Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte um Überprüfung meines HiJack Logfiles (https://www.trojaner-board.de/51854-bitte-um-uberpruefung-meines-hijack-logfiles.html)

Gast6843 26.04.2008 14:05

Bitte um Überprüfung meines HiJack Logfiles
 
Hallo,
ich hab mir wohl vor kurzem ein Virus runtergeladen. Jedenfalls öffnen sich bei mir immer IE Fenster, obwohl ich den nicht benutze. Auch beim herunterfahren wird regelmäßig ein Fehlerbericht über den IE gesendet: "Programm konnte nicht beendet werden..." Jetzt hab ich mich in diesem Forum informiert, ein Hijacksuche durchgeführt, blicke aber nicht so bei dem Ergebnis durch.
Deshalb bitte ich euch, euch dieses mal anzuschauen:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:30:01, on 26.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\oodag.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\oodtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Programme\HiJack This\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://w*w.euro.dell.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = ht**://google.icq.com/search/search_frame.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.euro.dell.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu48\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\tbu48\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\tbu48\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\Sound Blaster Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [Love default global mess] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\great coal love default\LOCKS NURB.exe
O4 - HKLM\..\Run: [ISTray] "C:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [MixSecond] C:\DOKUME~1\****\ANWEND~1\16dvd\BODY EXIT BASH.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O18 - Protocol: bw+0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {E261329F-20FB-4CD9-85C5-88435C868C5F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

Ich hab auch mit der Freewareversion von "Spyware Doctor" einen Scan gemacht, und einige Trojaner etc. gefunden. Leider kann ich diese nur mit der Vollverion reparieren. Nun bin ich mir nicht sicher wie wichtig einzelne Verzeichnisse sind, und warte deshalb erstmal auf eure Antwort, bevor ich irgendwas lösche.
Schonmal danke im Vorraus für eure Hilfe.

undoreal 26.04.2008 14:21

Hallo.

Poste bitte die Ergebnisse die der SpywarDoctor gefunden hat. Am besten wäre das log..


Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\great coal love default\LOCKS NURB.exe
C:\DOKUME~1\****\ANWEND~1\16dvd\BODY EXIT BASH.exe

Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)

Gast6843 26.04.2008 15:01

Vielen Dank.
Ich habe im Moment noch einen Fullscan am laufen. Ich bin mir nicht sicher, ob Spyware überhaupt eine Reportdatei zur Verfügung stellt. Ist eben nur eine Demoversion, und ich möchte es wenns geht vermeiden 20€ zu zahlen^^. Ich kann dir aber mit Sicherheit die Pfade angeben, wenn dir das weiterhilft. Ich muss aber erst in die Ausführen-Funktion die Ergebnisse des Scanns eintippen, um die Pfade zu erhalten. Kopieren ist leider nicht möglich. Das kann also insgesammt noch etwas dauern.
Hier sind auf jeden Fall schon mal die Ergebnisse von VirusTotal (das erste finde ich nicht durch manuelle Suche, wenn ich dem Pfad folge!):

