Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Immer noch dabei und mittendrin

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 13.03.2005, 12:59   #1
Gabriell
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Hallo,

hab bereits einiges ausprobiert und somit div. infizierte Datein löschen können.
Die Programme adaware und fsecure und escan können keinen Befall mehr feststellen
Ich habe aber immer noch das Problem, dass about:blank auf meinem System rumwurschtelt. Denn es besetzt zwar nicht mehr meine Start-Seite bei IE (habe jetzt Firefox!). Sondern es befindet sich als "leere Seite" beim Drücken dieses Buttons ( zu finden unter Internetoptionen)
Und das gleiche gilt sogar für meinen Firefox-Browser,den ich später auf euren Rat hin runtergeladen habe.

Könnt ihr euch das mal bitte ansehen. Vielen Dank!


Im mwav-log ( natürlich im abges. Modus erstellt ) habe ich nach "infected" suchen lassen:

Mon Feb 28 17:55:17 2005 => File C:\WINDOWS\System32\fdgned.dll infected by "Trojan.Win32.StartPage.ix" Virus. Action Taken: No Action Taken.

wo sitzt denn nun der Hase im Pfeffer, any idea?

Merci

Gabriell

Im abgesicherten Modus erhalte ich folgendes LF:

Logfile of HijackThis v1.99.1
Scan saved at 08:35:47, on 11.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
C:\Programme\F-Secure Anti-Virus\backweb\4476822\Program\fspex.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fssm32.exe
C:\Programme\F-Secure Anti-Virus\Common\FSMB32.EXE
C:\Programme\HanseNet\HanseNet-Produkte\app\TangoService.exe
C:\Programme\F-Secure Anti-Virus\Common\FCH32.EXE
C:\Programme\Apoint\Apoint.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Programme\Sony\HotKey Utility\HKserv.exe
C:\Programme\sony\vaio power management\SPMgr.exe
C:\Programme\sony\vaio update 2\VAIOUpdt.exe
C:\Programme\drag'n drop cd+dvd\BinFiles\DragDrop.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\F-Secure Anti-Virus\Common\FAMEH32.EXE
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
C:\Programme\sony\click to dvd\ctdatsvr.exe
C:\Programme\Apoint\Apntex.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\Sony\HotKey Utility\HKWnd.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsav32.exe
C:\Programme\F-Secure Anti-Virus\FSGUI\fsguiexe.exe
D:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\Vedo\LOKALE~1\Temp\Temporäres Verzeichnis 18 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HKSERV.EXE] C:\Programme\Sony\HotKey Utility\HKserv.exe
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Programme\sony\vaio power management\SPMgr.exe
O4 - HKLM\..\Run: [VAIO Update 2] "C:\Programme\sony\vaio update 2\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Programme\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Anti-Virus\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\F-Secure Anti-Virus\FSGUI\FSSW.EXE" /reboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Startprogramm für Click to DVD-Automatikmodus.lnk = C:\Programme\sony\click to dvd\ctdatsvr.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/...bin/AvSniff.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/act...l_v1-0-3-17.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/...n/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDF1505E-B680-483C-A6DD-2275ABCF7C1A}: NameServer = 213.191.92.86 213.191.74.19
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: F-Secure Anti-Virus 2005 (BackWeb Plug-in - 4476822) - Unknown owner - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Programme\HanseNet\HanseNet-Produkte\app\TangoService.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Programme\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Programme\sony\photo server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\UPnPFramework.exe

Alt 13.03.2005, 13:11   #2
cacatoa
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Hallo, Gabriell,
bitte das Logfile nicht im abgesicherten Modus erstellen, da laufen ja nicht alle Porzesse.
Also nochmal im Normal-Modus erstellen und posten.
cacatoa
__________________

__________________

Alt 13.03.2005, 14:23   #3
Gabriell
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Hi Cacatoa,

Bin wogh mit eScan durcheinander gekommen! Hier mein LF im NICHT abges. Mod.:

