![]() |
weiss nicht mehr weiter Hi.. ich habe ein grosses problem..da ich pro gamer bin und viel zeit beim spielen verbringe stören mich immer wieder popups die von selbst aufgehn obwohl ich keinen Ie aufhabe :( ich habe formatiert .. einen tag später war es wieder da.. ich verzweifle bald :( vielleicht kann mir ja jemand helfen ich poste mal das log.. Logfile of HijackThis v1.99.1 Scan saved at 09:48:18, on 31.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Winamp\winampa.exe C:\Programme\MessengerPlus! 3\MsgPlus.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\D-Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\programme\steam\steam.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\AOL 9.0\aoltray.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\mirc.exe C:\Programme\iMesh\iMesh5\iMesh.exe C:\Programme\Winamp\winamp.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\RealGeist\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/ O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Programme\iMesh\iMesh5\iMeshBHO.dll O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - C:\Programme\iMeshBar\bar\1.bin\IMESHBAR.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {A57F4455-1CD6-3055-D3E3-19A730DBDECE} - C:\DOKUME~1\REALGE~1\ANWEND~1\SIZESO~1\surf ace.exe O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Programme\iMeshBar\bar\1.bin\IMESHBAR.DLL O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [BASH MAGS STUPID BOWS] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Five Chic Bash Mags\cdrom this.exe O4 - HKLM\..\Run: [GhostSurfDelSatellite] "C:\Programme\SpyCatcher\DeleteSatellite.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Face Way] C:\DOKUME~1\REALGE~1\ANWEND~1\BLEHAC~1\more store play.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: MSNP13 Downgrader.lnk = ? O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135766938890 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AutoComplete Service (Autocomplete) - Acesoft - C:\Programme\Acesoft\Tracks Eraser Pro\delautocomp.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe :snyper: |
hallo, mach mal bitte Hier einen Online Scan und poste das ergebniss. habe zwar schon was gesehen aber bin mir nicht sicher. gruß |
------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Saturday, December 31, 2005 11:05:11 Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version: 5.0.67.0 Kaspersky Anti-Virus database last update: 31/12/2005 Kaspersky Anti-Virus database records: 158190 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: C:\ D:\ E:\ F:\ G:\ H:\ I:\ J:\ K:\ L:\ M:\ Scan Statistics: Total number of scanned objects: 76392 Number of viruses found: 6 Number of infected objects: 28 Number of suspicious objects: 1 Duration of the scan process: 3617 sec Infected Object Name - Virus Name C:\Dokumente und Einstellungen\RealGeist\Anwendungsdaten\Bleh acid\grim meta blah.exe Infected: Trojan-Downloader.Win32.Swizzor.cb C:\Dokumente und Einstellungen\RealGeist\Anwendungsdaten\Bleh acid\more store play.exe Infected: Trojan-Downloader.Win32.Swizzor.co C:\Dokumente und Einstellungen\RealGeist\Anwendungsdaten\Size Software Atom\surf ace.exe Infected: Trojan-Downloader.Win32.Swizzor.bo C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe/data.rar/InV.exe Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe/data.rar Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe/data.rar/InV.exe Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe/data.rar Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Desktop\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar Infected: Backdoor.Win32.VB.agm C:\Dokumente und Einstellungen\RealGeist\Lokale Einstellungen\Temp\bis7.exe Infected: Trojan-Downloader.Win32.Swizzor.co C:\RECYCLER\S-1-5-21-606747145-2025429265-682003330-1004\Dc16.exe/WISE0018.BIN Infected: Trojan-Downloader.Win32.Small.bke C:\RECYCLER\S-1-5-21-606747145-2025429265-682003330-1004\Dc16.exe Infected: Trojan-Downloader.Win32.Small.bke C:\System Volume Information\_restore{3DC9A5AA-444B-4FF7-97D1-E6E57AF2238B}\RP26\A0003951.exe/WISE0018.BIN Infected: Trojan-Downloader.Win32.Small.bke C:\System Volume Information\_restore{3DC9A5AA-444B-4FF7-97D1-E6E57AF2238B}\RP26\A0003951.exe Infected: Trojan-Downloader.Win32.Small.bke C:\System Volume Information\_restore{3DC9A5AA-444B-4FF7-97D1-E6E57AF2238B}\RP26\A0003952.exe/WISE0018.BIN Infected: Trojan-Downloader.Win32.Small.bke C:\System Volume Information\_restore{3DC9A5AA-444B-4FF7-97D1-E6E57AF2238B}\RP26\A0003952.exe Infected: Trojan-Downloader.Win32.Small.bke D:\progz\22428.exe/WISE0018.BIN Infected: Trojan-Downloader.Win32.Small.bke D:\progz\22428.exe Infected: Trojan-Downloader.Win32.Small.bke D:\progz\403.exe/WISE0018.BIN Infected: Trojan-Downloader.Win32.Small.bke D:\progz\403.exe Infected: Trojan-Downloader.Win32.Small.bke D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe/data.rar/InV.exe Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe/data.rar Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi\Fraps.2.61-FOSi\Fraps.2.61-FOSi.exe Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe/data.rar/InV.exe Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe/data.rar Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar/Fraps.2.61-FOSi/Fraps.2.61-FOSi.exe Infected: Backdoor.Win32.VB.agm D:\progz\Heilanstalt Mirc\download\Fraps.2.61-FOSi.rar Infected: Backdoor.Win32.VB.agm L:\Emle Incoming\golive\Coredown.Keygen.exe Suspicious: Type_Win32 Scan process completed. :pfui: :pfui: :pfui: |
:( :heulen: :heulen: :heulen: :heulen: :heulen: :heulen: |
hallo, also nach lesen der scan auswertung würd ich vorschlagen dein system am besten neu aufzusetzen. da du auch backdoor trojaner auf dem system hast. folge dazu der anleitung in meiner signatur.. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board