![]() |
Hilfe! Wurm im System? Ich hoffe, ihr könnt mir helfen. Seit kurzem ist mein Rechner merklich langsamer geworden. Im Task-Manager nimmt der Prozess System, obwohl er nur eine Speicherauslastung von 244k hat immer 5-10% der CPU-Auslastung ein. Jetz mag man ja denken: System, naja muss ja irgendwie laufen, aber normalerweise nimmt das nicht so viel Auslastung ein. Naja, ich werd mal das HiJackThis log posten. Vielleicht könnt ihr mir helfen :D Logfile of HijackThis v1.99.1 Scan saved at 22:57:49, on 03.11.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\WINDOWS\System32\LXSUPMON.EXE C:\Programme\Winamp\winampa.exe C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\Programme\D-Tools\daemon.exe C:\Programme\AntiVirPersonal\AVGNT.EXE C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Free Download Manager\fdm.exe D:\PROGRA~1\Webshots\webshots.scr C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe C:\Programme\AntiVirPersonal\AVWUPSRV.EXE C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe C:\WINDOWS\System32\svchost.exe D:\Trillian\trillian.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\AntiVirPersonal\AVGUARD.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.859\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file) O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Generic Host Process32g System Backup] scvhost32cg.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AntiVirPersonal\AVGNT.EXE /min O4 - HKLM\..\RunServices: [Generic Host Process32g System Backup] scvhost32cg.exe O4 - HKLM\..\RunServices: [Microsoft Configuration Updates] mcsfig.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Webshots.lnk = D:\Programme\Webshots\Launcher.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O10 - Broken Internet access because of LSP provider 'xfire_lsp_10650.dll' missing O17 - HKLM\System\CCS\Services\Tcpip\..\{FADF52C4-864B-4908-910A-8135741F76FE}: NameServer = 217.237.150.33 217.237.151.161 O20 - Winlogon Notify: CSCSettings - C:\WINDOWS\system32\k426lefs1h26.dll O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVirPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AntiVirPersonal\AVWUPSRV.EXE O23 - Service: Groove Games Licensing Service - Groove Games - C:\Programme\Gemeinsame Dateien\Groove Games Shared\Service\ggameslicsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe (file missing) Vielen Dank im Vorraus :D |
@bamsung lasse diese dateien scvhost32cg.exe mcsfig.exe C:\WINDOWS\system32\k426lefs1h26.dll hier überprüfen http://virusscan.jotti.org/de/ und poste die ergebnisse chaosman |
hmm? ich kann leider die dateien die du mir gennant hast nicht finden. :( |
@bamsung mache mal folgendes Im Windows-Explorer: Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren + Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren Zitat Haui45 chaosman |
hab ich gemacht... leider kann ich immernoch nichts finden... |
hey Suchen brauchst du nicht! Einfach die Dateien hier kopieren & dort einfügen & abschicken klicken fertig Ergebnis hier posten So sehen die Dateien aus! C:\WINDOWS\system32\scvhost32cg.exe C:\WINDOWS\system32\mcsfig.exe C:\WINDOWS\system32\k426lefs1h26.dll Gruss Expert |
The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file. <-- passiert wenn ich die dateien hochladen will. entweder sind sie also nicht da, oder irgendwas behindert den upload. und da ich sie ja wie gesagt nicht finden kann, is es nicht möglich da irgendetwas hin zu schicken. |
hey #Lade dir Ewido Security Suite unbeding Update,noch nicht scannen. #lade Adaware, Spybot unbeding Update,noch nicht scannen. #PC neustarten--> abgesicherter Modus #Starte Ewido Security Suite mach ein voller Scan (Complete System Scan) #Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen. #Inhalt folgende ordner loeschen: C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen C:\WINDOWS\temp---> Inhalt löschen #PC neustarten #Neue HijackThis Log & den Report des Ewido Scans posten Gruss Expert |
ok hab ich gemacht... HiJackthis: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\taskmgr.exe C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.328\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Generic Host Process32g System Backup] scvhost32cg.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AntiVirPersonal\AVGNT.EXE /min O4 - HKLM\..\RunServices: [Generic Host Process32g System Backup] scvhost32cg.exe O4 - HKLM\..\RunServices: [Microsoft Configuration Updates] mcsfig.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Webshots.lnk = D:\Programme\Webshots\Launcher.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\mv06l9ds1.dll O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVirPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AntiVirPersonal\AVWUPSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe O23 - Service: Groove Games Licensing Service - Groove Games - C:\Programme\Gemeinsame Dateien\Groove Games Shared\Service\ggameslicsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe (file missing) |
