Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe! Wurm im System?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 03.11.2005, 23:30   #1
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



Ich hoffe, ihr könnt mir helfen. Seit kurzem ist mein Rechner merklich langsamer geworden. Im Task-Manager nimmt der Prozess System, obwohl er nur eine Speicherauslastung von 244k hat immer 5-10% der CPU-Auslastung ein. Jetz mag man ja denken: System, naja muss ja irgendwie laufen, aber normalerweise nimmt das nicht so viel Auslastung ein. Naja, ich werd mal das HijackThis log posten. Vielleicht könnt ihr mir helfen

Logfile of HijackThis v1.99.1
Scan saved at 22:57:49, on 03.11.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\AntiVirPersonal\AVGNT.EXE
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Free Download Manager\fdm.exe
D:\PROGRA~1\Webshots\webshots.scr
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Programme\AntiVirPersonal\AVWUPSRV.EXE
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\WINDOWS\System32\svchost.exe
D:\Trillian\trillian.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\AntiVirPersonal\AVGUARD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.859\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Generic Host Process32g System Backup] scvhost32cg.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AntiVirPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Generic Host Process32g System Backup] scvhost32cg.exe
O4 - HKLM\..\RunServices: [Microsoft Configuration Updates] mcsfig.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Webshots.lnk = D:\Programme\Webshots\Launcher.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O10 - Broken Internet access because of LSP provider 'xfire_lsp_10650.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{FADF52C4-864B-4908-910A-8135741F76FE}: NameServer = 217.237.150.33 217.237.151.161
O20 - Winlogon Notify: CSCSettings - C:\WINDOWS\system32\k426lefs1h26.dll
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVirPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AntiVirPersonal\AVWUPSRV.EXE
O23 - Service: Groove Games Licensing Service - Groove Games - C:\Programme\Gemeinsame Dateien\Groove Games Shared\Service\ggameslicsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe (file missing)

Vielen Dank im Vorraus

Alt 03.11.2005, 23:49   #2
chaosman
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



@bamsung
lasse diese dateien
scvhost32cg.exe
mcsfig.exe
C:\WINDOWS\system32\k426lefs1h26.dll

hier überprüfen
http://virusscan.jotti.org/de/

und poste die ergebnisse

chaosman
__________________

__________________

Alt 04.11.2005, 00:11   #3
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



hmm? ich kann leider die dateien die du mir gennant hast nicht finden.
__________________

Alt 04.11.2005, 00:15   #4
chaosman
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



@bamsung
mache mal folgendes
Im Windows-Explorer:
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren
Zitat Haui45


chaosman
__________________
Bonus vir semper tiro

Alt 04.11.2005, 00:36   #5
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



hab ich gemacht... leider kann ich immernoch nichts finden...


Alt 04.11.2005, 00:48   #6
Expert
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



hey

Suchen brauchst du nicht! Einfach die Dateien hier kopieren & dort einfügen & abschicken klicken fertig Ergebnis hier posten

So sehen die Dateien aus!

C:\WINDOWS\system32\scvhost32cg.exe

C:\WINDOWS\system32\mcsfig.exe

C:\WINDOWS\system32\k426lefs1h26.dll

Gruss
Expert

Alt 04.11.2005, 07:25   #7
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file. <-- passiert wenn ich die dateien hochladen will. entweder sind sie also nicht da, oder irgendwas behindert den upload. und da ich sie ja wie gesagt nicht finden kann, is es nicht möglich da irgendetwas hin zu schicken.

Alt 04.11.2005, 08:46   #8
Expert
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



hey

#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.

#lade Adaware, Spybot unbeding Update,noch nicht scannen.

#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen

#PC neustarten
#Neue HijackThis Log & den Report des Ewido Scans posten

Gruss
Expert

Alt 04.11.2005, 19:09   #9
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



ok hab ich gemacht...

HiJackthis:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\DOKUME~1\***\LOKALE~1\Temp\Rar$EX00.328\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Generic Host Process32g System Backup] scvhost32cg.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AntiVirPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Generic Host Process32g System Backup] scvhost32cg.exe
O4 - HKLM\..\RunServices: [Microsoft Configuration Updates] mcsfig.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Webshots.lnk = D:\Programme\Webshots\Launcher.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\mv06l9ds1.dll
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVirPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AntiVirPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: Groove Games Licensing Service - Groove Games - C:\Programme\Gemeinsame Dateien\Groove Games Shared\Service\ggameslicsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe (file missing)

Alt 04.11.2005, 19:12   #10
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



ewido security suite - Scan Report
---------------------------------------------------------

+ Erstellt am: 18:04:32, 04.11.2005
+ Report-Checksumme: 4EFE09D7

+ Scanergebnis:

HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{014DA6C9-189F-421a-88CD-07CFE51CFF10} -> Spyware.MySearch : Gesäubert mit Backup
HKU\S-1-5-21-1229272821-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{014DA6C9-189F-421A-88CD-07CFE51CFF10} -> Spyware.MySearch : Gesäubert mit Backup
HKU\S-1-5-21-1229272821-2111687655-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{014DA6C9-189F-421A-88CD-07CFE51CFF10} -> Spyware.MySearch : Gesäubert mit Backup
[660] C:\WINDOWS\system32\IxagX7.dll -> Spyware.Look2Me : Fehler beim Säubern
[788] C:\WINDOWS\system32\IxagX7.dll -> Spyware.Look2Me : Fehler beim Säubern
:mozilla.11:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.15:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup
:mozilla.23:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
:mozilla.24:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
:mozilla.25:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.26:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.27:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.28:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.29:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.54:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.55:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.56:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.61:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.62:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.63:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.67:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.68:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.69:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.70:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.71:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.73:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.74:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.83:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.86:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.87:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.105:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Qksrv : Gesäubert mit Backup
:mozilla.106:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Qksrv : Gesäubert mit Backup
:mozilla.109:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup
:mozilla.112:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.113:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.114:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.115:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.116:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.123:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Adjuggler : Gesäubert mit Backup
:mozilla.132:C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7j6tarc8.default\cookies.txt -> Spyware.Cookie.Epilot : Gesäubert mit Backup
C:\Dokumente und Einstellungen\***\Cookies\tristan@mysearch[2].txt -> Spyware.Cookie.Mysearch : Gesäubert mit Backup
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1P22QDMO\installer[1].exe -> Spyware.Look2Me : Gesäubert mit Backup
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\PWBOAAON\msresearch[1].exe -> Spyware.Hijacker.Generic : Gesäubert mit Backup
C:\installer.exe -> Spyware.Look2Me : Gesäubert mit Backup
:mozilla.10:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.11:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.18:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
:mozilla.21:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
:mozilla.23:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.24:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.25:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.26:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.27:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.28:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.29:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.36:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.37:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.38:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.39:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.40:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.41:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.42:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.43:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.44:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.45:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.46:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.47:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.48:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.52:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.247realmedia : Gesäubert mit Backup
:mozilla.56:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup
:mozilla.71:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Adition : Gesäubert mit Backup
:mozilla.72:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.73:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.74:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup
:mozilla.75:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup
:mozilla.83:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.95:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.96:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.97:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.98:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.99:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.100:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.101:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.102:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.103:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.109:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.110:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.111:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.130:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Burstnet : Gesäubert mit Backup
:mozilla.131:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.132:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.133:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.134:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.135:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Centrport : Gesäubert mit Backup
:mozilla.138:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Com : Gesäubert mit Backup
:mozilla.139:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Com : Gesäubert mit Backup
:mozilla.154:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.155:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.199:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
:mozilla.201:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Questionmarket : Gesäubert mit Backup
:mozilla.203:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Revenue : Gesäubert mit Backup
:mozilla.205:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.206:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.207:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.208:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.209:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.227:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Spylog : Gesäubert mit Backup
:mozilla.239:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.240:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.241:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup
:mozilla.259:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.71i : Gesäubert mit Backup
:mozilla.262:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Addcontrol : Gesäubert mit Backup
:mozilla.284:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup
:mozilla.285:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup
:mozilla.288:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.I12 : Gesäubert mit Backup
:mozilla.289:C:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dc57531.txt -> Spyware.Cookie.I12 : Gesäubert mit Backup
C:\WINDOWS\msresearch.exe -> Spyware.Hijacker.Generic : Gesäubert mit Backup
C:\WINDOWS\system32\gsedit.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\WINDOWS\system32\ngwrsesm.dll -> Spyware.Look2Me : Gesäubert mit Backup
C:\WINDOWS\system32\TFTP3984.VIR -> Backdoor.Rbot.rv : Gesäubert mit Backup
C:\WINDOWS\system32\wyhcon.dll -> Spyware.Look2Me : Gesäubert mit Backup
D:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dd243.rar/***\La 1Šre astuce pour tricher avec eurobarre\Eurofake.exe -> Worm.Kelvir.bp : Gesäubert mit Backup
D:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dd251.rar/*** -> Backdoor.Optix.Pro.13 : Gesäubert mit Backup
D:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dd256.rar/*** -> Backdoor.Optix.Pro.13 : Gesäubert mit Backup
D:\RECYCLER\S-1-5-21-1229272821-2111687655-682003330-1003\Dd268.rar/tmpfile.dat -> Trojan.KillFiles.in : Gesäubert mit Backup

Ach ja, und bei Firefox geht auch einiges schief ;( der browser wechselt immer mal die seite auf der ich bin zu irgend einer werbe seite. das ist nervig habt ihr vielleicht tipps dazu?

Alt 04.11.2005, 19:15   #11
Expert
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



hey

Bitte poste mal HijackThis Log von normaler Modus

Gruss
Expert

Alt 04.11.2005, 19:25   #12
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



sorry...

