Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 180search Assistent

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.08.2004, 21:41   #1
lupus1200
 
180search Assistent - Icon17

180search Assistent



Hallo zusammen,

gelegentlich erscheint ein Fenster mit ..."180search Assistent"... und die Aufforderung zu weiteren (Installations)-Schritten. Was bedeutet das?? Wie kann ich das Ding loswerden?

Wer kann mir weiter helfen?

Danke!!!

lupus1200

Alt 03.08.2004, 21:44   #2
*Christian*
Gast
 
180search Assistent - Standard

180search Assistent



Bitte poste ein HijackThis-Log.
__________________


Alt 03.08.2004, 22:14   #3
lupus1200
 
180search Assistent - Standard

180search Assistent



Hallo Christian,

danke für den Tipp,- bin ja mal gespannt....



Logfile of HijackThis v1.98.1
Scan saved at 23:08:36, on 03.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\AVPersonal\AVSCHED32.EXE
C:\Programme\Winamp\Winampa.exe
C:\WINDOWS\System32\vfhvrv.exe
C:\Programme\PerSono\PersTray.exe
C:\WINDOWS\explorer.exe
C:\Programme\eMule\emule.exe
C:\Dokumente und Einstellungen\Jürgen\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://piratos.de/?pid=p-11736
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.de/
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Programme\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [ijovadwd] C:\WINDOWS\ijovadwd.exe
O4 - HKLM\..\Run: [ezskpnyi] C:\WINDOWS\System32\vfhvrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Perstray.lnk = C:\Programme\PerSono\PersTray.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programme\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\inetrepl.dll
O16 - DPF: {0733B8F9-8B52-4693-A9FA-829E12D27F78} (preload control) - http://www.thepaymentcentre.com/build/preload2.cab
O16 - DPF: {1E50B82A-0D78-48B9-97EC-391B2F81CE8A} - http://acxd.freeload.cc/ieloader.cab
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} - http://www.stardialer.de/install/StarInstall.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A8DA595-2399-418C-8CD3-BD376832C80A}: NameServer = 194.25.2.129,195.20.224.234
__________________

Alt 03.08.2004, 22:40   #4
*Christian*
Gast
 
180search Assistent - Standard

180search Assistent



Diese Datei bitte mal an partytime-germany.ice@web.de schicken:
C:\WINDOWS\System32\vfhvrv.exe

Was ist das Programm PersSono?

Dies fixen:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://piratos.de/?pid=p-11736
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O4 - HKLM\..\Run: [ijovadwd] C:\WINDOWS\ijovadwd.exe
O16 - DPF: {0733B8F9-8B52-4693-A9FA-829E12D27F78} (preload control) - http://www.thepaymentcentre.com
O16 - DPF: {1E50B82A-0D78-48B9-97EC-391B2F81CE8A} - http://acxd.freeload.cc/ieloader.cab
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} - http://www.stardialer.de/install/StarInstall.ocx

Alt 03.08.2004, 23:11   #5
lupus1200
 
180search Assistent - Standard

180search Assistent



Hallo Christian,

danke für die rasche Antwort.
Persono ist eine Audio-Software, die ich für ein headset/Spracherkennungssoftware nutze.

Was heißt denn fixen genau??- ich kenne das prog nicht.
Grüße lupus1200


Alt 03.08.2004, 23:18   #6
*Christian*
Gast
 
180search Assistent - Standard

180search Assistent



Bei HijackThis vor den Einträgen ein Häckchen setzen und dann fix drücken.
Die Datei ist übrigens noch nicht angekommen.

Alt 03.08.2004, 23:28   #7
lupus1200
 
180search Assistent - Standard

180search Assistent



.. wollte die Datei an Dich mailen, konnte sie aber nicht senden, da nicht zu öffnen...
lupus1200

Alt 03.08.2004, 23:32   #8
*Christian*
Gast
 
180search Assistent - Standard

180search Assistent



Du brauchst sie auch nicht zu öffnen, sondern nur hochzuladen.

Überprüfe die Datei mal hier:
http://www.kaspersky.com/de/scanforvirus

Alt 03.08.2004, 23:48   #9
lupus1200
 
180search Assistent - Standard

180search Assistent



Überprüfung erfolgreich,- keine Warnung o.ä.,- was war denn nun auf dem Rechner? Wie kann ich mich besser schützen?