ewido security suite - Scan Report --------------------------------------------------------- + Erstellt am: 18:04:32, 04.11.2005 + Report-Checksumme: 4EFE09D7 + Scanergebnis: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{014DA6C9-189F-421a-88CD-07CFE51CFF10} -> Spyware.MySearch : Gesäubert mit Backup HKU\S-1-5-21-1229272821-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{014DA6C9-189F-421A-88CD-07CFE51CFF10} -> Spyware.MySearch : Gesäubert mit Backup HKU\S-1-5-21-1229272821-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{014DA6C9-189F-421A-88CD-07CFE51CFF10} -> Spyware.MySearch : Gesäubert mit Backup [660] C:\WINDOWS\system32\IxagX7.dll -> Spyware.Look2Me : Fehler beim Säubern [788] C:\WINDOWS\system32\IxagX7.dll -> Spyware.Look2Me : Fehler beim Säubern :mozilla.11:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup :mozilla.15:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup :mozilla.23:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup :mozilla.24:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup :mozilla.25:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.26:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.27:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.28:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.29:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.54:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup :mozilla.55:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup :mozilla.56:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup :mozilla.61:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup :mozilla.62:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup :mozilla.63:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup :mozilla.67:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup :mozilla.68:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup :mozilla.69:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup :mozilla.70:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup :mozilla.71:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup :mozilla.73:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup :mozilla.74:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup :mozilla.83:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.86:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.87:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.105:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Qksrv : Gesäubert mit Backup :mozilla.106:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Qksrv : Gesäubert mit Backup :mozilla.109:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup :mozilla.112:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.113:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.114:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.115:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.116:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.123:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Adjuggler : Gesäubert mit Backup :mozilla.132:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Epilot : Gesäubert mit Backup C:\Dokumente und Einstellungen\***\Cookies\tristan@mysearch[2].txt -> Spyware.Cookie.Mysearch : Gesäubert mit Backup C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1P22QDMO\installer[1].exe -> Spyware.Look2Me : Gesäubert mit Backup C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\PWBOAAON\msresearch[1].exe -> Spyware.Hijacker.Generic : Gesäubert mit Backup C:\installer.exe -> Spyware.Look2Me : Gesäubert mit Backup :mozilla.10:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup :mozilla.11:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup :mozilla.18:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup :mozilla.21:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup :mozilla.23:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.24:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.25:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.26:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.27:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.28:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.29:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup :mozilla.36:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.37:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.38:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.39:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.40:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.41:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.42:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.43:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.44:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.45:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.46:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.47:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.48:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.52:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.247realmedia : Gesäubert mit Backup :mozilla.56:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup :mozilla.71:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Adition : Gesäubert mit Backup :mozilla.72:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.73:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.74:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup :mozilla.75:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup :mozilla.83:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup :mozilla.95:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.96:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.97:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.98:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.99:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.100:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.101:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.102:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.103:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.109:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup :mozilla.110:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup :mozilla.111:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup :mozilla.130:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Burstnet : Gesäubert mit Backup :mozilla.131:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.132:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.133:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.134:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.135:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Centrport : Gesäubert mit Backup :mozilla.138:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Com : Gesäubert mit Backup :mozilla.139:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Com : Gesäubert mit Backup :mozilla.154:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup :mozilla.155:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup :mozilla.199:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup :mozilla.201:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Questionmarket : Gesäubert mit Backup :mozilla.203:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Revenue : Gesäubert mit Backup :mozilla.205:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup :mozilla.206:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup :mozilla.207:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup :mozilla.208:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup :mozilla.209:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup :mozilla.227:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Spylog : Gesäubert mit Backup :mozilla.239:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup :mozilla.240:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup :mozilla.241:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup :mozilla.259:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.71i : Gesäubert mit Backup :mozilla.262:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Addcontrol : Gesäubert mit Backup :mozilla.284:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup :mozilla.285:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup :mozilla.288:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.I12 : Gesäubert mit Backup :mozilla.289:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.I12 : Gesäubert mit Backup C:\WINDOWS\msresearch.exe -> Spyware.Hijacker.Generic : Gesäubert mit Backup C:\WINDOWS\system32\gsedit.dll -> Spyware.Look2Me : Gesäubert mit Backup C:\WINDOWS\system32\ngwrsesm.dll -> Spyware.Look2Me : Gesäubert mit Backup C:\WINDOWS\system32\TFTP3984.VIR -> Backdoor.Rbot.rv : Gesäubert mit Backup C:\WINDOWS\system32\wyhcon.dll -> Spyware.Look2Me : Gesäubert mit Backup D:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dd243.rar/***\La 1re astuce pour tricher avec eurobarre\Eurofake.exe -> Worm.Kelvir.bp : Gesäubert mit Backup D:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dd251.rar/*** -> Backdoor.Optix.Pro.13 : Gesäubert mit Backup D:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dd256.rar/*** -> Backdoor.Optix.Pro.13 : Gesäubert mit Backup D:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dd268.rar/tmpfile.dat -> Trojan.KillFiles.in : Gesäubert mit Backup Ach ja, und bei Firefox geht auch einiges schief ;( der browser wechselt immer mal die seite auf der ich bin zu irgend einer werbe seite. das ist nervig habt ihr vielleicht tipps dazu? |
hey Bitte poste mal HijackThis Log von normaler Modus Gruss Expert |
sorry... Logfile of HijackThis v1.99.1 Scan saved at 19:24:19, on 04.11.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\WINDOWS\System32\LXSUPMON.EXE C:\Programme\Winamp\winampa.exe C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\Programme\D-Tools\daemon.exe C:\Programme\AntiVirPersonal\AVGNT.EXE C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Free Download Manager\fdm.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe D:\PROGRA~1\Webshots\webshots.scr C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe C:\Programme\AntiVirPersonal\AVGUARD.EXE C:\Programme\AntiVirPersonal\AVWUPSRV.EXE C:\Programme\ewido\security suite\ewidoctrl.exe C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\taskmgr.exe D:\Trillian\trillian.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\Tristan\LOKALE~1\Temp\Rar$EX00.469\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Generic Host Process32g System Backup] scvhost32cg.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AntiVirPersonal\AVGNT.EXE /min O4 - HKLM\..\RunServices: [Generic Host Process32g System Backup] scvhost32cg.exe O4 - HKLM\..\RunServices: [Microsoft Configuration Updates] mcsfig.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Webshots.lnk = D:\Programme\Webshots\Launcher.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O17 - HKLM\System\CCS\Services\Tcpip\..\{FADF52C4-864B-4908-910A-8135741F76FE}: NameServer = 217.237.150.33 217.237.151.161 O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\lvj0091me.dll O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVirPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AntiVirPersonal\AVWUPSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe O23 - Service: Groove Games Licensing Service - Groove Games - C:\Programme\Gemeinsame Dateien\Groove Games Shared\Service\ggameslicsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe (file missing) bitte sehr :) |
hmmm ich glaube ich leide auch unter dem look.2.me wurm... ich finde ihn zwar per ewido, ( C:\WINDOWS\system32\narseng.dll) aber er lässt sich nicht löschen. kann mir bitte schnell wer helfen? hat sich geklärt :D leider spinnt mein system immernoch herum :( |
Wenn den so ist, hättest Du auch die Suche benutzen können. Folge mal der Anleitung von Cacatoa im Post 2: http://www.trojaner-board.de/showthread.php?t=23237 |
hab ich denn auch... nichts destotrotz hat mir immer noch niemand bei meinem anderen prblem helfen können :( mein system macht immernoch mukken :( |
meint ihr, das die sache mit meinem system wieder funktionieren könnte, wenn ich SP2 draufknalle? |
SP2 und Updates sollten Pflicht sein. Poste nochmals ein HJT-Log, damit man sieht, ob die Bereinigung geholfen hat. |
