wichtig! NETSTAT, babe.the-killer.bz Problem, dringend Hilfe benötigt! Wie fixt man dies? |
23.03.2008, 09:27 | #5 |
| Wichtig! NETSTAT, babe.the-killer.bz Problem, dringend Hilfe benötigt! Hallo, wenn du den Hijackthis-lScan gemacht hast, stehen doch im Programm die ganzen Einträge, dort wählst du den entspr. aus und klickst auf fix(en). |
Themen zu Wichtig! NETSTAT, babe.the-killer.bz Problem, dringend Hilfe benötigt! |
adobe, bho, bonjour, brauche hilfe, dringend, explorer, firefox, hijack, hijackthis, hilfe benötigt, icq, internet, internet explorer, kaspersky, keine ahnung, microsoft, monitor, mozilla, mozilla firefox, netstat, pop-up-blocker, problem, programme, software, system, urlsearchhook, virus, windows, windows xp, yahoo |