Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ZWAX -- Spybot Abbruch -- Bitte um Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 26.04.2005, 10:54   #1
neandr
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



Hallo,
bei meiner heutigen Spybot Überprüfung bekomme ich den folgenden Fehler, HijackThis Listing ist abgehängt.

Bitte um Hinweis was zu tun ist.

Danke
Neadr

[FONT=Courier New]
Fehler während der Überprüfung!: Zwax (Ungültiger Datentyp für '') ()


Gratulation!: Es wurden keine Spione gefunden. ()



--- Spybot - Search && Destroy version: 1.3 ---
2003-03-16 Includes\Temporary.sbi
2005-03-03 Includes\Cookies.sbi
2005-04-07 Includes\Dialer.sbi
2005-04-07 Includes\Hijackers.sbi
2005-03-22 Includes\Keyloggers.sbi
2005-04-07 Includes\Malware.sbi
2005-03-17 Includes\Revision.sbi
2005-02-09 Includes\Security.sbi
2005-04-07 Includes\Spybots.sbi
2005-04-07 Includes\Trojans.sbi
2003-03-16 Includes\plugin-ignore.ini
2004-11-29 Includes\LSP.sbi
2005-02-17 Includes\Tracks.uti
2005-03-17 Includes\PUPS.sbi
Logfile of HijackThis v1.99.1
Scan saved at 11:41:19, on 26.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Messenger\MSMSGS.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\WINDOWS\System32\drivers\IMountSRV.exe
C:\WINDOWS\System32\svchost.exe
C:\prog_OTHER\WINZIP81\WZQKPICK.EXE
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\prog_Sys+Secure\RegSeeker\RegSeeker.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\MZfx103\firefox.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/cust...search/ie.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:2323
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
F3 - REG:win.ini: load=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\inetrepl.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {11B2C0D3-DFFB-11D3-9253-00500498D7E5} (ShowSetupObj5 Class) - http://invite.mshow.com/(0yp4v5350hu1kkrsydtioh45)/ShowSetup5.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/272dd2be...dxIE601_de.cab
O16 - DPF: {A8E03910-9529-497D-A889-22D96BE90C69} (APCToolbar Class) - https://ssl.marketpilot.is-teledata....t_2_6_0_4c.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: IMountSRV - Unknown owner - C:\WINDOWS\System32\drivers\IMountSRV.exe

Alt 26.04.2005, 11:20   #2
Rene-gad
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



@neandr
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Hast du eine Erklärung, warum dein System nicht uptodate ist? .
Zitat:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
F3 - REG:win.ini: load=
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {11B2C0D3-DFFB-11D3-9253-00500498D7E5} (ShowSetupObj5 Class) - http://invite.mshow.com/(0yp4v5350hu1kkrsydtioh45)/ShowSetup5.cab
Diese Einträge fixen.
Danach:
1.Systemwiederherstellung abschalten
2. Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen.
3. Infected-Ordner des Antivirus-Programms, ggf. von Spybot Search & Destroy, Ad-Aware usw. leeren.
4. eScan genau nach Anleitung (bitte ausdrucken und aufmerksam lesen) im abgesicherten Modus laufen lassen. Log hier Posten.
__________________


Alt 26.04.2005, 15:04   #3
neandr
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



mea culpa ... SP2 sind höllenviele MB ... und bringt's was ??

Werden andere Inputs gleichmal in Angriff nehmen.
__________________

Alt 26.04.2005, 18:24   #4
neandr
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



So nun habe ich (fast) alles gemacht wie vorgeschlagen;

Nur die folgenden Punkte aus HjT weis ich nicht zu bearbeiten:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
F3 - REG:win.ini: load=
Die Punkte danach habe ich alle ausgeführt. eScan erzeugt dann dieses (mwXface.log):


