|
Log-Analyse und Auswertung: Virus IE7 in der SuchfunktionWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.09.2008, 21:37 | #1 |
| Virus IE7 in der Suchfunktion Hallo, ich habe ein Problem. Seit ein paar Tagen wenn ich in der Suchfunktion des IE 7 etwas in der Suchfunktion (google) eingebe werde ich auf folgende Seite umgleitet: www.url-search.com. Zusätzlich gehen noch andauernd Seiten auf mit irgendwelchen Werbungen usw. Antivir und Spybot haben keine Wirkung gezeigt. Nachstehend mein Hijack This Scan. Ich bin für jede Hilfe dankbar. Grüße und schönen Abend. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:36:43, on 03.09.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\Programme\Intel\Wireless\Bin\WLKeeper.exe C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Java\jre1.6.0_07\bin\jusched.exe C:\Programme\DAEMON Tools\daemon.exe C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\wcescomm.exe C:\Programme\Skype\Phone\Skype.exe C:\PROGRA~1\MICROS~2\rapimgr.exe C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe C:\dokumente und einstellungen\manuel r\lokale einstellungen\anwendungsdaten\dfoevhh.exe C:\Programme\Nokia\Nokia PC Suite 7\PCSync2.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\PC Connectivity Solution\ServiceLayer.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe C:\Programme\PC Connectivity Solution\Transports\NclBCBTSrv.exe C:\Programme\Gemeinsame Dateien\Nokia\MPAPI\MPAPI3s.exe C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE C:\Programme\ICQ6\ICQ.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Spybot - Search & Destroy\SpybotSD.exe C:\Programme\Nokia\Nokia PC Suite 7\CommunicationCentre.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.stol.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.805.1852\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe" O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKCU\..\Run: [dfoevhh] "c:\dokumente und einstellungen\manuel r\lokale einstellungen\anwendungsdaten\dfoevhh.exe" dfoevhh O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programme\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 11489 bytes |
04.09.2008, 13:48 | #2 |
| Virus IE7 in der Suchfunktion Kann mir wirklich keiner helfen?? Falls nicht wird mir nichts anderes übrig bleiben als den Computer neu zu formatieren.
__________________Grüße und Danke |
04.09.2008, 13:53 | #3 |
Administrator > Competence Manager | Virus IE7 in der Suchfunktion Hallo Bonsai6219 und
__________________Scheinbar sind bei dir die Pokerstars am Disaster Schuld.. daher: Dateien Online überprüfen lassen:
Code:
ATTFilter c:\dokumente und einstellungen\manuel r\lokale einstellungen\anwendungsdaten\dfoevhh.exe
DNS-Einträge entfernen Achtung: Solltest du Probleme mit deiner Internet Verbindung bekommen: Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste auf Default Connection (Normale Verindung), das ist normalerweise die örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) > wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder vorhanden) -Lade dir Fixwareout.exe herunter und speichere es auf dem Desktop. -installiere das Tool und achte darauf das "Run fixit" aktiviert ist. -klicke nun auf "Finish", der Scan wird starten und bald wirst du aufgefordert einen Neustart durchzuführen, tu dieses. (der Neustart wird sich dann etwas verzögern, das ist normal!) -achte nun auf die Hinweise die gegeben werden
__________________ |
04.09.2008, 14:16 | #4 |
Virus IE7 in der Suchfunktion Hi, wenn ich mich mal einklinken darf, danach das unbedingt: Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
04.09.2008, 20:27 | #5 |
| Virus IE7 in der Suchfunktion Hallo Leute, bin gerade nach Hause gekommen, und siehe da, die Suchfunktion geht wieder wie sie soll. Keine Ahnung warum, aber sie geht. Ich habe noch nichts gemacht. Kann es sein das gestern zwar die Virenprogramme geloffen sind, aber da ich keinen Neustart machte war immer alles gleich. Heute funktionierts. Soll ich jetzt noch was machen?? Grüße und Danke |
