Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: problem mit WebSiteViewer

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.02.2005, 02:45   #1
hellybelly
 
problem mit WebSiteViewer - Standard

problem mit WebSiteViewer



hallo zusammen!

ich hab seit gestern wie so viele andere hier auf diesem forum diesen WebSiteViewer porno dialer drauf.
windows is upgedated, norton antivirus auch, spybot entfernt ihn zwar, er is aber sofort wieder drauf. und norton findet ihn nich mal.
hab mir jetz auch hijack this runtergeladen, habe davon eigentlich ja keine ahnung.
kann mir einer von euch helfen ihn zu entfernen? ich weiss wirklich nich mehr weiter...

grüße


Logfile of HijackThis v1.99.1
Scan saved at 03:41:56, on 21.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\Programme\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\WINDOWS\TBPanel.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\clfmon.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ANTIVIRUS.EXE
C:\WINDOWS\msexploren.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Soulseek\slsk.exe
C:\Programme\LimeWire\LimeWire.exe
C:\Programme\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\iTunes\iTunes.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
O2 - BHO: &EliteSideBar - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Programme\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TQOwNYIYVScVJ^] C:\WINDOWS\system32\ghjfweqizre.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [start extracting] spoolvse.exe
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\system32\defragfatx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [clfmon] C:\WINDOWS\clfmon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [antivirus32] ANTIVIRUS.EXE
O4 - HKLM\..\Run: [WinAmpAgent] C:\WINDOWS\msexploren.exe /i
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [antiware] C:\windows\system32\eliteezi32.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\RunServices: [start extracting] spoolvse.exe
O4 - HKLM\..\RunServices: [TQOwNYIYVScVJ^] C:\WINDOWS\system32\ghjfweqizre.exe
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [start extracting] spoolvse.exe
O4 - HKCU\..\Run: [Windows TM] SVPHOST.exe
O4 - HKCU\..\RunServices: [start extracting] spoolvse.exe
O4 - HKCU\..\RunOnce: [antivirus32] ANTIVIRUS.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Programme\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Geändert von hellybelly (21.02.2005 um 02:50 Uhr)

Alt 21.02.2005, 08:32   #2
dartus
 
problem mit WebSiteViewer - Standard

problem mit WebSiteViewer



Hi,

Dein System ist hoffnungslos verseucht.

Hier nur einen von mehreren Trojanern mit Backdoorfunktionalität:

http://www.sophos.com/virusinfo/anal...32poebotf.html = defragfatx.exe

Hier wird Dir Format C: empfohlen, um wieder ein vertrauenwürdiges System herzustellen.

Hier eine empfohlene Anleitung:

http://www.trojaner-board.de/showthread.php?t=12154

Thema Datensicherung:

http://www.trojaner-board.de/showpos...8&postcount=11

dartus
__________________


Alt 21.02.2005, 14:31   #3
hellybelly
 
problem mit WebSiteViewer - Standard

problem mit WebSiteViewer



hey, danke erstmal für deine antwort und die links, hab sie gerade durchgelesen!

also echt scheisse, jetzt muss ich alles nochmal runter und wieder drauf. ich hab da noch ne frage: ich hab zwei partitionen auf dem rechner, auf der einen alle programme, downloads und windows, auf der anderen mp3s, jpegs, photoshop-dateien, filmdateien, worddokumente usw. muss ich letztere dann auch formatieren?
und wie soll ich denn windows updaten, wenn ich nich ins netz kann? kann ich die auch von nem andern rechner runterladen und dann aus cd/dvd speichern?
grüße
und danke
__________________

Alt 21.02.2005, 14:57   #4
Gigamail
 
problem mit WebSiteViewer - Standard

problem mit WebSiteViewer



Download hier für SP2
Zitat:
auf der anderen mp3s, jpegs, photoshop-dateien, filmdateien, worddokumente usw. muss ich letztere dann auch formatieren?
die brauchst Du nicht formatieren wenn sie Virenfrei ist, also vorher nochmal prüfen
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 21.02.2005, 20:30   #5
hellybelly
 
problem mit WebSiteViewer - Standard

problem mit WebSiteViewer



danke!

