Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: abnow.com nervt unter WIN XP Pro 32 Bit

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 09.02.2012, 22:56   #1
Theesener
 
abnow.com nervt unter WIN XP Pro 32 Bit - Cool

abnow.com nervt unter WIN XP Pro 32 Bit



Moin,
ich bin wohl nicht der einzige, der sich hier mit diesen Wirrungen in den Verknüpfungen rumplagt.

Ich habe schon eine Reihe von ähnlichen Threads gelesen, bin aber immer wieder darüber gestolpert, nicht blind irgend etwas nachzumachen, sondern gezielt zu fragen. Demnach hier also meine Logfiles zur Einsicht.

Ich hoffe, ihr könnt den Spuk beenden. Danke!


Gruß

Carsten

DDS-LOG:

.
DDS (Ver_2011-08-26.01) - NTFSx86 NETWORK
Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_22
Run by Administrator at 11:08:56 on 2012-02-09
Microsoft Windows XP Professional 5.1.2600.2.1252.49.1031.18.1023.803 [GMT 1:00]
.
.
============== Running Processes ===============
.
C:\windows\system32\svchost -k DcomLaunch
svchost.exe
C:\windows\system32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\NOTEPAD.EXE
.
============== Pseudo HJT Report ===============
.
uURLSearchHooks: H - No File
BHO: Adobe PDF Reader: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelper.dll
BHO: Adobe PDF Conversion Toolbar Helper: {ae7cd045-e861-484f-8273-0445ee161910} - f:\adobe\acrobat 7.0\acrobat\AcroIEFavClient.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\programme\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: Adobe PDF: {47833539-d0c5-4125-9fa8-0819e2eaac93} - f:\adobe\acrobat 7.0\acrobat\AcroIEFavClient.dll
EB: Adobe PDF: {182ec0be-5110-49c8-a062-beb1d02a220b} - f:\adobe\acrobat 7.0\acrobat\AcroIEFavClient.dll
uRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
uRun: [meeud] c:\dokumente und einstellungen\administrator.paule\meeud.exe /O
mRun: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
mRun: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
mRun: [ISUSPM Startup] c:\progra~1\gemein~1\instal~1\update~1\ISUSPM.exe -startup
mRun: [ISUSScheduler] "c:\programme\gemeinsame dateien\installshield\updateservice\issch.exe" -start
mRun: [Acrobat Assistant 7.0] "f:\adobe\acrobat 7.0\distillr\Acrotray.exe"
mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe"
mRun: [CanonMyPrinter] c:\programme\canon\myprinter\BJMyPrt.exe /logon
mRun: [AdobeCS4ServiceManager] "c:\programme\gemeinsame dateien\adobe\cs4servicemanager\CS4ServiceManager.exe" -launchedbylogin
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
LSP: mswsock.dll
DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://go.microsoft.com/fwlink/?linkid=39204
DPF: {33564D57-0000-0010-8000-00AA00389B71} - hxxp://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1328726847312
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
TCP: DhcpNameServer = 192.168.178.1
TCP: Interfaces\{A3ABAC37-BA51-4951-897D-DCBBAA9ABE25} : DhcpNameServer = 192.168.178.1
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - c:\programme\gemeinsame dateien\microsoft shared\web folders\PKMCDO.DLL
LSA: Notification Packages =
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\dokumente und einstellungen\administrator.paule\anwendungsdaten\mozilla\firefox\profiles\2n6jltf4.default\
FF - plugin: c:\programme\google\google earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\google\picasa3\npPicasa3.dll
FF - plugin: c:\programme\google\update\1.3.21.99\npGoogleUpdate3.dll
FF - plugin: c:\programme\java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\programme\mozilla firefox\plugins\npagent.dll
FF - plugin: c:\programme\mozilla firefox\plugins\npdeployJava1.dll
FF - plugin: c:\programme\mozilla firefox\plugins\npwachk.dll
.
============= SERVICES / DRIVERS ===============
.
R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [2003-12-12 77312]
S2 AAV UpdateService;AAV UpdateService;c:\programme\gemeinsame dateien\aav\aavus.exe [2007-10-4 122880]
S2 gupdate;Google Update Service (gupdate);c:\programme\google\update\GoogleUpdate.exe [2010-11-9 136176]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\tuneup utilities 2012\TuneUpUtilitiesService32.exe [2011-12-14 1514304]
S3 A3AB;D-Link AirPro 802.11a/b Wireless Adapter Service(A3AB);c:\windows\system32\drivers\A3AB.sys [2004-9-2 396480]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\google\update\GoogleUpdate.exe [2010-11-9 136176]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\h:\ntglm7x.sys --> h:\NTGLM7X.sys [?]
S3 st3wolf;st3wolf;c:\windows\system32\drivers\st3wolf.sys --> c:\windows\system32\drivers\st3wolf.sys [?]
S3 SXDS10;soft Xpansion Dispatch Service;c:\programme\gemeinsame dateien\soft xpansion\SXDS10.exe [2010-11-8 149504]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\tuneup utilities 2012\TuneUpUtilitiesDriver32.sys [2011-12-12 10064]
.
=============== Created Last 30 ================
.
2012-02-09 09:34:10 -------- d-----w- C:\FRST
2012-02-09 09:24:52 184320 --sh--r- c:\dokumente und einstellungen\administrator.paule\meeud.exe
2012-02-08 21:02:45 -------- d-----w- c:\dokumente und einstellungen\administrator.paule\anwendungsdaten\TrojanHunter
2012-02-08 20:59:26 409600 ----a-w- c:\programme\mozilla firefox\kaspersky rescue2usb\rescue2usb.exe
2012-02-08 20:59:26 28160 ----a-w- c:\programme\mozilla firefox\kaspersky rescue2usb\syslinux.exe
2012-02-08 20:59:26 237849 ----a-w- c:\programme\mozilla firefox\kaspersky rescue2usb\grub.exe
2012-02-08 20:09:02 -------- d-----w- c:\programme\TrojanHunter 5.5
2012-02-08 19:30:37 -------- d-----w- c:\programme\PC Tools Security
2012-02-08 19:14:17 -------- d-----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\PC Tools
2012-02-08 18:41:36 -------- d-s---w- c:\dokumente und einstellungen\administrator.paule\UserData
2012-02-08 18:41:03 -------- d-----r- c:\dokumente und einstellungen\administrator.paule\Eigene Dateien
2012-02-08 15:54:25 -------- d-----w- c:\dokumente und einstellungen\administrator.paule\lokale einstellungen\anwendungsdaten\Adobe
2012-02-08 15:43:11 -------- d-----w- c:\windows\system32\CatRoot_bak
2012-02-06 09:38:05 0 --sha-w- c:\windows\system32\dds_log_trash.cmd
2012-01-24 12:51:38 -------- d-----w- c:\dokumente und einstellungen\administrator.paule\anwendungsdaten\TuneUp Software
2012-01-24 12:50:11 -------- d-----w- c:\dokumente und einstellungen\administrator.paule\lokale einstellungen\anwendungsdaten\Mozilla
2012-01-21 20:49:02 -------- d-----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\PopCapY
2012-01-21 20:49:02 -------- d-----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\934bcbfe-35c5-4039-88e2-8d1494de198e
2012-01-21 20:48:40 -------- d-----w- C:\DOCUME~1
.
==================== Find3M ====================
.
2011-12-30 10:33:05 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-12-14 11:23:40 31552 ----a-w- c:\windows\system32\TURegOpt.exe
.
============= FINISH: 11:09:02,98 ===============

