Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Glaube ich habe einen Trojaner oder Virus! (https://www.trojaner-board.de/1555-glaube-habe-trojaner-virus.html)

Bad Bauer 11.12.2003 23:57

Hallo!
Ich glaube ich habe mir heute irgendetwas eingefangen?!
Seitdem ich heutemorgen im Netz war, blinkt bei mir in der Taskleiste eine Glocke auf mit der Beschreibung "The perfekt Christmas Gift".
Wenn ich mit der rechten maustaste draufklicke, habe ich die Auswahl zwischen "Nachricht öffnen" und "Ignorieren sie das". Klicke ich auf letzteres, passiert nichts und die Glocke blinkt fröhlich weiter!
Hat jemand schonmal was davon gehört oder weiß wie ich das blöde Ding wieder loswerde???

IRON 12.12.2003 03:11

O2 - BHO: (no name) - {00000000-663f-49e8-bdf6-f26db51c7dd5} - (no file)
O2 - BHO: (no name) - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - (no file)

verdächtig. Weg.

O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - D:\Programme\NewDotNet\newdotnet4_80.dll

UNBEDINGT WEG.

O3 - Toolbar: (no name) - {8E718888-423F-11D2-876E-00A0C9082467} - (no file)

verdächtig. Weg.

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

Siehe O2

D:\Programme\Gemeinsame Dateien\Command Software Shared\Communication\css_1630.exe
D:\D\WINDOWS\system32\pctspk.exe

Gehört vermutlich zu irgend ner Sprach-oder Spielesoftware, ist aber auf den ersten Blick nicht verifizierbar (ich erspar mir mal Google). Kannst du einen Verdacht ausräumen und das einwandfrei erwünschter Software zuordnen, dann ist es okay.

Yopie 12.12.2003 12:08

Normal ist das nicht, auch nicht zur Weihnachtszeit.

Was sagen Scans mit aktuellem Virenscanner, AdAware, Spybot S&D?

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Bad Bauer 12.12.2003 12:13

Ich habe mit norton und McAfee gescant aber die haben nichts gefunden!
Ich hab`auch keine Lust, dass Ding zu öffnen und das wars dann!

IRON 12.12.2003 12:29

Du installierst bitte HijackThis , machst damit einen Scanreport, speicherst den als TXT-Datei und postest hier deren kryptischen Inhalt, damit wir den Verursacher finden und dich beraten können. Danke.

Bad Bauer 12.12.2003 12:42

Ok, hier kommt der Inhalt, ich hoffe es bringt etwas!


Logfile of HijackThis v1.97.7
Scan saved at 00:38:33, on 12.12.2003
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\D\WINDOWS\System32\smss.exe
D:\D\WINDOWS\system32\winlogon.exe
D:\D\WINDOWS\system32\services.exe
D:\D\WINDOWS\system32\lsass.exe
D:\D\WINDOWS\system32\svchost.exe
D:\D\WINDOWS\System32\svchost.exe
D:\D\WINDOWS\Explorer.EXE
D:\D\WINDOWS\system32\spoolsv.exe
D:\Programme\Gemeinsame Dateien\Command Software Shared\Scanner\css-avs.exe
D:\Programme\Gemeinsame Dateien\Command Software Shared\Communication\css_1630.exe
D:\D\WINDOWS\system32\pctspk.exe
D:\PROGRA~1\GEMEIN~1\COMMAN~1\Scanner\dvprpt.exe
E:\NEUERO~1\0190WA~1\WARN0190.EXE
D:\D\WINDOWS\System32\rundll32.exe
E:\NEUERO~1\INCRED~1\bin\IncMail.exe
D:\Programme\Gemeinsame Dateien\Command Software Shared\Scanner\dvpapi.exe
D:\Programme\McAfee\McAfee VirusScan\AlogServ.exe
D:\Programme\McAfee\McAfee VirusScan\Avsynmgr.exe
D:\Programme\McAfee\McAfee VirusScan\VsStat.exe
D:\Programme\McAfee\McAfee VirusScan\Webscanx.exe
D:\Programme\McAfee\McAfee VirusScan\Avconsol.exe
C:\Norton\defwatch.exe
C:\Norton\rtvscan.exe
D:\D\WINDOWS\System32\MsgSys.EXE
C:\Norton\vptray.exe
D:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Programme\Trojancheck 6\tcguard.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: (no name) - {00000000-663f-49e8-bdf6-f26db51c7dd5} - (no file)
O2 - BHO: (no name) - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - D:\Programme\NewDotNet\newdotnet4_80.dll
O3 - Toolbar: (no name) - {8E718888-423F-11D2-876E-00A0C9082467} - (no file)
O4 - HKLM\..\Run: [Dvprpt] D:\PROGRA~1\GEMEIN~1\COMMAN~1\Scanner\dvprpt.exe
O4 - HKLM\..\Run: [0190 Warner] E:\NEUERO~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [NeroCheck] D:\D\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Trojancheck 6 Guard] D:\Programme\Trojancheck 6\tcguard.exe
O4 - HKCU\..\Run: [IncrediMail] E:\NEUERO~1\INCRED~1\bin\IncMail.exe /c
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - E:\NEUERO~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{85DFC75D-72FC-4DDA-9DF0-60B4471A1E47}: NameServer = 62.104.191.241 62.104.196.134

Schorty 12.12.2003 15:10

Hi Bad Bauer!
Du kannst ja noch Adaware von Lavasoft auf deinem PC laufen lassen (http://www.lavasoft.de)

;) Schorty


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131