Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dso Exploit ??? (https://www.trojaner-board.de/9996-dso-exploit.html)

randolf 23.11.2004 19:03

Dso Exploit ???
 
Hallo Leute,

ich hoffe mir kann geholfen werden.

Habe seit einigen Tagen folgendes Problem:

Mein InternetExplorer schaltet automatisch auf eine andere Seite(meist www.play-with-girls.com) und meinen Favoriten werden automatisch Einträge hinzugefügt.

spybot zeigt mir jedesmal nach der Überprüfung DSO EXPLOIT an, doch auch nach der Löschung taucht das gleiche Problem wieder auf. Geholfen haben auch AntiVir und Ad-aware bisher nichts.

Jemand der mir aus meiner Verzweiflung heraushilft???

Cidre 23.11.2004 19:06

Erstelle mit HiJackThis ein Log-File und poste es hier rein.
Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.

Zitat:

spybot zeigt mir jedesmal nach der Überprüfung DSO EXPLOIT an
Wenn dein System am aktuellsten Stand ist, dann handelt es sich um einen Bug von Spybot S&D

randolf 23.11.2004 19:16

Hier der Log-file:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\pctspk.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Eigene Dateien\sonstiges\winamp\winampa.exe
D:\EIGENE~1\SONSTI~1\SICHER~1\POP-UP~1\PSFREE.EXE
D:\Eigene Dateien\sonstiges\Sicherheit\suchengine\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\Ati2evxx.exe
D:\Eigene Dateien\sonstiges\Sicherheit\AV\AVWUPSRV.EXE
D:\Programme\VPNClient\cvpnd.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\pxhping.exe
C:\WINDOWS\System32\mqbckup.exe
C:\WINDOWS\System32\ctfmon.exe
d:\programme\Adobe\AcrobatReader\Reader\AcroRd32.exe
D:\Eigene Dateien\sonstiges\Sicherheit\suchengine\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\EIGENE~1\SONSTI~1\SICHER~1\SUCHEN~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Outpost Firewall] D:\EIGENE~1\SONSTI~1\SICHER~1\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Win32 Wmls Driver] winitr32.exe
O4 - HKLM\..\Run: [SpyBlocs] D:\Eigene Dateien\sonstiges\Sicherheit\suchengine\SpyBlocs\SpyBlocs.exe
O4 - HKLM\..\Run: [WinampAgent] D:\Eigene Dateien\sonstiges\winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ist service uninstall] C:\WINDOWS\mstasks2.exe /u
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\brennen\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\RunServices: [Win32 Wmls Driver] winitr32.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "D:\EIGENE~1\SONSTI~1\SICHER~1\POP-UP~1\PSFREE.EXE"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Eigene Dateien\sonstiges\Sicherheit\suchengine\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: v2cab -
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0B682CC1-FB40-4006-A5DD-99EDD3C9095D} -
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100023039249
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9617D48B-21EA-4E3D-B35E-D042687A1795}: NameServer = 195.50.140.250 145.253.2.11

Cidre 23.11.2004 19:52

Der Kopf deines HJT Log-Files fehlt, das ist schonmal schlecht. Wenn Infos dann genau.
Auf deinem System war/ist ein W32/Forbot-C aktiv. Der Grund hierfür, dürfte an deinen schlecht abgesicherten System bzw. fehlende Patches liegen.

Zitat:

O4 - HKLM\..\Run: [Win32 Wmls Driver] winitr32.exe
Zitat:

# Schaltet Antiviren-Anwendungen aus
# Ermöglicht Dritten den Zugriff auf den Computer
# Reduziert die Systemsicherheit
# Installiert sich in der Registrierung
# Nutzt bekannte Schwachstellen aus
http://www.sophos.de/virusinfo/analyses/w32forbotc.html

Daraus resultiert diese logische Konsequenz:
http://www.trojaner-board.de/showpos...28&postcount=2

randolf 23.11.2004 22:37

Na, auf jeden Fall vielen Dank. Auch wenn ich gehofft hatte um eine Neuinstallation herumzukommen.

Aber nochmals vielen Dank.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131