 

Themen zu abnow.com nervt unter WIN XP Pro 32 Bit
32 bit, 32bit, abnow, abnow.com, adapter, administrator, adobe, applaus, dateien, einstellungen, explorer, firefox, frage, google, google earth, kaspersky, logfiles, mozilla, notification, pdf, picasa, plug-in, programme, rundll, rundll32.exe, setup, svchost, system, system32, trojaner, update, usb, windows, windows xp, winxp_prof, wireless




Ähnliche Themen: abnow.com nervt unter WIN XP Pro 32 Bit


  1. Abnow Virus
    Plagegeister aller Art und deren Bekämpfung - 31.03.2012 (7)
  2. abnow entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.03.2012 (3)
  3. Abnow-Virus
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (35)
  4. Weiterleitung zu abnow.com
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (1)
  5. ABNOW Trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (7)
  6. Win-Neuinstallation wg. Weiterleitungstrojaner zu abnow.com
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (9)
  7. abnow Virus
    Log-Analyse und Auswertung - 05.03.2012 (1)
  8. Abnow-Trojaner
    Log-Analyse und Auswertung - 04.03.2012 (4)
  9. Infektion mit abnow.com und Trj/Sirefef.D
    Plagegeister aller Art und deren Bekämpfung - 03.03.2012 (7)
  10. Befallen von AbNow.
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (7)
  11. abnow entfernen
    Log-Analyse und Auswertung - 28.02.2012 (17)
  12. Abnow.com entfernen
    Log-Analyse und Auswertung - 27.02.2012 (1)
  13. Abnow und systemwiederherstellung
    Plagegeister aller Art und deren Bekämpfung - 24.02.2012 (8)
  14. abnow.com nervt auf Windows Vista
    Mülltonne - 19.02.2012 (0)
  15. Der Abnow Virus
    Log-Analyse und Auswertung - 13.02.2012 (9)
  16. google redirect zu abnow
    Log-Analyse und Auswertung - 12.02.2012 (3)
  17. Google Redirect auf abnow...
    Plagegeister aller Art und deren Bekämpfung - 12.02.2012 (1)

Zum Thema abnow.com nervt unter WIN XP Pro 32 Bit - Moin, ich bin wohl nicht der einzige, der sich hier mit diesen Wirrungen in den Verknüpfungen rumplagt. Ich habe schon eine Reihe von ähnlichen Threads gelesen, bin aber immer wieder - abnow.com nervt unter WIN XP Pro 32 Bit...
Archiv
Du betrachtest: abnow.com nervt unter WIN XP Pro 32 Bit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.