[msvLclnt.dll] [0x000007ac] 26/04/2005 17:24:36:679 :ModuleName = C:\bases_x\mwavscan.com
[msvLclnt.dll] [0x000007ac] 26/04/2005 17:24:36:679 :Registry Key Deleted Properly!!!
[msvLclnt.dll] [0x000007ac] 26/04/2005 17:24:39:503 :Options Set by External applications mwavscan.com are 9896960 (0x970400):
[msvLclnt.dll] [0x000007ac] 26/04/2005 17:24:39:503 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN
[msvLclnt.dll] [0x000007ac] 26/04/2005 17:24:39:503 :TimeOut : ffffffff
[msvLclnt.dll] [0x000007ac] 26/04/2005 17:24:39:503 :Priority : NORMAL
[msvLclnt.dll] [0x000007ac] 26/04/2005 17:24:46:102 :VirusCount = 127328 Latest Date = 2005/04/25
[msvLclnt.dll] [0x000000a0] 26/04/2005 18:10:01:527 :[00000001] File D:\_Mozilla\gWahl\org 25.11 v2k7n5zb.slt\Mail\pop.btx.dtag.de\Inbox infected by Trojan-Spy.HTML.Citifraud.ae
[msvLclnt.dll] [0x000000a0] 26/04/2005 18:49:16:193 :VirusCount = 127328 Latest Date = 2005/04/25
[msvLclnt.dll] [0x000007ac] 26/04/2005 18:55:08:560 :VirusCount = 127328 Latest Date = 2005/04/25


Das ganze Verzeichnis
File D:\_Mozilla\gWahl\org 25.11 v2k7n5zb.slt\
habe ich ersatzlos gelöscht (war alte & überflüssig).

Danach ergibt SYBOT aber wieder die gleiche Meldung wie am Anfang beschrieben !!

Watt nun?

Alt 26.04.2005, 19:05   #5
Rene-gad
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



@neandr
Zitat:
...SP2 sind höllenviele MB ... und bringt's was ??
Nicht viel. Aber ohne SP2 bist du für wöchentliche Neuafsetzen des Rechners wegen Würmerbefalls verdammt.
Hier kannst du CD-ROM mit SP2 kostenlos Bestellen
Zitat:
Nur die folgenden Punkte aus HjT weis ich nicht zu bearbeiten:
Lese mal die Anleitung zu HJT.
Zitat:
eScan erzeugt dann dieses (mwXface.log)
Was erzreugt eScan noch dazu ? Bitte Anleitung von Haui45 durcharbeiten:
Zitat:
Zitat von Haui45
Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "C:\bases_x" . Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung .Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modusaus(Haken setzen bei All Local Drives und All Scan Files).Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.

--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - das geht so:

Mittels Rechtsklick --> "Ziel speichern unter..." diese Datei runterladen und ausführen. Dann einfach den Inhalt der c:\eScan_neu.txt hier posten.Funktioniert nur, wenn du eScan gemäß der Anleitung ausführst!


Alt 26.04.2005, 19:09   #6
Haui45
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



@Rene-gad
Der obere Teil ist von Gigamail

Außerdem fehlt wohl irgendwie der Link
-> Speichere außerdem diese Datei mittels Rechtsklick-> "Ziel speichern unter..." auf deiner Festplatte. Führe sie nach dem Scan mit eScan aus (Doppelklick). Danach solltest du die Datei c:\eScan_neu.txt auf deiner Festplatte finden. Den Inhalt dieser Datei postest du dann bitte in diesen Thread.

Alt 26.04.2005, 19:44   #7
neandr
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



Hallo Haui45, hallo Rene-gad,

danke für eure prompte Hilfe.

Habe das find.bat mal kurz durchgespielt (Ohne neues eScan), und erhalte:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 26 17:59:11 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Tue Apr 26 18:10:13 2005 => File D:\_Mozilla\gWahl\org 25.11 v2k7n5zb.slt\Mail\pop.btx.dtag.de\Inbox infected by "Trojan-Spy.HTML.Citifraud.ae" Virus. Action Taken: No Action Taken.
Tue Apr 26 18:49:16 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 26 18:49:16 2005 => Total Virus(es) Found: 1
Tue Apr 26 18:49:16 2005 => Total Errors: 17
Tue Apr 26 18:49:16 2005 => Time Elapsed: 01:22:43
Tue Apr 26 18:49:16 2005 => Total Objects Scanned: 52970
Tue Apr 26 17:24:46 2005 => Virus Database Date: 2005/04/25
Tue Apr 26 18:49:16 2005 => Virus Database Date: 2005/04/25
Tue Apr 26 18:55:08 2005 => Virus Database Date: 2005/04/25
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Dürfte wohl nicht mehr hergeben als mein vorheriges Posting.
Sorry hab (wie ich meine) alles nach Anleitung durchgeführt (nach intensivem Drucken&Lesen).

