Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   180 Solution,vx2,SE Spyware (https://www.trojaner-board.de/16318-180-solution-vx2-se-spyware.html)

tommi74 06.04.2005 16:13

180 Solution,vx2,SE Spyware
 
Hallo zusammen
ich habe ein E scan gemacht, der hat 4 dinge gefunden waren schon mal gepostet and als Antwort kam mit spy boot und ad aware weggmachen !
geht aber nicht die finden nämlich nichts nur der E scan


Wed Apr 06 14:31:14 2005 => System found infected with 180Solutions Spyware/Adware ({30d02401-6a81-11d0-8274-00c04fd5ae38})! Action taken: No Action Taken.


Wed Apr 06 14:31:14 2005 => System found infected with VX2 Spyware/Adware ({0E5CBF21-D15F-11D0-8301-00AA005B4383})! Action taken: No Action Taken.


Wed Apr 06 14:31:15 2005 => System found infected with VB and VBA Program Settings Spyware/Adware! Action taken: No Action Taken.


Wed Apr 06 14:31:15 2005 => Offending Folder C:\WINDOWS\SYSTEM\SE present...
Wed Apr 06 14:31:15 2005 => System found infected with se Spyware/Adware! Action taken: No Action Taken.
Wed Apr 06 14:31:15 2005 => File System Found infected by "se Spyware/Adware" Virus. Action Taken: No Action Taken.

da sind die funde
könnte mir einer helfen die zu löschen ?

Gigamail 06.04.2005 16:30

Hi,

welche Version von eScan benutzt Du?

tommi74 06.04.2005 16:31

sorry hab ich vergessenmein hjk und das andere

Wed Apr 06 15:55:47 2005 => Total Objects Scanned: 25096
Wed Apr 06 15:55:47 2005 => Total Virus(es) Found: 4
Wed Apr 06 15:55:47 2005 => Total Disinfected Files: 0
Wed Apr 06 15:55:47 2005 => Total Files Renamed: 0
Wed Apr 06 15:55:47 2005 => Total Deleted Objects: 0
Wed Apr 06 15:55:47 2005 => Total Errors: 12
Wed Apr 06 15:55:47 2005 => Time Elapsed: 01:21:14
Wed Apr 06 15:55:47 2005 => Virus Database Date: 2005/04/01
Wed Apr 06 15:55:47 2005 => Virus Database Count: 124236


Logfile of HijackThis v1.99.1
Scan saved at 17:31:13, on 06.04.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\TA 33 USB\CAPICTRL.EXE
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - Startup: CAPI Control.lnk = C:\Programme\TA 33 USB\Capictrl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE10\EXCEL.EXE/3000

P.S
ja der hjkt ist so klein weiss auch nicht warum

tommi74 06.04.2005 16:34

Hi Giga
6.0.2 ist das die neue version?

Gigamail 06.04.2005 16:42

die neuste ist imho 6.0.5 und da gibt es das problem mit dem 180 Solution usw. nicht mehr war glaube Fehlalarm. siehe hier http://www.trojaner-board.de/showthr...ht=escan+6.0.5
Den HJT hast Du im normalen Modus ausgeführt?

tommi74 06.04.2005 16:57

Hi gigamail
Puh da bin ich ja beruhigt
ja den hjk hab ich im normalen gemacht der sieht aber im abgesicherten genauso aus den wollte ich nur "schnell" posten
Aber den E scan , spyboot und ad aware hab ich im Abgesicherten gemacht
ich war auch schon bei microsoft hab alle ubdates gemacht

Der hjk wird aber irgendwie nicht grösser.Sonst läuft er aber
Das kommt davon weil ich damals alles mir Unbekannte gelöscht habe "ohne" jemanden von euch zu fragen ,werd ich nie wieder tun!!!!!!!!

