Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: LOP.com Toolbar !Leidiges Thema!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.04.2005, 10:34   #1
scampi82
 
LOP.com Toolbar !Leidiges Thema! - Standard

LOP.com Toolbar !Leidiges Thema!



Hallo,

habe auch das Problem mit dieser Toolbar.
Bitte helft mir!!

Logfile of HijackThis v1.99.1
Scan saved at 11:27:25, on 21.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\FBM Software\ZeroSpyware Limited Edition\FileDeleter.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Programme\Logitech\iTouch\kbdtray.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\RealPopup\RealPopup.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.web-by-search.com/search.php?q=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {00000000-DD60-0064-6EC2-6E0100000000} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\ie2cltr.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [RealPopup] "C:\Programme\RealPopup\RealPopup.exe" BOOT
O4 - HKCU\..\Run: [ZSLEScheduler] RunDll32.exe "C:\Programme\FBM Software\ZeroSpyware Limited Edition\ZSScheduler.dll", runScheduler C:\Programme\FBM Software\ZeroSpyware Limited Edition\
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 67.19.185.246
O15 - Trusted IP range: 67.19.185.246 (HKLM)
O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.web-by-search.com/full/tb.chm::/wsb.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/14473b9a5b52b9ab0205/netzip/RdxIE601_de.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8A726BAF-22C1-4D4F-A39A-A2AED17CC1C4}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{8DB6DBE2-2F11-4CDA-A06C-2F2ECF64F5E7}: NameServer = 69.50.176.156,195.225.176.31
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: ZeroSpyware FileDeleter (FileDeleter) - FBM Software - C:\Programme\FBM Software\ZeroSpyware Limited Edition\FileDeleter.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 21.04.2005, 10:41   #2
chaosman
 
LOP.com Toolbar !Leidiges Thema! - Standard

LOP.com Toolbar !Leidiges Thema!



@scampi82
system und IE updaten
die O15 einträge bekommst du hiermit weg
http://www.trojaner-board.de/10379-i...d-hilfe-4.html
(das posting vom Lutz)

wechsle danach in den abgesicherten modus und fixe mit HJT
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.web-by-search.com/search.php?q=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
O2 - BHO: (no name) - {00000000-DD60-0064-6EC2-6E0100000000} - (no file)
O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\ie2cltr.dll
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 67.19.185.246
O15 - Trusted IP range: 67.19.185.246 (HKLM)
O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.web-by-search.com/full/tb.chm::/wsb.exe

lösche danach manuell
C:\WINDOWS\System32\ie2cltr.dll
neu booten, neues HJT logfile posten

chaosman
__________________

__________________

Alt 21.04.2005, 12:11   #3
scampi82
 
LOP.com Toolbar !Leidiges Thema! - Standard

Danke



Vielen Dank!!!

Hat geklappt!!
__________________

Alt 21.04.2005, 12:45   #4
Gigamail
 
LOP.com Toolbar !Leidiges Thema! - Standard

LOP.com Toolbar !Leidiges Thema!



Zitat:
Zitat: neu booten, neues HJT logfile posten

chaosman
ich sehe nicht's
__________________
Gruß Gigamail

eScan-Anleitung und Download



Antwort

Themen zu LOP.com Toolbar !Leidiges Thema!
administrator, adobe, antivir, antivir update, bho, desktop, dll, einstellungen, excel, explorer, hijack, hijackthis, internet, internet explorer, microsoft, monitor, pdf, problem, programme, rundll, software, system, system32, update, windows, windows xp




Ähnliche Themen: LOP.com Toolbar !Leidiges Thema!


  1. Thema erstellen
    Lob, Kritik und Wünsche - 20.12.2016 (4)
  2. Yahoo Toolbar drängelt vor, AVG Securtiy Toolbar nicht löschbar, Werbung poppt auf trotz Firewall
    Plagegeister aller Art und deren Bekämpfung - 23.09.2015 (31)
  3. Nachtrag zum Thema
    Log-Analyse und Auswertung - 13.05.2014 (1)
  4. Windows 7 "PUP Babylon Toolbar" und "a variant of Win32/Bundled.Toolbar.Ask.D" gefunden
    Log-Analyse und Auswertung - 26.09.2013 (9)
  5. wie entferne ich Utility Chest Internet Explorer Toolbar Utility Chest Firefox Toolbar?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (32)
  6. mapsgalaxy toolbar und mindspark toolbar platform plugin stub - wie entfernen?
    Log-Analyse und Auswertung - 08.05.2013 (8)
  7. Entrusted Toolbar und DVDVideoSoftTB Toolbar lassen sich nicht deinstaliern
    Plagegeister aller Art und deren Bekämpfung - 24.03.2013 (4)
  8. Spiele Minimieren sich Selbstständig (Leidiges Thema)
    Log-Analyse und Auswertung - 09.08.2012 (10)
  9. Falsches Thema
    Mülltonne - 04.11.2011 (0)
  10. Thema dll bearbeiten
    Alles rund um Windows - 03.01.2011 (4)
  11. Thema löschen
    Lob, Kritik und Wünsche - 25.10.2006 (9)
  12. Thema löschen?
    Lob, Kritik und Wünsche - 11.07.2006 (14)
  13. das leidige Thema: Partitionierung
    Alles rund um Mac OSX & Linux - 25.03.2005 (19)
  14. zum Thema: se.dll/sp.html
    Plagegeister aller Art und deren Bekämpfung - 18.02.2005 (4)
  15. Thema gestartet von ...
    Lob, Kritik und Wünsche - 25.04.2003 (1)

Zum Thema LOP.com Toolbar !Leidiges Thema! - Hallo, habe auch das Problem mit dieser Toolbar. Bitte helft mir!! Logfile of HijackThis v1.99.1 Scan saved at 11:27:25, on 21.04.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer - LOP.com Toolbar !Leidiges Thema!...
Archiv
Du betrachtest: LOP.com Toolbar !Leidiges Thema! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.