Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Security iGuard

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.03.2005, 20:00   #1
veit kraemer
 
Security iGuard - Standard

Security iGuard



Hallo Leute,

wer kann mir helfen ???

Bei mir ist seit kurzem ein Programm namens "Security iGuard" auf dem Rechner, was sich immer wieder alleine installiert.

Norton Anti-Virus und fast alle anderen Anwendungen funktionieren nicht mehr, seitdem dieses Programm auf dem Rechner ist.

Ein Wunder, dass ich gerade mal ins Internet kann.

Wenn ich einen Virenscan mit Norton durchführen will, bekomme ich eine Meldung, dass Norton neu installiert werden muss.

Vielen Dank für Eure Hilfe !

Alt 23.03.2005, 20:05   #2
Cidre
Administrator, a.D.
 
Security iGuard - Standard

Security iGuard



Hallo,

hier findest du einige Empfehlungen, die dein Problem beheben können:
http://www.trojaner-board.de/search.php?searchid=248045
__________________

__________________

Alt 23.03.2005, 21:51   #3
veit kraemer
 
Security iGuard - Standard

Security iGuard



Hallo Cidre,

danke für die Anleitung, habe aber leider ein Problem, wenn ich das Hijack this, was ich mir gerade runtergeladen habe, starten will:

es erscheint die Meldung: "die erforderliche DLL-Datei MSVBVM60.DLL wurde nicht gefunden"

Was mache ich jetzt ?
Gruß
Veit
__________________

Alt 23.03.2005, 22:13   #4
Cidre
Administrator, a.D.
 
Security iGuard - Standard

Security iGuard



Installiere VBRun60.exe und danach funktioniert's.
__________________
Gruß, Cidre


Alt 23.03.2005, 22:28   #5
veit kraemer
 
Security iGuard - Standard

Security iGuard



o.k.
bin wieder mal einen Schritt weiter, hier der Logfile, ich glaube, da ist noch mehr dabei, was Spaß macht:

Logfile of HijackThis v1.99.1
Scan saved at 23:21:57, on 23.03.05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCSETMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAMME\TOSHIBA\INSTANTWRITE\IWCTRL.EXE
C:\PROGRAMME\BUSINESSONLINE\BOLOG.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\PCSUITE\DATALAYER\DATALAYER.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\NOKIA\TOOLS\NCLTRAY.EXE
C:\WINDOWS\SYSTEM\TWINK64.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SYSTEM\DSBYLLX8BDWNHTHD.EXE
C:\WINDOWS\SYSTEM\GL4UTCXF70RH5.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAMME\WINDOWS MEDIA COMPONENTS\TOOLS\REXPROXY.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\PCSUITE\SERVICES\SERVICELAYER.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\BLUETOOTH SOFTWARE\BTTRAY.EXE
C:\PROGRAMME\CAMEDIA MASTER 4.2\CM_CAMERA.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\BUSINESSONLINE\BODIALER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAMME\WINZIP\WINZIP32.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://letgohome.com/sp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://letgohome.com/hp.htm?id=9
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://66.250.171.137/dpindex.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\SYSTEM\BLMLGFA.DLL/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
F1 - win.ini: run=C:\WINDOWS\hpfsched.exe
N1 - Netscape 4: user_pref("browser.startup.homepage", "http://www.spiegel-online.de"); (C:\Programme\Netscape\Users\520017048317\prefs.js)
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\SYSTEM\9JOP98~1.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [IW Controlcenter] C:\PROGRA~1\TOSHIBA\INSTAN~1\IWCTRL.EXE
O4 - HKLM\..\Run: [BusinessOnline Log] "C:\PROGRAMME\BUSINESSONLINE\BOLOG.EXE"
O4 - HKLM\..\Run: [sys] regedit -s sys.reg
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\Tools\NclTray.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\SYSTEM\DSBYLLX8BDWNHTHD.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe"
O4 - HKCU\..\Run: [romahere3] C:\WINDOWS\SYSTEM\GL4UTCXF70RH5.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: BTTray.lnk = C:\Programme\Bluetooth Software\BTTray.exe
O4 - Startup: CAMEDIA Master.lnk = C:\Programme\CAMEDIA Master 4.2\CM_camera.exe
O4 - Global Startup: Windows Media PowerPoint Helper.lnk = C:\Programme\Windows Media Components\Tools\nsppthlp.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Programme\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: Mit FlashGet laden - C:\PROGRAMME\FLASHGET\jc_link.htm
O8 - Extra context menu item: Alles mit FlashGet laden - C:\PROGRAMME\FLASHGET\jc_all.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAMME\FLASHGET\JETCAR.EXE
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAMME\FLASHGET\JETCAR.EXE
O9 - Extra button: Microsoft AntiSpyware helper - {D9E5E720-8AA5-11D9-A5B2-444553540000} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {D9E5E720-8AA5-11D9-A5B2-444553540000} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {2F7E7C20-960D-11D9-A5B2-444553540000} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {2F7E7C20-960D-11D9-A5B2-444553540000} - (no file) (HKCU)
O9 - Extra button: Microsoft AntiSpyware helper - {3396C380-960D-11D9-A5B2-444553540000} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {3396C380-960D-11D9-A5B2-444553540000} - (no file) (HKCU)
O12 - Plugin for .pdf: C:\PROGRAMME\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\nppdf32.dll
O16 - DPF: {11BF0E2B-4229-4ADC-9C11-1C6968731018} (Download Class) - http://www.0190-dialer.com/VLoading.cab
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://213.159.117.133/dl/adv68/x.chm::/load.exe
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://vparivalka.com/G7/chm10.chm::/ieloader.exe
O18 - Filter: text/html - {F25623C0-B5B1-11D8-A5B2-44453E8AECB0} - C:\WINDOWS\SYSTEM\BLMLGFA.DLL
O18 - Filter: text/plain - {F25623C0-B5B1-11D8-A5B2-44453E8AECB0} - C:\WINDOWS\SYSTEM\BLMLGFA.DLL
O19 - User stylesheet: c:\windows\my.css
O21 - SSODL: System - {FB8ED040-D127-11D8-A5B2-444553540000} - C:\WINDOWS\system32\system32.dll


