Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dialer im "Master boot" !?!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.02.2005, 16:55   #1
Feuerpferd
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



Hallo,

mich plagt ein Dialer der sich nicht entfernen lässt und dauernd versucht sich einzuwählen. Ich habe DSL und die Einwahl klappt nicht, aber der versucht es immer wieder. Laut Norton antivirus habe ich im Master boot und im Boot einen Virus oder Trojaner oder dialer oder sonst was. Mit was bekomme ich endlich meinen Rechner sauber?

Im voraus besten dank

Markus

Alt 10.02.2005, 16:58   #2
cacatoa
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



Bei diesen genauen Hinweisen kann man gut und schnell helfen.
Was genau findet Norton? Und findet er es wirklich in den Boot-Sektoren?
Überprüf das mal.
cacatoa
__________________

__________________

Alt 11.02.2005, 10:28   #3
Feuerpferd
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



abgesehen von den einträgen im Master boot und boot record, äegert mich der Dialer.
Das Icon ist "FreeXXX", das ganze versucht über Websitviewer sich andauernd einzuwählen und stört laufende Programme.
Ich finde zwar den Ordner Webviewer und kann diesen mit safe erase löschen, aber das ding steckt irrgend wo anders.
Gibt es ein Programm, was solche dialer kommplett auffinden und loschen kann?
__________________

Alt 11.02.2005, 10:54   #4
cacatoa
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



1. Würdest du bitte meine Frage beantworten?
2. Poste bitte ein HiJackThis-Logfile
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 11.02.2005, 10:58   #5
Gigamail
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



Hi,

erstelle ein Hijack This Logfile und poste es mittels copy&paste:http://www.trojaner-board.de/51130-a...ijackthis.html Denk bitte daran, dass das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch Hijack This


__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 11.02.2005, 13:10   #6
Feuerpferd
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



ok, ich hab jetzt ein hijak.log erstellt.

Logfile of HijackThis v1.99.0
Scan saved at 12:39:36, on 11.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Logi_MwX.Exe
C:\WINDOWS\system32\systime.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\systime.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\Programme\eMule\emule.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
E:\Eigene Dateien 2\hijackthis199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.100.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: _URLHandler - {7FF23285-DBBC-49B6-818C-34AC459D5BB3} - C:\WINDOWS\system32\pidd.dll
R3 - URLSearchHook: (no name) - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)
O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com
O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.awmdabest.com
O1 - Hosts: 127.0.0.3 www.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 www.allforadult.com
O1 - Hosts: 127.0.0.3 www.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 www.newiframe.biz
O1 - Hosts: 127.0.0.3 newiframe.biz
O1 - Hosts: 127.0.0.3 www.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 www.pizdato.biz
O1 - Hosts: 127.0.0.3 pizdato.biz
O1 - Hosts: 127.0.0.3 www.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
O1 - Hosts: 127.0.0.3 virgin-tgp.net
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll
O2 - BHO: N.II - {BD0BA5CD-7C8E-47ED-935E-1ABBAC9B29E0} - C:\DOKUME~1\ALLUSE~1\ANWEND~1\HSERVI~1\88313.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {E9590744-812B-46C3-96EB-33212855927D} - C:\WINDOWS\system32\netcfg.dll
O2 - BHO: ohb - {EB386233-65D7-46DC-A73D-0E02F2F844A9} - C:\WINDOWS\System32\winsps32.dll
O3 - Toolbar: SpiderSearch.com Bar - {1D022C27-3771-4D1D-B1B7-1953E271C6CA} - C:\WINDOWS\System32\winsps32.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\system32\systime.exe
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\System32\njwgflwu.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunServices: [Scan Register] ssms.exe
O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\system32\systime.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\Programme\IPPS\XM2002®\XM2002.exe (file missing)
O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\Programme\IPPS\XM2002®\XM2002.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-17.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {D67AC55A-B750-41A4-BEE6-020E017A7996} - http://install.cokemusic.de/client/p...LER_loader.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C2587EE2-8D08-4967-9713-B295BB33D31F}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{F07AFF12-785F-48E7-A270-3AA565A64F2B}: NameServer = 192.168.100.1
O21 - SSODL: Web Event Logger - {7CFEFEF1-ED03-1337-ABCD-526492F5D679} - C:\WINDOWS\system32\Qgjbnl32.dll (file missing)
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: hpdj - Unknown - C:\DOKUME~1\Markus\LOKALE~1\Temp\hpdj.exe (file missing)
O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Prime95 Service - Unknown - d:\Programme\Prime95\prime95.exe (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Geändert von Feuerpferd (11.02.2005 um 13:16 Uhr)

Alt 11.02.2005, 13:37   #7
cacatoa
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



