|
Log-Analyse und Auswertung: CiD-Popups + nicht funktionierende Google/YahoosucheWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.07.2008, 17:19 | #1 |
| CiD-Popups + nicht funktionierende Google/Yahoosuche Hi Trojaner-Board , wie ihr sehn könnt, bin ich neu hier und komme gleich mit zwei Problemen zu euch und hoffe, dass ihr mir helfen könnt. 1. Ich komme seit 2 Tagen nicht mehr auf google, bzw schon noch auf google aber kann keine Suche mehr ausführen, nachdem ich ein wenig gesucht habe(bzw. Freunde das für mich getan haben) und es ähnliche Probleme bei anderen Leuten gab und es sich dort auch um yahoo handelte, probierte ich auch bei mir yahoo und ja, es klappt auch da nicht. 2. Ich habe seit Monaten diese Cid-Popups, die halt andauernd kommen, wenn ich mal mein Firefox offen habe und hab schon so einiges probiert, aber es hat irgendwie nicht gereicht (ich habe von der ganzen Geschichte auch nicht wirklich viel Ahnung) und da ich wegen meinem ersten Problem nun wirklich was machen muss und dafür auch schon ein Hijackthis-log + uninstall_list.txt (welche ich zunächst nicht anfertigen konnte und dies erst durchs umbenennen der Exe ging) für euch angefertigt habe, damit ihr es einfacher habt, wollte ich mein 2. nerviges Problem gleich mit reinbringen Gut, dann kommen hier mal mein log+die unstinstall_list.txt : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:00:24, on 31.07.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\mHotkey.exe C:\WINDOWS\CNYHKey.exe C:\WINDOWS\system32\CmUCReye.exe D:\TOOLS\Winamp\winampa.exe C:\Programme\Unlocker\UnlockerAssistant.exe C:\Programme\Razer\Krait\razerhid.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\ABBYY FineReader 9.0\NetworkLicenseServer.exe C:\Programme\QuickTime\QTTask.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Razer\Krait\razerofa.exe C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe D:\TOOLS\CPUCooL\CooLSrv.exe C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\Programme\CyberLink\Shared Files\RichVideo.exe C:\Programme\Spyware Doctor\sdhelp.exe C:\WINDOWS\system32\wdfmgr.exe C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\alg.exe C:\Programme\ArcorOnline\AOButler.exe D:\TOOLS\Gamers.IRC\mirc.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\QIP\qip.exe C:\PROGRA~1\MOZILL~2\THUNDE~1.EXE C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG F2 - REG:system.ini: UserInit=userinit.exe O1 - Hosts: 80.190.241.30 home.edonkey.com O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe O4 - HKLM\..\Run: [WinampAgent] D:\TOOLS\Winamp\winampa.exe O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programme\Unlocker\UnlockerAssistant.exe" -H O4 - HKLM\..\Run: [Krait] C:\Programme\Razer\Krait\razerhid.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Support audio cool poll] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\INTERNET SPAM SUPPORT AUDIO\Free Owns.exe O4 - HKLM\..\Run: [f84595ab] rundll32.exe "C:\WINDOWS\system32\mfxeklke.dll",b O4 - HKLM\..\Run: [BMfb76a637] Rundll32.exe "C:\WINDOWS\system32\lwgjrsbb.dll",s O4 - HKCU\..\Run: [Sixth Idol] C:\DOKUME~1\***\ANWEND~1\OPTION~1\Stop Aim.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Dienst-Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O4 - Global Startup: Microsoft Office.lnk = D:\TOOLS\Office XP\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\TOOLS\OFFICE~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: MedionShop - {A461BF3E-96B0-488F-9ACA-202335DDCC4B} - http://www.medionshop.de/ (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1207910264312 O17 - HKLM\System\CCS\Services\Tcpip\..\{31602674-FA0B-4C19-AE73-9799D5F20530}: NameServer = 195.50.140.252 195.50.140.114 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: ABBYY FineReader 9.0-Lizenzierungsdienst (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Programme\ABBYY FineReader 9.0\NetworkLicenseServer.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - D:\TOOLS\CPUCooL\CooLSrv.exe O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NNServ - New.net, Inc. - C:\Programme\NewDotNet\nnrun.