|
Log-Analyse und Auswertung: durch Msn wurde ich angegriffen...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.02.2010, 18:45 | #31 |
| durch Msn wurde ich angegriffen... Wo steht bei dir Download OTM.exe zum Desktop Oeffne:OTM.exe (Vista benutzer, rechtsklick auf OTM.exe und waehle "Run as Administrator") OTM auf dem Desktop speichern OTM.exe klicken 1. klicken: CleanUp! button 2. cleanup.txt wird vom Internet geladen (von Firewall zulassen!) 3. Begin cleanup process? klicke: Yes. - "Do you want to reboot?" klicke Yes so wird von OTM automatisch alles an Tools entfernt, die zur Virenreinigung geladen wurden |
24.02.2010, 19:59 | #32 |
| durch Msn wurde ich angegriffen... Ähm danke für schnelle antwort !!!!
__________________hmm wie sieht es den aus `? habe ich noch einige sachen versteckt ??? du hast ja die logs gesehen. okay das OTM.exe wurde ausgeführt
__________________ |
24.02.2010, 20:03 | #33 |
| durch Msn wurde ich angegriffen...__________________ |
24.02.2010, 20:12 | #34 |
| durch Msn wurde ich angegriffen... @Argus HAB ICH DAS HIER RICHTIG GEMACHT ??? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:08:06, on 24.02.2010 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Windows\PLFSetI.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Windows\WindowsMobile\wmdSync.exe C:\Windows\System32\mobsync.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Users\NO NAME\AppData\Local\Temp\RtkBtMnt.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Users\NO NAME\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = iGoogle Redirect R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = iGoogle Redirect R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe" O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - Startup: Orion.lnk = C:\Program Files\Convesoft\Orion\Messenger.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe -- End of file - 8387 bytes
__________________ [Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz |
24.02.2010, 20:19 | #35 |
| durch Msn wurde ich angegriffen... [QUOTE = xlexusx; 505978] @ [COLOR = "Red"] Argus [/ COLOR] [COLOR = "Navy"] HAB ICH DAS HIER RICHTIG GEMACHT ???[/ COLOR] Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:08:06, am 24.02.2010 Plattform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot-Modus: Normal Laufende Prozesse: C: \ Windows \ system32 \ taskeng.exe C: \ Windows \ system32 \ dwm.exe C: \ Windows \ Explorer.EXE C: \ Program Files \ Windows Defender \ MSASCui.exe C: \ Windows \ RTHDCPL.EXE C: \ Program Files \ Synaptics \ bin \ jusched.exe C: \ Program Files \ Acer \ Empowering Technology \ ePower \ ePower_DMC.exe C: \ Program Files \ Acer \ Empowering Technology \ eDataSecurity \ x86 \ eDSloader.exe C: \ Program Files \ Acer \ Empowering Technology \ eAudio \ eAudio.exe C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ iaanotif.exe C: \ Windows \ PLFSetI.exe C: \ Program Files \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ ArcadeDeluxeAgent.exe C: \ Program Files \ Acer Arcade Deluxe \ PlayMovie \ PMVService.exe C: \ Program Files \ Avira \ AntiVir Desktop \ avgnt.exe C: \ Program Files \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ Kernel \ CLML \ CLMLSvc.exe C: \ Program Files \ NewTech Infosystems \ NTI Backup Now 5 \ BkupTray.exe C: \ Program Files \ Java \ JRE6 \ bin \ jusched.exe C: \ Windows \ WindowsMobile \ wmdSync.exe C: \ Windows \ System32 \ mobsync.exe C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe C: \ Program Files \ Windows Media Player \ wmpnscfg.exe C: \ Users \ NO NAME \ AppData \ Local \ Temp \ RtkBtMnt.exe C: \ Windows \ System32 \ wbem \ Unsecapp.exe C: \ Program Files \ Windows Live \ Kontakte \ wlcomm.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Users \ NO NAME \ Desktop \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = [url = http://google.de/] Google [/ url] R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = [url = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=1108&m=aspire_7730g] iGoogle-Redirect [/ url] R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = [url = http://go.microsoft.com/fwlink/?LinkId=54896] Bing [/ url] R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = [url = http://go.microsoft.com/fwlink/?LinkId=54896] Bing [/ url] R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = [url = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=1108&m=aspire_7730g] iGoogle-Redirect [ / url] R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = local R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start = O1 - Hosts::: 1 localhost O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Programme \ Gemeinsame Dateien \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll O2 - BHO: (no name) - (5C255C8A-E604-49B4-9D64-90988571CECB) - (no file) O2 - BHO: Search Helper - (6EBF7485-159F-4bff-A14F-B9E3AAC4465B) - C: \ Program Files \ Microsoft \ Search Enhancement Pack \ Search Helper \ SEPsearchhelperie.