Du hast jede Menge malware auf dem System.
Bitte lasse vorerst mal die Dateien:
C:\WINDOWS\System32\njwgflwu.exe
C:\WINDOWS\system32\systime.exe
bei Jotti online scannen und berichte über das jeweilige 10-zeilige Ergebnis.
Danach müssen wir entscheiden, ob sich das Bereinigen des Systems überhaupt lohnt, oder ob Neuaufsetzen besser ist.
Und meine Frage aus dem zweiten Post ist immer noch unbeantwortet...
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 11.02.2005, 13:45   #8
Gigamail
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



Hi,
die sicherste Lösung für dich setze Dein system neu auf, Du hast einige unschöne Sachen drauf unter anderem der hier

Hilfe
für neu Aufsetzen

__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 11.02.2005, 13:48   #9
cacatoa
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



@ gigamail:
Der TrojDldr GL erstellt nicht die Datei systime.exe; er löscht sie.
Deshalb ist die Sophos-Suche in diesem Falle nicht so effektiv...
__________________
Der Mensch sollte eine Hundeseele haben

Alt 11.02.2005, 13:57   #10
Gigamail
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



@ cacatoa
ok lass mich gern belehren
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 11.02.2005, 18:24   #11
Feuerpferd
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



C:\WINDOWS\system32\systime.exe

Service load: 0% 100%

File: systime.exe
Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
Packers detected: None

AntiVir No viruses found (1.40 seconds taken)
Avast No viruses found (8.15 seconds taken)
AVG Antivirus No viruses found (6.98 seconds taken)
BitDefender No viruses found (3.34 seconds taken)
ClamAV No viruses found (2.51 seconds taken)
Dr.Web Trojan.Starter (4.10 seconds taken)
F-Prot Antivirus No viruses found (0.72 seconds taken)
Fortinet No viruses found (6.06 seconds taken)
Kaspersky Anti-Virus Trojan.Win32.Starter (6.39 seconds taken)
mks_vir No viruses found (3.43 seconds taken)
NOD32 No viruses found (6.79 seconds taken)
Norman Virus Control No viruses found (105.48 seconds taken)

Statistics
Last piece of malware found was Trojan.Win32.Starter in systime.exe, detected by:

Scanner Malware name Time taken
AntiVir X 0.21 seconds
Avast X 1.51 seconds
AVG Antivirus X 0.82 seconds
BitDefender X 0.39 seconds
ClamAV X 0.41 seconds
Dr.Web Trojan.Starter 0.55 seconds
F-Prot Antivirus X 0.07 seconds
Fortinet X 0.43 seconds
Kaspersky Anti-Virus Trojan.Win32.Starter 0.62 seconds
mks_vir X 0.21 seconds
NOD32 X 0.40 seconds
Norman Virus Control X 67.22 seconds

C:\WINDOWS\System32\njwgflwu.exe

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

Das sind die Ergebnisse. Ich glaube mittlerweile auch das es besser ist den Rechner neu aufzusetzen. Kann ich die Persönlichendaten gefahrlos auf CD ziehen oder schiebe ich mir damit wieder den Dreck auf den Rechner?
Zur Zeit hat die Festplatte drei Partitionen.

Noton zeigt mir nur an, das sich im Master Bott Record und im Boot Record etwas befindet, was es ist kann ich nicht ermitteln.

Wenn ich die Platte neu formatiere, bekomme ich doch nicht den Masterboot und boot reckord sauber oder?

Alt 11.02.2005, 21:48   #12
chaosman
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



@Feuerpferd
lade escan download
anleitung
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)
scan dauert mindestens 1 stunde
chaosman
__________________
Bonus vir semper tiro

Alt 12.02.2005, 17:45   #13
Feuerpferd
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



Ich habe alle soweit gefundenen Dateien gelöscht.

Hier das Ergebnis.

Logfile of HijackThis v1.99.0
Scan saved at 17:41:00, on 12.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Logi_MwX.Exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\systime.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
E:\Eigene Dateien 2\hijackthis199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.100.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: _URLHandler - {7FF23285-DBBC-49B6-818C-34AC459D5BB3} - C:\WINDOWS\system32\pidd.dll
R3 - URLSearchHook: (no name) - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {E9590744-812B-46C3-96EB-33212855927D} - C:\WINDOWS\system32\netcfg.dll
O2 - BHO: ohb - {EB386233-65D7-46DC-A73D-0E02F2F844A9} - C:\WINDOWS\System32\winsps32.dll
O3 - Toolbar: SpiderSearch.com Bar - {1D022C27-3771-4D1D-B1B7-1953E271C6CA} - C:\WINDOWS\System32\winsps32.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\system32\systime.exe
O4 - HKLM\..\RunServices: [Scan Register] ssms.exe
O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\system32\systime.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\Programme\IPPS\XM2002®\XM2002.exe (file missing)
O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - D:\Programme\IPPS\XM2002®\XM2002.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{C2587EE2-8D08-4967-9713-B295BB33D31F}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{F07AFF12-785F-48E7-A270-3AA565A64F2B}: NameServer = 192.168.100.1
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe



Achja, der Masterboot und der Boot ist sauber, ich habe mich verlesen. Sorry

Ist jetzt alles sauber?
Ich möchte mir einen vernünftigen Vierenscanner kaufen, aber welcher?

