Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus IE7 in der Suchfunktion

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.09.2008, 21:37   #1
Bonsai6219
 
Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Hallo, ich habe ein Problem. Seit ein paar Tagen wenn ich in der Suchfunktion des IE 7 etwas in der Suchfunktion (google) eingebe werde ich auf folgende Seite umgleitet: www.url-search.com. Zusätzlich gehen noch andauernd Seiten auf mit irgendwelchen Werbungen usw. Antivir und Spybot haben keine Wirkung gezeigt. Nachstehend mein Hijack This Scan. Ich bin für jede Hilfe dankbar. Grüße und schönen Abend.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:36:43, on 03.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Skype\Phone\Skype.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\dokumente und einstellungen\manuel r\lokale einstellungen\anwendungsdaten\dfoevhh.exe
C:\Programme\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclBCBTSrv.exe
C:\Programme\Gemeinsame Dateien\Nokia\MPAPI\MPAPI3s.exe
C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE
C:\Programme\ICQ6\ICQ.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Nokia\Nokia PC Suite 7\CommunicationCentre.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.stol.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.805.1852\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [dfoevhh] "c:\dokumente und einstellungen\manuel r\lokale einstellungen\anwendungsdaten\dfoevhh.exe" dfoevhh
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programme\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 11489 bytes

Alt 04.09.2008, 13:48   #2
Bonsai6219
 
Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Kann mir wirklich keiner helfen?? Falls nicht wird mir nichts anderes übrig bleiben als den Computer neu zu formatieren.

Grüße und Danke
__________________


Alt 04.09.2008, 13:53   #3
Sunny
Administrator
> Competence Manager
 

Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Hallo Bonsai6219 und




Scheinbar sind bei dir die Pokerstars am Disaster Schuld..


daher:




Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:
ATTFilter
c:\dokumente und einstellungen\manuel r\lokale einstellungen\anwendungsdaten\dfoevhh.exe
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!



DNS-Einträge entfernen

Achtung:
Solltest du Probleme mit deiner Internet Verbindung bekommen:
Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen
Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste
auf Default Connection (Normale Verindung), das ist normalerweise die
örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken
Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) >
wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch
aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu
starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder
vorhanden)

-Lade dir Fixwareout.exe herunter und speichere es auf dem Desktop.
-installiere das Tool und achte darauf das "Run fixit" aktiviert ist.
-klicke nun auf "Finish", der Scan wird starten und bald wirst du aufgefordert
einen Neustart durchzuführen, tu dieses. (der Neustart wird sich dann etwas verzögern, das ist normal!)
-achte nun auf die Hinweise die gegeben werden
__________________
__________________

Alt 04.09.2008, 14:16   #4
Silent sharK
 

Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Hi,
wenn ich mich mal einklinken darf, danach das unbedingt:

Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
  • Führe die Datei navilog1.exe aus, eine Installationsroutine wird beginnen.
  • Sollte das Programm nach Abschluß der Installation nicht automatisch gestartet werden, führe es bitte per
    Doppelklick auf das Navilog1-Shortcut auf deinem Desktop aus.
  • Wähle E für Englisch im Sprachenmenü
  • Wähle 1 im nächsten Menü um "Suche" auszuwählen. Bestätige mit Enter.
  • Die Dauer des Scans kann variieren, bitte abwarten. Wenn du aufgefordert wirst, eine Taste zu drücken, tue dies bitte.
  • Ein neues Dokument sollte erstellt und geöffnet werden: fixnavi.txt.
  • Bitte füge den Inhalt dieser Datei in deine nächste Antwort ein.
Der Bericht wird außerdem im Hauptverzeichnis (z.B.: "C:\") erstellt.

Hinweis:
Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 04.09.2008, 20:27   #5
Bonsai6219
 
Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Hallo Leute, bin gerade nach Hause gekommen, und siehe da, die Suchfunktion geht wieder wie sie soll. Keine Ahnung warum, aber sie geht. Ich habe noch nichts gemacht.
Kann es sein das gestern zwar die Virenprogramme geloffen sind, aber da ich keinen Neustart machte war immer alles gleich. Heute funktionierts.
Soll ich jetzt noch was machen??
Grüße und Danke


Alt 05.09.2008, 08:49   #6
Sunny
Administrator
> Competence Manager
 

Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Wenn es keine Umleitung mehr gibt, was höchst merkwürdig ist(!), dann scanne deine System trotzdem nochmal hiermit:


