Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: spamware CLICKTHRU....weiss nicht mehr weiter

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.10.2004, 01:08   #16
Shadowdance
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



Hallo ottmar,

da wir alle die Probleme des Browser-Hijackings loswerden wollen, bitte ich Dich um Deine Mitarbeit bei der Spybot-Forschung. Dein Vorteil liegt darin, dass Du Spybot 1.3.1TX brauchst, um Deinen Computer damit zu reinigen. Arbeite das Tutorial Punkt für Punkt durch, überprüfe Deinen Computer mit Spybot 1.3.1TX, lasse bestehende Probleme beheben. Erstelle einen Report und sende ihn an detections@spybot.info, mit dem Betreff "vbsys.dll-TBOARD", mit Hinweis auf diesen Thread.

=====@=====

Platform: Windows XP (WinNT 5.01.2600)/ MSIE: Internet Explorer v6.00 (6.00.2600.0000)
- lade Dir bitte das aktuelle Service Pack runter und update Deinen IE: www.windowsupdate.com.

=====@=====

Boote in den abgesicherten Modus/VGA-Modus, deaktiviere die Systemwiederherstellung, und fixe dann mit Hijack This (Häkchen setzen und fix checked klicken):

O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - C:\WINDOWS\System32\vbsys.dll

wenn du diesen Eintrag nicht kennst/brauchst, bitte fixen:

O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://62.109.84.251/activex/AxisCamControl.cab

Boote in den normalen Modus.

Lösche:

C:\WINDOWS\System32\vbsys.dll

Aktiviere die Systemwiederherstellung.

=====@=====

Lade den eScan runter, erstelle einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus.

Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Die Malware muss von Hand gelöscht werden.

Teile uns das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen."

Teile uns das Ergebnis aus der Überprüfung der Datei, das Ergebnis des eScans mit und poste ein neues Hijack This Logfile.

SD

Geändert von Shadowdance (22.10.2004 um 01:15 Uhr)

Alt 22.10.2004, 11:08   #17
ottmar
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



hi shadowd

ich habe das tutorial abgearbeitet.
vorweg noch viell wichtige infos:

bevor ich das tutorial abgearbeitet habe, hatte ich
schon einträge aus dem hijackthis-ergebnis gefixt, die ich
z.T. zuordnen konnte. beim erstellen der backups durch hijackthis
ist mein NAV angesprungen und hat mehrere backupdateien als
infiziert erkannt (trojan.byteverifier) --> hab die dateien gelöscht.
weiterhin hat der escan eine datei als infiziert erkannt (Win32.Tibsis.a).
diese datei ( c:windows\fierm.exe) hab ich vorsorglich mit NAV isoliert.
-----------------------------------------------------------------------
dann gehts weiter mit dem ergebnis des tutorials:

<< escan >>

21 21:55:31 2004 => File C:\WINDOWS\fierm.exe infected by "TrojanDropper.Win32.Tibsis.a" Virus. Action Taken: No Action Taken.
Thu Oct 21 22:06:39 2004 => ERROR!!! Invalid Entry \??\C:\WINDOWS\System32\Drivers\NPDRIVER.SYS in SYSTEM\CurrentControlSet\Services\NPDriver...


Thu Oct 21 21:58:14 2004 => Total Files Scanned: 2676
Thu Oct 21 21:58:14 2004 => Total Virus(es) Found: 1
Thu Oct 21 21:58:14 2004 => Total Disinfected Files: 0
Thu Oct 21 21:58:14 2004 => Total Files Renamed: 0
Thu Oct 21 21:58:14 2004 => Total Deleted Files: 0
Thu Oct 21 21:58:14 2004 => Total Errors: 1
Thu Oct 21 21:58:14 2004 => Time Elapsed: 00:03:36
Thu Oct 21 21:58:14 2004 => Virus Database Date: 2004/10/18
Thu Oct 21 21:58:14 2004 => Virus Database Count: 106860

Thu Oct 21 21:58:14 2004 => Scan Completed.

<< hijackthis >>

Logfile of HijackThis v1.98.2
Scan saved at 12:07:59, on 22.10.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\hijackthis1982\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Outpost Firewall] C:\Programme\Agnitum\Outpost Firewall 1.0\outpost.exe /waitservice
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1098434165592
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab


so long ... ottmar
__________________


Alt 22.10.2004, 11:30   #18
Shadowdance
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



@ ottmar,

boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und fixe dann mit Hijack This (Häkchen setzen und fix checked klicken):
wenn du diesen Eintrag nicht kennst/brauchst, bitte fixen:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride =

Boote in den normalen Modus. Aktiviere die Systemwiederherstellung.

