Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: FASTLOOK.NET - Spionage von Bankdaten?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 02.08.2004, 18:29   #1
froecken
 
FASTLOOK.NET - Spionage von Bankdaten? - Standard

FASTLOOK.NET - Spionage von Bankdaten?



Nachdem ich lange vergeblich versucht habe, die automatisch startende Website im IE (6.0.2800) zu löschen (NAV und ADAWARE reagierten nicht!), ist es mir schließlich mithilfe von HijackThis 1.89 gelungen.
Nun ergibt mein LOG Folgendes:

Logfile of HijackThis v1.98.0
Scan saved at 19:25:04, on 02.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
L:\PROGRAMM\NORTON~1\GHOSTS~2.EXE
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\HHVcdV5Sys\VC5SecS.exe
C:\WINDOWS\Dit.exe
C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\HHVcdV5Sys\VC5Play.exe
L:\Programme\Norton Ghost\GhostStartTrayApp.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\winlogon.exe
C:\WINDOWS\DitExp.exe
C:\WINDOWS\System32\wuagrd.exe
C:\WINDOWS\System32\ntsys32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\ntsys32.exe
C:\WINDOWS\System32\tbhxpxi.exe
C:\Programme\T-Eumex\ISDN Guard\agfguard.exe
L:\Programme\Virtual CD\System\VC5Tray.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Messenger\msmsgs.exe
N:\UTILITIES\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.medion.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fastlook.net/
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [VC5Player] C:\Programme\HHVcdV5Sys\VC5Play.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] L:\Programme\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [iexplore.exe] C:\WINDOWS\winlogon.exe
O4 - HKLM\..\Run: [Microsoft Update] wuagrd.exe
O4 - HKLM\..\Run: [Configuration] ntsys32.exe
O4 - HKLM\..\Run: [Audiograbber] l:\programme\audiograbber\audiograbber.exe
O4 - HKLM\..\RunServices: [Configuration] ntsys32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Update] wuagrd.exe
O4 - HKCU\..\Run: [Configuration] ntsys32.exe
O4 - HKCU\..\Run: [Rlos] C:\Dokumente und Einstellungen\MichaelJansen\Anwendungsdaten\soht.exe
O4 - HKCU\..\Run: [Mfixrsb] C:\WINDOWS\System32\tbhxpxi.exe
O4 - HKCU\..\RunServices: [Microsoft Update] wuagrd.exe
O4 - Startup: BHODemon.lnk = C:\Programme\BHODemon\BHODemon.exe
O4 - Startup: Radiator.lnk = L:\Programme\Radiator\radiator.exe
O4 - Startup: Registration-InstantCopy.lnk = C:\Programme\Pinnacle\Shared Files\InstantCDDVD\Pixie\RegTool.exe
O4 - Global Startup: ISDN Guard.lnk = C:\Programme\T-Eumex\ISDN Guard\agfguard.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E389B76-1702-43B0-8FFF-07046F351EFA}: NameServer = 217.237.150.225 194.25.2.129

Wie zu sehen ist: Fastlook ist wieder da!!!
Was muss ich tun, um endlich frei davon zu werden?
Besteht die Gefahr, dass Bankdaten ausspioniert werden???
In einem Hinweis heißt es, man solle sich VON DER SEITE SELBST ein UNISTALL herunterladen - kann ich dem trauen????

Um Hilfe bittet der sehr verunsicherte PC-Naivling
Froecken

 

Themen zu FASTLOOK.NET - Spionage von Bankdaten?
.com, .inf, adobe, antivirus, audiograbber, ausspioniert, bho, dateien, dll, einstellungen, explorer, file missing, hijack, hijackthis, hilfe, home, internet, internet explorer, log, löschen, mein log, microsoft, programme, rundll, software, symantec, system, t-online, tcpip, userinit.exe, windows, windows messenger, windows xp




Ähnliche Themen: FASTLOOK.NET - Spionage von Bankdaten?


  1. Amazon- spam mail. Bankdaten eingegeben.
    Plagegeister aller Art und deren Bekämpfung - 02.06.2015 (3)
  2. Bankdaten ausgespät, Trojaner entfernen
    Log-Analyse und Auswertung - 14.06.2014 (7)
  3. Insider-Angriff: Bankdaten von zwei Millionen Vodafone-Kunden entwendet
    Nachrichten - 12.09.2013 (0)
  4. Bankdaten Phishing
    Log-Analyse und Auswertung - 21.06.2013 (7)
  5. Trojaner, der auf Bankdaten zugreift ?
    Log-Analyse und Auswertung - 04.01.2012 (3)
  6. Bankdaten tausender Westermann-Kunden abgefischt
    Nachrichten - 08.07.2011 (0)
  7. Ständige Malwarebyte Warnungen, Bankdaten auch schon gestohlen
    Plagegeister aller Art und deren Bekämpfung - 06.02.2011 (10)
  8. Bankdaten Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (7)
  9. SWIFT warnt vor Aushöhlung der Privatsphäre bei Bankdaten-Transfer
    Nachrichten - 04.09.2009 (0)
  10. Bericht: EU will Terrorfahndern Zugriff auf Bankdaten ermöglichen
    Nachrichten - 20.07.2009 (0)
  11. Meine Bankdaten wurden auf Server entdeckt...
    Log-Analyse und Auswertung - 12.05.2009 (3)
  12. Trojaner:trojan-spy.win32.keylogger.aa (Bankdaten)
    Plagegeister aller Art und deren Bekämpfung - 30.09.2008 (15)
  13. Cam spionage
    Mülltonne - 18.11.2007 (0)
  14. Msn Cam Spionage
    Mülltonne - 31.05.2007 (1)
  15. FASTLOOK.NET - HijackThis.Log - bitte um Hilfe
    Log-Analyse und Auswertung - 28.08.2004 (9)
  16. Bitte Logfile auswerten - Fastlook.net
    Log-Analyse und Auswertung - 04.08.2004 (1)
  17. Fastlook.com Startseitentrojaner Hilfe bitte.
    Log-Analyse und Auswertung - 01.08.2004 (5)

Zum Thema FASTLOOK.NET - Spionage von Bankdaten? - Nachdem ich lange vergeblich versucht habe, die automatisch startende Website im IE (6.0.2800) zu löschen (NAV und ADAWARE reagierten nicht!), ist es mir schließlich mithilfe von HijackThis 1.89 gelungen. Nun - FASTLOOK.NET - Spionage von Bankdaten?...
Archiv
Du betrachtest: FASTLOOK.NET - Spionage von Bankdaten? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.