Logfile of HijackThis v1.99.1
Scan saved at 14:18:27, on 13.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fssm32.exe
C:\Programme\F-Secure Anti-Virus\Common\FSMB32.EXE
C:\Programme\F-Secure Anti-Virus\backweb\4476822\Program\fspex.exe
C:\Programme\F-Secure Anti-Virus\Common\FCH32.EXE
C:\Programme\HanseNet\HanseNet-Produkte\app\TangoService.exe
C:\Programme\F-Secure Anti-Virus\Common\FAMEH32.EXE
C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsav32.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Programme\Sony\HotKey Utility\HKserv.exe
C:\Programme\sony\vaio power management\SPMgr.exe
C:\Programme\sony\vaio update 2\VAIOUpdt.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programme\drag'n drop cd+dvd\BinFiles\DragDrop.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\Sony\HotKey Utility\HKWnd.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\F-Secure Anti-Virus\FSGUI\fsguiexe.exe
C:\Programme\sony\click to dvd\ctdatsvr.exe
C:\WINDOWS\system32\mshta.exe
D:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Vedo\LOKALE~1\Temp\Temporäres Verzeichnis 21 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HKSERV.EXE] C:\Programme\Sony\HotKey Utility\HKserv.exe
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Programme\sony\vaio power management\SPMgr.exe
O4 - HKLM\..\Run: [VAIO Update 2] "C:\Programme\sony\vaio update 2\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Programme\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Anti-Virus\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Anti-Virus\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\F-Secure Anti-Virus\FSGUI\FSSW.EXE" /reboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Startprogramm für Click to DVD-Automatikmodus.lnk = C:\Programme\sony\click to dvd\ctdatsvr.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-17.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDF1505E-B680-483C-A6DD-2275ABCF7C1A}: NameServer = 213.191.92.86 213.191.74.19
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: F-Secure Anti-Virus 2005 (BackWeb Plug-in - 4476822) - Unknown owner - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Programme\HanseNet\HanseNet-Produkte\app\TangoService.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Programme\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Programme\sony\photo server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\UPnPFramework.exe
__________________

Alt 13.03.2005, 14:34   #4
cacatoa
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Also, wenn du als Startseite eine leere Seite festlegst, dann ist das doch in Ordnung.
Dein Logfile ist ebenso o.k.
Die von eScan gefundene Datei löschst Du im abgesicherten Modus bei deaktivierter Systemwiederherstellung.
Mit HJT kannst du noch folgende unnötige Sachen fixen:
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Programme\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)

O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)

O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Programme\Gemeinsame Dateien\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)

Die Vaio-Sachen (updater etc.) kannst Du deaktivieren, wenn du sie nicht dauernd nutzt.
Anschließend noch ein eScan, um festzustellen, ob alles weg ist.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 13.03.2005, 14:46   #5
Cidre
Administrator, a.D.
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Zitat:
Ich habe aber immer noch das Problem, dass about:blank auf meinem System rumwurschtelt. Denn es besetzt zwar nicht mehr meine Start-Seite bei IE (habe jetzt Firefox!). Sondern es befindet sich als "leere Seite" beim Drücken dieses Buttons ( zu finden unter Internetoptionen)
Das ist unbedenklich und soll auch so sein.

__________________
Gruß, Cidre


Alt 13.03.2005, 15:03   #6
Gabriell
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Hallo Cacatoa,

ich bin nicht ganz sicher, ob du weisst, was ich meine, vielleicht kann ich mich auch nicht richtig ausdrücken:

Wenn ich bei IE auf Internetoptionen gehe, findet sich auf dieser Registerkarte unter "Allgemein" die Buttons "Aktuelle Seite" , "Standard" und leere Seite", die man ja mit einer URL belegen kann. Und wenn ich auf Button "leere Seite" drücke, erscheint da in der Zeile about:blank, was ich nicht weg bekomme. Und das gleiche gilt für meinen neuen Feuerfuchs-Browser.
Deshalb finde ich das etwas ungewöhnlich!

Übrigens, die von dir angegebenen 023 er lassen sich nicht fixen. Dachte mir auch die zu entfernen als ich die automatische Auswertung durchgegangen war.
Und noch was; die von eScan gefundene Datei kann ich nicht finden. Habe im Windows Explorer die beiden entsprechenden Einstellung (wie im Board empfohlen) durchgeführt - versteckteDatein/ UnterDatein!
Wo versteckt sich diese dann?

Gruss Gabriell

Nachtrag:
Ja may, wenns so sein soll, nehem ich es mal hin. Aber komisch ist es schon.

Geändert von Gabriell (13.03.2005 um 15:09 Uhr)

Alt 13.03.2005, 15:13   #7
Cidre
Administrator, a.D.
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Zitat:
ich bin nicht ganz sicher, ob du weisst, was ich meine, vielleicht kann ich mich auch nicht richtig ausdrücken...Deshalb finde ich das etwas ungewöhnlich!
Wir verstehen dich schon, aber dies ist nunmal so.
Zitat:
Der Internet Explorer öffnet nach jedem Aufruf automatisch die so genannte Startseite und beansprucht dadurch unnötige Verbindungszeit. Um das Laden zu beschleunigen, sollten Sie den Aufruf der Startseite unterbinden. Sie erledigen das unter „Extras/Internetoptionen“ auf der Registerkarte „Allgemein“. Klicken Sie dort auf die Schaltflächen „Leere Seite“ und „OK“.
Quelle: http://www.internet-magazin.de/praxi...pg&artikel=197
Anschliessend steht im Adressfeld des IE's about:blank.
Die O23 Einträge brauchst du nicht fixen.
__________________
Gruß, Cidre


