Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bekomme ständig PopUps (https://www.trojaner-board.de/40373-bekomme-staendig-popups.html)

Krabbler 27.06.2007 13:33

Bekomme ständig PopUps
 
Hi zusammen,

bekomme ständig PopUps. Könnt Ihr Euch bitte mal das Logfile anschauen? Danke im voraus.

Logfile of HijackThis v1.99.1
Scan saved at 14:29:11, on 27.06.2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus for Workstation\avpcc.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus for Workstation\avpm.exe
C:\Programme\RDPLB\RDPLBNPService.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus for Workstation\avpcc.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Linksys\Linksys VPN Client\VPNClient.exe
C:\WINNT\system32\internat.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.kwick.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 195.95.221.2:3128
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVPCC] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus for Workstation\avpcc.exe" /wait
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [VPN] C:\Programme\Linksys\Linksys VPN Client\VPNClient.exe
O4 - HKLM\..\Run: [internet web user gpl] C:\Dokumente und Einstellungen\All Users.WINNT\Anwendungsdaten\admin lite internet web\16 noun.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Programme\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [trust jump] C:\DOKUME~1\ADMINI~1\ANWEND~1\TRAYME~1\pure draw enc.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1115661101984
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - h**p://installs.hotbar.com/installs/hbtools/programs/4.8.7.0/hbtools.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8DBE4466-BE0D-4F33-9308-D43B3618DEF2}: NameServer = 145.253.2.11,145.253.2.75
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus for Workstation\avpcc.exe" /service (file missing)
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus for Workstation\avpm.exe" /service (file missing)
O23 - Service: RDPLBNP - Unknown owner - C:\Programme\RDPLB\RDPLBNPService.exe

Rene-gad 27.06.2007 13:44

@Krabbler
Fixe über Hijackthis
Zitat:

O4 - HKLM\..\Run: [internet web user gpl] C:\Dokumente und Einstellungen\All Users.WINNT\Anwendungsdaten\admin lite internet web\16 noun.exe
O4 - HKCU\..\Run: [trust jump] C:\DOKUME~1\ADMINI~1\ANWEND~1\TRAYME~1\pure draw enc.exe
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - h**p://installs.hotbar.com/installs/hbtools/programs/4.8.7.0/hbtools.cab
Wechsle in abgesicherten Modus + Administrator-Login (on default ist das Profil nicht PW-geschützt). Lasse alle Dateien anzeigen (s. Link in meiner Signatur) und lösche diese Dateien:
Zitat:

C:\Dokumente und Einstellungen\All Users.WINNT\Anwendungsdaten\admin lite internet web\16 noun.exe
C:\DOKUME~1\ADMINI~1\ANWEND~1\TRAYME~1\pure draw enc.exe
Kannst du dich zu diesem Programm äußern?
Zitat:

C:\Programme\RDPLB\RDPLBNPService.exe

Krabbler 27.06.2007 14:25

Vielen Dank für die schnelle Hilfe. Habe Schritte ausgeführt. Sollte ich mich nichtmehr melden, hat es sich erledigt.

Bei C:\Programme\RDPLB\RDPLBNPService.exe handelt es sich um einen TerminalServer Laod Balancer.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19