Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: CWS.HomeSearch und CWS.SearchKlick gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.08.2005, 13:19   #1
temp
 
CWS.HomeSearch und CWS.SearchKlick gefunden - Standard

CWS.HomeSearch und CWS.SearchKlick gefunden



Weder Adaware noch Spybot od CWShredder (neueste Version, 2.15) können die beiden entfernen, hier mein Logfile:

---

Logfile of HijackThis v1.99.1
Scan saved at 14:08:09, on 20.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\atlpe32.exe
C:\WINDOWS\system32\sstray.exe
C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\WINDOWS\mHotkey.exe
C:\Util\TNTWin\TNTWin.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Hardcopy\hardcopy.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Internet\Firefox\firefox.exe
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\FS\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {61C8EBAC-CCA6-8D58-8D6F-86767AD118FC} - C:\WINDOWS\atlws32.dll
O2 - BHO: Class - {B8E64B1D-97B9-D9CD-4452-E3D27877AC97} - C:\WINDOWS\system32\d3tr.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: Class - {EF00589F-4853-36A5-3704-A19633EDC95B} - C:\WINDOWS\d3ty32.dll (file missing)
O2 - BHO: Class - {FBD6353C-D46D-064E-0DB4-A986D34AD0CE} - C:\WINDOWS\ntdr32.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [VOBID] C:\Programme\Pinnacle\InstantCDDVD\InstantDrive\InstantDrive.exe /remount
O4 - HKLM\..\Run: [IW ControlCenter] C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [TNTWin] C:\Util\TNTWin\TNTWin.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] REM C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [ledpointer] REM CNYHKey.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [atlnw32.exe] C:\WINDOWS\system32\atlnw32.exe
O4 - HKLM\..\Run: [sdkox32.exe] C:\WINDOWS\system32\sdkox32.exe
O4 - HKLM\..\Run: [atlrh.exe] C:\WINDOWS\atlrh.exe
O4 - HKLM\..\Run: [sysrn.exe] C:\WINDOWS\system32\sysrn.exe
O4 - HKLM\..\Run: [winey.exe] C:\WINDOWS\system32\winey.exe
O4 - HKLM\..\Run: [atlkv32.exe] C:\WINDOWS\atlkv32.exe
O4 - HKLM\..\Run: [iewk32.exe] C:\WINDOWS\iewk32.exe
O4 - HKLM\..\Run: [atlws32.exe] C:\WINDOWS\atlws32.exe
O4 - HKLM\..\Run: [atlpe32.exe] C:\WINDOWS\atlpe32.exe
O4 - HKLM\..\RunOnce: [ieru.exe] C:\WINDOWS\ieru.exe
O4 - HKLM\..\RunOnce: [crea32.exe] C:\WINDOWS\crea32.exe
O4 - HKLM\..\RunOnce: [netgx.exe] C:\WINDOWS\system32\netgx.exe
O4 - HKLM\..\RunOnce: [winzc.exe] C:\WINDOWS\system32\winzc.exe
O4 - HKLM\..\RunOnce: [sysfj32.exe] C:\WINDOWS\system32\sysfj32.exe
O4 - HKLM\..\RunOnce: [netpn32.exe] C:\WINDOWS\system32\netpn32.exe
O4 - HKLM\..\RunOnce: [apirz32.exe] C:\WINDOWS\system32\apirz32.exe
O4 - HKLM\..\RunOnce: [d3iu.exe] C:\WINDOWS\system32\d3iu.exe
O4 - HKCU\..\Run: [MSMSGS] REM "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Hardcopy.LNK = C:\Programme\Hardcopy\hardcopy.exe
O4 - Global Startup: 22M WLAN-Adapter-Utility.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/Cl.../OCI/setup.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1110906158468
O17 - HKLM\System\CCS\Services\Tcpip\..\{91DADC82-2A9E-4809-BD28-43686C344E91}: NameServer = 217.237.151.97 217.237.149.225
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\ieru.exe" /s (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Alt 20.08.2005, 13:24   #2
cronos
 
CWS.HomeSearch und CWS.SearchKlick gefunden - Standard

CWS.HomeSearch und CWS.SearchKlick gefunden



Zunächst solltest du mal abarbeiten was im folgenden unter "Manual Removal"steht (leider in englisch-sorry):

http://www.kephyr.com/spywarescanner...sm/index.phtml

Danach solltest du dein System mit Escan überprüfen und uns die Ergebnisse mitteilen.
__________________

__________________

Alt 20.08.2005, 14:49   #3
temp
 
CWS.HomeSearch und CWS.SearchKlick gefunden - Standard

CWS.HomeSearch und CWS.SearchKlick gefunden



1.) In der Registry finde ich zwar "HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce'" aber nicht "HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunServices".

2.) Die Dateien die ich da dann finde, tauchen alle nicht in der Liste hier auf. Was tun?
__________________

Alt 20.08.2005, 14:53   #4
cronos
 
CWS.HomeSearch und CWS.SearchKlick gefunden - Standard

CWS.HomeSearch und CWS.SearchKlick gefunden



Dann scanne dein System zunächst wie beschrieben mit Escan und teile uns die Ergebnisse mit.
__________________
Only cronos endures

Antwort

Themen zu CWS.HomeSearch und CWS.SearchKlick gefunden
adobe, antivirus, askbar, bho, controlcenter, dateien, drivers, einstellungen, entfernen, explorer, firefox, firewall, hijack, hijackthis, internet, internet explorer, logfile, messenger, microsoft, monitor, programme, settings manager, software, symantec, system, system32, temp, urlsearchhook, windows, windows xp, write





Zum Thema CWS.HomeSearch und CWS.SearchKlick gefunden - Weder Adaware noch Spybot od CWShredder (neueste Version, 2.15) können die beiden entfernen, hier mein Logfile: --- Logfile of HijackThis v1.99.1 Scan saved at 14:08:09, on 20.08.2005 Platform: Windows XP - CWS.HomeSearch und CWS.SearchKlick gefunden...
Archiv
Du betrachtest: CWS.HomeSearch und CWS.SearchKlick gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.