SD
__________________

Alt 22.10.2004, 11:53   #19
ottmar
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



... hab versucht den eintrag zu fixen, jedoch vergeblich.
er war nicht mehr zu finden.
(windws-updt lief vorhin nebenbei, viell lags daran)

hier die aktuelle hijackthis-log:

Logfile of HijackThis v1.98.2
Scan saved at 12:49:23, on 22.10.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\Programme\hijackthis1982\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Outpost Firewall] C:\Programme\Agnitum\Outpost Firewall 1.0\outpost.exe /waitservice
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1098434165592
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab


. . .

Alt 22.10.2004, 12:02   #20
Shadowdance
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



@ ottmar

jetzt sieht Dein Logfile sauber aus. Nur das Betriebssystem und der IE sollten aktualisiert werden.

Pflichtlektüre:

- Vorbeugende Maßnahmen: www.trojaner-info.de
- www.mathematik.uni-marburg.de
- IE sicher konfigurieren: www.datenschutzzentrum.de.
- Einschränktes Benutzerkonto: www.ntsvcfg.de.
- faq.underflow.de

SD


Alt 22.10.2004, 12:20   #21
ottmar
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



... oh das hört sich ja schonmal gut an

ich hab aber noch ne frage:

-> was mach ich mit der (isolierten) fierm.exe ?

hab mal bei sophos nach 'fierm.exe' gesucht und folgendes gefunden:
-----------------------------------------------------------------------
Troj/Dloader-BS ist ein Downloader-Trojaner.
Zum jetzigen Zeitpunkt lädt Troj/Dloader-BS folgende Dateien herunter und führt sie aus:
FIERM.EXE, erkannt als Dial/TlfLic-B.
MADOPEW.DLL, erkannt als Troj/StartPa-BM.
PODNL1.EXE, erkannt als Troj/Peck-A.
SCINS.EXE.
WINLOGON.EXE, erkannt als Troj/TCXMedi-J.
WINSERV.EXE, erkannt als Troj/Dloader-AO.
------------------------------------------------------------------------
davon finde ich bei mir:

C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\SoftwareDistribution\Download\256adcee6446c05a52e0f442d0ccb199\sp1qfe\winlogon.exe

-> was mach ich denn jetzt damit?

Alt 22.10.2004, 22:42   #22
Shadowdance
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



unter Vorbehalt, dass sich vielleicht ein Backdoor auf Deinem System befindet, den ich noch nicht erkannt habe, machst Du Folgendes:

Option "Geschütze Systemdatein ausblenden (empfohlen)" abschalten. (Warhawk)

Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> "Alle Dateien und Ordner anzeigen" aktivieren

Boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und in die Windows Suche übertragen -> löschen!" [Zitat Cidre] Boote in den normalen Modus, aktiviere die Systemwiederherstellung.

SD

Alt 23.10.2004, 13:34   #23
ottmar
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



. . . scheint alles sauber zu sein und das problem behoben.

danke für die unterstützung - gruß ott

Alt 23.10.2004, 13:44   #24
nevermind
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



sooo....hab deine anleitung auch mal durchgearbeitet. danke erstmal
escan hat ausser im PestPatrol-quarantäne-ordner nix gefunden

hier das neue HijackThis log:

Code:
ATTFilter
Logfile of HijackThis v1.98.2
Scan saved at 14:40:53, on 23.10.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fssm32.exe
C:\Programme\F-Secure Anti-Virus\Common\FSMB32.EXE
C:\WINNT\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\PestPatrol\ppRemoteService.exe
C:\Programme\F-Secure Anti-Virus\Common\FCH32.EXE
C:\Programme\F-Secure Anti-Virus\Common\FAMEH32.EXE
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsav32.exe
C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
C:\WINNT\Explorer.EXE
C:\Programme\F-Secure Anti-Virus\backweb\4476822\Program\fspex.exe
C:\WINNT\SOUNDMAN.EXE
C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE
C:\WINNT\system32\ctfmon.exe
C:\Programme\F-Secure Anti-Virus\FSGUI\fsguiexe.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\jenlau\Desktop\hijackthis1982\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Anti-Virus\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\F-Secure Anti-Virus\FSGUI\FSSW.EXE" /reboot
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1F4EB2D-6B72-4D8C-B380-E53E10BBEC6D}: NameServer = 192.168.0.2
         

Alt 25.10.2004, 03:57   #25
Shadowdance
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



@ nevermind,

Dein Logfile sieht sauber aus. Was hat der eScan ergeben? Kannst Du bitte das Ergebnis posten?

