Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: popka1978.ud-dial.biz/ connect.cg

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 09.04.2004, 20:11   #1
cabby
 
popka1978.ud-dial.biz/ connect.cg - Beitrag

popka1978.ud-dial.biz/ connect.cg



Hallo,

man bin ich froh, diese Seite gefunden (empfohlen bekommen) zu haben [img]graemlins/knuddel.gif[/img]

Dank Eurer Hilfe in anderen Fällen habe ich folgendes gemacht:

Hijack
Ad-aware
CWShredder

Ich habe Norton und Spybot und Windows ist auf dem neuesten Stand. ActiveX ist deaktiviert.

Der ursprüngliche Übeltäter greatsearch ist verbannt aber ich werde den o.a. nicht los.

Er erscheint immer wieder ( Internet Explorer Startseite).

Hoffenlich könnt Ihr mir helfen, den Übeltäter loszuwerden!

Logfile of HijackThis v1.97.7
Scan saved at 20:36:35, on 09.04.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Classic PhoneTools\CapFax.EXE
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\T-ONLINE\BSW4\ToADiMon.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe
C:\Programme\Free Surfer\fs20.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\PROGRA~1\NORTON~1\WinFax\WFXSWTCH.exe
C:\WINDOWS\System32\wfxsnt40.exe
C:\AA Viruscheck\Ad-aware 6\Ad-aware.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\GEMEIN~1\Nokia\Services\SERVIC~1.EXE
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\system32\ntvdm.exe
C:\Dokumente und Einstellungen\Stefan\Anwendungsdaten\soht.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Microsoft ActiveSync\WCESMgr.exe
C:\Programme\Gigaset\talk&surf 5.1\SEMon21.exe
C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Programme\TextBridge Pro 9.0\Bin\Ereg\Remind32.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\Gigaset\talk&surf 5.1\xControlCOM.exe
C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
C:\T-ONLINE\BSW4\ToDuCAlC.EXE
C:\Programme\Messenger\msmsgs.exe
C:\AA Viruscheck\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://popka1978.ud-dial.biz/connect.cg
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {CD4C3CF0-4B15-11D1-ABED-709549C10000} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [CapFax] C:\Programme\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\T-ONLINE\BSW4\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [freesurfer] C:\Programme\Free Surfer\fs20.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\NORTON~1\WinFax\WFXSWTCH.exe
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Ad-aware] "C:\AA Viruscheck\Ad-aware 6\Ad-aware.exe" +c
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [Spamihilator] C:\Programme\Spamihilator\spamihilator.exe
O4 - HKCU\..\Run: [YAW starten] "c:\programme\yaw 3.5\fast.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Rlos] C:\Dokumente und Einstellungen\Stefan\Anwendungsdaten\soht.exe
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Pro 9.0\Bin\Ereg\Remind32.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: talk&surf 5.1 Monitor.lnk = ?
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: Mobilen Favoriten erstellen (HKLM)
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... (HKLM)
O9 - Extra button: Free Surfer (HKLM)
O9 - Extra 'Tools' menuitem: Free Surfer (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra button: MedionShop (HKCU)
O12 - Plugin for ôå : C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.de
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents...r/imloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5E8BB71E-952D-482E-BE75-EA9F2FA5C3F8}: NameServer = 217.237.151.33 194.25.2.129

Was kann/muss ich rausschmeissen (wie gesagt, poka 1978 erscheint trotz Löschung immer wieder)

Bin für alle Ratschläge dankbar!

best regards

Stefan

 

Themen zu popka1978.ud-dial.biz/ connect.cg
.inf, adobe, antivirus, application, askbar, bho, dateien, desktop, dll, drivers, einstellungen, excel, explorer, helfen, hijackthis, hilfe, immer wieder, internet, internet explorer, messenger, microsoft, nicht, nvcpl.dll, object, programme, realplayer, rundll, shockwave, software, starten, system, system32, t-online, tcpip, viruscheck, windows, windows xp




Ähnliche Themen: popka1978.ud-dial.biz/ connect.cg


  1. PUP.Optional.MySearch.Dial.A
    Plagegeister aller Art und deren Bekämpfung - 07.08.2015 (20)
  2. Medion connect xl Rechner prüfen
    Plagegeister aller Art und deren Bekämpfung - 27.04.2014 (11)
  3. OpenID Connect als Standard ratifiziert
    Nachrichten - 27.02.2014 (0)
  4. BKA-Befall (inzwischen wieder nutzbar) und malware (lightning Speed Dial startseite)
    Plagegeister aller Art und deren Bekämpfung - 31.01.2014 (9)
  5. Connect Toolbar entfernen
    Anleitungen, FAQs & Links - 09.11.2013 (2)
  6. Habe auch unregelmässige i-net connect probs
    Antiviren-, Firewall- und andere Schutzprogramme - 30.06.2008 (0)
  7. http://63.218.226.78/connect.cgi?id=897
    Plagegeister aller Art und deren Bekämpfung - 12.02.2006 (3)
  8. Dial/64000.a.1 ???
    Plagegeister aller Art und deren Bekämpfung - 02.10.2005 (6)
  9. Trojaner TR/Dial.DLL.EP
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (3)
  10. TR/Dial.DLL.EP wem sagt dieser Trojaner etwas?
    Plagegeister aller Art und deren Bekämpfung - 17.12.2004 (4)
  11. Dial/300896
    Plagegeister aller Art und deren Bekämpfung - 12.09.2004 (7)
  12. DIAL/300867 (Dialer)
    Plagegeister aller Art und deren Bekämpfung - 23.08.2004 (10)
  13. dial/300264 AntiVir löscht nicht
    Plagegeister aller Art und deren Bekämpfung - 08.05.2004 (9)
  14. dial/300266
    Plagegeister aller Art und deren Bekämpfung - 17.03.2004 (9)
  15. connect-online-Dialer?
    Plagegeister aller Art und deren Bekämpfung - 23.12.2003 (7)
  16. I-Net Connect -> Virtueller Speicher voll..
    Plagegeister aller Art und deren Bekämpfung - 18.11.2003 (0)

Zum Thema popka1978.ud-dial.biz/ connect.cg - Hallo, man bin ich froh, diese Seite gefunden (empfohlen bekommen) zu haben [img]graemlins/knuddel.gif[/img] Dank Eurer Hilfe in anderen Fällen habe ich folgendes gemacht: Hijack Ad-aware CWShredder Ich habe Norton und - popka1978.ud-dial.biz/ connect.cg...
Archiv
Du betrachtest: popka1978.ud-dial.biz/ connect.cg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.