Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: DR/Dialers.1 - HILFE?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.04.2005, 20:29   #1
verplaner
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hallo,

seit kurzem bekomme ich bei jedem Systemstart die Meldung des "Droppers DR/Dialers.1 in den Temporary internet files von AntiVir und nachdem ich löschen drücke kommt die Meldung des Droppers DR/Dialers.1 in c:/misbo1.exe.

Habe schon aus der Registry den Eintrag "WebSiteViewer" gelöscht. Unter HKEY Curren User - Software - WebSiteViewer.

Hat aber nichts gebracht.

Kann mir jemand weiterhelfen?

Danke

Alt 10.04.2005, 20:32   #2
chaosman
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



@verplaner
poste mal ein HJT logfile
direktdownload
anleitung
Temporary Internet Files
Leere diese Ordner:
C:\Dokumente und Einstellungen\*Benutzername*\Lokale Einstellungen\Temp
C:\WINDOWS\Downloaded Program Files
C:\Dokumente und Einstellungen\*Benutzername*\Lokale Einstellungen\Temporary Internet Files

chaosman
__________________

__________________

Alt 10.04.2005, 21:53   #3
verplaner
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hier ist mein HJT logfile:

Logfile of HijackThis v1.99.1
Scan saved at 22:51:22, on 10.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\System32\igfxtray.exe
C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Programme\Intel\NCS\PROSet\PRONoMgr.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\GranDios\LOKALE~1\Temp\Rar$EX00.002\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gericom.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: C:\WINDOWS\system32\miamore32.dll - {1559C6FD-8BDE-476E-98C7-871E59193FCE} - C:\WINDOWS\system32\miamore32.dll
O2 - BHO: C:\WINDOWS\system32\atmpvc.dll - {7DBA5E61-9C51-4365-ACD2-DE684E133F8C} - C:\WINDOWS\system32\atmpvc.dll
O2 - BHO: (no name) - {A0269420-A638-4509-889C-8FC3CC85DA7E} - C:\WINDOWS\drexinit.dll
O2 - BHO: C:\WINDOWS\system32\trustac.dll - {C2E07B68-2F46-4DBB-8261-285794B7F8DE} - C:\WINDOWS\system32\trustac.dll
O2 - BHO: C:\WINDOWS\system32\clbcatix.dll - {D4DFC1D8-2D2E-4962-B0D0-389FBA0F76B5} - C:\WINDOWS\system32\clbcatix.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [VOBID] C:\Programme\Pinnacle\InstantCDDVD\InstantDrive\InstantDrive.exe /remount
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [IW ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\clbcatix.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\clbcatix.dll
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.gericom.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = rz.uni-karlsruhe.de
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = rz.uni-karlsruhe.de
O20 - Winlogon Notify: clbcatex - C:\WINDOWS\system32\clbcatix.dll
O20 - Winlogon Notify: eventss - C:\WINDOWS\system32\atmpvc.dll
O20 - Winlogon Notify: gg - C:\WINDOWS\system32\trustac.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: lindow - C:\WINDOWS\system32\miamore32.dll
O20 - Winlogon Notify: lindows - C:\WINDOWS\system32\miamore.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
__________________

Alt 10.04.2005, 22:21   #4
dartus
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hallo verplaner,

wechsel in den abgesicherten Modus bei deaktivierter Systemwiederherstellung http://www.systemwiederherstellung-d...indows-xp.html und fixe folgende Einträge (Scan mit HJT, häckchen vor den Einträgen und auf fix checked klicken):