Datei LOCKS_NURB.exe empfangen 2008.04.26 15:42:28 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 1/32 (3.13%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.4.25.2 2008.04.25 -
AntiVir 7.8.0.10 2008.04.25 -
Authentium 4.93.8 2008.04.26 -
Avast 4.8.1169.0 2008.04.25 -
AVG 7.5.0.516 2008.04.25 -
BitDefender 7.2 2008.04.26 -
CAT-QuickHeal 9.50 2008.04.26 -
ClamAV 0.92.1 2008.04.26 -
DrWeb 4.44.0.09170 2008.04.26 -
eSafe 7.0.15.0 2008.04.21 -
eTrust-Vet 31.3.5736 2008.04.26 -
Ewido 4.0 2008.04.26 -
F-Prot 4.4.2.54 2008.04.25 -
F-Secure 6.70.13260.0 2008.04.26 -
FileAdvisor 1 2008.04.26 -
Fortinet 3.14.0.0 2008.04.26 -
Ikarus T3.1.1.26 2008.04.26 -
Kaspersky 7.0.0.125 2008.04.26 -
McAfee 5282 2008.04.25 -
Microsoft 1.3408 2008.04.22 -
NOD32v2 3056 2008.04.26 -
Norman 5.80.02 2008.04.25 -
Panda 9.0.0.4 2008.04.26 Suspicious file
Prevx1 V2 2008.04.26 -
Rising 20.41.52.00 2008.04.26 -
Sophos 4.28.0 2008.04.26 -
Sunbelt 3.0.1056.0 2008.04.17 -
Symantec 10 2008.04.26 -
TheHacker 6.2.92.293 2008.04.26 -
VBA32 3.12.6.5 2008.04.26 -
VirusBuster 4.3.26:9 2008.04.26 -
Webwasher-Gateway 6.6.2 2008.04.26 -
weitere Informationen
File size: 2902528 bytes
MD5...: 13dc0403b02dd6e2db9be06a1b9c5df4
SHA1..: eb3f432c5e681f1ecd38974d94e5c645dccc9710
SHA256: fcd5cb2246a07972c7465ff80b628c0e6aa46410bef0ebd15abc02c3421ea414
SHA512: b7ef1d495686546829f1f5e0d7f61773816ae3d3aaa4401c2fee2697909cfbd5
ca75749f84e14b128cbf83f9292530c7bee2f3189c1737dccc8f30e8488bf3c7
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4166f5
timedatestamp.....: 0x4718e53e (Fri Oct 19 17:11:26 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1eade 0x1ec00 6.21 6ecb9c6348fd5be664ef170d58232bd6
.rdata 0x20000 0x477c 0x2800 5.54 b9bae566554f760bda01630aa2906199
.data 0x25000 0x29f6f1 0x2a1200 8.00 4d9835823f879bb9381745b7accd12ff
.rsrc 0x2c5000 0x1fea 0x2000 3.30 5684c79866aaacefbeabc75f13b075fd

( 6 imports )
> ADVAPI32.dll: LookupPrivilegeNameA, RegOpenKeyA, RegLoadKeyW, LookupAccountSidA, LookupPrivilegeDisplayNameA, CryptEncrypt, CryptEnumProvidersA, CryptDeriveKey, CryptVerifySignatureW, LookupSecurityDescriptorPartsA, DuplicateTokenEx, CryptSetProvParam, RegQueryInfoKeyW, RegConnectRegistryA, CryptDuplicateKey, CryptHashSessionKey, RegCreateKeyExW, CryptEnumProvidersW, RegQueryMultipleValuesA, CryptImportKey, GetUserNameW, CryptGetHashParam
> GDI32.dll: GetMetaFileBitsEx, SetBitmapBits, UpdateICMRegKeyA, CreatePenIndirect, Escape, ResizePalette, DeviceCapabilitiesExA, GetRegionData, SetMagicColors, SetPixelFormat, CreateFontA, GetFontData, GetTextFaceW, GetNearestColor, BeginPath, SetViewportExtEx, CreateRectRgn, CreateScalableFontResourceA, GetObjectA, ExtSelectClipRgn, LineDDA, FrameRgn, AddFontResourceW, OffsetClipRgn
> WININET.dll: InternetReadFile, ShowSecurityInfo, HttpCheckDavCompliance, SetUrlCacheGroupAttributeA, GetUrlCacheHeaderData, InternetTimeToSystemTimeW, InternetGetConnectedStateExW
> comdlg32.dll: GetOpenFileNameW, GetSaveFileNameA, ChooseFontW
> KERNEL32.dll: TlsFree, GetACP, GetThreadSelectorEntry, GetLastError, GetCurrentProcessId, DeleteCriticalSection, LCMapStringW, GetUserDefaultLCID, GetDateFormatA, SetHandleCount, TlsGetValue, HeapAlloc, SetUnhandledExceptionFilter, InterlockedExchange, GetModuleHandleA, MultiByteToWideChar, GetStdHandle, GetCommandLineW, Sleep, TerminateProcess, FreeEnvironmentStringsW, RtlUnwind, CompareStringA, TryEnterCriticalSection, HeapReAlloc, GetModuleHandleW, GetTimeZoneInformation, HeapCreate, GetProcAddress, GetCurrentThread, GetCPInfo, VirtualQuery, IsValidLocale, GetModuleFileNameW, IsDebuggerPresent, VirtualFree, TlsSetValue, LoadLibraryA, GetLocaleInfoW, ExitProcess, WideCharToMultiByte, VirtualAlloc, GetFileType, GetModuleFileNameA, InterlockedIncrement, GetOEMCP, GetTimeFormatA, GetEnvironmentStringsW, GetSystemTimeAsFileTime, LeaveCriticalSection, SetEnvironmentVariableA, HeapFree, FreeLibrary, EnterCriticalSection, GetCurrentProcess, HeapSize, SetLastError, EnumSystemLocalesA, GetStartupInfoA, UnhandledExceptionFilter, GetLocaleInfoA, LCMapStringA, GetStringTypeA, WriteFile, GetCurrentThreadId, TlsAlloc, GetStartupInfoW, GetTickCount, QueryPerformanceCounter, InterlockedDecrement, InitializeCriticalSectionAndSpinCount, GetStringTypeW, IsValidCodePage, GetDriveTypeA, CompareStringW, SetConsoleCtrlHandler, HeapDestroy, CreateFileW
> USER32.dll: DispatchMessageW, ChangeDisplaySettingsA, RealChildWindowFromPoint, SetMenuItemInfoA, GetCursor, IsDialogMessage, GetKeyboardLayoutNameA, GetMessageA, CopyIcon, CopyAcceleratorTableW, GetClipboardData, GetMenuInfo, SystemParametersInfoW, CreateIcon, LoadIconA, CallNextHookEx, SetUserObjectInformationA