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 9720 bytes uninstall_list.txt µTorrent 3DMark03 7-Zip 3.13 ABBYY FineReader 9.0 Professional Edition Adobe Flash Player 9 ActiveX Adobe Reader 7.0.8 - Deutsch AGEIA PhysX v8.01.18 AnyDVD Apple Mobile Device Support Apple Software Update ATC for Splinter Cell Chaos Theory 1.0 Avira AntiVir Personal - Free Antivirus BitTorrent 4.4.1 Bonjour C-Media Card Reader Driver USB2.0 C-Media USB2.0 Card Reader CPUCooL (remove only) Crazy Machines - Neues aus dem Labor Creatix V.92 Data Fax Modem Deinstallation der Arcor Online Software Deinstallation der Arcor Online Software Diablo II DivX Codec DivX Content Uploader DivX Converter DivX Player DivX Pro DivX Web Player DVDx 2.2 de DyynoPlayer 0.8.6f EAX4 Unified Redist eDonkey2000 Lite 1.4.3.2 eMule eTrust Registration EuroTalk Talk Now Plus! f(x)-Viewer 2.0.1 FileZilla (remove only) FINAL FANTASY VIII Flash News Scroller Wizard 1.7 Fraps Game Cam Gamers.IRC 4.36 GG E-Sports Platform GOM Player Graph 8.3 Halo Server Hamachi 1.0.2.5 hell on earth triolgy edition High Definition Audio Driver Package - KB888111 HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs HijackThis 2.0.2 hp deskjet 3816 series ICQ6 Informationen über Ihren PC Intel A/V Codecs V2.0 iTunes J2SE Runtime Environment 5.0 Update 4 Keycraft (remove only) Learn2 Player (Uninstall Only) LetsTrade Komponenten Macromedia Shockwave Player Magic ISO Maker v5.3 (build 0199) MAGIX music maker SE MAGIX playR jukebox MAGIX video deLuxe 2.0 Mathcad 8 Explorer Mathcad Explorer 8.03 MediaShow 3.0 medionmusic-manager gold medionmusic-Suite Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft .NET Framework 2.0 Microsoft Encarta 2006 Enzyklopädie Standard Microsoft Foto 2006 Standard Edition Microsoft Keyboard Layout Creator Microsoft Office XP Professional mit FrontPage Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR) Microsoft Visual C++ 2005 Redistributable Microsoft Windows-Journal-Viewer Microsoft Word 2002 Microsoft Works Microsoft Works Suite-Add-Ins für Microsoft Word mIRC Mozilla Firefox (3.0.1) Mozilla Thunderbird (1.0.6) MSXML 4.0 SP2 Parser and SDK Nero Suite NVIDIA Drivers PC Optimizer Pro ver.4.5.17 PhotoNow! 1.0 PKR PowerCinema PowerCinema Linux 4.7 PowerDirector PowerDVD PowerProducer Project64 1.6 QIP 8070_neu Jeak Edition QuickTime Razer Krait Real Alternative 1.8.0 Realtek High Definition Audio Driver RT2500 USB Wireless LAN Card Setup-Start von Microsoft Works Suite 2006 Sicherheitsupdate für Step by Step Interactive Training (KB898458) Sicherheitsupdate für Windows XP (KB890046) Sicherheitsupdate für Windows XP (KB893066) Sicherheitsupdate für Windows XP (KB893756) Sicherheitsupdate für Windows XP (KB896358) Sicherheitsupdate für Windows XP (KB896422) Sicherheitsupdate für Windows XP (KB896423) Sicherheitsupdate für Windows XP (KB896424) Sicherheitsupdate für Windows XP (KB896428) Sicherheitsupdate für Windows XP (KB896688) Sicherheitsupdate für Windows XP (KB899587) Sicherheitsupdate für Windows XP (KB899588) Sicherheitsupdate für Windows XP (KB899591) Sicherheitsupdate für Windows XP (KB900725) Sicherheitsupdate für Windows XP (KB901017) Sicherheitsupdate für Windows XP (KB901190) Sicherheitsupdate für Windows XP (KB901214) Sicherheitsupdate für Windows XP (KB902400) Sicherheitsupdate für Windows XP (KB904706) Sicherheitsupdate für Windows XP (KB905414) Sicherheitsupdate für Windows XP (KB905749) Sicherheitsupdate für Windows XP (KB908519) Sicherheitsupdate für Windows XP (KB911927) SimpleScreenshot 1.30 Skype™ 3.2 Sony Media Manager 2.2 Sony Vegas 7.0 SpeechRedist SplitCam Spyware Doctor 4.0 Starcraft StealthBot v2.6 Revision 3 (remove only) Steam Swedish + German TeamSpeak 2 RC2 Tom Clancy's Splinter Cell Chaos Theory Turok Unlocker 1.8.3 Update für Windows XP (KB894391) Update für Windows XP (KB896727) Update für Windows XP (KB898461) Update für Windows XP (KB900930) Update für Windows XP (KB910437) USB Wireless Keyboard Driver Ventrilo Ventrilo Client VideoLAN VLC media player 0.8.6d videon Viewpoint Media Player Vodei Multimedia Processor 2.00 WC3Banlist Winamp (remove only) Windows Genuine Advantage v1.3.0254.0 Windows Installer 3.1 (KB893803) Windows Media Connect Windows Media Connect Windows Media Format Runtime Windows Media Player 10 Windows XP-Hotfix - KB873333 Windows XP-Hotfix - KB873339 Windows XP-Hotfix - KB885250 Windows XP-Hotfix - KB885835 Windows XP-Hotfix - KB885836 Windows XP-Hotfix - KB885884 Windows XP-Hotfix - KB886185 Windows XP-Hotfix - KB887472 Windows XP-Hotfix - KB887742 Windows XP-Hotfix - KB887797 Windows XP-Hotfix - KB888113 Windows XP-Hotfix - KB888302 Windows XP-Hotfix - KB890859 Windows XP-Hotfix - KB891781 Windows XP-Hotfix - KB893086 Windows-Sicherungsprogramm WinPcap 4.0.1 WinRAR World of Warcraft WoWscape Server Browser X10 Hardware(TM) xp-AntiSpy 3.94-1 XviD MPEG-4 Codec zbattle.net 1.09 SR-1 beta Hoffe, ihr könnt und werdet mir helfen - danke ! mfG Herf |
Themen zu CiD-Popups + nicht funktionierende Google/Yahoosuche |
antivir, antivirus, avg, avira, bonjour, ctfmon.exe, desktop, einstellungen, excel, exe, firefox, flash player, google, handel, helfen, hijack, hkus\s-1-5-18, home, internet, internet explorer, locker, mein log, mozilla, mozilla firefox, mssql, optimizer pro, pc tools spyware doctor, plug-ins, rundll, software, spam, spyware, system, trojaner-board, usb, video deluxe, vlc media player, windows, windows xp, wireless lan |