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Programme \ Gemeinsame Dateien \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435B-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ JRE6 \ bin \ jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - (E15A8DC0-8516-42A1-81EA-DC94EC1ACF10) - C: \ Program Files \ Windows Live \ Toolbar \ wltcore.dll O3 - Toolbar: (no name) - (0BF43445-2F28-4351-9252-17FE6E806AA0) - (no file) O3 - Toolbar: Acer eDataSecurity Management - (5CBE3B7C-1E47-477e-A7DD-396DB0476E29) - C: \ Program Files \ Acer \ Empowering Technology \ eDataSecurity \ x86 \ eDStoolbar.dll O3 - Toolbar: Windows Live Toolbar - (21FA44EF-376d-4D53-9B0F-8A89D3229068) - C: \ Program Files \ Windows Live \ Toolbar \ wltcore.dll O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Program Files \ Synaptics \ bin \ jusched.exe O4 - HKLM \ .. \ Run: [ePower_DMC] C: \ Program Files \ Acer \ Empowering Technology \ ePower \ ePower_DMC.exe O4 - HKLM \ .. \ Run: [eDataSecurity Loader] C: \ Program Files \ Acer \ Empowering Technology \ eDataSecurity \ x86 \ eDSloader.exe O4 - HKLM \ .. \ Run: [eAudio] "C: \ Program Files \ Acer \ Empowering Technology \ eAudio \ eAudio.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ iaanotif.exe O4 - HKLM \ .. \ Run: [PLFSetI] C: \ Windows \ PLFSetI.exe O4 - HKLM \ .. \ Run: [ArcadeDeluxeAgent] "C: \ Program Files \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ ArcadeDeluxeAgent.exe" O4 - HKLM \ .. \ Run: [PlayMovie] "C: \ Program Files \ Acer Arcade Deluxe \ PlayMovie \ PMVService.exe" O4 - HKLM \ .. \ Run: [ProductReg] "C: \ Program Files \ WINDOWS \ WR_PopUp \ ProductReg.exe" O4 - HKLM \ .. \ Run: [AVP] "C: \ Program Files \ Avira \ AntiVir Desktop \ avgnt.exe" / min O4 - HKLM \ .. \ Run: [CLMLServer] "C: \ Program Files \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ Kernel \ CLML \ CLMLSvc.exe" O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ system32 \ NeroCheck.exe O4 - HKLM \ .. \ Run: [BkupTray] "C: \ Program Files \ NewTech Infosystems \ NTI Backup Now 5 \ BkupTray.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ JRE6 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [Windows Mobile-basierten Gerät management]% windir% \ WindowsMobile \ wmdSync.exe O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Programme \ Adobe \ Acrobat 9.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [ARM] "C: \ Programme \ Gemeinsame Dateien \ Adobe \ ARM \ 1.0 \ AdobeARM.exe" O4 - HKLM \ .. \ Run: [Apoint] C: \ PROGRA ~ 1 \ LAUNCH ~ 1 \ QtZgAcer.EXE O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe" / background O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ Program Files \ Windows Media Player \ WMPNSCFG.exe O4 - Startup: Orion.lnk = C: \ Program Files \ Convesoft \ Orion \ Messenger.exe O8 - Extra context menu item: Nach Microsoft E & xel exportieren - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog Veröffentliche & n - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra button: An OneNote senden - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s & enden - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C: \ Windows \ system32 \ agrsmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir Desktop \ Sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir Desktop \ avguard.exe O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C: \ Program Files \ NewTech Infosystems \ NTI Backup Now 5 \ Client \ agentsvc.exe O23 - Service: CLHNService - Unknown owner - C: \ Program Files \ Acer Arcade Deluxe \ HomeMedia \ Kernel \ DMP \ CLHNService.exe O23 - Service: eDataSecurity Service - Egis Incorporated - C: \ Program Files \ Acer \ Empowering Technology \ eDataSecurity \ x86 \ eDSService.exe O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C: \ Program Files \ Acer \ Empowering Technology \ Service \ ETService.exe O23 - Service: Intel (R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ IAANTMon.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe O23 - Service: MobilityService - Unknown owner - C: \ WINDOWS \ Mobility Center \ MobilityService.exe O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech Infosystems, Inc. - C: \ Program Files \ NewTech Infosystems \ NTI Backup Now 5 \ BackupSvc.exe O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C: \ Program Files \ NewTech Infosystems \ NTI Backup Now 5 \ SchedulerSvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe O23 - Service: Steam Client Service - Valve Corporation - C: \ Program Files \ Common Files \ Steam \ SteamService.exe O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C: \ Program Files \ TeamViewer \ Version5 \ TeamViewer_Service.exe -- End of file - 8387 bytes [/ QUOTE] Und nochwas während der HijackThis gelaufen ist am anfang kam diese meldung ist das was schlimmes ? xxxx://img15.imageshack.us/img15/3741/unbenannt333.jpg ????????????????????????