( 0 exports )
packers: PE_Patch

und:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.4.25.2 2008.04.25 -
AntiVir 7.8.0.10 2008.04.25 -
Authentium 4.93.8 2008.04.26 -
Avast 4.8.1169.0 2008.04.25 -
AVG 7.5.0.516 2008.04.25 -
BitDefender 7.2 2008.04.26 -
CAT-QuickHeal 9.50 2008.04.26 -
ClamAV 0.92.1 2008.04.26 -
DrWeb 4.44.0.09170 2008.04.26 Trojan.Swizzor.based
eSafe 7.0.15.0 2008.04.21 -
eTrust-Vet 31.3.5736 2008.04.26 -
Ewido 4.0 2008.04.26 -
F-Prot 4.4.2.54 2008.04.25 -
F-Secure 6.70.13260.0 2008.04.26 -
FileAdvisor 1 2008.04.26 -
Fortinet 3.14.0.0 2008.04.26 -
Ikarus T3.1.1.26.0 2008.04.26 -
Kaspersky 7.0.0.125 2008.04.26 -
McAfee 5282 2008.04.25 -
Microsoft 1.3408 2008.04.22 -
NOD32v2 3056 2008.04.26 -
Norman 5.80.02 2008.04.25 -
Panda 9.0.0.4 2008.04.26 -
Prevx1 V2 2008.04.26 -
Rising 20.41.52.00 2008.04.26 -
Sophos 4.28.0 2008.04.26 -
Sunbelt 3.0.1056.0 2008.04.17 -
Symantec 10 2008.04.26 Adware.Lop
TheHacker 6.2.92.293 2008.04.26 -
VBA32 3.12.6.5 2008.04.26 -
VirusBuster 4.3.26:9 2008.04.26 -
Webwasher-Gateway 6.6.2 2008.04.26 -
weitere Informationen
File size: 435712 bytes
MD5...: f39b191a7ed9f761e9e5cc9491959e80
SHA1..: aad40f1e455a2abf88903ba4582c5230b32fcebe
SHA256: 2f876a8759b78ef313a583339ff908badeb8c6f0f875ec95377123a07838f3fb
SHA512: 8fac3bd2818e7b3a853cf8a668678a101108d15369dc25ca9bc2e3c1028703c8
bc09bd389a779e82143f050f63fd54b93c7b1f9affcbcf7299925a538d13fdaf
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40dc46
timedatestamp.....: 0x46f95041 (Tue Sep 25 18:15:29 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x2023e 0x20400 6.29 bf18dc405322e9b4292f9e39d8c1d453
.rdata 0x22000 0x7e24 0x2200 5.61 f62dc99c877b927c7c93e5b656801c74
.data 0x2a000 0x45772 0x45800 7.86 990d9253c9f3937dfdb1e18a7d52b618
.rsrc 0x70000 0x23c2 0x2400 3.29 f18ad2d5f6c279733d77e0538ba0e15b

