Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: und was jetzt?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.01.2005, 22:54   #1
Soulbabe
 
und was jetzt? - Icon21

und was jetzt?



hey zusammen..
lese mir nun schon den ganzen tag die forenbeiträge zum thema durch..
vieles kommt mir leider sehr bekannt vor..
dank den hilfreichen links und tipps hab ich es hoffentlich bald geschafft dem doch so beliebten format c zu entkommen..

ich bzw wir haben auch folgende probs:
hohe cpu belastung
google probleme (egal welche eingabe, bekomme immer die gleichen sexlinks angezeigt)
es fehlen schon bilder, unter systemsteurung konnte ich software nicht mehr sehen(ist nun wieder da), und gerade eben ist mein cursor verschwunden
ständiges hängen auf einem spieleserver(java) .. (hey bin ne frau )
im taskmanager einträge wie z.B. LSASS.exe
probleme mit so einer xxx.toolbar.. (wohl auf falschen seiten gesurft) *lach

ach und wie oft unser pc runtergefahren wurde.. und wir nich mal zugriffrechte hatten es selbst zu tun.. bei meinem freund war es so schlimm das er trotz format keine datei geschweigedem einen ordner anklicken konnte.. hmm, mittlerweile hat er eine neue platte

usw..



und was jetzt?
habe nun einen hijack gemacht und das escan am laufen..
nun das problem, habe eine knapp 10gb rardatei.. die escan und auch sonst kein scanner prüfen kann, ich kann sie auch nicht entpacken da ich keinen speicherplatz mehr habe, wollte es auf dem pc meines freundes zum brennen ablegen.. jedoch hat er die gleichen probs

er hatte diese.. wie hieß sie defragfatx.exe und hat nun format c hinter sich, da sich diese datei auf win 2000 cd befand

nun kämpft er mit win 98 und den treibern..
:aplaus:

ich habe das gleiche win 2000 drauf..
müsste ja nur die rar datei entpacken und prüfen, um meinem plan weiter zu folgen..

ich bräuchte wahrscheinlich ein webhost, stimmts?
wenn ja, dann hoffe ich das ihr mir IRGENDWIE helfen könnt, und vielleicht auch einen umsonst wisst





vielen dank erstmal!
__________________
Völlig farblos erwarten sie leuchtend bunte Wolken

Alt 22.01.2005, 22:56   #2
Chris14
 

und was jetzt? - Standard

und was jetzt?



Hallo Soulbabe,

erstelle bitte ein HijackThis log wie es auf http://www.trojaner-board.de/51130-a...ijackthis.html steht und poste hier dann das log.
__________________


Alt 22.01.2005, 23:07   #3
Soulbabe
 
und was jetzt? - Standard

und was jetzt?



Logfile of HijackThis v1.99.0
Scan saved at 23:05:53, on 23.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\NEXUS\System32\smss.exe
C:\NEXUS\system32\winlogon.exe
C:\NEXUS\system32\services.exe
C:\NEXUS\system32\lsass.exe
C:\NEXUS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\NEXUS\system32\spoolsv.exe
C:\NEXUS\system32\cisvc.exe
C:\NEXUS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\NEXUS\system32\regsvc.exe
C:\NEXUS\system32\MSTask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\NEXUS\System32\WBEM\WinMgmt.exe
C:\NEXUS\system32\mspmspsv.exe
C:\NEXUS\system32\svchost.exe
C:\NEXUS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\NEXUS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\DOKUME~1\Soulbabe\LOKALE~1\Temp\mwavscan.com
C:\DOKUME~1\Soulbabe\LOKALE~1\Temp\kavss.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\NEXUS\system32\cidaemon.exe
C:\Dokumente und Einstellungen\Soulbabe\Desktop\Thats it!\hijackthis_199\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.3-p.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 3p
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\NEXUS\system32\DSMANA~1.DLL
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\NEXUS\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm
O9 - Extra button: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.3-p.de
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache...tup1.0.0.8.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://p1x.de/jinstall-1_4_2-windows-i586.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\NEXUS\System32\dmadmin.exe
O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
__________________
__________________

Alt 22.01.2005, 23:19   #4
Soulbabe
 
und was jetzt? - Standard

und was jetzt?



oder sollte ich das ganze mal im abgesicherten modus machen?
__________________
Völlig farblos erwarten sie leuchtend bunte Wolken

Alt 22.01.2005, 23:20   #5
Chris14
 

und was jetzt? - Standard

und was jetzt?



ok.
ich sehe da wieder toolbars,dialer und vermutlich diverse trojan-downloader.

also führe das aus:
1.escan
-lade dir escan runter und gehe genau nach dieser anleitung vor