Logfile of HijackThis v1.99.1 Scan saved at 18:15:34, on 07.11.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe C:\WINDOWS\Explorer.EXE C:\PROGRAMME\ANTIVIRPERSONAL\AVGUARD.EXE C:\Programme\AntiVirPersonal\AVWUPSRV.EXE C:\Programme\ewido\security suite\ewidoctrl.exe C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\Mixer.exe C:\WINDOWS\System32\LXSUPMON.EXE C:\Programme\Winamp\winampa.exe C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programme\D-Tools\daemon.exe C:\Programme\AntiVirPersonal\AVGNT.EXE C:\Programme\Free Download Manager\fdm.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Microsoft Office\OFFICE11\EXCEL.EXE C:\WINDOWS\system32\rundll32.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Tristan\LOKALE~1\Temp\Rar$EX00.531\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file) O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Generic Host Process32g System Backup] scvhost32cg.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AntiVirPersonal\AVGNT.EXE /min O4 - HKLM\..\RunServices: [Generic Host Process32g System Backup] scvhost32cg.exe O4 - HKLM\..\RunServices: [Microsoft Configuration Updates] mcsfig.exe O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - Startup: Webshots.lnk = D:\Programme\Webshots\Launcher.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{FADF52C4-864B-4908-910A-8135741F76FE}: NameServer = 217.237.150.33 217.237.151.161 O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\ANTIVIRPERSONAL\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AntiVirPersonal\AVWUPSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe O23 - Service: Groove Games Licensing Service - Groove Games - C:\Programme\Gemeinsame Dateien\Groove Games Shared\Service\ggameslicsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe (file missing) |
Das System ist noch nicht sauber, mache einen escan genau nach anleitung und poste das mit der find.bat erzeugte Log. http://www.trojaner-board.de/showthread.php?t=17492 |
So hier sind die ganzen infizierten files. Wie muss ich weiter vorgehen. Bitte helft mir schnell, ich hab den Rechner etwa 6Std. lang im Angesicherten Modus suchen lassen. :party: Thu Nov 10 13:21:54 2005 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken. Thu Nov 10 13:21:56 2005 => Offending Key found: HKCU\Software\gnu !!! Thu Nov 10 13:21:56 2005 => Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken. Thu Nov 10 13:22:00 2005 => Offending file found: C:\DOKUME~1\***\LOKALE~1\Temp\insthelp.dll Thu Nov 10 13:22:00 2005 => System found infected with redv Spyware/Adware (insthelp.dll)! Action taken: No Action Taken. Thu Nov 10 13:22:05 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Anwendungsdaten\xcpcsync.oem\siemens.smartsync.5.2\data\app.dat Thu Nov 10 13:22:05 2005 => System found infected with clientman Spyware/Adware (app.dat)! Action taken: No Action Taken. Thu Nov 10 13:22:06 2005 => Offending Folder found: C:\Dokumente und Einstellungen\***\Eigene Dateien\ea games\die sims 2\music\cas Thu Nov 10 13:22:06 2005 => Object "casinoclient Spyware/Adware" found in File System! Action Taken: No Action Taken. Thu Nov 10 13:22:26 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temp\insthelp.dll Thu Nov 10 13:22:26 2005 => System found infected with redv Spyware/Adware (insthelp.dll)! Action taken: No Action Taken. Thu Nov 10 13:22:27 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\1p22qdmo\common[1].js Thu Nov 10 13:22:27 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 10 13:22:27 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\p6rp00yw\common[1].js Thu Nov 10 13:22:27 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 10 13:22:27 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\pwboaaon\common[1].js Thu Nov 10 13:22:27 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 10 13:22:27 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\rxy9c8p1\common[1].js Thu Nov 10 13:22:27 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 10 13:22:28 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\1p22qdmo\common[1].js Thu Nov 10 13:22:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 10 13:22:28 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\p6rp00yw\common[1].js Thu Nov 10 13:22:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 10 13:22:28 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\pwboaaon\common[1].js Thu Nov 10 13:22:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 10 13:22:28 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\rxy9c8p1\common[1].js Thu Nov 10 13:22:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 10 13:22:32 2005 => Offending Folder found: C:\Dokumente und Einstellungen\***\Eigene Dateien\ea games\die sims 2\music\cas Thu Nov 10 13:22:32 2005 => Object "casinoclient Spyware/Adware" found in File System! Action Taken: No Action Taken. Thu Nov 10 13:24:18 2005 => File C:\WINDOWS\system32\i infected by "Trojan-Downloader.BAT.Ftp.ab" Virus! Action Taken: No Action Taken. Thu Nov 10 13:25:54 2005 => File C:\WINDOWS\system32\o infected by "Trojan-Downloader.BAT.Ftp.ab" Virus! Action Taken: No Action Taken. Vielen DANK! |
Lade und update Ad-aware sowie Spybot S&D und lasse die Programme laufen. Mit Spybot immunisieren http://www.comsafe.de/download.html Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken. http://www.clearprog.de/ Lade RegSeeker Sichern vor Löschen anhaken und nur die grünen Funde entfernen! Gehe mal in die Systemsteuerung->Software und entferne Dir unbekannte Programme. Danach wie gehabt: Lösche im Verzeichnis c:\bases_x die Datei mwav.log. Anschließend neuer escan und wieder das mit der find.bat erstellte Log posten. |
Frage zum RegSeeker: Was muss ich eingeben oder wonach suchen? |
bitte, wie soll ich die viren löschen? meine anderen virenscanner finden die alle nicht. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board