__________________ [Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz |
24.02.2010, 20:22 | #36 |
durch Msn wurde ich angegriffen... *nochmal kurz reinhüpf* @xlexusx: Du musst HijackThis als Administrator ausführen (Rechtsklick-> "Als Administrator ausführen")
__________________ --> durch Msn wurde ich angegriffen... |
24.02.2010, 20:57 | #37 |
| durch Msn wurde ich angegriffen... Halte dein Rechner Up-to-Date,nicht nur Windows sondern auch andere Programme Hilfreich dabei ist Secunia Online Software Inspector Klicke nicht auf alles was vorbei huepft,wie z.b oder Happy Surfing again |
24.02.2010, 21:25 | #38 |
| durch Msn wurde ich angegriffen... @ Moritz bitte schön als Admin..... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:22:18, on 24.02.2010 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Windows\PLFSetI.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Windows\WindowsMobile\wmdSync.exe C:\Windows\System32\mobsync.exe C:\Program Files\Launch Manager\QtZgAcer.EXE C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Users\NO NAME\AppData\Local\Temp\RtkBtMnt.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Synaptics\SynTP\SynTPHelper.exe D:\Program Files\Steam\Steam.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Users\NO NAME\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=1108&m=aspire_7730g R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe" O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - Startup: Orion.lnk = C:\Program Files\Convesoft\Orion\Messenger.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe -- End of file - 8481 bytes
__________________ [Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz |
24.02.2010, 21:43 | #39 |
| durch Msn wurde ich angegriffen... @ Argus Erkennungsstatistik: 9 Anwendungen insgesamt gefunden 4 unsichere Versionen gefunden 5 gesicherte Versionen gefunden Läuft seit: 1 Minute, 3 Seconds Fehler beim Scan-Vorgang: 0 Fehler aufgetreten, Scan-Ergebnisse sollten stimmen Scan-Optionen: Tiefgreifende Systemprüfung einschalten Nur unsichere Programme anzeigen Stand / Aktuell verarbeitet: Detection completed successfully Ähm da steht zwar update flashplayer und nochwas aber du meinst das ich das halt gebrauchen kan ab und zu ? Klar kan es ja auch da stehen das es fehler da ist und so ich frag ya nur.
__________________ [Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz |
25.02.2010, 16:06 | #41 |
| durch Msn wurde ich angegriffen... Ich bedanke mich sehr aba, die neue versionen sollen lieber bleiben egaaaaaal oder. Naja will eigentlich nur noch wissen ob ich den i,was noch auf dem lap top bösartiges habe ?
__________________ [Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz |
27.02.2010, 10:33 | #42 |
| durch Msn wurde ich angegriffen... Kommt hier noch einige antorten ? bevor ich mein Vista neu installiere ????
__________________ [Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz |
01.03.2010, 17:14 | #43 |
| durch Msn wurde ich angegriffen... Hallo Trojaner-Board~TEAM, Vor der formatierung habe ich da was festgestellt das bei mein Acer-Aspire,7730G auftauchen tut bei neustarten was ist das ? Dazu habe ich ein Video gemacht mit handy & ein Bild die Video: YouTube http://www.youtube.com/watch?v=RUxoTgK7fms ****Sorry das spiegelt bei Aspire7730G dafür hat es auch Minuspunkte bekommen xD naja**** Bild: http://img535.imageshack.us/img535/5521/dsc00081cu.jpg was hat das englische text zu bedeuten Bitte um hilfe ?!?!?! Gruß, Acer~Aspire_7730G nutzer.
__________________ [Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz |
02.03.2010, 18:22 | #44 |
| durch Msn wurde ich angegriffen... ya ich habe das viren programm avast instaliert und jetz habe ich keine propleme mehr ich habe msn neu installiert und meine lan kabel raugezogen und avast laufen lassen in fast 45 minuten hatter er um die 10 viren und die habe ich danach gelöscht und bisher habe ich keine propleme mehr |
02.03.2010, 21:00 | #45 |
| durch Msn wurde ich angegriffen... @ Durkan das ist aba coool ) Ich habe Vista neu installiert nur hab jetzt kleinigkeit´s probleme nur warte bis ich hier antwort bekomme =(((
__________________ [Acer - Aspire,5742G] -> Arbeitspeicher 4,00 GB -> Systemtyp 64Bit-Betriebssystem -> Prozessor Intel (R) Core (TM) i3 CPU M370 @ 2.40 GHz 2.40 GHz |
Themen zu durch Msn wurde ich angegriffen... |
achtung, anti, anti vir, beheben, daten, dauert, euren, fehler, formatieren, foto, heute, lange, langsamer, lap top, leicht, link, link angeklickt, msn, msn verschickt links, nachricht, neustart, rsit, schnelle, seite, versuche, wichtig, windows, worte |