Antwort

Themen zu Security iGuard
andere, anderen, anwendungen, durchführen, funktionieren, funktionieren nicht, gen, immer wieder, installier, inter, interne, internet, kurzem, leute, meldung, namens, neu, nicht mehr, programm, rechner, scan, security, seitdem, virenscan, wunder



Ähnliche Themen: Security iGuard


  1. troj zero acces in: Live Security Platinum und Microsoft\Security Center|
    Log-Analyse und Auswertung - 10.12.2012 (7)
  2. Production Security Services- Problem nach Security Shield Attacke
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (14)
  3. Internet Security /Security Warning , Fake Security Programm
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (11)
  4. Security Alert oder Security Allert...
    Mülltonne - 17.11.2010 (0)
  5. Meldung Windows Security Alert / AV Security Suite / Antivirus Software Alert
    Plagegeister aller Art und deren Bekämpfung - 17.09.2010 (26)
  6. Windows Security Alert / AV Security Suite / Antivirus Software Alert / gefakter AV lähmt PC
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  7. Malware / Virus / Trojaner - "Windows Security Alert / Security Suite"
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (11)
  8. Windows Security Alert / AV Security Suite / Antivirus Software Alert// Ohne Internet
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (1)
  9. Security Trobleshooting, Online Security Guide - wie bekomme ich sie weg?!
    Antiviren-, Firewall- und andere Schutzprogramme - 11.01.2008 (9)
  10. HILFE! Security Toolbar 7.1, Life Savety Center, Security Allert...
    Log-Analyse und Auswertung - 08.11.2007 (11)
  11. online security guide/security troubleshooting nach syst.wiederherstellung weg?
    Log-Analyse und Auswertung - 07.08.2007 (3)
  12. security iGuard, Spys u. Hijackthis
    Plagegeister aller Art und deren Bekämpfung - 15.06.2005 (1)
  13. Mein System läuft nicht mehr stabil nach Entfernung IGUARD
    Log-Analyse und Auswertung - 06.06.2005 (8)
  14. 1. Security iGuard, Win min, und Hijacker Alarm!
    Log-Analyse und Auswertung - 23.05.2005 (5)
  15. Security Iguard
    Log-Analyse und Auswertung - 12.05.2005 (12)
  16. Security iGuard, Bitte um Hilfe!!!
    Log-Analyse und Auswertung - 19.03.2005 (1)
  17. iGuard
    Log-Analyse und Auswertung - 13.03.2005 (7)

Zum Thema Security iGuard - Hallo Leute, wer kann mir helfen ??? Bei mir ist seit kurzem ein Programm namens "Security iGuard" auf dem Rechner, was sich immer wieder alleine installiert. Norton Anti-Virus und fast - Security iGuard...
Archiv
Du betrachtest: Security iGuard auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.