Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Brauch mal leider wieder Hilfe... (Log-File) (https://www.trojaner-board.de/33409-brauch-mal-leider-hilfe-log-file.html)

divtommy 08.11.2006 13:51

Brauch mal leider wieder Hilfe... (Log-File)
 
Hallo!

Nachdem ich Euch jetzt schon recht lange in Ruhe gelassen habe, bräuchte ich jetzt doch mal wieder Hilfe. :heulen:
Hab seit ein paar Tagen nervige IE-Popups, wenn ich FIREFOX starte. Meist kommen Seiten wie Partypoker oder ähnliches. :pukeface:

Hab bereits Avast!-Antivirus, Ad-Aware und Spybot drüber laufen lassen. Hat leider nix geholfen. :headbang:
Hab auch SP2 und gestern ein Update auf der Windows-HP gemacht :heilig:

Jatzt hab ich mal mit HijackThis ein Log File erstellt:

Logfile of HijackThis v1.99.1
Scan saved at 13:43:04, on 08.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\ANWEND~1\Avast!\ashDisp.exe
D:\Anwendungen\Dexxa\lwbwheel.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\FLIR Systems\QuickView\T3Mon.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
D:\Anwendungen\NetPumper\NetPumperIEProxy.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Anwendungen\Bild-Radio\ps_timer.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Anwendungen\Adobe\Acrobat 6.0\Distillr\acrotray.exe
D:\Anwendungen\Common\Bin\WinCinemaMgr.exe
D:\Anwendungen\Avast!\aswUpdSv.exe
D:\Anwendungen\Avast!\ashServ.exe
D:\Anwendungen\Picture Package\Picture Package Menu\SonyTray.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
D:\Anwendungen\Avast!\ashMaiSv.exe
D:\Anwendungen\Avast!\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Dokumente und Einstellungen\MT\Lokale Einstellungen\Temp\HijackThis.exe
D:\Anwendungen\MailWasher Pro\MailWasher.exe
C:\Programme\Mozilla Firefox\firefox.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Anwendungen\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] D:\ANWEND~1\Avast!\ashDisp.exe
O4 - HKLM\..\Run: [LWBMOUSE] D:\Anwendungen\Dexxa\lwbwheel.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] D:\Anwendungen\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\anwendungen\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [T3Mon] "C:\Programme\FLIR Systems\QuickView\T3Mon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [mmtask] C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [NetPumper] "D:\Anwendungen\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Army Online Rdr View] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\flapcurbarmyonline\noun site.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PhonostarTimer] D:\Anwendungen\Bild-Radio\ps_timer.exe
O4 - HKCU\..\Run: [signenc] C:\DOKUME~1\MT\ANWEND~1\PHONES~1\MealAim.exe
O4 - Global Startup: Acrobat Assistant.lnk = D:\Anwendungen\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Anwendungen\Acrobat Reader 7\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Anwendungen\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Anwendungen\Microsoft Office XP\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O8 - Extra context menu item: Download with NetPumper - D:\Anwendungen\NetPumper\AddUrl.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\ANWEND~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141473766171
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Anwendungen\Avast!\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Anwendungen\Avast!\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Anwendungen\Avast!\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Anwendungen\Avast!\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)




Hoffe Ihr könnt mir mal wieder aus der Patsche helfen! :daumenhoc

Schon mal Danke und nen Gruß

divtommy

nochdigger 08.11.2006 18:06

mOIn auch

deinstalliere den NetPumper, der bringt dir nen Werbetrojaner(Swizzor) mit und schau ob das Problem noch besteht, wenn ja, arbeite folgende Anleitung ab :
Swizzor entfernen
relevante Einträge für dich währen :

O4 - HKLM\..\Run: [Army Online Rdr View] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\flapcurbarmyonline\noun site.exe

O4 - HKCU\..\Run: [signenc] C:\DOKUME~1\MT\ANWEND~1\PHONES~1\MealAim.exe

MFG

divtommy 08.11.2006 23:44

Danke, werds gleich mal probieren...

divtommy 11.11.2006 12:22

Liste der Anhänge anzeigen (Anzahl: 1)
So, hab die Anleitung abgearbeitet und es scheint auch funktioniert zu haben. Dafür mal vielen Dank! :aplaus:

ABER: Wollte grad eben noch den Panda Online-Scan machen und da hat mein Virenscanner gemeldet, dass ein Wurm ins System eindringen will!!!! :pfui:

Hab mal nen Screenshot gemacht.

Was soll das? Hat Panda da nen Virus in seinem System? Kam mir sehr merkwürdig vor...

Grüße

divtommy

nochdigger 11.11.2006 12:47

mOIn auch

Zitat:

So, hab die Anleitung abgearbeitet und es scheint auch funktioniert zu haben
sehr schön

Zitat:

Wollte grad eben noch den Panda Online-Scan machen und da hat mein Virenscanner gemeldet, dass ein Wurm ins System eindringen will
es handelt sich um einen Fehlalarm der vorkommen kann, Antivirenprogramme erkennen sich gegenseitig als Schädling.
Wenn du dem Braten nicht traust kannst du Dateien auch Online Überprüfen lassen (gilt für alle Dateien die dir nicht assrein erscheinen)
z.B. hier

Virustotal

oder hier

Jotti


MFG

divtommy 11.11.2006 16:38

Hi!

Danke für die Antwort. Hatte auch ne mail an Panda geschickt und ebenfalls den Hinweis erhalten, dass sich die Antivirenprogramme gegenseitig als Virus erkennen. Sollte somit also harmlos sein.

Mein System läuft jetzt mittlerweile ca. 5 Stunden ohne Popups und dürfte somit wieder frei sein.

Vielen Dank für Eure Hilfe und noch ein schönes Wochenende!

Grüße

divtommy


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19