Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Will BullsEye entgültig loswerden (XP)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.11.2004, 16:17   #1
Sasa
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



Also AV findest es nich (komisch)....
Hab auch schon bissel in der reg rumgefummelt (Temp und temporary internet files durchforstet) doch es will und will sich nich komplet entfernen lassen...

könnt ihr mir helfen ???

Alt 01.11.2004, 16:23   #2
Haui45
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



Poste bitte mal ein HijackThis Log.
__________________


Geändert von Haui45 (02.11.2004 um 15:48 Uhr)

Alt 01.11.2004, 16:34   #3
Sasa
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



Bitte schön...
habs mir selber nich durchgelesen... wills lieber den Profis überlassen

-----------------------------------------------
Logfile of HijackThis v1.98.2
Scan saved at 16:33:10, on 01.11.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\QuickTime\qttask.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
E:\steam\steam.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Hijack This\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_p...ount_id=153376
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_p...ount_id=153376
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.googel.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lookfor.cc?pin=29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://lookfor.cc/sp.php?pin=29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://lookfor.cc/sp.php?pin=29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_p...ount_id=153376
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw5_webtour.htm
R3 - URLSearchHook: (no name) - {30192F8D-0958-44E6-B54D-331FD39AC959} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {30192F8D-0958-44E6-B54D-331FD39AC959} - (no file)
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [VIDEOPROCESS] c:\vx.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [BullsEye Network] C:\Programme\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [Power Scan] C:\Programme\Power Scan\powerscan.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Habb] C:\Dokumente und Einstellungen\Sascha\Anwendungsdaten\m??j?.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] "e:\steam\steam.exe" -silent
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.xxxtoolbar.com
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...2d77a7a5939d3e
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ca...C_1_0_0_44.cab
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094395695195
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2DA62CCC-B30A-4D02-9385-6BDA5C22E7EC}:
__________________

Alt 01.11.2004, 18:58   #4
Sasa
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



*schups*

hab nu noch mehr mit reg edit und hijack prog das alles entfernt...

aber wie kreig ich das weg das es sich nach jedem neustart neu installiert

Alt 01.11.2004, 19:41   #5
cacatoa
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



Wenn du alles entfernt hast, was in Deinem ersten Log drin war, dann poste doch mal ein neues hier rein....
Außerdem ist dein System überhaupt nicht auf dem neuesten Stand. Updaten!
cacatoa

__________________
Der Mensch sollte eine Hundeseele haben

Alt 01.11.2004, 20:08   #6
Sasa
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



win updaten wäre be8 mir nichg so toll....
sagen wir mal.. .Microsoft wäre nicht so erfreut wenn sie mein sys checken würden...

aber ich mach mal neu

Alt 01.11.2004, 20:12   #7
*Christian*
Gast
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



Lösche diese Dateien/Ordner im abg. Modus:

C:\WINDOWS\System32\msbe.dll
C:\Programme\BullsEye Network
O4 - HKCU\..\Run: [Habb] C:\Dokumente und Einstellungen\Sascha\Anwendungsdaten\m??j?.exe
c:\vx.exe


Fixe dies:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_...count_id=153376
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_...count_id=153376
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.googel.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lookfor.cc?pin=29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://lookfor.cc/sp.php?pin=29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://lookfor.cc/sp.php?pin=29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_...count_id=153376
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/tosw5_webtour.htm
R3 - URLSearchHook: (no name) - {30192F8D-0958-44E6-B54D-331FD39AC959} - (no file)
O2 - BHO: (no name) - {30192F8D-0958-44E6-B54D-331FD39AC959} - (no file)
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
O4 - HKLM\..\Run: [VIDEOPROCESS] c:\vx.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Programme\BullsEye Network\bin\bargains.exe
O4 - HKCU\..\Run: [Habb] C:\Dokumente und Einstellungen\Sascha\Anwendungsdaten\m??j?.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.xxxtoolbar.com
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...d2d77a7a5939d3e
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/c...DC_1_0_0_44.cab
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...b?1094395695195
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab

Alt 02.11.2004, 13:24   #8
Sasa
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



k hab alles gemacht
aber Bullseye lächelt mich nach jedem neustart wieder an...

