Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ...ich schon wieder....

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.09.2004, 18:59   #1
welsch
 
...ich schon wieder.... - Unglücklich

...ich schon wieder....



hallo zusammen,
kann sich das mal jemand ansehen??hab mir scheinbar schon wieder was gefangen Logfile of HijackThis v1.98.2
Scan saved at 19:54:05, on 22.09.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\CTSvcCDA.exe
C:\WINNT\system32\svchost.exe
C:\Programme\KODAK\KODAK EASYSHARE Software\bin\ptssvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Creative\News\NewsUpd.EXE
C:\Programme\Creative\ShareDLL\CtNotify.exe
C:\Programme\Creative\Audio2K\PROGRAM\CTMIX32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Creative\ShareDLL\MediaDet.Exe
C:\WINNT\system32\internat.exe
C:\Programme\OpenOffice.org1.1.0\program\soffice.exe
C:\unzipped\hijackthis_198\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iwantsearch.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINNT\Downloaded Program Files\rundlg32.dll
O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINNT\Downloaded Program Files\rundlg32.dll
O3 - Toolbar: Search Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINNT\Downloaded Program Files\rundlg32.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NewsUpd] C:\Programme\Creative\News\NewsUpd.EXE /q
O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [CreativeMixer] C:\Programme\Creative\Audio2K\PROGRAM\CTMIX32.EXE /t
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Sys29] C:\winnt\system32\winxah32.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Startup: OpenOffice.org 1.1.0.lnk = C:\Programme\OpenOffice.org1.1.0\program\quickstart.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .EXE: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download...basetup152.cab

Geändert von welsch (22.09.2004 um 18:59 Uhr) Grund: was vergessen...

Alt 22.09.2004, 19:15   #2
Cidre
Administrator, a.D.
 
...ich schon wieder.... - Standard

...ich schon wieder....



Hallo welsch,

irgendwie bist du geradezu prädestiniert um mit Malware zu kämpfen.
Du solltest dir mal über dein Surfverhalten Gedanken machen.
Unbedingt dies hier lesen:
http://www.mathematik.uni-marburg.de...ompromise.html

Fixe diese Einträge:
R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINNT\Downloaded Program Files\rundlg32.dll
O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINNT\Downloaded Program Files\rundlg32.dll
O3 - Toolbar: Search Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINNT\Downloaded Program Files\rundlg32.dll
O4 - HKLM\..\Run: [Sys29] C:\winnt\system32\winxah32.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/downloa...abasetup152.cab

Danach das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen.
Abgesicherter Modus und den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan clean" klicken.
http://www.mwti.net/antivirus/free_utilities.asp

Poste dann die Virus Log Information.
__________________

__________________

Alt 22.09.2004, 19:33   #3
welsch
 
...ich schon wieder.... - Standard

...ich schon wieder....



hallo,
hast ja Recht,Cidre ,werd mir mal Gedanken machen........

so,habe die Einträge gefixt,aberder download von escan will nicht so recht klappen,gabs da nicht noch ne andere Seite?
Gruß Tom
__________________

Alt 22.09.2004, 19:39   #4
Shadowdance
 
...ich schon wieder.... - Standard

...ich schon wieder....



bitte sehr @ welsch

Thread-6083 und eScan

Gruss
Shadowdance

[edit] 'ne andere Seite ist das nicht ;-) Ich hab falsch gelesen, sorry. [/edit]

Alt 22.09.2004, 19:44   #5
Cidre
Administrator, a.D.
 
...ich schon wieder.... - Standard

...ich schon wieder....



Zitat:
gabs da nicht noch ne andere Seite
Sorry, aber ein anderer Download-Link ist mir nicht bekannt.

Was klappt den nicht?

__________________
Gruß, Cidre


Alt 22.09.2004, 19:52   #6
welsch
 
...ich schon wieder.... - Standard

...ich schon wieder....



tja...entweder "seite nicht gefunden" oder es tut sich gar nichts


hab übrigens mal die von dir empfohlene Seite besucht,interessant!

Alt 23.09.2004, 16:14   #8
welsch
 
...ich schon wieder.... - Standard

...ich schon wieder....



hallo cidre,
die Deep Links klappen auch nicht....
kann es daran liegen,dass ich vor einiger Zeit escan mal gelöscht habe??

Alt 23.09.2004, 16:26   #9
Cidre
Administrator, a.D.
 
...ich schon wieder.... - Standard

...ich schon wieder....



Installiere mal den Firefox und versuche es nochmal: http://www.mozilla.org/
und
öffne mit dem Editor diese Datei und überprüfe sie oder poste deren Inhalt: %windir%\\System32\\Drivers\\etc\\hosts
__________________
Gruß, Cidre


Alt 23.09.2004, 21:22   #10
welsch
 
...ich schon wieder.... - Standard

...ich schon wieder....



