Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.06.2006, 22:05   #1
Frozentiger
 
ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge - Standard

ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge



Habe mindestens ein Problem mit ABETTERINTERNET.NAIL, aber ich habe das Gefühl da ist noch mehr im argen mit meinem PC.

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 22:43:58, on 15.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\internet explorer\iexplore.exe
C:\Dokumente und Einstellungen\***\Desktop\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\scvhost.exe
F3 - REG:win.ini: load=C:\WINDOWS\system32\scvhost.exe
F3 - REG:win.ini: run=C:\WINDOWS\system32\scvhost.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [Generic Host Process] C:\WINDOWS\system32\scvhost.exe
O4 - HKLM\..\RunServices: [Generic Host Process] C:\WINDOWS\system32\scvhost.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: DE|EN - C:\Programme\googleTranslator\de_en.htm
O8 - Extra context menu item: DE|FR - C:\Programme\googleTranslator\de_fr.htm
O8 - Extra context menu item: EN|DE - C:\Programme\googleTranslator\en_de.htm
O8 - Extra context menu item: EN|ES - C:\Programme\googleTranslator\en_es.htm
O8 - Extra context menu item: EN|FR - C:\Programme\googleTranslator\en_fr.htm
O8 - Extra context menu item: EN|IT - C:\Programme\googleTranslator\en_it.htm
O8 - Extra context menu item: EN|JA - C:\Programme\googleTranslator\en_ja.htm
O8 - Extra context menu item: EN|KO - C:\Programme\googleTranslator\en_ko.htm
O8 - Extra context menu item: EN|PT - C:\Programme\googleTranslator\en_pt.htm
O8 - Extra context menu item: EN|zh-CN - C:\Programme\googleTranslator\en_zh-CN.htm
O8 - Extra context menu item: ES|EN - C:\Programme\googleTranslator\es_en.htm
O8 - Extra context menu item: FR|DE - C:\Programme\googleTranslator\fr_de.htm
O8 - Extra context menu item: FR|EN - C:\Programme\googleTranslator\fr_en.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: IT|EN - C:\Programme\googleTranslator\it_en.htm
O8 - Extra context menu item: JA|EN - C:\Programme\googleTranslator\ja_en.htm
O8 - Extra context menu item: KO|EN - C:\Programme\googleTranslator\ko_en.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: PT|EN - C:\Programme\googleTranslator\pt_en.htm
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Programme\Desktop Sidebar\sbhelp.dll/menuhandler.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: zh-CN|EN - C:\Programme\googleTranslator\zh-CN_en.htm
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - h**p://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=h**p://www.aldi.com
O15 - Trusted Zone: *.sxload.com
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!h**p://82.179.166.145/x15.chm::/trs15.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - h**p://www.cult3d.com/download/cult.cab
O16 - DPF: {42B1C70D-9823-41F7-810A-682DA294D868} - ms-its:mhtml:file://c:\nosuxxx.mht!http://sxload.com/data/sload.chm::/xload.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121083447375
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - h**p://f006.mail.lycos.de/app/uploader/FileUploader.cab
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - h**ps://img.web.de/v/mail/fotoalbum/activex/upload_1125.cab
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: NettalkIRCD (NtIrcd) - Nicolas Kruse - C:\Programme\NettalkIRCD\NettalkIRCD.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Programme\OpenVPN\bin\openvpnserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Alt 15.06.2006, 22:14   #2
BataAlexander
> MalwareDB
 
ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge - Standard

ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge



Hallo,

sorry Du hast u.a. einen Backdoor im System, heißt für Dich das System neu aufzusetzen.
Eine Anleitung dazu ist in meiner Signatur verlinkt.

Was Backdoors können liest Du hier.

Gruß

Schrulli
__________________

__________________

Alt 16.06.2006, 11:39   #3
Frozentiger
 
ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge - Standard

ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge



Danke.
Habe das System neu aufgesetzt und die Probleme sind weg. :aplaus:
__________________

Alt 16.06.2006, 11:58   #4
Mellosun
 
ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge - Standard

ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge



@ Schrulli

Nur der Neugier und des Lernens wegen:

Du hast geschrieben, das ein Backdoor auf seinem Rechner ist.

Ist es das?:

O4 - HKLM\..\Run: [Generic Host Process] C:\WINDOWS\system32\scvhost.exe
O4 - HKLM\..\RunServices: [Generic Host Process] C:\WINDOWS\system32\scvhost.exe



Beschäftige mich noch nicht lange mit sowas aber ich habe durch euch schon einiges gelernt und finde diese Forum einfach Spitze.


Gruß Mellosun

Alt 16.06.2006, 13:28   #5
Sunny
Administrator
> Competence Manager
 

ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge - Standard

ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge



@Mellosun

Jupp, genau das sind die Einträge die Schrulli mit dem Backdoor verbindet!


Gruß
Daniel

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge
adobe, antivir, avgnt, avgnt.exe, avira, bho, computer, desktop, einstellungen, excel, explorer, generic, generic host, generic host process, google, helper, heulen, hijack, hijackthis, internet explorer, konvertieren, logfile, microsoft, pdf, pdf-datei, problem, programme, senden, software, system, windows, windows xp




Ähnliche Themen: ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge


  1. Unbekannte Dateien im Downloadordner und unbekannte Programme auf dem Desktop
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (11)
  2. Unbekannte IP-Adresse an Port 139 und andere gebunden
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (9)
  3. Internetprobleme und viele andere kleine Dinge
    Log-Analyse und Auswertung - 28.07.2013 (25)
  4. IE und FF öffnen selber Seiten und andere eigenartige Dinge!
    Plagegeister aller Art und deren Bekämpfung - 09.10.2010 (10)
  5. Virus und so andere Dinge die nicht funktionnieren!
    Plagegeister aller Art und deren Bekämpfung - 01.07.2010 (8)
  6. TR/BHO.Gen und andere echt ätzende Dinge
    Plagegeister aller Art und deren Bekämpfung - 10.07.2008 (17)
  7. Alter Bekannter (ABetterInternet.Nail)
    Log-Analyse und Auswertung - 15.05.2006 (2)
  8. Hilfe bei nail.exe
    Log-Analyse und Auswertung - 21.10.2005 (1)
  9. Hilfe mit Nail.exe und Co.
    Plagegeister aller Art und deren Bekämpfung - 03.10.2005 (20)
  10. Nail.exe
    Log-Analyse und Auswertung - 27.08.2005 (1)
  11. nail.exe
    Log-Analyse und Auswertung - 18.08.2005 (1)
  12. Nail.exe???
    Plagegeister aller Art und deren Bekämpfung - 29.07.2005 (7)
  13. Betterinternet.b -> Nail.exe
    Plagegeister aller Art und deren Bekämpfung - 13.06.2005 (1)
  14. Aurora -> Nail.exe
    Log-Analyse und Auswertung - 13.06.2005 (8)
  15. Abetterinternet
    Plagegeister aller Art und deren Bekämpfung - 20.04.2005 (3)
  16. XUPITER, tinybar, vx2.abetterinternet
    Log-Analyse und Auswertung - 24.10.2004 (1)
  17. Merkwürdige Datei und andere seltsame Dinge - Dialer?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2003 (8)

Zum Thema ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge - Habe mindestens ein Problem mit ABETTERINTERNET.NAIL, aber ich habe das Gefühl da ist noch mehr im argen mit meinem PC. Zitat: Logfile of HijackThis v1.99.1 Scan saved at 22:43:58, on - ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge...
Archiv
Du betrachtest: ABETTERINTERNET.NAIL und andere (mir) unbekannte Dinge auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.