Malwarebytes' Anti-Malware
  • Lies dir die Entfernungsanleitung durch und lass alles entfernen was gefunden wurde:
__________________
--> Virus IE7 in der Suchfunktion

Alt 05.09.2008, 12:04   #7
Silent sharK
 

Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Navilog1 waer trotzdem angebracht, ausser dir ist diese Navipromo-Adware egal.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 07.09.2008, 17:25   #8
Bonsai6219
 
Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Hallo Leute, heute habe ich wieder das gleiche Problem.
Anbei die Auswrtung von Virustotal:

Datei dfoevhh.exe empfangen 2008.09.07 18:23:47 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt


Ergebnis: 1/36 (2.78%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: ___.
Geschätzte Startzeit is zwischen ___ und ___ .
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:


Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.9.6.0 2008.09.07 -
AntiVir 7.8.1.28 2008.09.05 -
Authentium 5.1.0.4 2008.09.07 -
Avast 4.8.1195.0 2008.09.07 -
AVG 8.0.0.161 2008.09.07 -
BitDefender 7.2 2008.09.07 -
CAT-QuickHeal 9.50 2008.09.06 -
ClamAV 0.93.1 2008.09.07 -
DrWeb 4.44.0.09170 2008.09.07 -
eSafe 7.0.17.0 2008.09.07 -
eTrust-Vet 31.6.6072 2008.09.05 -
Ewido 4.0 2008.09.07 -
F-Prot 4.4.4.56 2008.09.07 -
F-Secure 8.0.14332.0 2008.09.07 -
Fortinet 3.112.0.0 2008.09.07 -
GData 19 2008.09.07 -
Ikarus T3.1.1.34.0 2008.09.07 -
K7AntiVirus 7.10.443 2008.09.05 -
Kaspersky 7.0.0.125 2008.09.07 -
McAfee 5378 2008.09.05 -
Microsoft 1.3903 2008.09.07 Trojan:Win32/Skintrim.gen!D
NOD32v2 3423 2008.09.06 -
Norman 5.80.02 2008.09.05 -
Panda 9.0.0.4 2008.09.07 -
PCTools 4.4.2.0 2008.09.07 -
Prevx1 V2 2008.09.07 -
Rising 20.60.62.00 2008.09.07 -
Sophos 4.33.0 2008.09.07 -
Sunbelt 3.1.1610.1 2008.09.05 -
Symantec 10 2008.09.07 -
TheHacker 6.3.0.8.075 2008.09.06 -
TrendMicro 8.700.0.1004 2008.09.05 -
VBA32 3.12.8.5 2008.09.07 -
ViRobot 2008.9.5.1365 2008.09.06 -
VirusBuster 4.5.11.0 2008.09.07 -
Webwasher-Gateway 6.6.2 2008.09.05 -
weitere Informationen
File size: 282624 bytes
MD5...: 5efce588970ea82631c81bdb5c0f8197
SHA1..: 7d99a179052700067495246ff9b33c14ce601afd
SHA256: d57c0a29bdf9fbf06e3cf63daa1b79d1437f2d5917f816307e895ec7cc317860
SHA512: 3d9f81a1d30ee24809126a2e05f4a66fce89487775fd8c5983062c4bbc3e0e15
6f7eb449bec5b1e33072f0a8bb5c5dbb3cbadea31483d6da14eef600a54da87a
PEiD..: Armadillo v1.71
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (53.1%)
Windows Screen Saver (18.4%)
Win32 Executable Generic (12.0%)
Win32 Dynamic Link Library (generic) (10.6%)
Generic Win/DOS Executable (2.8%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401980
timedatestamp.....: 0x458bf769 (Fri Dec 22 15:19:05 2006)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xb0c 0x1000 5.16 84efa6770173ed20579f837b18553b51
.rdata 0x2000 0x12fc 0x2000 3.66 bd8d7360dc2cd23c4868d84e3ab70d64
.data 0x4000 0x406cc 0x41000 7.30 74499e1c0c7d22c0498ea8f665a02bf7