2.einträge löschen
-fixe mit HijackThis diese einträge:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.3-p.de
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\NEXUS\system32\DSMANA~1.DLL
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.3-p.de
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocach...etup1.0.0.8.cab



3.dateien löschen
-lösche die datei DSMANA~1.DLL im ordner C:\NEXUS\system32
-lösche natürlich auch alle von escan beanstandeten dateien (alle infected)
(falls die dateien nicht angezeigt werden gehe so vor:
klicke auf extras, dann auf ordneroptionen
klicke auf ansicht
mach den haken bei "geschützte systemdateien ausblenden" weg
mach nen haken bei "inhalte von systemordnern anzeigen" hin
selektiere "alle dateien und ordner anzeigen")


4.ergebnisse
-gehe wieder in den normalen modus
-öffne die datei mwav.log,klicke auf bearbeiten dann auf suchen
-gebe infected ein
-suche weiter,markiere die treffer und kopiere sie ins forum
-poste ein neues HijackThis log


Alt 22.01.2005, 23:25   #6
Soulbabe
 
und was jetzt? - Standard

und was jetzt?



oki mach ich, danke dir.. *kaffeemach*
__________________
--> und was jetzt?

Alt 23.01.2005, 01:30   #7
Soulbabe
 
und was jetzt? - Standard

und was jetzt?



so denn..
musste escan wieder abbrechen da er sich auch im abgesicherten modus an der rardatei vergangen hat :O

also:
Mon Jan 24 00:11:19 2005 => File C:\NEXUS\webdlg32.dll infected by "not-a-virus:AdWare.ToolBar.SBSoft.g" Virus. Action Taken: No Action Taken.

Mon Jan 24 00:11:22 2005 => File C:\NEXUS\winsx.dll infected by "not-a-virus:AdWare.Puper.c" Virus. Action Taken: No Action Taken.

C:\DOKUME~1\Soulbabe\LOKALE~1\Temp\jar_cache25160.tmp infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.

C:\DOKUME~1\Soulbabe\LOKALE~1\Temp\jar_cache58494.tmp infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.

C:\DOKUME~1\Soulbabe\LOKALE~1\Temp\jar_cache58495.tmp infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.

C:\DOKUME~1\Soulbabe\LOKALE~1\TEMPOR~1\Content.IE5\8BN5TPNQ\ife[1].htm infected by "Exploit.HTML.IframeBof" Virus. Action Taken: No Action Taken.

Mon Jan 24 00:18:39 2005 => File C:\DOKUME~1\Soulbabe\LOKALE~1\TEMPOR~1\Content.IE5\8DM3O52J\vbiewer[1].cab infected by "TrojanDownloader.Win32.Holica.c" Virus. Action Taken: No Action Taken.


Mon Jan 24 00:25:04 2005 => File C:\Dokumente und Einstellungen\Soulbabe\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-6572cdc1-4b52b8ec.zip infected by "TrojanDropper.Java.Beyond.d" Virus. Action Taken: No Action Taken.


Mon Jan 24 00:25:27 2005 => File C:\Dokumente und Einstellungen\Soulbabe\Desktop\hijackthis_199\backups\backup-20050123-233057-816.dll infected by "not-a-virus:AdWare.ToolBar.BHO.j" Virus. Action Taken: No Action Taken.
*lach.. nunja.. hab noch eins versehentlich im abgesicherten modus gemacht


und den scanner noch mal versehentlich angeklickt..
Mon Jan 24 01:05:34 2005 => File infected by "BkCln.Unknown" Virus. Action Taken: No Action Taken.



hijack kommt !
__________________
Völlig farblos erwarten sie leuchtend bunte Wolken

Alt 23.01.2005, 01:52   #8
Soulbabe
 
und was jetzt? - Standard

und der hijack



Logfile of HijackThis v1.99.0
Scan saved at 01:33:04, on 24.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\NEXUS\System32\smss.exe
C:\NEXUS\system32\winlogon.exe
C:\NEXUS\system32\services.exe
C:\NEXUS\system32\lsass.exe
C:\NEXUS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\NEXUS\system32\spoolsv.exe
C:\NEXUS\system32\cisvc.exe
C:\NEXUS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\NEXUS\system32\regsvc.exe
C:\NEXUS\system32\MSTask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\NEXUS\System32\WBEM\WinMgmt.exe
C:\NEXUS\system32\mspmspsv.exe
C:\NEXUS\system32\svchost.exe
C:\NEXUS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\NEXUS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\NEXUS\system32\cidaemon.exe
C:\Dokumente und Einstellungen\Soulbabe\Desktop\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 3p
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\NEXUS\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://p1x.de/jinstall-1_4_2-windows-i586.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\NEXUS\System32\dmadmin.exe
O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe












äh.. by the way..
mein freund ist von format über win 98 mittlerweile bei xp .. er hängt immer noch, er öffnet den explorer und nach 1o min geht dann mal so langsam das fenster auf..
also keine updates..
ist es effektiv die vollversion von escan dafür zu nutzen?
__________________
Völlig farblos erwarten sie leuchtend bunte Wolken

Alt 23.01.2005, 10:10   #9
Soulbabe
 
und was jetzt? - Standard

und was jetzt?



nach adware und spybot habe ich noch einen HijackThis im abgesicherten modus gemacht..