was denn für ein link den du oben angebracht hast, gigamail? ich meine, wieso "Windows XP Service Pack 2-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler", wenn ich windows doch sowieso neu drauf schmeisse? ich scanne mit norton, das is doch in ordnung oder?
und noch eine frage: kann ich die noch gepackten installationsdateien von programmen auch auf diese partitionierung kopieren oder kann es sein, dass diese befallen sind?

grüße
und danke


Alt 21.02.2005, 21:01   #6
dartus
 
problem mit WebSiteViewer - Standard

problem mit WebSiteViewer



Hi,

beim Updaten auf SP2 holen sich leider viele neuen Besuch, daher downloade SP2 vorher oder lass Dir die CD schicken. Lass Dich durch den schwerwiegenden Namen nicht erschüttern. SP2 ist SP2.
Norton hat leider eine schlechte erkennungsrate, darum benutze lieber escan (Anleitung).

"kann ich die noch gepackten installationsdateien von programmen auch auf diese partitionierung kopieren oder kann es sein, dass diese befallen sind?"

Mit escan checken.

dartus

Alt 23.02.2005, 23:49   #7
hellybelly
 
problem mit WebSiteViewer - Standard

problem mit WebSiteViewer



danke euch beiden! bei mir funktioniert wieder alles!

Antwort

Themen zu problem mit WebSiteViewer
adobe, antivirus, bho, computer, drivers, entfernen, explorer, firefox, gainward, hijack, hijack this, hijackthis, internet, internet explorer, limewire, microsoft, monitor, mozilla, mozilla firefox, nvcpl.dll, nvidia, problem, programme, rundll, security, security center, software, symantec, system, windows messenger, windows xp



Ähnliche Themen: problem mit WebSiteViewer


  1. Hilfe! Websiteviewer-Alarm
    Log-Analyse und Auswertung - 07.03.2007 (11)
  2. schon wieder websiteviewer
    Plagegeister aller Art und deren Bekämpfung - 22.05.2005 (8)
  3. WebsiteViewer Vorbeugung
    Plagegeister aller Art und deren Bekämpfung - 18.05.2005 (4)
  4. websiteviewer problem
    Plagegeister aller Art und deren Bekämpfung - 20.03.2005 (4)
  5. WEbSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 10.03.2005 (1)
  6. Opfer vom WebSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 10.03.2005 (3)
  7. Websiteviewer
    Log-Analyse und Auswertung - 09.03.2005 (1)
  8. Mal wieder: Websiteviewer
    Log-Analyse und Auswertung - 23.02.2005 (1)
  9. websiteviewer
    Log-Analyse und Auswertung - 22.02.2005 (1)
  10. Hilfe bei websiteviewer
    Log-Analyse und Auswertung - 20.02.2005 (3)
  11. Wiedermal WebSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 20.02.2005 (11)
  12. WebsiteViewer
    Log-Analyse und Auswertung - 20.02.2005 (10)
  13. WebSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 15.02.2005 (2)
  14. Der verdammte WebSiteViewer
    Plagegeister aller Art und deren Bekämpfung - 05.02.2005 (11)
  15. Schon wieder WebSiteViewer- Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 26.12.2004 (1)
  16. Websiteviewer -> Hilfe !!!
    Log-Analyse und Auswertung - 16.11.2004 (16)
  17. Websiteviewer - Dailer
    Log-Analyse und Auswertung - 16.10.2004 (1)

Zum Thema problem mit WebSiteViewer - hallo zusammen! ich hab seit gestern wie so viele andere hier auf diesem forum diesen WebSiteViewer porno dialer drauf. windows is upgedated, norton antivirus auch, spybot entfernt ihn zwar, er - problem mit WebSiteViewer...
Archiv
Du betrachtest: problem mit WebSiteViewer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.