( 11 imports )
> KERNEL32.dll: DuplicateHandle, IsProcessorFeaturePresent, FreeResource, SystemTimeToFileTime, _lclose, GetCurrentProcess, OpenSemaphoreW, SetCurrentDirectoryA, FindCloseChangeNotification, lstrcpynA, DebugBreak, QueryDosDeviceW, SetSystemTime, CreatePipe, GetProcessHeap, OutputDebugStringA, ReadFileScatter, FlushConsoleInputBuffer, VirtualFree, Beep, GetVolumeInformationW, SetNamedPipeHandleState, SetThreadAffinityMask, TryEnterCriticalSection, GetSystemTimeAdjustment, FlushFileBuffers, LocalFileTimeToFileTime, GetLongPathNameA, GetComputerNameW, WaitNamedPipeA, CreateDirectoryExA, SetConsoleMode, GetWindowsDirectoryA, CreateProcessA, CreateIoCompletionPort, GetCommState, ExitProcess, EnumResourceLanguagesW, SetErrorMode, ReadDirectoryChangesW, LeaveCriticalSection, GetModuleHandleA, SizeofResource, GetShortPathNameW, MoveFileW, GetSystemTime, GetCommConfig, GetThreadContext, LocalSize, SetTimeZoneInformation, SetVolumeLabelA, CompareStringA, CreateDirectoryA, lstrcmpA, SetMailslotInfo, CreateNamedPipeW, CreateFileW, _lread, lstrcpyA, RaiseException, ConnectNamedPipe, EnumTimeFormatsW, GetSystemDirectoryW, SetEnvironmentVariableA, GetStartupInfoA, GetCurrentProcessId, GlobalUnlock, GetNumberFormatW, FindFirstFileW, AreFileApisANSI, GetProfileIntA, GetPrivateProfileStringA, GetEnvironmentVariableW, GetHandleInformation, FindFirstFileExW, FreeLibraryAndExitThread, WritePrivateProfileSectionA, GetProfileStringA, CreateEventA, GetLogicalDriveStringsA, PurgeComm, AllocConsole, SetConsoleCursorPosition, GetPrivateProfileStringW, lstrcmpiW, VirtualAlloc
> USER32.dll: GetKeyNameTextA, CreateDialogParamW, CreateIcon, GetMenuItemID, SetWindowContextHelpId, SetWindowLongA, GetNextDlgGroupItem, GetLastActivePopup, SendMessageW, CharLowerBuffA, SendNotifyMessageW
> GDI32.dll: SetPaletteEntries, OffsetViewportOrgEx, ExtTextOutA, SetViewportOrgEx, GetDCOrgEx, PolyBezierTo, EnumFontFamiliesExW
> comdlg32.dll: CommDlgExtendedError
> ADVAPI32.dll: QueryServiceLockStatusW, RegUnLoadKeyA, CryptGetKeyParam, LookupAccountNameW, SetTokenInformation, ChangeServiceConfigW, StartServiceA, SetEntriesInAclW, AllocateLocallyUniqueId, CryptDeriveKey, CryptDecrypt
> SHELL32.dll: DragQueryPoint, SHGetPathFromIDListA
> ole32.dll: CoUninitialize, OleGetIconOfClass, StgCreateStorageEx, CoLockObjectExternal, OleQueryLinkFromData, OleSaveToStream, WriteClassStg
> OLEAUT32.dll: -, -, -, -, -, -, -
> COMCTL32.dll: -, ImageList_LoadImageA, ImageList_LoadImageW, ImageList_SetDragCursorImage
> SHLWAPI.dll: SHOpenRegStream2W, StrRChrW, PathStripPathW, PathIsNetworkPathW, AssocQueryKeyW, PathIsDirectoryW, StrCatW, PathAddBackslashW, SHRegCreateUSKeyW, StrCmpNW, ChrCmpIW, PathFileExistsW, StrStrW, PathRenameExtensionW, wvnsprintfW, PathSkipRootW, PathIsDirectoryA, PathRemoveBackslashW
> MSVCRT.dll: __setusermatherr, _initterm, __getmainargs, _acmdln, exit, _XcptFilter, _exit, _adjust_fdiv, __p__commode, __p__fmode, _controlfp, _except_handler3, __set_app_type

( 0 exports )


Danke und Grüße

Alt 07.09.2008, 17:37   #9
Bonsai6219
 
Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Hallo, der Bericht von Navilog:

Search Navipromo version 3.6.5 began on 07.09.2008 at 18:28:40,28

!!! Warning, this report may include legitimate files/programs !!!
!!! Post this report on the forum you are being helped !!!
!!! Don't continue with removal unless instructed by an authorized helper !!!
Fix running from C:\Programme\navilog1
Actual User Account : "Manuel R"

Updated on 22.08.2008 at 17h30 by IL-MAFIOSO


Microsoft Windows XP [Version 5.1.2600]
Version Internet Explorer : 7.0.5730.13
Filesystem type : NTFS

Search done in normal mode

*** Searching for installed Software ***

Favorit

*** Search folders in "C:\WINDOWS" ***


*** Search folders in "C:\Programme" ***


*** Search folders in "C:\Dokumente und Einstellungen\All Users\startm~1\progra~1" ***


*** Search folders in "C:\Dokumente und Einstellungen\All Users\startm~1" ***


*** Search folders in "c:\dokume~1\alluse~1\anwend~1" ***


*** Search folders in "C:\Dokumente und Einstellungen\Manuel R\anwend~1" ***


*** Search folders in "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" ***


*** Search folders in "C:\Dokumente und Einstellungen\Manuel R\startm~1\progra~1" ***


*** Search with Catchme-rootkit/stealth malware detector by gmer ***
for more info : http://www.gmer.net



*** Search with GenericNaviSearch ***
!!! Possibility of legitimate files in the result !!!
!!! Must always be checked before manually deleting !!!

* Scan in "C:\WINDOWS\system32" *

* Scan in "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" *



*** Search files ***



*** Search specific Registry keys ***

HKEY_CURRENT_USER\Software\Lanconfig found !

*** Complementary Search ***
(Search specific files)

1)Search new Instant Access files :


2)Heuristic Search :

* In "C:\WINDOWS\system32" :


* In "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" :

dfoevhh.dat found !
dfoevhh.exe found !
dfoevhh_nav.dat found !
dfoevhh_navps.dat found !

3)Certificates Search :

Egroup certificate found !
Electronic-Group certificate found !
Montorgueil certificate not found !
OOO-Favorit certificate found !
Sunny-Day-Design-Ltd certificate not found !

4)Search known files :



*** Search completed on 07.09.2008 at 18:34:13,00 ***

Alt 10.09.2008, 18:54   #10
Bonsai6219
 
Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Kann mir denn niemand die Daten auswerten???

Grüße

Alt 10.09.2008, 18:55   #11
Silent sharK
 

Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Voilà:

Navilog1:
  • Rufe das Programm bitte erneut auf und wähle die Option 2
  • Das Programm wird nun deinen Rechner neustarten. Schließe also alle Fenster und bestätige den Neustart.
  • Sollte der Rechner nicht neustarten, tue dies bitte manuell.
  • Nach dem Neustart läuft der Fix zuende. Bitte einfach abwarten, bis NaviFix beendet ist und keine Fenster öffnen.
  • Es öffnet sich erneut ein Fenster mit dem Scanergebnis. Speichere das Ergebnis ab und schließe den Editor. Nun sollten deine Desktopsymbole wieder erscheinen
  • Das Scanergebnis bitte hier posten.

Sollten die Desktopsymbole nicht von selbst wieder erscheinen, rufe mit Strg+Alt+Entf den Taskmanager auf und wähle unter Prozesse->Neuen Task ausführen aus. Gib dort explorer ein.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 10.09.2008, 20:14   #12
Bonsai6219
 
Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



avipromo Removal version 3.6.5 started on 10.09.2008 at 21:08:17,77

Fix running from C:\Programme\navilog1
Actual User Account : "Manuel R"

Updated on 22.08.2008 at 17h30 by IL-MAFIOSO


Microsoft Windows XP [Version 5.1.2600]
Internet Explorer : 7.0.5730.13
Filesystem type : NTFS

Automatic removal
with Catchme and GNS results


Cleanning stage done on Reboot


*** fsbl1.txt not found ***
(Check that Catchme found nothing in Search Mode)


*** Deleting with Backups GenericNaviSearch results ***

* Deletion in "C:\WINDOWS\System32" *


* Deletion in "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" *



*** Deleting folders in "C:\WINDOWS" ***


*** Deleting folders in "C:\Programme" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\All Users\startm~1\progra~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\All Users\startm~1" ***


*** Deleting folders in "c:\dokume~1\alluse~1\anwend~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\Manuel R\anwend~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\Manuel R\startm~1\progra~1" ***



*** Deleting files ***


*** Deleting temporary files ***

Cleaning of C:\WINDOWS\Temp done !
Cleaning of C:\Dokumente und Einstellungen\Manuel R\lokale~1\Temp done !