Alt 13.03.2005, 15:20   #8
Gabriell
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Hallo Cidre,

Jupp, na da bin ich beruhigt. Dann haben mir eure Hinweise, auch die aus anderen Threads, sehr geholfen.

eScan spuckt auch noch das aus:
Im mwav-log ( natürlich im abges. Modus erstellt ) habe ich nach "infected" suchen lassen:

Mon Feb 28 17:55:17 2005 => File C:\WINDOWS\System32\fdgned.dll infected by "Trojan.Win32.StartPage.ix" Virus. Action Taken: No Action Taken.

Alt 13.03.2005, 16:34   #9
Cidre
Administrator, a.D.
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Zitat:
C:\WINDOWS\System32\fdgned.dll infected by "Trojan.Win32.StartPage.ix
Diese Datei solltest du löschen.

Les dir mal die Links unter 'Lesenswerte Lektüre...', siehe Signatur, durch.
__________________
Gruß, Cidre


Alt 13.03.2005, 20:13   #10
Gabriell
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Hallo Cidre,

es hat mich bisher sooo viel Zeit gekostet, den Gegner zu bekämpfen, dass ich mir auf jeden Fall alle empfohlenen Seiten zur Sicherheit des PC durcharbeiten werde.
An dieser Stelle vielen lieben Dank dafür, dass ihr euch die Mühe gemacht habt, mir bisher zu helfen. Wenn ich sehe, wieviele Leidensgenossen sich hier Rat holen von euch... Hut ab!

ich habe eScan (abges. Mod/Deaktivierung) durchlaufen lassen. Es hat keine infizierten Datein gefunden. Doch bei Eingabe von "infected" im Log kam zum Vorschein:

Mon Feb 28 17:57:04 2005 => File C:\DOKUME~1\Vedo\LOKALE~1\Temp\sp.dll infected by "not-a-virus:AdWare.SearchPage" Virus. Action Taken: No Action Taken

Den Ordner gibt es aber nicht. Habe im Windows Ex gesucht (mit Erweiterungen. Und selbst nachgesehen Ich vermutete, dass AdWare den Ordner in die Karantäne genommen hatte, oder so. Jedenfalls schien AdWare was damit zu tun gehabt zu haben, da habe ich das Programm einfach gelöscht. Müsste jetzt eigentlich weg sein. Lasse jetzt nochmals eScan seine Arbeit tun. Mal sehen, was kommt...

Gruss Gabriell

Alt 13.03.2005, 20:33   #11
Cidre
Administrator, a.D.
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Zitat:
C:\DOKUME~1\Vedo\LOKALE~1\Temp\sp.dll infected by "not-a-virus:AdWare.SearchPage
Diese Einstellungen [1] hast du schon vorgenommen?

[1] Windows Explorer (Win Taste +E) -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"

Zitat:
Jedenfalls schien AdWare was damit zu tun gehabt zu haben, da habe ich das Programm einfach gelöscht.
Musste zwar nicht sein, dass du Ad-Aware deinstallierst...
__________________
Gruß, Cidre


Alt 13.03.2005, 23:23   #12
Gabriell
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Hi,

habe in der Zwischenzeit eScan nochmals nach Deinstallieren von AdWare (im abges. Mod) durchlaufen lassen.

Das LogFile findet, wenn ich nach "infected" suchen lasse, folgendes:

Mon Feb 28 17:55:17 2005 => File C:\WINDOWS\System32\fdgned.dll infected by "Trojan.Win32.StartPage.ix" Virus. Action Taken: No Action Taken.


Zitat:
Zitat von Cidre
Diese Einstellungen [1] hast du schon vorgenommen?

[1] Windows Explorer (Win Taste +E) -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"
Zum Löschen habe ich ja genau das beachtet. Diese Datei
C:\WINDOWS\System32\fdgned.dll
kann nicht gefunden werden. Ist das nicht merkwürdig? Oder liegt das Problem bei eScan?
(Ich gestehe nämlich, dass ich den Anweisungen, die DAtei in c:\bases zu entpacken nicht folgen konnte, weil beim Downloaden automatisch entpackt wird. Habe auch kavpud.exe nicht gefunden.)
Aber dafür vorhin eScan neu runtergeladen. Somit gehe ich davon aus, dass ich die neueste Version von eScan zum Scannen genutzt habe!?