SD

Alt 25.10.2004, 09:21   #26
nevermind
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



Fri Oct 22 13:35:29 2004 => Total Files Scanned: 58037
Fri Oct 22 13:35:29 2004 => Total Virus(es) Found: 1
Fri Oct 22 13:35:29 2004 => Total Disinfected Files: 0
Fri Oct 22 13:35:29 2004 => Total Files Renamed: 0
Fri Oct 22 13:35:29 2004 => Total Deleted Files: 0
Fri Oct 22 13:35:29 2004 => Total Errors: 26
Fri Oct 22 13:35:29 2004 => Time Elapsed: 02:26:18
Fri Oct 22 13:35:29 2004 => Virus Database Date: 2004/10/22
Fri Oct 22 13:35:29 2004 => Virus Database Count: 107175

und wie gesagt, die eine infizierte datei is im quarantäne-ordner von pestpatrol.

Alt 25.10.2004, 09:54   #27
Shadowdance
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



@ nevermind

Zitat:
Zitat von nevermind
Fri Oct 22 13:35:29 2004 => Total Files Scanned: 58037
Fri Oct 22 13:35:29 2004 => Total Virus(es) Found: 1
und wie gesagt, die eine infizierte datei is im quarantäne-ordner von pestpatrol.
... und wie heisst die infizierte Datei, also der Virus?

SD

Alt 25.10.2004, 10:00   #28
nevermind
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



Fri Oct 22 13:12:03 2004 => File C:\Programme\Gemeinsame Dateien\PestPatrol\Quarantine\ppqB.tmp infected by "TrojanDownloader.Win32.Keenval.e" Virus. Action Taken: No Action Taken.

Alt 25.10.2004, 10:22   #29
Shadowdance
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



@ nevermind

leere bitte den Ordner: "C:\Programme\Gemeinsame Dateien\PestPatrol\Quarantine"

Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren.

SD

Alt 25.10.2004, 12:39   #30
nevermind
 
spamware CLICKTHRU....weiss nicht mehr weiter - Standard

spamware CLICKTHRU....weiss nicht mehr weiter



ok. hab ich gemacht. danke

Antwort

Themen zu spamware CLICKTHRU....weiss nicht mehr weiter
abständen, anbei, browse, click, entweder, folge, folgendes, hallo zusammen, ideen, langsam, laufe, laufen, nicht mehr, problem, seite, spamware, system, verschiedene, verschiedenen, werbung, zusammen, öffnet




Ähnliche Themen: spamware CLICKTHRU....weiss nicht mehr weiter


  1. ich weiss nicht mehr weiter! mit log!
    Plagegeister aller Art und deren Bekämpfung - 20.08.2009 (2)
  2. ich weiss nicht mehr weiter!
    Log-Analyse und Auswertung - 21.02.2009 (10)
  3. Ich weiss nicht mehr weiter :-(
    Mülltonne - 01.12.2008 (0)
  4. weiss nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 15.04.2008 (34)
  5. Hallo ich weiss nicht mehr weiter
    Log-Analyse und Auswertung - 07.01.2008 (1)
  6. Brauche Hilfe weiss nicht mehr weiter!!!
    Alles rund um Windows - 26.01.2007 (2)
  7. ich weiss nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 02.09.2006 (5)
  8. weiss nicht mehr weiter
    Log-Analyse und Auswertung - 31.12.2005 (4)
  9. ich weiss nicht mehr weiter!!!
    Log-Analyse und Auswertung - 16.11.2005 (1)
  10. HILFE, ich weiss nicht mehr weiter :(
    Plagegeister aller Art und deren Bekämpfung - 13.10.2005 (8)
  11. weiss nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 11.10.2005 (3)
  12. Weiss nicht mehr weiter!
    Log-Analyse und Auswertung - 07.09.2005 (1)
  13. VVSN.exe hilfe ich weiss nicht mehr weiter!
    Log-Analyse und Auswertung - 30.06.2005 (6)
  14. weiss nicht mehr weiter!
    Plagegeister aller Art und deren Bekämpfung - 31.12.2004 (4)
  15. Weiss nicht mehr weiter...
    Plagegeister aller Art und deren Bekämpfung - 28.11.2004 (5)
  16. Hilfe..... weiss nicht mehr weiter.....
    Log-Analyse und Auswertung - 26.11.2004 (7)
  17. weiss nicht mehr weiter... bin boon
    Log-Analyse und Auswertung - 22.10.2004 (10)

Zum Thema spamware CLICKTHRU....weiss nicht mehr weiter - Hallo ottmar, da wir alle die Probleme des Browser-Hijackings loswerden wollen, bitte ich Dich um Deine Mitarbeit bei der Spybot-Forschung . Dein Vorteil liegt darin, dass Du Spybot 1.3.1TX brauchst, - spamware CLICKTHRU....weiss nicht mehr weiter...
Archiv
Du betrachtest: spamware CLICKTHRU....weiss nicht mehr weiter auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.