*** Complementary Search ***
(Search specific files)

1)Deletion with backups new Instant Access files:

2)Heuristic search and deletion with backups :


* In "C:\WINDOWS\system32" *


* In "C:\Dokumente und Einstellungen\Manuel R\lokale~1\anwend~1" *


dfoevhh.exe found !
Copy dfoevhh.exe done !
dfoevhh.exe deleted !

dfoevhh.dat found !
Copy dfoevhh.dat done !
dfoevhh.dat deleted !

dfoevhh_nav.dat found !
Copy dfoevhh_nav.dat done !
dfoevhh_nav.dat deleted !

dfoevhh_navps.dat found !
Copy dfoevhh_navps.dat done !
dfoevhh_navps.dat deleted !


*** Copy Registry to Safebackup folder ***

Backing up Registry done !

*** Cleaning Registry ***

Registry cleaned


*** Certificates ***

Egroup Certificate deleted !
Electronic-Group Certificate deleted !
Montorgueil Certificate not found !
OOO-Favorit Certificate deleted !
Sunny-Day-Design-Ltd Certificate not found !

*** Cleaning stage complete on 10.09.2008 at 21:11:07,34 ***

Alt 10.09.2008, 20:18   #13
Silent sharK
 

Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Na besteht dein Problem noch?

Navilog1 kannst du deinstallieren.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 10.09.2008, 20:26   #14
Bonsai6219
 
Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Hallo, das Problem ist behoben. Super und Danke.

Werde Navilog jetzt deinstallieren.

Grüße

Alt 10.09.2008, 20:27   #15
Silent sharK
 

Virus IE7 in der Suchfunktion - Standard

Virus IE7 in der Suchfunktion



Klingt beruhigend.

Für die Zukunft: Sicher ins Netz
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Antwort

Themen zu Virus IE7 in der Suchfunktion
ad-aware, add-on, adobe, antivir, antivirus, avira, bho, browser, einstellungen, explorer, google, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, manuel, registry, rundll, senden, software, solution, system, toolbars, virus, windows, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: Virus IE7 in der Suchfunktion


  1. Windows 10, Suchfunktion keine Treffer
    Alles rund um Windows - 25.07.2016 (4)
  2. Google Suchfunktion hinterlässt weissen Bildschirm -> https://364bf52e.mpstat.us/
    Plagegeister aller Art und deren Bekämpfung - 07.11.2015 (11)
  3. Suchfunktion in Outlook dauert Stunden
    Alles rund um Windows - 17.05.2015 (6)
  4. verstellte Internet-Suchfunktion
    Plagegeister aller Art und deren Bekämpfung - 08.02.2015 (3)
  5. Windows 7: Dateien (Bilder) nur über Suchfunktion, nicht im normalen Profil - Malwareüberprüfung erledigt
    Alles rund um Windows - 10.08.2013 (5)
  6. Neue GitHub-Suchfunktion offenbart geheime SSH-Schlüssel
    Nachrichten - 25.01.2013 (0)
  7. Suchfunktion in Windows 7 nur eingeschränkt möglich....
    Alles rund um Windows - 27.12.2010 (1)
  8. Virus versenden; virus angriff; virus schützen; rache;
    Log-Analyse und Auswertung - 06.12.2010 (10)
  9. AVG Anti Virus free meldet Virus PSW.Generic7.BWMP, Virus läßt sich nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (21)
  10. Suchfunktion/Benutzerkonten
    Alles rund um Windows - 15.02.2005 (2)
  11. Suchfunktion???
    Lob, Kritik und Wünsche - 03.02.2003 (2)

Zum Thema Virus IE7 in der Suchfunktion - Hallo, ich habe ein Problem. Seit ein paar Tagen wenn ich in der Suchfunktion des IE 7 etwas in der Suchfunktion (google) eingebe werde ich auf folgende Seite umgleitet: www.url-search.com. - Virus IE7 in der Suchfunktion...
Archiv
Du betrachtest: Virus IE7 in der Suchfunktion auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.