Alt 04.08.2004, 13:16   #10
*Christian*
Gast
 
180search Assistent - Standard

180search Assistent



Die Datei scheint aber Malware zu sein.
Schicke sie mir doch bitte mal.

Alt 04.08.2004, 23:37   #11
lupus1200
 
180search Assistent - Reden

180search Assistent



Hallo Christian,

Du hattest Recht,- es scheint malware zu sein. Erst im abgesicherten Modus kam ich bei der Datei an diese Infos:

"Installation utility for www.callinghome.biz"

Soll ich die Datei fixen? Wie kann ich mich künftig besser schützen?
Tausend Dank für Deine Hilfe!!!

Grüße lupus1200

Alt 05.08.2004, 12:06   #12
*Christian*
Gast
 
180search Assistent - Standard

180search Assistent



Das ist ein TrojanDownloader.

Dies fixen:
O4 - HKLM\..\Run: [ezskpnyi] C:\WINDOWS\System32\vfhvrv.exe

Dann die Datei C:\WINDOWS\System32\vfhvrv.exe manuell im abgesicherten Modus löschen!

Schutz:
Du darfst nicht immer alles anklicken.
Software holt man sich aus seriösen Quellen.

Regelmäßig WIN-Updates von www.windowsupdate.com installieren.
Verwende einen sicheren Browser: www.firefox-browser.de ist schnell, kostenlos und sicher.
Beeende deine Dienste, die du nicht brauchst. Wie das geht: http://www.dingens.org/

Vielleicht hilft dir dies noch ein bisschen weiter: http://www.trojaner-info.de/report_pcsicherheit.shtml

Alt 05.08.2004, 21:36   #13
lupus1200
 
180search Assistent - Blinzeln

180search Assistent



Mensch, was bin ich blauäugig...!! *grins*
Danke für die Tipps und Deine Hilfe!

Grüße lupus1200

Antwort

Themen zu 180search Assistent
180search, assistent, aufforderung, erschein, erscheint, fenster, hallo zusammen, helfen, installations, loswerden, search, weiteren, zusammen




Ähnliche Themen: 180search Assistent


  1. Nur ZoneAlarm Pro findet 180search Assistant
    Log-Analyse und Auswertung - 14.02.2007 (6)
  2. Home search Assistent and more
    Log-Analyse und Auswertung - 11.03.2006 (16)
  3. 180search Assistant -- Bitte Hijackthis Log anschauen ;((((
    Log-Analyse und Auswertung - 07.12.2005 (4)
  4. Home Search Assistent bleibt hartnäckig
    Log-Analyse und Auswertung - 21.07.2005 (6)
  5. search assistent maleware logfile hilfe
    Log-Analyse und Auswertung - 08.06.2005 (1)
  6. Home search assistent und andere
    Plagegeister aller Art und deren Bekämpfung - 17.05.2005 (6)
  7. Bluetooth Geräte Assistent
    Alles rund um Windows - 04.05.2005 (1)
  8. Mal wieder 180Search Assistant
    Log-Analyse und Auswertung - 04.03.2005 (4)
  9. Win32.Agent Home search assistent
    Plagegeister aller Art und deren Bekämpfung - 19.02.2005 (2)
  10. was ist los?ie schrott, 180search ass., search relevancý...
    Plagegeister aller Art und deren Bekämpfung - 16.01.2005 (1)
  11. Home Search Assistent: der nächste
    Log-Analyse und Auswertung - 14.01.2005 (4)
  12. IE Search Assistent fixen
    Log-Analyse und Auswertung - 05.01.2005 (6)
  13. Search Extender / Assistent ...
    Log-Analyse und Auswertung - 16.11.2004 (20)
  14. 180search assistant
    Log-Analyse und Auswertung - 01.10.2004 (18)
  15. Probleme mit Home Search Assistent & Co.
    Plagegeister aller Art und deren Bekämpfung - 26.09.2004 (28)
  16. hijackthis log,- bitte heft mir weiter(180search assistant)
    Log-Analyse und Auswertung - 03.08.2004 (1)
  17. 180search assistent fenster
    Log-Analyse und Auswertung - 14.07.2004 (4)

Zum Thema 180search Assistent - Hallo zusammen, gelegentlich erscheint ein Fenster mit ..."180search Assistent"... und die Aufforderung zu weiteren (Installations)-Schritten. Was bedeutet das?? Wie kann ich das Ding loswerden? Wer kann mir weiter helfen? Danke!!! - 180search Assistent...
Archiv
Du betrachtest: 180search Assistent auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.