...ist schon komisch: bekomme den Link,werde auch auf die Downloadseite weitergeleitet und beim Download öffnet sich nur eine leere Seite mit dem Symbol für ein Bild.
Ach ja...AntiVir lässt sich normal aktualisieren!?!?


Logfile of HijackThis v1.98.2
Scan saved at 22:23:23, on 23.09.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\CTSvcCDA.exe
C:\WINNT\system32\svchost.exe
C:\Programme\KODAK\KODAK EASYSHARE Software\bin\ptssvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Creative\News\NewsUpd.EXE
C:\Programme\Creative\ShareDLL\CtNotify.exe
C:\Programme\Creative\Audio2K\PROGRAM\CTMIX32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Creative\ShareDLL\MediaDet.Exe
C:\WINNT\system32\internat.exe
C:\Programme\OpenOffice.org1.1.0\program\soffice.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\unzipped\hijackthis_198\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NewsUpd] C:\Programme\Creative\News\NewsUpd.EXE /q
O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [CreativeMixer] C:\Programme\Creative\Audio2K\PROGRAM\CTMIX32.EXE /t
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Startup: OpenOffice.org 1.1.0.lnk = C:\Programme\OpenOffice.org1.1.0\program\quickstart.exe
O12 - Plugin for .EXE: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1EA62FCF-E4A9-48E9-B950-D8B54D173229}: NameServer = 217.237.150.33 217.237.151.161


ist doch o.k.,oder?

Alt 23.09.2004, 21:38   #11
Cidre
Administrator, a.D.
 
...ich schon wieder.... - Standard

...ich schon wieder....



Zitat:
sich nur eine leere Seite mit dem Symbol für ein Bild
Meinst du beim Download von Firefox?!
Wende diesen Tipp an:
http://www.misitio.ch/ie/ie6/ie6.html#1515

btw: Dein Log-File ist sauber.
__________________
Gruß, Cidre


Alt 23.09.2004, 21:54   #12
welsch
 
...ich schon wieder.... - Standard

...ich schon wieder....



nun ja...Tipps hab ich ausgeführt.
aber ich bekomme ja kein "page cannot been Found" sondern nur ne leere Seite mit nem kleinen icon

hoho: "gepackte ausführbare Version" würde klappen---- aber ich bin nun mal kein "erfahrener Anwender" *lol*

Geändert von welsch (23.09.2004 um 22:01 Uhr)

Antwort

Themen zu ...ich schon wieder....
audio, bho, button, confused, explorer, gen, hallo zusammen, hijack, hijackthis, internet, internet explorer, links, logfile, manager, microsoft, programme, shell, software, start, system, system32, tools, urlsearchhook, web, windows, zonealarm, zonelabs




Ähnliche Themen: ...ich schon wieder....


  1. Leider wieder mal was bzw. schon wieder eingefangen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2015 (9)
  2. Schon wieder PUP..
    Log-Analyse und Auswertung - 24.09.2013 (5)
  3. Schon wieder!
    Log-Analyse und Auswertung - 02.03.2008 (15)
  4. Schon wieder verseucht?!
    Log-Analyse und Auswertung - 14.12.2007 (0)
  5. Schon wieder!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 06.07.2007 (9)
  6. schon wieder!!!
    Log-Analyse und Auswertung - 23.09.2006 (2)
  7. Schon wieder...
    Log-Analyse und Auswertung - 20.05.2006 (2)
  8. Schon Wieder
    Plagegeister aller Art und deren Bekämpfung - 05.02.2006 (35)
  9. und schon wieder...
    Log-Analyse und Auswertung - 15.11.2005 (1)
  10. Schon wieder..
    Log-Analyse und Auswertung - 03.08.2005 (5)
  11. Und schon nerve ich schon wieder...
    Log-Analyse und Auswertung - 20.07.2005 (4)
  12. Schon wieder
    Log-Analyse und Auswertung - 02.03.2005 (1)
  13. Was ist das schon wieder?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (6)
  14. Ich schon wieder...
    Log-Analyse und Auswertung - 20.01.2005 (7)
  15. schon wieder :(
    Log-Analyse und Auswertung - 14.07.2004 (16)

Zum Thema ...ich schon wieder.... - hallo zusammen, kann sich das mal jemand ansehen??hab mir scheinbar schon wieder was gefangen Logfile of HijackThis v1.98.2 Scan saved at 19:54:05, on 22.09.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) - ...ich schon wieder.......
Archiv
Du betrachtest: ...ich schon wieder.... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.