Aber eine Frage hab ich noch ich bin jeden Tag hier um die neuesten Informationen zu bekommen
und dabei ist mir eins aufgefallen ihr ratet keinem mehr das service pack 2 für xp
zu downloaden hat das einen Grund? oder oder wollt ihr euch nur nicht zum 100sten mal wiederholen ?

Danke Gigamail für deine Hilfe!!!!!

Gigamail 06.04.2005 17:05

Zitat:

dabei ist mir eins aufgefallen ihr ratet keinem mehr das service pack 2 für xp
zu downloaden hat das einen Grund? oder oder wollt ihr euch nur nicht zum 100sten mal wiederholen ?
ich glaube das hat nur den Grund das es einfach vergessen wird :daumenhoc
es gibt auch manchmal Situationen da muss erst der eScan durch sein um zu sehen ob noch eine Reperatur ausreicht oder gleich ein Neuaufsetzen besser ist und dann kommt Cidres Anleitung und dort steht das dann beschrieben.

Gigamail 06.04.2005 17:12

Zitat:

C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
bin mir nicht sicher ob das rein gehört

lese mal hier http://www.trojaner-board.de/archive...p/t-15567.html

tommi74 06.04.2005 17:28

Hi giga
ja genau das trifft auch auf mich zu ich hab 23-24 update runtergeladen darunter auch diesen aber der (MS) hat den doch für mich rausgesucht
hab mich auch schon gewundert das die zwei im Autostart sind. na dann kann ich ja auch den 04 Eintrag Fixen
Mein hjk wird immer kleiner :lach:

Ps. ein hab ich noch nur so nebenbei warum sagt mir Mozilla manchmal (wenn ich hier bei euch bin) so eine Warnung :Achtung diese Seite ist nicht Morzilla Org.
diese Seite versucht sie zu täuschen um ihr vertrauen zu erlangen
Überprüfen sie dieses zertifikat .
Mache ich auch dann und dann sagt der irgendwas von fingerabdrücken usw.

Ich wollte das mal posten aber ich weiss nicht mehr wie ich son (bild )na du weisst schon festhalten ,speichern und dann posten kann

Gigamail 06.04.2005 18:04

schau auch nochmal hier
Zitat:

Probleme mit Sicherheits-Update für Win98/ME?!?
-> http://www.pcwelt.de/news/sicherheit...tter&id=109058
Zitat:

Ich wollte das mal posten aber ich weiss nicht mehr wie ich son (bild )na du weisst schon festhalten ,speichern und dann posten kann
Alttaste+Drucktaste

Rene-gad 06.04.2005 18:08

@Gigamail
Zitat:

Zitat:

C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
bin mir nicht sicher ob das rein gehört
Es soll gut sein ;)

tommi74 06.04.2005 18:22

Hi All
Ja diese K einträge sollen gut sein hab ihn noch nicht gefixt !
ja genau danke mit alt und druck das geht wenn das nochmal kommt werd ich das mal posten
Aber ich glaube das macht der Mozilla mit allen Seiten den hab ich gestern erst als standartbrowser eingetragen und seitdem fragt er immer wenn ich eine neue Seit aufmache das ist son text:

Diese seit konnte nicht verifiziert werden da der Herausgeber Unbekannt ist

das ist glaub ich nur ne warnung wie beim IE da kann mann ja auch Seiten eingeben die mann nicht "sehen möchte xxx und so das ist meine theorie

tommi74 09.04.2005 21:59

Hi all
seht mal bei Emisoft.com da steht der 180 Solution in der top 10 der adware
ist das nun ne fehlmeldung oder nicht?

dartus 09.04.2005 22:12

Hallo tommy74,

schau hier:
http://www.trojaner-board.de/showthread.php?t=16065
Die Meldung auf 180 Solution hat mit dem Schlüssel nichts zu tun.

dartus

tommi74 09.04.2005 22:28

Hi dartus
Ach so dann gibst also noch einen 180Solution ist der Schlüssel dann ausschlaggebend!?


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131