( 2 imports )
> ADVAPI32.dll: CryptGetDefaultProviderA, ReportEventA, LookupPrivilegeDisplayNameW, LogonUserW, RegLoadKeyW, CryptGetHashParam, RegDeleteKeyA, CryptSetHashParam, CryptImportKey, RegEnumValueW, CryptDuplicateKey, CryptVerifySignatureA, CryptDestroyKey, RegSaveKeyW, CryptGetKeyParam, CryptCreateHash, CryptVerifySignatureW, RegEnumValueA, LogonUserA, CryptGenRandom, CryptSetKeyParam
> KERNEL32.dll: LCMapStringA, VirtualFree, HeapCreate, GetStartupInfoA, TlsAlloc, GetTimeFormatA, FreeEnvironmentStringsA, GetVersionExA, GetFileType, GetDateFormatA, VirtualQuery, GetOEMCP, HeapSize, HeapReAlloc, WideCharToMultiByte, InitializeCriticalSection, GetCurrentThread, CompareStringW, GetEnvironmentStringsW, GetStringTypeW, FreeLibrary, SetUnhandledExceptionFilter, GetLocaleInfoA, LCMapStringW, GetCurrentProcessId, CompareStringA, GetCurrentProcess, HeapDestroy, FreeEnvironmentStringsW, GetStringTypeA, IsValidLocale, LeaveCriticalSection, GetACP, VirtualAlloc, InterlockedDecrement, IsDebuggerPresent, WriteConsoleOutputCharacterA, GetSystemTimeAsFileTime, GetLocaleInfoW, GetStdHandle, InterlockedIncrement, OpenWaitableTimerA, WriteFile, EnumSystemLocalesA, GetProcAddress, GetEnvironmentStrings, HeapAlloc, SetConsoleCP, TlsSetValue, AllocConsole, CopyFileExA, GetLogicalDriveStringsW, SetConsoleCtrlHandler, GetUserDefaultLCID, GetPrivateProfileSectionNamesW, GetModuleFileNameA, TlsGetValue, GetLastError, GetCommandLineA, TerminateProcess, ExitProcess, GetModuleHandleA, GetConsoleScreenBufferInfo, UnhandledExceptionFilter, HeapFree, MultiByteToWideChar, GetTimeZoneInformation, GetProcessHeap, RtlUnwind, IsValidCodePage, DeleteFileW, DeleteCriticalSection, lstrcatW, SetThreadAffinityMask, Sleep, LoadLibraryA, GetCurrentThreadId, SetHandleCount, SetLastError, SetEnvironmentVariableA, QueryPerformanceCounter, TransactNamedPipe, GetCPInfo, GetPrivateProfileStructW, EnterCriticalSection, EnumDateFormatsA, GlobalAlloc, ExpandEnvironmentStringsA, InterlockedExchange, GetTickCount, TlsFree

( 0 exports )
packers (Kaspersky): PE_Patch

Ich geh mal davon aus, dass letzteres mein Problem mit dem IE darstellt!?
Vielen Dank nochmal für deine schnelle Hilfe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131