Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyware Popup und dat Datei (https://www.trojaner-board.de/1171-spyware-popup-dat-datei.html)

spider71 28.06.2004 12:25

Hallo zusammen,
die letzten paar Tage beschaeftigt mich eine Warnmeldung mit der ich
nichts anfangen kann. Es popt ein Fenster auf (Bei STEAM Benutzung) mit einem Warnhinweis
der folgendermassen lautet:

The following Spyware was detected on your Computer
IETray
IEaccess/IEdial
Money Tree
Xrenoder
IEDll
Gator
SVAPlayer
You need to perform Free Spyware scan in order to keep your computer
functional
JA NEIN

Mit "JA" habe ich die Meldung natuerlich nicht bestaetigt. Im
Taskmanager finde ich einen Prozess der das einemal DC18.dat hieß und
die anderen male dikm.dat und oghk.dat. Anschliessender scan mit
Antivir meldet immer einen PMS/Credalert (was das auch immer sein
soll?), der sich immer in Dokumente und Einstellungen\Benutzer\Lokale
Einstellungen\temp einnistet. Wird der Prozess im Taskmanager beendet, verschwindet auch der Popup.
Zusätzlich habe ich auch zwei Online scans mit Trend Micro und Symantec
durchgefuehrt ohne eine Verseuchung feststellen zu koennen. Eigentlich nutze ich zum surfen den Mozilla, leider hatte ich kürzlich einen Festplattencrash und hatte nach der Neuinstallation vergessen die Sicherheitsstufe beim Internet Explorer zu konfiguieren. Ab und zu gibt es leider doch noch Seiten die nur für den IE optimiert sind und man auf ihn zurückgreifen muss. Da muss ich mir wohl was eingefangen haben.
Mit Spybot, Adaware und Hijackthis habe ich nur wenige Tracking Cookies gefunden.
Das komische ist, surfe ich mit Mozilla, passiert garnichts. Starte ich Steam, kommt irgendwann die Spywaremeldung. Benutzt Steam Java oder ActiveX?
Mit msconfig oder autoruns kann ich keinerlei merkwürdige Starteintraege finden, so viele sind es auch nicht da ich erst vor zwei Wochen das System neu aufgesetzt habe.
Hat dazu irgendjemand eine Idee?
Gruß

Spider71

*Christian* 28.06.2004 16:06

Mach mal bitte ein HijackThis-Logfile

spider71 28.06.2004 19:46

Hier ist mein File, wobei der letzte Eintrag plötzlich aufgetacht ist als Notepad geöffnet wurde, bin mir aber nicht ganz sicher. Auf jeden Fall habe ich im Windows Verzeichnis eine Notepad.exe und eine Notepad.exe.bak?

Logfile of HijackThis v1.97.7
Scan saved at 20:35:13, on 28.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\D-Link\D-Link DSL-260I USB ADSL Modem\dslmon.exe
C:\WINDOWS\System32\devldr32.exe
F:\Sicherung Dateien\Download\Programme\Sicherheit\TCP View\Tcpview.exe
F:\Sicherung Dateien\Download\Programme\Sicherheit\Hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = ?
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D18F25C-C145-454C-9BEB-991C33CDF962}: NameServer = 217.237.150.141 194.25.2.129

Gruß

Spider71


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131