Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Searchmiracle / EliteBar

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.12.2004, 20:20   #1
Tulkas
 
Searchmiracle / EliteBar - Standard

Searchmiracle / EliteBar



Denke mal is weit verbreitet aber auch ich hab das prob und komm da auf gedeih und verderb net weiter

hier meine aktuelle Log File:


Logfile of HijackThis v1.99.0
Scan saved at 20:18:42, on 15.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\ACD Systems\EN\DevDetect.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\hijackthis\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\mwav\mwavscan.com
C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\mwav\kavss.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vanen.info/
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvsxc32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] D:\Programme\Valve\Steam\\Steam.exe -silent
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe




Und vieleicht nochmal ne ganz blöde frage hab 2 x windoof xp installiert weil wegen hatte mal viren prob usw usw wollt aba net formatieren :P wie bekomm ich nu die alte version beim startup raus ?
Ist nerfig fürn online gamer der da termine hat immer zu warten bis windoof hochfährt
__________________
MMORG 4 the Win

Alt 15.12.2004, 20:28   #2
Cidre
Administrator, a.D.
 
Searchmiracle / EliteBar - Standard

Searchmiracle / EliteBar



Diesen Eintrag im abgesicherten Modus fixen und anschliessend die Datei manuell löschen:
O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvsxc32.exe

Zitat:
wie bekomm ich nu die alte version beim startup raus ?
http://support.microsoft.com/?scid=k...173&sid=global
__________________

__________________

Alt 15.12.2004, 20:40   #3
Tulkas
 
Searchmiracle / EliteBar - Standard

Searchmiracle / EliteBar



Danke für die schnelle hilfe


geschrieben getan


hier die aktuellere logfile

Logfile of HijackThis v1.99.0
Scan saved at 20:39:00, on 15.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Administrator.PRIVAT-PYPALA8P\Desktop\hijackthis\HijackThis.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
D:\Programme\Valve\Steam\Steam.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vanen.info/
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] D:\Programme\Valve\Steam\\Steam.exe -silent
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D6123AF-3033-42DF-B2D9-B3DA1CC9E222}: NameServer = 217.237.151.33 217.237.149.225
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



bis jetzt kam noch nix ....... von searchmiracle oder so
__________________
__________________

Alt 15.12.2004, 20:45   #4
chaosman
 
Searchmiracle / EliteBar - Standard

Searchmiracle / EliteBar



@Tulkas
in dein logfile sehe ich nichts auffälliges
du könntest höchstens noch HJT einen eigenen ordner geben

chaosman
__________________
Bonus vir semper tiro

Alt 15.12.2004, 20:46   #5
Cidre
Administrator, a.D.
 
Searchmiracle / EliteBar - Standard

Searchmiracle / EliteBar



Damit dies auch in Zukunft so bleibt:
- Eingeschränktes Benutzerkonto erstellen und zum Surfen benutzen http://freenet.meome.de/app/fn/artco...sp?catId=79426
- NT-Dienste sicher konfigurieren http://www.ntsvcfg.de/ oder www.dingens.org
- IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm oder http://www.blafusel.de/ie.html
- Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org

btw:
Warum benutzt du die T-Online Software?!
http://www.netzwerktotal.de/tdslwinxp.htm

__________________
Gruß, Cidre


Alt 15.12.2004, 20:47   #6
Tulkas
 
Searchmiracle / EliteBar - Standard

Searchmiracle / EliteBar



super :-)


gibts eigentlich so einen do it yourself "lehrgang" für sowas ? das ich solche probs alleine hinbekomme ?
Ich meine jut auffällige sachen wie URLs und so seh ich ein fixen klar aber die dateien davon ? wie erkennt man die auf schlag ?
__________________
--> Searchmiracle / EliteBar

Alt 15.12.2004, 20:49   #7
Tulkas
 
Searchmiracle / EliteBar - Standard

Searchmiracle / EliteBar



@T-online software gute frage
Gute antwort *G* weil ich nich will das meine frau die kiste anmacht die bude läuft wie schweins und mit dem minimal DL über meine 1,5 gb flat geht :P was schonmal passiert ist


EDIT:

Kennt jemand ein gutes forum für Port freigabe?
__________________
MMORG 4 the Win

Geändert von Tulkas (15.12.2004 um 20:54 Uhr)

Alt 15.12.2004, 20:54   #8
chaosman
 
Searchmiracle / EliteBar - Standard

Searchmiracle / EliteBar



@Tulkas
wie erkennt man die auf schlag ?

google hilft! Neugierde auch!

chaosman
__________________
Bonus vir semper tiro

Alt 15.12.2004, 21:01   #9
Cidre
Administrator, a.D.
 