O2 - BHO: C:\WINDOWS\system32\miamore32.dll - {1559C6FD-8BDE-476E-98C7-871E59193FCE} - C:\WINDOWS\system32\miamore32.dll
O2 - BHO: C:\WINDOWS\system32\atmpvc.dll - {7DBA5E61-9C51-4365-ACD2-DE684E133F8C} - C:\WINDOWS\system32\atmpvc.dll
O2 - BHO: (no name) - {A0269420-A638-4509-889C-8FC3CC85DA7E} - C:\WINDOWS\drexinit.dll
O2 - BHO: C:\WINDOWS\system32\trustac.dll - {C2E07B68-2F46-4DBB-8261-285794B7F8DE} - C:\WINDOWS\system32\trustac.dll
O2 - BHO: C:\WINDOWS\system32\clbcatix.dll - {D4DFC1D8-2D2E-4962-B0D0-389FBA0F76B5} - C:\WINDOWS\system32\clbcatix.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O20 - Winlogon Notify: clbcatex - C:\WINDOWS\system32\clbcatix.dll
O20 - Winlogon Notify: eventss - C:\WINDOWS\system32\atmpvc.dll
O20 - Winlogon Notify: gg - C:\WINDOWS\system32\trustac.dll
O20 - Winlogon Notify: lindow - C:\WINDOWS\system32\miamore32.dll
O20 - Winlogon Notify: lindows - C:\WINDOWS\system32\miamore.dll

Lösche folgende Dateien:
(Falls noch nicht eingestellt: Öffne den Explorer-->Extras-->Ordneroptionen-->Ansicht-->Systendateien ausblenden "häckchen weg“ und "Alle Dateien und Ordner Anzeigen" anklicken)

C:\WINDOWS\system32\clbcatix.dll
C:\WINDOWS\system32\atmpvc.dll
C:\WINDOWS\system32\trustac.dll
C:\WINDOWS\system32\miamore32.dll
C:\WINDOWS\system32\miamore.dll
C:\WINDOWS\drexinit.dll

Papierkorb leeren

Desweitern führe bitte dies mal aus:
1. Downloade Dir escan und befolge genau diese Anleitung (Ordner „C:{base“ erstellen, die „mwav.exe“ dorthin entpacken, mit „kavupd.exe“ updaten. Scan IM ABGESICHERTEN MODUS dauert etwa eine Stunde),
2. starte nach dem Scan wieder in den normalen Modus dauert,
3. öffne die Datei "mwav.log", klicke auf "bearbeiten" danach auf "suchen"
4. gebe dann "infected" ein,
5. suche weiter bei Treffern, markiere diese und kopiere sie ins Forum,
6. neben den Treffern auch das Gesamtergebnis (befindet sich ganz unter im Logfile) posten.

Beispiel:
Wed Feb 02 19:48:56 2005 => Total Files Scanned:
Wed Feb 02 19:48:56 2005 => Total Virus(es) Found:
.
.
.
.


dartus
__________________
Kein Support per PN

Alt 11.04.2005, 20:35   #5
verplaner
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hallo dartus,

also ich habe es probiert so weit wie möglich zu machen. Nur konnte ich einige Einträge nicht fixen (trotz fixen immer noch vorhanden):

O2 - BHO: C:\WINDOWS\system32\atmpvc.dll - {7DBA5E61-9C51-4365-ACD2-DE684E133F8C} - C:\WINDOWS\system32\atmpvc.dll
O2 - BHO: (no name) - {C2E07B68-2F46-4DBB-8261-285794B7F8DE} - C:\WINDOWS\system32\trustac.dll

O20 - Winlogon Notify: eventss - C:\WINDOWS\system32\atmpvc.dll
O20 - Winlogon Notify: gg - C:\WINDOWS\system32\trustac.dll

und die Dateien konnte ich alle nicht löschen. Zugriff verweigert.

Habe dann weitergemacht mit escan:

Mon Apr 11 20:11:37 2005 => System found infected with myway Spyware/Adware! Action taken: No Action Taken.

Mon Apr 11 20:11:37 2005 => File System Found infected by "myway Spyware/Adware" Virus. Action Taken: No Action Taken.

Mon Apr 11 20:11:37 2005 => File System Found infected by "myway Spyware/Adware" Virus. Action Taken: No Action Taken.

Mon Apr 11 20:19:18 2005 => File C:\Dokumente und Einstellungen\GranDios\Eigene Dateien\4_Gezogenes_&_Archive\Files\fgf140.exe infected by "not-a-virus:AdWare.Cydoor" Virus. Action Taken: No Action Taken.

Mon Apr 11 20:38:02 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Mon Apr 11 20:38:02 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\128307[1].EXE.001

Mon Apr 11 20:38:02 2005 => File C:\Programme\AVPersonal\INFECTED\128307[1].EXE.001 infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.

