![]() |
|
Plagegeister aller Art und deren Bekämpfung: abnow.com nervt unter WIN XP Pro 32 BitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() abnow.com nervt unter WIN XP Pro 32 Bit Moin, ich bin wohl nicht der einzige, der sich hier mit diesen Wirrungen in den Verknüpfungen rumplagt. ![]() Ich habe schon eine Reihe von ähnlichen Threads gelesen, bin aber immer wieder darüber gestolpert, nicht blind irgend etwas nachzumachen, sondern gezielt zu fragen. Demnach hier also meine Logfiles zur Einsicht. Ich hoffe, ihr könnt den Spuk beenden. Danke! ![]() Gruß Carsten DDS-LOG: . DDS (Ver_2011-08-26.01) - NTFSx86 NETWORK Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_22 Run by Administrator at 11:08:56 on 2012-02-09 Microsoft Windows XP Professional 5.1.2600.2.1252.49.1031.18.1023.803 [GMT 1:00] . . ============== Running Processes =============== . C:\windows\system32\svchost -k DcomLaunch svchost.exe C:\windows\system32\svchost.exe -k netsvcs svchost.exe svchost.exe C:\windows\Explorer.EXE C:\windows\system32\NOTEPAD.EXE . ============== Pseudo HJT Report =============== . uURLSearchHooks: H - No File BHO: Adobe PDF Reader: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelper.dll BHO: Adobe PDF Conversion Toolbar Helper: {ae7cd045-e861-484f-8273-0445ee161910} - f:\adobe\acrobat 7.0\acrobat\AcroIEFavClient.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\programme\java\jre6\bin\jp2ssv.dll BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll TB: Adobe PDF: {47833539-d0c5-4125-9fa8-0819e2eaac93} - f:\adobe\acrobat 7.0\acrobat\AcroIEFavClient.dll EB: Adobe PDF: {182ec0be-5110-49c8-a062-beb1d02a220b} - f:\adobe\acrobat 7.0\acrobat\AcroIEFavClient.dll uRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE uRun: [meeud] c:\dokumente und einstellungen\administrator.paule\meeud.exe /O mRun: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode mRun: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k mRun: [ISUSPM Startup] c:\progra~1\gemein~1\instal~1\update~1\ISUSPM.exe -startup mRun: [ISUSScheduler] "c:\programme\gemeinsame dateien\installshield\updateservice\issch.exe" -start mRun: [Acrobat Assistant 7.0] "f:\adobe\acrobat 7.0\distillr\Acrotray.exe" mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe" mRun: [CanonMyPrinter] c:\programme\canon\myprinter\BJMyPrt.exe /logon mRun: [AdobeCS4ServiceManager] "c:\programme\gemeinsame dateien\adobe\cs4servicemanager\CS4ServiceManager.exe" -launchedbylogin dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 LSP: mswsock.dll DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://go.microsoft.com/fwlink/?linkid=39204 DPF: {33564D57-0000-0010-8000-00AA00389B71} - hxxp://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1328726847312 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab TCP: DhcpNameServer = 192.168.178.1 TCP: Interfaces\{A3ABAC37-BA51-4951-897D-DCBBAA9ABE25} : DhcpNameServer = 192.168.178.1 Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - c:\programme\gemeinsame dateien\microsoft shared\web folders\PKMCDO.DLL LSA: Notification Packages = . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\administrator.paule\anwendungsdaten\mozilla\firefox\profiles\2n6jltf4.default\ FF - plugin: c:\programme\google\google earth\plugin\npgeplugin.dll FF - plugin: c:\programme\google\picasa3\npPicasa3.dll FF - plugin: c:\programme\google\update\1.3.21.99\npGoogleUpdate3.dll FF - plugin: c:\programme\java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\programme\mozilla firefox\plugins\npagent.dll FF - plugin: c:\programme\mozilla firefox\plugins\npdeployJava1.dll FF - plugin: c:\programme\mozilla firefox\plugins\npwachk.dll . ============= SERVICES / DRIVERS =============== . R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [2003-12-12 77312] S2 AAV UpdateService;AAV UpdateService;c:\programme\gemeinsame dateien\aav\aavus.exe [2007-10-4 122880] S2 gupdate;Google Update Service (gupdate);c:\programme\google\update\GoogleUpdate.exe [2010-11-9 136176] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\tuneup utilities 2012\TuneUpUtilitiesService32.exe [2011-12-14 1514304] S3 A3AB;D-Link AirPro 802.11a/b Wireless Adapter Service(A3AB);c:\windows\system32\drivers\A3AB.sys [2004-9-2 396480] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\google\update\GoogleUpdate.exe [2010-11-9 136176] S3 SetupNTGLM7X;SetupNTGLM7X;\??\h:\ntglm7x.sys --> h:\NTGLM7X.sys [?] S3 st3wolf;st3wolf;c:\windows\system32\drivers\st3wolf.sys --> c:\windows\system32\drivers\st3wolf.sys [?] S3 SXDS10;soft Xpansion Dispatch Service;c:\programme\gemeinsame dateien\soft xpansion\SXDS10.exe [2010-11-8 149504] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\tuneup utilities 2012\TuneUpUtilitiesDriver32.sys [2011-12-12 10064] . =============== Created Last 30 ================ . 2012-02-09 09:34:10 -------- d-----w- C:\FRST 2012-02-09 09:24:52 184320 --sh--r- c:\dokumente und einstellungen\administrator.paule\meeud.exe 2012-02-08 21:02:45 -------- d-----w- c:\dokumente und einstellungen\administrator.paule\anwendungsdaten\TrojanHunter 2012-02-08 20:59:26 409600 ----a-w- c:\programme\mozilla firefox\kaspersky rescue2usb\rescue2usb.exe 2012-02-08 20:59:26 28160 ----a-w- c:\programme\mozilla firefox\kaspersky rescue2usb\syslinux.exe 2012-02-08 20:59:26 237849 ----a-w- c:\programme\mozilla firefox\kaspersky rescue2usb\grub.exe 2012-02-08 20:09:02 -------- d-----w- c:\programme\TrojanHunter 5.5 2012-02-08 19:30:37 -------- d-----w- c:\programme\PC Tools Security 2012-02-08 19:14:17 -------- d-----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\PC Tools 2012-02-08 18:41:36 -------- d-s---w- c:\dokumente und einstellungen\administrator.paule\UserData 2012-02-08 18:41:03 -------- d-----r- c:\dokumente und einstellungen\administrator.paule\Eigene Dateien 2012-02-08 15:54:25 -------- d-----w- c:\dokumente und einstellungen\administrator.paule\lokale einstellungen\anwendungsdaten\Adobe 2012-02-08 15:43:11 -------- d-----w- c:\windows\system32\CatRoot_bak 2012-02-06 09:38:05 0 --sha-w- c:\windows\system32\dds_log_trash.cmd 2012-01-24 12:51:38 -------- d-----w- c:\dokumente und einstellungen\administrator.paule\anwendungsdaten\TuneUp Software 2012-01-24 12:50:11 -------- d-----w- c:\dokumente und einstellungen\administrator.paule\lokale einstellungen\anwendungsdaten\Mozilla 2012-01-21 20:49:02 -------- d-----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\PopCapY 2012-01-21 20:49:02 -------- d-----w- c:\dokumente und einstellungen\all users.windows\anwendungsdaten\934bcbfe-35c5-4039-88e2-8d1494de198e 2012-01-21 20:48:40 -------- d-----w- C:\DOCUME~1 . ==================== Find3M ==================== . 2011-12-30 10:33:05 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-12-14 11:23:40 31552 ----a-w- c:\windows\system32\TURegOpt.exe . ============= FINISH: 11:09:02,98 =============== |
Themen zu abnow.com nervt unter WIN XP Pro 32 Bit |
32 bit, 32bit, abnow, abnow.com, adapter, administrator, adobe, applaus, dateien, einstellungen, explorer, firefox, frage, google, google earth, kaspersky, logfiles, mozilla, notification, pdf, picasa, plug-in, programme, rundll, rundll32.exe, setup, svchost, system, system32, trojaner, update, usb, windows, windows xp, winxp_prof, wireless |