Alt 13.03.2005, 23:26   #13
Yopie
Moderator, a.D.
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Du musst ein Zip-Programm zum Entzippen nutzen, und nicht die *.exe automatisch ausführen.

BTW: Wenn dein Browser die exe automatisch ausführt, dann ist er imho kaputt.

Versuch mal, die Datei im abgesicherten Modus zu löschen!

Gruß
Yopie

Alt 13.03.2005, 23:27   #14
Cidre
Administrator, a.D.
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Zitat:
Aber dafür vorhin eScan neu runtergeladen. Somit gehe ich davon aus, dass ich die neueste Version von eScan zum Scannen genutzt habe!?
Man sollte davon ausgehen können.

Versuch mal folgendes:
Lade KillBox und kopiere den Pfad der Malware Datei z.B. C:\WINDOWS\System32\fdgned.dll -> füge diesen in KillBox ein -> wähle die Option "Delete on reboot" -> rotes X anklicken -> die folgenden Fragen jeweils mit JA beantworten und dein System wird neu gestartet.
__________________
Gruß, Cidre


Alt 13.03.2005, 23:35   #15
Gabriell
 
Immer noch dabei und mittendrin - Standard

Immer noch dabei und mittendrin



Zitat:
Zitat von Yopie
Du musst ein Zip-Programm zum Entzippen nutzen,
Ja Yopie, das geht von allein, ratz fatz. Jetzt mal auf Doof gefragt:
"ein Ordner, der entzippt werden muss, hat doch einen Reissverschluss, und ein entzippter ne Klammer, gell?" Jetzt nich Lachen!!!

Antwort

Themen zu Immer noch dabei und mittendrin
.inf, abgesicherten modus, adobe, antivirus, antivirus scan, bho, excel, explorer, f-secure, file, file missing, firefox, firewall, google, hijack, hijackthis, infizierte, infizierte datei, internet explorer, löschen, mozilla, mozilla firefox, plug-in, problem, programme, rundll, software, suche, sun java, symantec, system, temp, vielen dank, windows, windows messenger, windows xp




Ähnliche Themen: Immer noch dabei und mittendrin


  1. immer noch Probleme
    Plagegeister aller Art und deren Bekämpfung - 05.03.2015 (21)
  2. Download hört mittendrin auf?
    Netzwerk und Hardware - 28.01.2015 (16)
  3. paypal phishing........und ich mittendrin :(
    Log-Analyse und Auswertung - 12.04.2014 (8)
  4. paypal phishing........und ich mittendrin :(
    Überwachung, Datenschutz und Spam - 31.03.2014 (7)
  5. Windows 7 , PC stürzt immer wieder ab, nach säuberung mit Vipre immer noch viele verdächtig Datein im Autorun
    Log-Analyse und Auswertung - 15.01.2014 (12)
  6. noch immer Sponsorship
    Plagegeister aller Art und deren Bekämpfung - 02.09.2013 (19)
  7. Internet kommt und stürzt mittendrin ab.
    Alles rund um Windows - 15.02.2011 (1)
  8. Programme starten nicht mehr zb: IE, antivir install. hört mittendrin auf :(
    Plagegeister aller Art und deren Bekämpfung - 20.04.2010 (6)
  9. Virenverdacht, Antivier bleibt mittendrin stehen
    Mülltonne - 14.02.2010 (1)
  10. 3 Trojaner eingefangen Namen sind dabei hijackthis dabei kleine Problemmeldung..
    Log-Analyse und Auswertung - 08.09.2009 (18)
  11. TR/Crypt.CFI.Gen immer noch da
    Log-Analyse und Auswertung - 20.02.2009 (4)
  12. Sponsorenprogramm:CiD immer noch da
    Log-Analyse und Auswertung - 03.02.2008 (3)
  13. Immer noch probleme mit IRC\Bot
    Mülltonne - 17.05.2007 (1)
  14. Immer noch infiziert?
    Log-Analyse und Auswertung - 15.04.2007 (10)
  15. immer noch W32.Myzor.FK@yf
    Plagegeister aller Art und deren Bekämpfung - 29.11.2006 (4)
  16. ist noch ein Virus dabei?
    Log-Analyse und Auswertung - 16.01.2006 (3)
  17. immer noch dabei und mittendrin...
    Log-Analyse und Auswertung - 07.03.2005 (6)

Zum Thema Immer noch dabei und mittendrin - Hallo, hab bereits einiges ausprobiert und somit div. infizierte Datein löschen können. Die Programme adaware und fsecure und escan können keinen Befall mehr feststellen Ich habe aber immer noch das - Immer noch dabei und mittendrin...
Archiv
Du betrachtest: Immer noch dabei und mittendrin auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.