Ich gehe über einen DLinkrouter (Dl 624+) ins Internet. Wie stelle ich die dort enthaltene Firewall ab besten ein?

Ach noch was. Ich kann nur noch als Administrator im IE die Startseite einstellen, aber nichtmehr mit meinem anderen Account. Wo kann ich das in der Registrie einstellen und ändern?

Alt 12.02.2005, 18:51   #14
cacatoa
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!



Leider, leider,
ist gar nix gut. Du hast einen RBot drauf; Backdoortrojaner.
Und wieder mal sieht man, daß die automatische Auswertung nicht fehlerfrei ist; sie zeigt Deinen Eintrag ssms.exe als Worm Gizmo-A an, in wirklichkeit ist es RBot AT, der den Eintrag "scan register" erstellt.
Weiterhin hast Du den da drauf und noch zwei andere Sachen.
Deshalb gilt hier:
System neu aufsetzen.
Beachte alle Tipps in dem Link.
Sorry, das war´s.
Das mit den MBR und BR-Virus von Norton hab ich nicht geglaubt; du hast nach dem Scan nur zweimal eine 1 stehen sehen, und geglaubt, das ist ein Virus....
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 12.02.2005, 19:11   #15
Feuerpferd
 
Dialer im "Master boot" !?! - Standard

Dialer im "Master boot" !?!





OK, dann werde ich mich mal für einige Zeit verabschieden. Morgen werde ich dann mit dem neu aufsetzen anfangen.

Ersteinmal tausend dank an alle, wenn ich wieder online bin werde ich mich wieder melden und dann schauen wir mal ob die kiste dann einigermaßen dicht ist.

Viele Grüße
Markus

Antwort

Themen zu Dialer im "Master boot" !?!
antivirus, beste, besten, boot, dauernd, dialer, dsl, einwahl, entferne, entfernen, mas, master, norton, plagt, rechner, sauber, troja, trojaner, versuch, versucht



Ähnliche Themen: Dialer im "Master boot" !?!


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Microsoft zieht die "Secure Boot"-Bremse
    Nachrichten - 12.06.2014 (0)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. Malware läßt sich nicht entfernen" Virus.Boot.Parity.b"
    Log-Analyse und Auswertung - 05.03.2013 (1)
  5. "Webseite kann nicht angezeigt werden" bei Windows 7 Boot
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (2)
  6. "Webseite kann nicht angezeigt werden" bei Windows 7 Boot
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (25)
  7. Weißer Bildschirm, "Bitte warten, Verbindung wird hergestellt", Bluescreen nach Boot-CD
    Plagegeister aller Art und deren Bekämpfung - 21.06.2012 (22)
  8. Schwerer Virenbefall - Dienst "Boot Helper"
    Plagegeister aller Art und deren Bekämpfung - 15.01.2011 (5)
  9. PC bootet nicht mehr, "Select Proper Boot Device"
    Alles rund um Windows - 24.06.2010 (2)
  10. Problem "Cannot start windows please insert Boot disc"
    Alles rund um Windows - 03.04.2010 (1)
  11. "resycled\boot.com" konte nicht gefunden werden.Stellen Sie sicher...
    Log-Analyse und Auswertung - 10.02.2009 (7)
  12. "resycled\boot.com" konte nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2009 (3)
  13. "resycled\boot.com" konte nicht gefunden werden.Stellen Sie sicher...
    Log-Analyse und Auswertung - 20.01.2009 (19)
  14. Nach Neuinstallation: "Resycled\boot.com ist keine zulässige Win32-Anwendung"
    Log-Analyse und Auswertung - 21.12.2008 (1)
  15. "resycled\boot.com ist keine zulaessige win32-anwendung"
    Log-Analyse und Auswertung - 12.12.2008 (9)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. fehler beim win boot: "lsass.exe - systemfehler ...."
    Alles rund um Windows - 24.05.2007 (8)

Zum Thema Dialer im "Master boot" !?! - Hallo, mich plagt ein Dialer der sich nicht entfernen lässt und dauernd versucht sich einzuwählen. Ich habe DSL und die Einwahl klappt nicht, aber der versucht es immer wieder. Laut - Dialer im "Master boot" !?!...
Archiv
Du betrachtest: Dialer im "Master boot" !?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.