Logfile of HijackThis v1.99.0
Scan saved at 09:25:54, on 24.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\NEXUS\System32\smss.exe
C:\NEXUS\system32\winlogon.exe
C:\NEXUS\system32\services.exe
C:\NEXUS\system32\lsass.exe
C:\NEXUS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\NEXUS\system32\spoolsv.exe
C:\NEXUS\system32\cisvc.exe
C:\NEXUS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\NEXUS\system32\regsvc.exe
C:\NEXUS\system32\MSTask.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\NEXUS\System32\WBEM\WinMgmt.exe
C:\NEXUS\system32\mspmspsv.exe
C:\NEXUS\system32\svchost.exe
C:\NEXUS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
C:\NEXUS\system32\ctfmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Dokumente und Einstellungen\Soulbabe\Desktop\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.3-p.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 3p
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\security\SECURP~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\NEXUS\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\security\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\NEXUS\system32\msjava.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\NEXUS\web\related.htm
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://p1x.de/jinstall-1_4_2-windows-i586.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\NEXUS\System32\dmadmin.exe
O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
__________________
Völlig farblos erwarten sie leuchtend bunte Wolken

Alt 02.02.2005, 01:41   #10
Soulbabe
 
und was jetzt? - Standard

und was jetzt?



toll, nun hab ich nen "neuen" pc
__________________
Völlig farblos erwarten sie leuchtend bunte Wolken

Alt 02.02.2005, 01:50   #11
Hubinger
 
und was jetzt? - Standard

und was jetzt?



hi.
bin zwar kein profi, aber ich denke, du solltest noch

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.3-p.de

fixen

Antwort

Themen zu und was jetzt?
confused, cpu, cursor, datei, escan, falsche, folge, format, helfen, hijack, hängen, java, klicke, links, neue, nicht mehr, ordner, probleme, prüfen, rar datei, seite, seiten, software, speicherplatz, spieleserver, taskmanager, tipps, treiber, win




Ähnliche Themen: und was jetzt?


  1. Durch Biet-o-matic jetzt statt google startseite jetzt webssearches
    Plagegeister aller Art und deren Bekämpfung - 22.12.2014 (9)
  2. Ist jetzt der Trojaner jetzt weg?
    Log-Analyse und Auswertung - 30.03.2013 (19)
  3. GVU - Tojaner..und jetzt?
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (5)
  4. GVU Trojaner und jetzt?
    Log-Analyse und Auswertung - 19.07.2012 (6)
  5. SpyEyes- was jetzt?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2011 (12)
  6. Was sit den jetzt los ?
    Alles rund um Windows - 25.01.2010 (4)
  7. und jetzt???
    Mülltonne - 13.03.2008 (5)
  8. svehost.exe was jetzt?
    Log-Analyse und Auswertung - 15.02.2008 (6)
  9. Escan Auswertung durch find.bat - und jetzt? Was muss ich jetzt machen???
    Log-Analyse und Auswertung - 06.02.2006 (6)
  10. eied_s7.cab...und jetzt?
    Plagegeister aller Art und deren Bekämpfung - 19.08.2005 (2)
  11. Hab,s jetzt zum 2 mal blank:
    Log-Analyse und Auswertung - 29.04.2005 (7)
  12. bin ich jetzt sauber?
    Log-Analyse und Auswertung - 28.03.2005 (1)
  13. Ist er jetzt sauber???
    Log-Analyse und Auswertung - 06.12.2004 (1)
  14. UNd was jetzt?
    Log-Analyse und Auswertung - 08.11.2004 (1)
  15. pc jetzt sauber?
    Log-Analyse und Auswertung - 21.10.2004 (2)
  16. Und jetzt...?
    Log-Analyse und Auswertung - 27.07.2004 (1)

Zum Thema und was jetzt? - hey zusammen.. lese mir nun schon den ganzen tag die forenbeiträge zum thema durch.. vieles kommt mir leider sehr bekannt vor.. dank den hilfreichen links und tipps hab ich es - und was jetzt?...
Archiv
Du betrachtest: und was jetzt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.