![]() |
|
Log-Analyse und Auswertung: Warning! Spyware detected on your Computer ! HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Warning! Spyware detected on your Computer ! Hilfe Hallo erstmal! Ich habe seit gestern das Problem das ich als Hintergrund einen weissen Bildschirm haben und in der mitte steht ein Kästchen ( das so aussieht wie ein Vista Kästchen , obwohl ich XP habe ) das mir sagt das mein PC von Spyware befallen wurde! Was noch sehr komisch ist .. ich kann momentan auch nirgends ins einen Forum posten , ich kann keine emails schreibe , auf diverese Seiten komme ich nicht mehr rauf ..jetzt will er auch nicht mal mehr ins Internet einsteigen Zum Glück hab ich noch einen Laptop von dem ich schreiben kann Ich kenne mich leider nur sehr grenzwertig in der Sache aus wie ich das wieder ins Reine bekomme Ich poste hier mal den Hijack-Report! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:54:52, on 23.08.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe C:\WINDOWS\system32\CTXFIHLP.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\lphc3vqj0eg7l.exe C:\Programme\Creative\MediaSource\Detector\CTDetect.exe C:\WINDOWS\system32\drivers\svchost.exe C:\WINDOWS\SYSTEM32\CTXFISPI.EXE C:\WINDOWS\system32\rundll32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*http://www.yahoo.com R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: (no name) - {01369DDC-8CF2-4CB4-886F-3240ED519FDD} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {144f4608-e0e6-46cb-b24f-17cb6b0c2c35} - (no file) O2 - BHO: (no name) - {1C62B847-8EB6-4D1A-80DE-02A6E0F8000A} - (no file) O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\NppBho.dll O2 - BHO: (no name) - {22D7FB64-4D0D-4F3B-957E-3326EE520ED0} - (no file) O2 - BHO: (no name) - {26638190-fbcd-46fc-9729-0da473a5c861} - (no file) O2 - BHO: (no name) - {2bc50251-9917-4ead-b867-45257d0c1706} - (no file) O2 - BHO: (no name) - {2ECB1B6B-D3CB-4426-9F80-1E8649267FDA} - (no file) O2 - BHO: (no name) - {2f4b6bd8-751d-4f1e-b75f-4ef00ab3eaac} - (no file) O2 - BHO: (no name) - {35FC33D3-CB5D-4984-8613-D2DF9ADD2AB6} - (no file) O2 - BHO: (no name) - {41570fc8-d95c-4ba5-a7be-0f98fe943442} - (no file) O2 - BHO: (no name) - {4CAC5E82-6CD6-4007-8981-77EADEAF43C6} - (no file) O2 - BHO: (no name) - {50FD01FE-55F9-41EF-98BB-870C5BC752E7} - (no file) O2 - BHO: (no name) - {547FEE07-A52A-4B92-BF97-A4299AC85304} - (no file) O2 - BHO: (no name) - {5c2cdeb1-63f4-4d3c-b077-edb2b96a15f9} - (no file) O2 - BHO: (no name) - {70FA48CE-3466-4964-8873-2C5226A02901} - (no file) O2 - BHO: (no name) - {74f60f8f-1e65-4eb2-9e39-7827d4ad6fbc} - (no file) O2 - BHO: (no name) - {75c680e2-6aa9-4a4e-a819-a42ade674615} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {82C57FFC-1FAE-4569-B748-5EEE6E242248} - (no file) O2 - BHO: (no name) - {8536C2FC-622C-402B-B269-524ECE1E7C91} - (no file) O2 - BHO: (no name) - {8D1D33EA-7290-4E98-9C1A-D1CCDB3897F6} - (no file) O2 - BHO: (no name) - {8f7d6c02-3498-4541-92f3-7e134bef47c7} - (no file) O2 - BHO: (no name) - {955FEF3A-CA69-4B3A-B609-CB38C3132843} - (no file) O2 - BHO: (no name) - {99337070-1DA1-4F7D-8020-2B0A7C825FF8} - (no file) O2 - BHO: (no name) - {a64265bb-2252-44ac-abe1-733bf0c3093c} - (no file) O2 - BHO: (no name) - {B5B80D86-EFD2-48B2-865C-AD3A9912D920} - (no file) O2 - BHO: (no name) - {C4AD96FD-1D43-4FAB-9417-B094F3E9CC27} - (no file) O2 - BHO: (no name) - {c8e1b1ea-8969-4eea-97f8-3f43497c774b} - (no file) O2 - BHO: (no name) - {DE2080EB-ADD1-47F4-801F-F88595328933} - (no file) O2 - BHO: (no name) - {E3DF0F69-2A7E-4A72-AF74-AF95AA8733BE} - (no file) O2 - BHO: (no name) - {E4B7E91E-D976-42AA-948C-A3A30C245513} - (no file) O2 - BHO: (no name) - {e5990740-a7ec-48ad-872e-71aee95f2386} - (no file) O2 - BHO: (no name) - {E8423393-7DAC-4F6F-B54C-5F48EC12B73F} - (no file) O2 - BHO: (no name) - {E939079F-B78A-4966-A0BE-B1B89F6CD6FF} - (no file) O2 - BHO: (no name) - {ed4bdf43-2b36-4481-bd75-894b329cd296} - (no file) O2 - BHO: (no name) - {FA46DC30-53AA-4EF3-9B1E-69BF454A1871} - (no file) O2 - BHO: (no name) - {FEAA036F-5A83-48EC-8A31-873B8440018B} - (no file) O3 - Toolbar: Norton-Symbolleiste anzeigen - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\UIBHO.dll O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file) O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [VolPanel] "C:\Programme\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [lphc3vqj0eg7l] C:\WINDOWS\system32\lphc3vqj0eg7l.exe O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe O4 - HKCU\..\Run: [TZ Spyware Remover] C:\Programme\TrackZapper.com\TZ Spyware Remover\SpyRem.exe /STARTUP O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~2\pacificpoker.exe (file missing) O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'c:\programme\newdotnet\newdotnet6_38.dll' missing O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab O20 - Winlogon Notify: iifgfcc - iifgfcc.dll (file missing) O20 - Winlogon Notify: winwea32 - winwea32.dll (file missing) O23 - Service: Apache2.2 - Unknown owner - c:\xampp\apache\bin\apache.exe (file missing) O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: Symantec Core LC - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 9807 bytes Ich hoffe es kann mir einer helfen! |
Themen zu Warning! Spyware detected on your Computer ! Hilfe |
adobe, bho, bildschirm, bonjour, browser, computer, ctfmon.exe, drivers, explorer, firefox, helfen, helper, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, mozilla firefox, nvidia, problem, rundll, seiten, software, spyware, symantec, system, tuneup.defrag, vista, windows, windows xp, windows\system32\drivers |