Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Altnet in der Registry ein Problem?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.12.2005, 22:33   #1
insulaner11
 
Altnet in der Registry ein Problem? - Standard

Altnet in der Registry ein Problem?



Hallo,
Ich habe zwar zur Zeit keine Probleme mit meinem Rechner, jedoch fühle ich mich unsicher ob wirklich alles in Ordnung ist, denn das Pogramm "Spybot Search and destroy" findet in der Registry einen Eintrag in: Arbeitsplatz\HKEY_LOCAL_MACHINE\SOFTWARE\ALTNET der weder durch "spybot...", selbst nicht im abgesicherten Modus, noch manuel zu löschen ist. Diese Probleme scheinen wohl einige User zu haben und ich finde im Web gleiche Fälle und Lösungsvorschläge, die aber nicht erkennen lassen, ob dieses Problem letztendlich behoben wurde. Außerdem findet "Spybot..." beim Scan 5 weitere "DataSourceObjectExploit", die sich löschen lassen, nach einem Neustart aber wieder vorhanden sind. Es ist unter anderem der Pfad: Arbeitsplatz\HKEY_USERS\S1-5-18\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0\1004!=W=3 Ich bitte einen Experten um Hilfe und poste aus diesem Grund ein aktuelles HJT-Logfile. Selbst wenn dieses keine Gefährdung meines Systems aufweist, wüsste ich doch gerne, wie ich diesen "Altnet"- Eintrag aus der Registry entferne. Hier nun das Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 21:10:29, on 27.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\Spiele\Yetisports\IEButtonYetiSportsEBayInterface.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [InCD] C:\Dokumente und Einstellungen\David\Eigene Dateien\Nero\InCD\InCD.exe
O4 - HKLM\..\Run: [ALDI_SUED_FotoSuite_Download] "C:\Programme\ALDI Sued Foto Service\ALDI_Foto_Service\FotoSuite.exe" /autorun
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_cracks.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-9.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/303428389650d3a76417/netzip/RdxIE601_de.cab
O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://img.web.de/v/mail/activex/mail_upload_1123.cab
O16 - DPF: {ABC1D8DE-CAB5-4FB7-BCD0-137BAB9F09DC} (aldisued-fotos-druck_de_bilduebertragung) - http://www.aldisued-fotos-druck.de/upload/aldi_sued_bilduebertragung.cab
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} - http://install.stardialer.de/StarInstall.ocx
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Unknown owner - C:\Dokumente und Einstellungen\David\Eigene Dateien\Nero\InCD\InCDsrv.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe

Vielen Dank für die Hilfe und Grüße an alle,
insulaner11

Alt 28.12.2005, 12:32   #2
Weißnicht
 
Altnet in der Registry ein Problem? - Standard

Altnet in der Registry ein Problem?



Also du solltes folgende Einträge fixen:
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_cracks.cab
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} - http://install.stardialer.de/StarInstall.ocx
und lasse mal die Datei LDMConf.exe findets du unter C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe bei http://virusscan.jotti.org/de/ scannen.
__________________


Antwort

Themen zu Altnet in der Registry ein Problem?
abgesicherten modus, adobe, antivir, bho, desktop, dll, einstellungen, explorer, hijack, hijackthis, internet explorer, manuel, neustart, nicht erkennen, nvidia, problem, programme, registry, rundll, scan, server, software, symantec, urlsearchhook, windows, windows xp




Ähnliche Themen: Altnet in der Registry ein Problem?


  1. Problem mit Registry
    Log-Analyse und Auswertung - 21.09.2014 (1)
  2. Problem beim Entfernen des BKA Virus über registry
    Log-Analyse und Auswertung - 09.12.2011 (37)
  3. Problem: habe mich beim setzen von registry-berechtigungen verklickt
    Alles rund um Windows - 03.09.2010 (3)
  4. ADSPY/Altnet.D.1
    Plagegeister aller Art und deren Bekämpfung - 08.07.2009 (7)
  5. Altnet kommt immer wieder
    Log-Analyse und Auswertung - 28.01.2009 (0)
  6. Altnet Trojaner: eScan Ergebnisse
    Mülltonne - 28.12.2008 (0)
  7. registry und taskmanger problem. bitte um hilfe
    Log-Analyse und Auswertung - 14.07.2008 (1)
  8. TR/Agent.CME und DR/Altnet gefunden - weiteres Vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2007 (30)
  9. Entfernen von KaZaA (threat-c), Altnet P2P Networking
    Log-Analyse und Auswertung - 03.01.2007 (1)
  10. Altnet Spyware?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2005 (8)
  11. W98 escan AltNet
    Log-Analyse und Auswertung - 30.07.2005 (1)
  12. ALTNET Xuron55
    Plagegeister aller Art und deren Bekämpfung - 29.07.2005 (1)
  13. AltNet Spyware/Adware
    Plagegeister aller Art und deren Bekämpfung - 26.07.2005 (1)
  14. Altnet
    Log-Analyse und Auswertung - 03.07.2005 (3)
  15. Escan meldet AltNet Spyware
    Plagegeister aller Art und deren Bekämpfung - 27.05.2005 (7)
  16. Problem mit Registry!!!
    Plagegeister aller Art und deren Bekämpfung - 18.02.2005 (2)
  17. [C++] Problem beim Erzeugen eines Registry Schlüssels
    Alles rund um Windows - 23.05.2003 (1)

Zum Thema Altnet in der Registry ein Problem? - Hallo, Ich habe zwar zur Zeit keine Probleme mit meinem Rechner, jedoch fühle ich mich unsicher ob wirklich alles in Ordnung ist, denn das Pogramm "Spybot Search and destroy" findet - Altnet in der Registry ein Problem?...
Archiv
Du betrachtest: Altnet in der Registry ein Problem? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.