Logfile of HijackThis v1.99.1
Scan saved at 19:24:19, on 04.11.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\AntiVirPersonal\AVGNT.EXE
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Free Download Manager\fdm.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\PROGRA~1\Webshots\webshots.scr
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Programme\AntiVirPersonal\AVGUARD.EXE
C:\Programme\AntiVirPersonal\AVWUPSRV.EXE
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\taskmgr.exe
D:\Trillian\trillian.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Tristan\LOKALE~1\Temp\Rar$EX00.469\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.spiegel.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Generic Host Process32g System Backup] scvhost32cg.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AntiVirPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Generic Host Process32g System Backup] scvhost32cg.exe
O4 - HKLM\..\RunServices: [Microsoft Configuration Updates] mcsfig.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Webshots.lnk = D:\Programme\Webshots\Launcher.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{FADF52C4-864B-4908-910A-8135741F76FE}: NameServer = 217.237.150.33 217.237.151.161
O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\lvj0091me.dll
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVirPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AntiVirPersonal\AVWUPSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: Groove Games Licensing Service - Groove Games - C:\Programme\Gemeinsame Dateien\Groove Games Shared\Service\ggameslicsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner - C:\WINDOWS\System32\rpcclient.exe (file missing)

bitte sehr

Alt 04.11.2005, 20:58   #13
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



hmmm ich glaube ich leide auch unter dem look.2.me wurm... ich finde ihn zwar per ewido, ( C:\WINDOWS\system32\narseng.dll) aber er lässt sich nicht löschen. kann mir bitte schnell wer helfen?

hat sich geklärt leider spinnt mein system immernoch herum

Geändert von bamsung (04.11.2005 um 21:42 Uhr)

Alt 04.11.2005, 21:48   #14
felix1
/// Helfer-Team
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



Wenn den so ist, hättest Du auch die Suche benutzen können.

Folge mal der Anleitung von Cacatoa im Post 2:

http://www.trojaner-board.de/showthread.php?t=23237
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 04.11.2005, 22:00   #15
bamsung
 
Hilfe! Wurm im System? - Standard

Hilfe! Wurm im System?



hab ich denn auch... nichts destotrotz hat mir immer noch niemand bei meinem anderen prblem helfen können mein system macht immernoch mukken

Antwort

Themen zu Hilfe! Wurm im System?
adobe, adobe reader, avg, bho, excel, explorer, firefox, firewall, free download, generic host, generic host process, hijack, hijackthis, hijackthis log, internet, internet explorer, monitor, mozilla, mozilla firefox, photoshop, prozess, rundll, software, system, task-manager, temp, windows, windows xp, wurm



Ähnliche Themen: Hilfe! Wurm im System?


  1. WinXP, Virus oder Wurm..NT-Autorität \System!
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (8)
  2. Wurm,trojaner oder ähnliches auf meinem System
    Log-Analyse und Auswertung - 15.07.2013 (9)
  3. System Progressive Protection (Virus/Wurm)
    Plagegeister aller Art und deren Bekämpfung - 16.12.2012 (29)
  4. virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (11)
  5. Vermute Virus bzw. Wurm auf System
    Plagegeister aller Art und deren Bekämpfung - 26.04.2010 (23)
  6. System fährt automatisch runter - Wurm? Finde ihn nicht!HELP!
    Log-Analyse und Auswertung - 29.01.2009 (0)
  7. MSN Trojaner? Wurm? HILFE...
    Plagegeister aller Art und deren Bekämpfung - 20.12.2008 (10)
  8. System mit altem Wurm befallen? Externe Platte?
    Log-Analyse und Auswertung - 07.08.2008 (3)
  9. Eventuell ein Wurm im System?
    Log-Analyse und Auswertung - 28.04.2008 (1)
  10. HJ-logfile, neuer Wurm trotz aktualisiertem System? Bitte um hilfe
    Log-Analyse und Auswertung - 23.04.2007 (5)
  11. WURM W32/Sdbot-AFO --- HILFE!!!!!!!
    Log-Analyse und Auswertung - 17.12.2005 (3)
  12. Wurm Alcra.B-- Hilfe!!
    Log-Analyse und Auswertung - 06.11.2005 (9)
  13. Logfile: wo ist der Wurm?? Hilfe
    Log-Analyse und Auswertung - 20.10.2005 (2)
  14. hilfe für wurm robobot
    Plagegeister aller Art und deren Bekämpfung - 17.05.2005 (1)
  15. Hilfe ich hab nen wurm
    Log-Analyse und Auswertung - 02.05.2005 (1)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Virus ? Wurm ? System hinüber ?
    Log-Analyse und Auswertung - 13.12.2004 (1)

Zum Thema Hilfe! Wurm im System? - Ich hoffe, ihr könnt mir helfen. Seit kurzem ist mein Rechner merklich langsamer geworden. Im Task-Manager nimmt der Prozess System, obwohl er nur eine Speicherauslastung von 244k hat immer 5-10% - Hilfe! Wurm im System?...
Archiv
Du betrachtest: Hilfe! Wurm im System? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.