Bzgl. R0 / F3 dreh ich nochmal 'n Runde

Alt 26.04.2005, 21:59   #8
neandr
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



Hallo,

also bei den 3 HjT Punkten kann ich leider nichts "fixen":

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
F3 - REG:win.ini: load=
zu R0: bezieht sich auf IE -- den ich nicht benutze (weil MZ/FF) -- und wenn lt. Help: restore to preset URL
... wie ist / wäre das preset?

zu F3: da bekomme ich gar keine nähere Erläuterung.

NB: was bedeuten: HKCU\ bzw. HKLM\ ??


Und gibt das wirklich 'n Lösung des ZWAX Problems wie mit SPYBOT aufgezeigt??

Alt 26.04.2005, 22:12   #9
AoH|Tharall
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



Hab Probleme mit Zwax, Winpup32, und meines Erachtens noch ein paar versteckte. Hiers erstma meine Hijack-Logfile:
Logfile of HijackThis v1.99.1
Scan saved at 22:47:17, on 26.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\0190WA~1\w0svc.exe
C:\Programme\avmclient\avmbtservice.exe
C:\Programme\avmclient\panapp.exe
C:\Programme\avmclient\AvmObexService.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\avmclient\bluefritz.exe
C:\Programme\avmclient\AvmObex.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\PROGRA~1\0190WA~1\WARN0190.EXE
C:\Programme\avmclient\AvmObex.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Logitech\Profiler\lwemon.exe
C:\Programme\Steganos Internet Anonym Pro 7\SIAPRO7.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\regedit.exe
C:\Programm\Spybot - Search & Destroy\Updates\immufix.exe
C:\Dokumente und Einstellungen\Administration\Desktop\Tools\Firefox\firefox.exe
C:\Dokumente und Einstellungen\Administration\Desktop\Tools\HijackThis.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [AVMBlueClient] C:\Programme\avmclient\bluefritz.exe
O4 - HKLM\..\Run: [AVMBLUEOBEX] C:\Programme\avmclient\AvmObex.exe -pushclient -ftpclient
O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Programme\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [SIAPRO7] "C:\Programme\Steganos Internet Anonym Pro 7\SIAPRO7.exe" -boot
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O10 - Broken Internet access because of LSP provider 'xfire_lsp_10908.dll' missing
O15 - Trusted Zone: *.finefind.nettraffic2cash.biz (Was zur Hölle is das)
O15 - Trusted Zone: *.frame.crazywinnings.com (Dito)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)

O23 - Service: 0190/0900 Warner Überwachungsdienst (0190_0900_Warner_MonitorService) - Mirko Böer - C:\PROGRA~1\0190WA~1\w0svc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe (offiziel von ATI???)
O23 - Service: AVM BT Connection Service - AVM Berlin - C:\Programme\avmclient\avmbtservice.exe
O23 - Service: AVM BT PAN Service - AVM Berlin - C:\Programme\avmclient\panapp.exe
O23 - Service: AVM BT OBEX Service (AvmObexService) - AVM Berlin - C:\Programme\avmclient\AvmObexService.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: Promise Array Message Server (RAIDmSvr) - Unknown owner - C:\Programme\Promise Technology, Inc.\Promise Array Management\MsgSvr.exe (file missing)
O23 - Service: Network Security Service (%AF夶À¨) - Unknown owner - C:\WINDOWS\ieqs.exe (file missing)

Die markierten Files lassen sich nicht fixen...
Wenn ihr mir helfen könntet wäre ich euch ewig Dankbar. :daumenho

Alt 26.04.2005, 22:17   #10
AoH|Tharall
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



Kann mir niemand helfen??

Alt 26.04.2005, 22:21   #11
Haui45
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



@AoH|Tharall
Bei der Registrierung hast du den Nutzungshinweisen zugestimmt!
Zitat:
Dialogstörung
Dialogstörung liegt vor, wenn ein Mitglied absichtlich den normalen Verlauf der Dialoge in einem Thread stört. Das kann z.B. durch wiederholtes Unterbrechen der Konversation zwischen anderen Mitgliedern geschehen, [...]
-> Wie poste ich falsch


@neandr
Die Einträge sind eigentlich nicht gefährlich.
Was die Einträge bedeuten -> http://www.trojaner-board.de/51130-a...ijackthis.html

Zitat:
NB: was bedeuten: HKCU\ bzw. HKLM\ ??
"Google" mal nach "Registry"

Alt 26.04.2005, 22:23   #12
AoH|Tharall
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



Sorry war nich absicht ehrlich...