PS: hab das mit dem abgesicherttn modus vergessen

Alt 02.11.2004, 13:32   #9
Shadowdance
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



Hallo Sasa,

wenn Du mit Windows XP Einträge fixen möchtest, musst Du in den abgesicherten Modus booten und die Systemwiederherstellung deaktivieren. Danach wieder in den normalen Modus booten und die Systemwiederherstellung aktivieren. Versuch's nochmal und erstelle dann ein neues Hijack This Logfile .. und poste es.

SD

Alt 02.11.2004, 14:22   #10
Sasa
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



also.... ich hab derad seeeeeeehr viel aus der registry gelöscht und verhindert (über msconfig) das ISEXEng startet (das steckt mehr oder weniger dahinter.... desweiteren gibts da noch ne angelex.exe im sys32 ordner... hab halt nochma per googel ein paar sachen nachgeguckt... binn dan bei GIANT company gelandet wo irgendwie sher viel stand über Bullseye (prozesse,daten,reg einträge...)

www.giantcompany.com/antispyware/ research/spyware/spyware-eXact.ISEXEng.aspx

ma gucken wie das nu nach einem neustart aussieht
(wenn das immer nochnich funzt.. dann mach ich das was ihr sagt... versprochen )

hiernochmal ein link aus so nem Forum wo er auflistet welche daten alle installiert werden....

http://www.lavasoftsupport.com/index...pic=48286&st=0

Geändert von Sasa (02.11.2004 um 14:42 Uhr)

Alt 02.11.2004, 22:54   #11
Sasa
 
Will BullsEye entgültig loswerden (XP) - Standard

Will BullsEye entgültig loswerden (XP)



sooo.... Ad Aware... kann waren wunder wirken....

Bullseye wurde entgültig von meiner Festplatte verbant

Antwort

Themen zu Will BullsEye entgültig loswerden (XP)
bullseye, entferne, entfernen, entgültig, files, gültig, helfen, inter, interne, internet, komisch, loswerden, temp, temporary




Ähnliche Themen: Will BullsEye entgültig loswerden (XP)


  1. Win7: Delta search entgültig entfernen
    Log-Analyse und Auswertung - 10.08.2013 (9)
  2. Ist Systemcare Antivirus und Co. entgültig gelöscht?
    Log-Analyse und Auswertung - 30.04.2013 (5)
  3. AntiVira AV entgültig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 21.02.2011 (37)
  4. TR/Dropper.Gen-wie werde ich das Ding entgültig los?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (13)
  5. copy.exe entgültig entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.03.2010 (2)
  6. sys33.exe entgültig entfernen
    Log-Analyse und Auswertung - 22.11.2005 (3)
  7. BullsEye wütet wieder!
    Log-Analyse und Auswertung - 17.06.2005 (21)
  8. Bullseye na super!???
    Plagegeister aller Art und deren Bekämpfung - 01.06.2005 (8)
  9. Bullseye. Bitte helft mir:Log checken
    Log-Analyse und Auswertung - 26.02.2005 (2)
  10. Bullseye Network
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (2)
  11. BullsEye Network, wer kann helfen???
    Plagegeister aller Art und deren Bekämpfung - 12.02.2005 (1)
  12. Bullseye Network - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 07.02.2005 (7)
  13. Finde bullseye nicht
    Plagegeister aller Art und deren Bekämpfung - 04.02.2005 (3)
  14. Bullseye Network
    Log-Analyse und Auswertung - 10.01.2005 (6)
  15. Bullseye network wie entfernen
    Log-Analyse und Auswertung - 02.01.2005 (1)
  16. bullseye, wie wird man den mist los? win2000
    Log-Analyse und Auswertung - 19.10.2004 (16)
  17. Klebriges BullsEye
    Log-Analyse und Auswertung - 08.10.2004 (10)

Zum Thema Will BullsEye entgültig loswerden (XP) - Also AV findest es nich (komisch).... Hab auch schon bissel in der reg rumgefummelt (Temp und temporary internet files durchforstet) doch es will und will sich nich komplet entfernen lassen... - Will BullsEye entgültig loswerden (XP)...
Archiv
Du betrachtest: Will BullsEye entgültig loswerden (XP) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.