Searchmiracle / EliteBar - Standard

Searchmiracle / EliteBar



Zitat:
weil ich nich will das meine frau die kiste anmacht
Wo liegt das Problem? Dafür gibt es ja Passwörter.

Zitat:
Kennt jemand ein gutes forum für Port freigabe?
Dann willst du also eine Desktop Firewall einsetzen.
Wenn du keine Dienste nach aussen anbietest, dann sind auch keine Ports offen, dazu brauchst du keine Desktop Firewall, siehe NT-Dienste.
__________________
Gruß, Cidre


Alt 15.12.2004, 21:06   #10
Tulkas
 
Searchmiracle / EliteBar - Standard

Searchmiracle / EliteBar



@Dann willst du also eine Desktop Firewall einsetzen.


Ich dachte eher an port freigabe beim router bzw dsl modem zwecks FileSharing ala Bearsha?e (keine schleichwerbung :-) )
__________________
MMORG 4 the Win

Antwort

Themen zu Searchmiracle / EliteBar
dateien, desktop, dll, einstellungen, explorer, file, formatieren, frage, hijack, hijackthis, icq, internet, internet explorer, log, log file, messenger, microsoft, nvcpl.dll, nvidia, programme, rundll, software, system, t-online, tcpip, viren, windows, windows messenger, windows xp



Ähnliche Themen: Searchmiracle / EliteBar


  1. elitebar.d und pokapoka ! AArghh !
    Log-Analyse und Auswertung - 14.10.2005 (1)
  2. Ebates Moneymaker und Elitium.EliteBar, wie löschen?
    Log-Analyse und Auswertung - 09.09.2005 (5)
  3. searchmiracle popups - hilfe (was soll ich löschen)
    Log-Analyse und Auswertung - 28.04.2005 (1)
  4. Elitebar Internet Explorer Toolbar...
    Plagegeister aller Art und deren Bekämpfung - 31.03.2005 (8)
  5. searchmiracle
    Log-Analyse und Auswertung - 10.03.2005 (1)
  6. Infiziert (Searchmiracle nervt) ???
    Log-Analyse und Auswertung - 09.03.2005 (5)
  7. searchmiracle??
    Log-Analyse und Auswertung - 03.03.2005 (2)
  8. Elitebar - Hilfe
    Log-Analyse und Auswertung - 21.02.2005 (1)
  9. Elite.EliteBar
    Log-Analyse und Auswertung - 19.02.2005 (2)
  10. poup Fenster von Searchmiracle
    Log-Analyse und Auswertung - 15.02.2005 (1)
  11. res://C:\WINDOWS\SYSTEM\SHDOCLC.DLL/dnserror.htm#http://searchmiracle.com/ads/ad.php?
    Log-Analyse und Auswertung - 15.02.2005 (4)
  12. Elitebar
    Log-Analyse und Auswertung - 08.02.2005 (1)
  13. Probleme mit elitebar toolbar...aargh
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (3)
  14. Searchmiracle / Elitbar - brauch Hilfe
    Log-Analyse und Auswertung - 27.01.2005 (1)
  15. Searchmiracle Pop up - Elite Toolbar
    Plagegeister aller Art und deren Bekämpfung - 16.01.2005 (6)
  16. Elitebar und CO
    Log-Analyse und Auswertung - 08.12.2004 (1)
  17. Searchmiracle + Elitebar
    Log-Analyse und Auswertung - 09.09.2004 (8)

Zum Thema Searchmiracle / EliteBar - Denke mal is weit verbreitet aber auch ich hab das prob und komm da auf gedeih und verderb net weiter hier meine aktuelle Log File: Logfile of HijackThis v1.99.0 Scan - Searchmiracle / EliteBar...
Archiv
Du betrachtest: Searchmiracle / EliteBar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.