Mon Apr 11 20:38:02 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\128307[1].EXE.VIR

Mon Apr 11 20:38:02 2005 => File C:\Programme\AVPersonal\INFECTED\128307[1].EXE.VIR infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.

Mon Apr 11 20:38:02 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\MISB01.EXE.001

Mon Apr 11 20:38:02 2005 => File C:\Programme\AVPersonal\INFECTED\MISB01.EXE.001 infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.

Mon Apr 11 20:38:02 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\MISB01.EXE.VIR

Mon Apr 11 20:38:02 2005 => File C:\Programme\AVPersonal\INFECTED\MISB01.EXE.VIR infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.

Mon Apr 11 21:10:32 2005 => Total Objects Scanned: 57799
Mon Apr 11 21:10:32 2005 => Total Virus(es) Found: 12
Mon Apr 11 21:10:32 2005 => Total Disinfected Files: 0

Ich hoffe das passt alles.

Hilft das weiter?


Alt 11.04.2005, 22:29   #6
dartus
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hallo verplaner,

hast Du das Löschen und Fixen im abgesicherten Modus versucht?
Wenn es trotz alledem nicht klappt, versuch es mit der killbox.
Diese Datei auch löschen:
C:\Dokumente und Einstellungen\GranDios\Eigene Dateien\4_Gezogenes_&_Archive\Files\fgf140.exe

dartus
__________________
--> DR/Dialers.1 - HILFE?

Geändert von dartus (12.04.2005 um 10:31 Uhr)

Alt 12.04.2005, 12:21   #7
verplaner
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



hallo,

also ich habe es im abgesicherten Modus probiert. Und mit der Killbox habe ich jetzt alle Dateien bis auf:

c:\windows\system32\atmpvc.dll und
c:\windows\system32\trustac.dll gelöscht. Die gehen auch mit Killbox nicht.

Und wie lösche ich mit der Killbox Logfiles? Also die:

O2 - BHO: C:\WINDOWS\system32\atmpvc.dll - {7DBA5E61-9C51-4365-ACD2-DE684E133F8C} - C:\WINDOWS\system32\atmpvc.dll

O2 - BHO: C:\WINDOWS\system32\trustac.dll - {C2E07B68-2F46-4DBB-8261-285794B7F8DE} - C:\WINDOWS\system32\trustac.dll

O20 - Winlogon Notify: eventss - C:\WINDOWS\system32\atmpvc.dll

O20 - Winlogon Notify: gg - C:\WINDOWS\system32\trustac.dll

?? Mit KillProcess? - Aber wie kann ja nicht die ganze winlogon löschen oder? Ich sehe die Einträge, die ich löschen will ja nur wenn ich auf Detail gehe?

Alt 12.04.2005, 12:35   #8
dartus
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hallo verplaner,

Diese Einträge sind mit HJT zu fixen, d.h. werden aus dem Autostart herausgenommen:

O2 - BHO: C:\WINDOWS\system32\atmpvc.dll - {7DBA5E61-9C51-4365-ACD2-DE684E133F8C} - C:\WINDOWS\system32\atmpvc.dll
O2 - BHO: (no name) - {C2E07B68-2F46-4DBB-8261-285794B7F8DE} - C:\WINDOWS\system32\trustac.dll

O20 - Winlogon Notify: eventss - C:\WINDOWS\system32\atmpvc.dll
O20 - Winlogon Notify: gg - C:\WINDOWS\system32\trustac.dll

Nur diese Dateien sind zu löschen:

c:\windows\system32\atmpvc.dll
c:\windows\system32\trustac.dll
C:\Dokumente und Einstellungen\GranDios\Eigene Dateien\4_Gezogenes_&_Archive\Files\fgf140.exe

Verfahre mit der Killbox wie folgt:
Delete File on Reboot <--anhaken
Kopiere die erste Datei hinein (c:\windows\system32\atmpvc.dll)
und klick auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere die naechste hinein, erst nach der dritten auf "yes"

dartus
__________________
Kein Support per PN

Alt 12.04.2005, 12:59   #9
verplaner
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hallo dartus,

also die Dateien habe ich jetzt gelöscht hat geklappt. Sind nur noch die Autostart einträge, die ich nicht fixen kann wie beschrieben.