05.09.2008, 08:49 | #6 |
Administrator > Competence Manager | Virus IE7 in der Suchfunktion Wenn es keine Umleitung mehr gibt, was höchst merkwürdig ist(!), dann scanne deine System trotzdem nochmal hiermit: Malwarebytes' Anti-Malware
__________________ --> Virus IE7 in der Suchfunktion |
05.09.2008, 12:04 | #7 |
Virus IE7 in der Suchfunktion Navilog1 waer trotzdem angebracht, ausser dir ist diese Navipromo-Adware egal.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
07.09.2008, 17:25 | #8 |
| Virus IE7 in der Suchfunktion Hallo Leute, heute habe ich wieder das gleiche Problem. Anbei die Auswrtung von Virustotal: Datei dfoevhh.exe empfangen 2008.09.07 18:23:47 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 1/36 (2.78%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: ___. Geschätzte Startzeit is zwischen ___ und ___ . Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.9.6.0 2008.09.07 - AntiVir 7.8.1.28 2008.09.05 - Authentium 5.1.0.4 2008.09.07 - Avast 4.8.1195.0 2008.09.07 - AVG 8.0.0.161 2008.09.07 - BitDefender 7.2 2008.09.07 - CAT-QuickHeal 9.50 2008.09.06 - ClamAV 0.93.1 2008.09.07 - DrWeb 4.44.0.09170 2008.09.07 - eSafe 7.0.17.0 2008.09.07 - eTrust-Vet 31.6.6072 2008.09.05 - Ewido 4.0 2008.09.07 - F-Prot 4.4.4.56 2008.09.07 - F-Secure 8.0.14332.0 2008.09.07 - Fortinet 3.112.0.0 2008.09.07 - GData 19 2008.09.07 - Ikarus T3.1.1.34.0 2008.09.07 - K7AntiVirus 7.10.443 2008.09.05 - Kaspersky 7.0.0.125 2008.09.07 - McAfee 5378 2008.09.05 - Microsoft 1.3903 2008.09.07 Trojan:Win32/Skintrim.gen!D NOD32v2 3423 2008.09.06 - Norman 5.80.02 2008.09.05 - Panda 9.0.0.4 2008.09.07 - PCTools 4.4.2.0 2008.09.07 - Prevx1 V2 2008.09.07 - Rising 20.60.62.00 2008.09.07 - Sophos 4.33.0 2008.09.07 - Sunbelt 3.1.1610.1 2008.09.05 - Symantec 10 2008.09.07 - TheHacker 6.3.0.8.075 2008.09.06 - TrendMicro 8.700.0.1004 2008.09.05 - VBA32 3.12.8.5 2008.09.07 - ViRobot 2008.9.5.1365 2008.09.06 - VirusBuster 4.5.11.0 2008.09.07 - Webwasher-Gateway 6.6.2 2008.09.05 - weitere Informationen File size: 282624 bytes MD5...: 5efce588970ea82631c81bdb5c0f8197 SHA1..: 7d99a179052700067495246ff9b33c14ce601afd SHA256: d57c0a29bdf9fbf06e3cf63daa1b79d1437f2d5917f816307e895ec7cc317860 SHA512: 3d9f81a1d30ee24809126a2e05f4a66fce89487775fd8c5983062c4bbc3e0e15 6f7eb449bec5b1e33072f0a8bb5c5dbb3cbadea31483d6da14eef600a54da87a PEiD..: Armadillo v1.71 TrID..: File type identification Win32 Executable MS Visual C++ (generic) (53.1%) Windows Screen Saver (18.4%) Win32 Executable Generic (12.0%) Win32 Dynamic Link Library (generic) (10.6%) Generic Win/DOS Executable (2.8%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x401980 timedatestamp.....: 0x458bf769 (Fri Dec 22 15:19:05 2006) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0xb0c 0x1000 5.16 84efa6770173ed20579f837b18553b51 .rdata 0x2000 0x12fc 0x2000 3.66 bd8d7360dc2cd23c4868d84e3ab70d64 .data 0x4000 0x406cc 0x41000 7.30 74499e1c0c7d22c0498ea8f665a02bf7 ( 11 imports ) > KERNEL32.dll: DuplicateHandle, IsProcessorFeaturePresent, FreeResource, SystemTimeToFileTime, _lclose, GetCurrentProcess, OpenSemaphoreW, SetCurrentDirectoryA, FindCloseChangeNotification, lstrcpynA, DebugBreak, QueryDosDeviceW, SetSystemTime, CreatePipe, GetProcessHeap, OutputDebugStringA, ReadFileScatter, FlushConsoleInputBuffer, VirtualFree, Beep, GetVolumeInformationW, SetNamedPipeHandleState, SetThreadAffinityMask, TryEnterCriticalSection, GetSystemTimeAdjustment, FlushFileBuffers, LocalFileTimeToFileTime, GetLongPathNameA, GetComputerNameW, WaitNamedPipeA, CreateDirectoryExA, SetConsoleMode, GetWindowsDirectoryA, CreateProcessA, CreateIoCompletionPort, GetCommState, ExitProcess, EnumResourceLanguagesW, SetErrorMode, ReadDirectoryChangesW, LeaveCriticalSection, GetModuleHandleA, SizeofResource, GetShortPathNameW, MoveFileW, GetSystemTime, GetCommConfig, GetThreadContext, LocalSize, SetTimeZoneInformation, SetVolumeLabelA, CompareStringA, CreateDirectoryA, lstrcmpA, SetMailslotInfo, CreateNamedPipeW, CreateFileW, _lread, lstrcpyA, RaiseException, ConnectNamedPipe, EnumTimeFormatsW, GetSystemDirectoryW, SetEnvironmentVariableA, GetStartupInfoA, GetCurrentProcessId, GlobalUnlock, GetNumberFormatW, FindFirstFileW, AreFileApisANSI, GetProfileIntA, GetPrivateProfileStringA, GetEnvironmentVariableW, GetHandleInformation, FindFirstFileExW, FreeLibraryAndExitThread, WritePrivateProfileSectionA, GetProfileStringA, CreateEventA, GetLogicalDriveStringsA, PurgeComm, AllocConsole, SetConsoleCursorPosition, GetPrivateProfileStringW, lstrcmpiW, VirtualAlloc > USER32.dll: GetKeyNameTextA, CreateDialogParamW, CreateIcon, GetMenuItemID, SetWindowContextHelpId, SetWindowLongA, GetNextDlgGroupItem, GetLastActivePopup, SendMessageW, CharLowerBuffA, SendNotifyMessageW > GDI32.dll: SetPaletteEntries, OffsetViewportOrgEx, ExtTextOutA, SetViewportOrgEx, GetDCOrgEx, PolyBezierTo, EnumFontFamiliesExW > comdlg32.dll: CommDlgExtendedError > ADVAPI32.dll: QueryServiceLockStatusW, RegUnLoadKeyA, CryptGetKeyParam, LookupAccountNameW, SetTokenInformation, ChangeServiceConfigW, StartServiceA, SetEntriesInAclW, AllocateLocallyUniqueId, CryptDeriveKey, CryptDecrypt > SHELL32.dll: DragQueryPoint, SHGetPathFromIDListA > ole32.dll: CoUninitialize, OleGetIconOfClass, StgCreateStorageEx, CoLockObjectExternal, OleQueryLinkFromData, OleSaveToStream, WriteClassStg > OLEAUT32.dll: -, -, -, -, -, -, - > COMCTL32.dll: -, ImageList_LoadImageA, ImageList_LoadImageW, ImageList_SetDragCursorImage > SHLWAPI.dll: SHOpenRegStream2W, StrRChrW, PathStripPathW, PathIsNetworkPathW, AssocQueryKeyW, PathIsDirectoryW, StrCatW, PathAddBackslashW, SHRegCreateUSKeyW, StrCmpNW, ChrCmpIW, PathFileExistsW, StrStrW, PathRenameExtensionW, wvnsprintfW, PathSkipRootW, PathIsDirectoryA, PathRemoveBackslashW > MSVCRT.dll: __setusermatherr, _initterm, __getmainargs, _acmdln, exit, _XcptFilter, _exit, _adjust_fdiv, __p__commode, __p__fmode, _controlfp, _except_handler3, __set_app_type ( 0 exports ) Danke und Grüße |
07.09.2008, 17:37 | #9 |
| Virus IE7 in der Suchfunktion Hallo, der Bericht von Navilog: Search Navipromo version 3.6.5 began on 07.09.2008 at 18:28:40,28 !!! Warning, this report may include legitimate files/programs !!! !!! Post this report on the forum you are being helped !!! !!! Don't continue with removal unless instructed by an authorized helper !!! Fix running from C:\Programme\navilog1 Actual User Account : "Manuel R" Updated on 22.08.2008 at 17h30 by IL-MAFIOSO Microsoft Windows XP [Version 5.1.2600] Version Internet Explorer : 7.0.5730.13 Filesystem type : NTFS Search done in normal mode *** Searching for installed Software *** Favorit *** Search folders in "C:\WINDOWS" *** *** Search folders in "C:\Programme" *** *** Search folders in "C:\Dokumente und Einstellungen\All Users\startm~1\progra~1" *** *** Search folders in "C:\Dokumente und Einstellungen\All Users\startm~1" *** *** Search folders in "c:\dokume~1\alluse~1\anwend~1" *** *** Search folders in "C:\Dokumente und Einstellungen\Manuel R\anwend~1" *** *** Search folders in "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" *** *** Search folders in "C:\Dokumente und Einstellungen\Manuel R\startm~1\progra~1" *** *** Search with Catchme-rootkit/stealth malware detector by gmer *** for more info : http://www.gmer.net *** Search with GenericNaviSearch *** !!! Possibility of legitimate files in the result !!! !!! Must always be checked before manually deleting !!! * Scan in "C:\WINDOWS\system32" * * Scan in "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" * *** Search files *** *** Search specific Registry keys *** HKEY_CURRENT_USER\Software\Lanconfig found ! *** Complementary Search *** (Search specific files) 1)Search new Instant Access files : 2)Heuristic Search : * In "C:\WINDOWS\system32" : * In "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" : dfoevhh.dat found ! dfoevhh.exe found ! dfoevhh_nav.dat found ! dfoevhh_navps.dat found ! 3)Certificates Search : Egroup certificate found ! Electronic-Group certificate found ! Montorgueil certificate not found ! OOO-Favorit certificate found ! Sunny-Day-Design-Ltd certificate not found ! 4)Search known files : *** Search completed on 07.09.2008 at 18:34:13,00 *** |
