Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Iwantsearch; WMP zerstört

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 27.10.2004, 06:40   #1
chr
 
Iwantsearch; WMP zerstört - Standard

Iwantsearch; WMP zerstört



Hallo!

Ich habe mir kürzlich die Spyware "Iwantsearch" und einen Virus eingefangen, der mir meinen Windows Media Player zerstört hat. Wenn ich auf das Symbol des WMP klicke, erscheint nur ein kleines Dialogfeld mit der Notiz "C:\\WINDOWS\SYSTEMS\vmyixpnm.exe", wobei die acht Buchstaben vor ".exe" jedesmal andere sind. Ein solches Dialogfeld erscheint auch nach dem Anschalten des Computers auf dem Desktop. Es läßt sich einfach durch "Esc" wegdrücken. AntiVir hat mir mitgeteilt, daß es vier verdächtige Dateien gefunden habe, die es aber nicht löschen könne, weil sich diese in einem Archiv befänden. Was ist das, wie werde ich diese Dialogfelder wieder los, und wie kriege ich den WMP wieder flott?
Was "Iwantsearch" angeht, habe ich es mithilfe von Adaware geschafft, daß sich meine Internet-Startseite nicht mehr von allein verstellt. Der Ordner "SBSoft" wird unter "Suchen" nicht mehr gefunden, erscheint allerdings noch unter "Systemsteuerung/Software" und läßt sich dort nicht löschen.
Kann sich jemand vielleicht mal mein Logfile von HijackThis anschauen und mir sagen, ob da noch etwas Verdächtiges ist?


Logfile of HijackThis v1.98.2
Scan saved at 01:11:32, on 27.10.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\EPSON\EBAPI\SAGENT2.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\STARTER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\MHOTKEY.EXE
C:\PROGRAMME\REAL\REALPLAYER\REALPLAY.EXE
C:\PROGRAMME\0190 WARNER\WARN0190.EXE
C:\WINDOWS\DESKTOP\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\MSOFFICE\SERVICES.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TEMP\TD_0001.DIR\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.aol.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
R3 - Default URLSearchHook is missing
O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [cpl] C:\WINDOWS\msgaol.exe /i
O4 - HKLM\..\Run: [AVGCtrl] C:\WINDOWS\DESKTOP\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [MSOffice] C:\WINDOWS\SYSTEM\MSOffice\services.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [ChangeAOLRunOnce] C:\Windows\System\ChangeAOLRunOnce.exe
O4 - HKLM\..\RunServices: [SAgent2ExePath] C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .au: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com


Vielen vielen Dank für eine Antwort, die bitte auch für einen "technischen Deppen" verständlich ist. ;-)

Gruß, chr

 

Themen zu Iwantsearch; WMP zerstört
.inf, antivir, askbar, dateien, explorer, hijack, hijackthis, hilfe, internet explorer, logfile, löschen, m.exe, messenger, microsoft, msn, msn messenger, ordner, programme, realplayer, registry, spyware, suche, temp, unter, update, urlsearchhook, vielen dank, virus, virus eingefangen, windows, windows media player, windows\temp, wmp




Ähnliche Themen: Iwantsearch; WMP zerstört


  1. Etwas zerstört meinen PC
    Log-Analyse und Auswertung - 06.07.2009 (1)
  2. Windows komplett zerstört
    Plagegeister aller Art und deren Bekämpfung - 26.03.2009 (8)
  3. activexdebugger.exe + bios zerstört
    Plagegeister aller Art und deren Bekämpfung - 15.12.2008 (0)
  4. Trojaner zerstört Pc ?!
    Plagegeister aller Art und deren Bekämpfung - 01.10.2008 (2)
  5. PC völlig zerstört?
    Mülltonne - 25.07.2008 (1)
  6. Virus zerstört AntiVir
    Log-Analyse und Auswertung - 14.07.2008 (5)
  7. System zerstört?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2008 (33)
  8. XP-Update zerstört Funktionen ???
    Alles rund um Windows - 17.10.2006 (8)
  9. Norten Ativirus Hilfe bitte (Iwantsearch)
    Log-Analyse und Auswertung - 30.10.2004 (9)
  10. iwantsearch... wie werde ich es los
    Log-Analyse und Auswertung - 22.10.2004 (3)
  11. iwantsearch HILFE!
    Log-Analyse und Auswertung - 20.10.2004 (3)
  12. Iwantsearch obwohl ich nichts suche
    Plagegeister aller Art und deren Bekämpfung - 20.10.2004 (7)
  13. rundlg32.dll Spyware.Iwantsearch
    Log-Analyse und Auswertung - 15.10.2004 (13)
  14. iwantsearch
    Log-Analyse und Auswertung - 08.10.2004 (1)
  15. Iwantsearch un andere Trojaner
    Log-Analyse und Auswertung - 22.09.2004 (1)

Zum Thema Iwantsearch; WMP zerstört - Hallo! Ich habe mir kürzlich die Spyware "Iwantsearch" und einen Virus eingefangen, der mir meinen Windows Media Player zerstört hat. Wenn ich auf das Symbol des WMP klicke, erscheint nur - Iwantsearch; WMP zerstört...
Archiv
Du betrachtest: Iwantsearch; WMP zerstört auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.