Bis jetzt habe ich das Problem beim Systemstart aber immer noch.

verplaner

Alt 12.04.2005, 13:09   #10
dartus
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hallo verplaner,

wenn die Dateien gelöscht wurden, sollte es mit dem Fixen auch klappen.

Leere Deinen Ordner "Temporary Internet Files" (Explorer öffnen/Extras/Internetoptionen/Allgemein/Dateien löschen/Häckchen bei "alle Offlineinhalte löschen/ok)
Wenn diese Datei noch da ist auch löschen = c:/misbo1.exe.

dartus
__________________
Kein Support per PN

Alt 12.04.2005, 18:45   #11
verplaner
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



hallo dartus,

ja das fixen hat jetzt geklappt. Habe den IE gelöscht wie beschrieben, msb01.exe war nicht vorhanden.

Aber das PRoblem ist immernoch. Beim ersten Systemstart war es weg und jetzt ist es wieder da??

verplaner

Alt 12.04.2005, 22:48   #12
dartus
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Halo verplaner,
Zitat:
Habe den IE gelöscht wie beschrieben
Hier findest Du keine Anleitung zum Löschen des IEs, er wird ja auch noch zum Updaten gebraucht.
Was ist wieder da, beschreibe es genauer und poste ein aktuelles HJT-Logfile.

dartus
__________________
Kein Support per PN

Alt 13.04.2005, 08:00   #13
verplaner
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hallo dartus,

also ich habe nicht den Internet Explorer gelöscht, sonder die Temp. Internet Files des Internet Explorer.

Das neue HJT ist:

Logfile of HijackThis v1.99.1
Scan saved at 08:57:33, on 13.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\ibs22.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\System32\igfxtray.exe
C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Programme\Intel\NCS\PROSet\PRONoMgr.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\GranDios\Eigene Dateien\4_Gezogenes_&_Archive\Dialerschutz_Spyware\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gericom.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [VOBID] C:\Programme\Pinnacle\InstantCDDVD\InstantDrive\InstantDrive.exe /remount
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [IW ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\trustac.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\trustac.dll (file missing)
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.gericom.com
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = rz.uni-karlsruhe.de
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = rz.uni-karlsruhe.de
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Wieder da ist die Meldung von Antivir sobald ich meinen Computer hochfahre, dass der Dropper DR/Dialers.1 gefunden wurde in den Temp Int. Files und auf c:\misb01.exe

verplaner

Geändert von verplaner (13.04.2005 um 10:37 Uhr)

Alt 13.04.2005, 19:18   #14
dartus
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hallo verplaner,

lösche diese Datei (im abgesicherten Modus):

C:\WINDOWS\ibs22.exe

Führe eine Datenträgerbereinigung über Start/ausführen/cleanmgr eingeben.

Starte nochmals Escan und lösche alle Funde (ebenfalls im abgesicherten Modus).
Verwende zum Surfen zukünftig einen anderen sicheren Browser.

dartus
__________________
Kein Support per PN

Alt 13.04.2005, 23:27   #15
verplaner
 
DR/Dialers.1 - HILFE? - Standard

DR/Dialers.1 - HILFE?



Hallo dartus,

vielen vielen Dank. Es scheint so, als ob der Dialer endlich weg ist.

verplaner

Antwort

Themen zu DR/Dialers.1 - HILFE?
antivir, drücke, eintrag, files, inter, interne, internet, kurzem, löschen, meldung, nichts, registry, software, systems, systemstart, temporary, websiteviewer, weiterhelfen




Ähnliche Themen: DR/Dialers.1 - HILFE?


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Trojaner mit Icon eines Dialers
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (2)
  3. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  4. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  5. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  6. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  7. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  8. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  9. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  10. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  11. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  12. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  13. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  14. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  15. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  16. TR/Drop.Dialers.1
    Plagegeister aller Art und deren Bekämpfung - 02.12.2004 (6)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema DR/Dialers.1 - HILFE? - Hallo, seit kurzem bekomme ich bei jedem Systemstart die Meldung des "Droppers DR/Dialers.1 in den Temporary internet files von AntiVir und nachdem ich löschen drücke kommt die Meldung des Droppers - DR/Dialers.1 - HILFE?...
Archiv
Du betrachtest: DR/Dialers.1 - HILFE? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.