10.09.2008, 18:54 | #10 |
| Virus IE7 in der Suchfunktion Kann mir denn niemand die Daten auswerten??? Grüße |
10.09.2008, 18:55 | #11 |
Virus IE7 in der Suchfunktion Voilà: Navilog1:
Sollten die Desktopsymbole nicht von selbst wieder erscheinen, rufe mit Strg+Alt+Entf den Taskmanager auf und wähle unter Prozesse->Neuen Task ausführen aus. Gib dort explorer ein.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
10.09.2008, 20:14 | #12 |
| Virus IE7 in der Suchfunktion avipromo Removal version 3.6.5 started on 10.09.2008 at 21:08:17,77 Fix running from C:\Programme\navilog1 Actual User Account : "Manuel R" Updated on 22.08.2008 at 17h30 by IL-MAFIOSO Microsoft Windows XP [Version 5.1.2600] Internet Explorer : 7.0.5730.13 Filesystem type : NTFS Automatic removal with Catchme and GNS results Cleanning stage done on Reboot *** fsbl1.txt not found *** (Check that Catchme found nothing in Search Mode) *** Deleting with Backups GenericNaviSearch results *** * Deletion in "C:\WINDOWS\System32" * * Deletion in "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" * *** Deleting folders in "C:\WINDOWS" *** *** Deleting folders in "C:\Programme" *** *** Deleting folders in "C:\Dokumente und Einstellungen\All Users\startm~1\progra~1" *** *** Deleting folders in "C:\Dokumente und Einstellungen\All Users\startm~1" *** *** Deleting folders in "c:\dokume~1\alluse~1\anwend~1" *** *** Deleting folders in "C:\Dokumente und Einstellungen\Manuel R\anwend~1" *** *** Deleting folders in "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" *** *** Deleting folders in "C:\Dokumente und Einstellungen\Manuel R\startm~1\progra~1" *** *** Deleting files *** *** Deleting temporary files *** Cleaning of C:\WINDOWS\Temp done ! Cleaning of C:\Dokumente und Einstellungen\Manuel R\lokale~1\Temp done ! *** Complementary Search *** (Search specific files) 1)Deletion with backups new Instant Access files: 2)Heuristic search and deletion with backups : * In "C:\WINDOWS\system32" * * In "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" * dfoevhh.exe found ! Copy dfoevhh.exe done ! dfoevhh.exe deleted ! dfoevhh.dat found ! Copy dfoevhh.dat done ! dfoevhh.dat deleted ! dfoevhh_nav.dat found ! Copy dfoevhh_nav.dat done ! dfoevhh_nav.dat deleted ! dfoevhh_navps.dat found ! Copy dfoevhh_navps.dat done ! dfoevhh_navps.dat deleted ! *** Copy Registry to Safebackup folder *** Backing up Registry done ! *** Cleaning Registry *** Registry cleaned *** Certificates *** Egroup Certificate deleted ! Electronic-Group Certificate deleted ! Montorgueil Certificate not found ! OOO-Favorit Certificate deleted ! Sunny-Day-Design-Ltd Certificate not found ! *** Cleaning stage complete on 10.09.2008 at 21:11:07,34 *** |
10.09.2008, 20:18 | #13 |
Virus IE7 in der Suchfunktion Na besteht dein Problem noch? Navilog1 kannst du deinstallieren.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
10.09.2008, 20:26 | #14 |
| Virus IE7 in der Suchfunktion Hallo, das Problem ist behoben. Super und Danke. Werde Navilog jetzt deinstallieren. Grüße |
10.09.2008, 20:27 | #15 |
Virus IE7 in der Suchfunktion
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
Themen zu Virus IE7 in der Suchfunktion |
ad-aware, add-on, adobe, antivir, antivirus, avira, bho, browser, einstellungen, explorer, google, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, manuel, registry, rundll, senden, software, solution, system, toolbars, virus, windows, windows xp, windows xp sp3, xp sp3 |