Alt 26.04.2005, 22:25   #13
neandr
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



@Haui45

Danke ... aber ... wie bereits gefragt:

Und gibt das wirklich 'n Lösung des ZWAX Problems wie mit SPYBOT aufgezeigt??


Unterm Strich habe ich heute viel auf meinem PC bewegt, aber leider nicht den ZWAX ... doch das war eigentlich die Absicht !?

Alt 26.04.2005, 22:29   #14
Haui45
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



Schon mal in meine Signatur geschaut?
http://forums.net-integration.net/in...howtopic=29645

Alt 26.04.2005, 22:41   #15
neandr
 
ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Standard

ZWAX -- Spybot Abbruch -- Bitte um Hilfe



Gute Nacht Freunde!

@Hauni45
& Danke. Habe Spybot 1.4Rc runtergeladen. Morgen ist auch noch ein Tag!

Antwort

Themen zu ZWAX -- Spybot Abbruch -- Bitte um Hilfe
abbruch, adobe, antivir update, antivirus, antivirus scan, avg, bho, bitte um hilfe, computer, drivers, excel, explorer, fehler, ftp, hijack, hijackthis, internet, internet explorer, intranet, microsoft, programme, registry, secure, software, symantec, system, windows, windows xp, windows\system32\drivers



Ähnliche Themen: ZWAX -- Spybot Abbruch -- Bitte um Hilfe


  1. Internet zeitweise komplett Langsam bis zum Abbruch
    Plagegeister aller Art und deren Bekämpfung - 24.02.2015 (3)
  2. Windows 8.1 Abbruch bei Installation und automatischer Reparatur.
    Alles rund um Windows - 06.05.2014 (1)
  3. Smartpcfixer mit Spybot so gut es ging bereinigt.. bitte Restekontrolle??
    Log-Analyse und Auswertung - 09.02.2014 (25)
  4. Fehlermeldung und Abbruch bei Kaspersky-Installation auf Win8.1
    Plagegeister aller Art und deren Bekämpfung - 04.02.2014 (3)
  5. BKA-Trojaner nach unerklärlichem Abbruch von Firefox
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (1)
  6. Abbruch von Dateiverbindungen während des downloads
    Plagegeister aller Art und deren Bekämpfung - 16.02.2010 (9)
  7. Zlob , herunterladen auch bei abbruch ,
    Plagegeister aller Art und deren Bekämpfung - 14.12.2009 (4)
  8. PC-Absturz bei Ad-Awara und Spybot (Bitte Logfile anschauen)!!
    Log-Analyse und Auswertung - 22.04.2009 (1)
  9. Abbruch AntiVir Systemprüfung
    Antiviren-, Firewall- und andere Schutzprogramme - 19.01.2008 (2)
  10. scan abbruch
    Antiviren-, Firewall- und andere Schutzprogramme - 22.11.2007 (0)
  11. Hilfe benötigt:I.Virus,PSW.x-vir,SpyBot@Mxt
    Plagegeister aller Art und deren Bekämpfung - 21.08.2007 (1)
  12. IE6 hängt - manueller Abbruch im TM
    Alles rund um Windows - 28.04.2007 (1)
  13. Trojaner Zwax: Im Logfile zu sehen ????
    Log-Analyse und Auswertung - 19.05.2005 (5)
  14. zwax
    Plagegeister aller Art und deren Bekämpfung - 02.05.2005 (6)
  15. Zwax!!!!!!!!!!!!!!!!!!!!!!!!!
    Log-Analyse und Auswertung - 15.04.2005 (5)
  16. HILFE--W32.Spybot.Worm
    Plagegeister aller Art und deren Bekämpfung - 30.09.2004 (1)
  17. W32.Spybot.Worm brauche hilfe !!!
    Antiviren-, Firewall- und andere Schutzprogramme - 15.07.2004 (11)

Zum Thema ZWAX -- Spybot Abbruch -- Bitte um Hilfe - Hallo, bei meiner heutigen Spybot Überprüfung bekomme ich den folgenden Fehler, HijackThis Listing ist abgehängt. Bitte um Hinweis was zu tun ist. Danke Neadr [FONT=Courier New] Fehler während der Überprüfung!: - ZWAX -- Spybot Abbruch -- Bitte um Hilfe...
Archiv
Du betrachtest: ZWAX -- Spybot Abbruch -- Bitte um Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.