Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: spysheriff....was machen??

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.11.2005, 12:58   #1
ye23
 
spysheriff....was machen?? - Standard

spysheriff....was machen??



hi erstmal...ich bin absoluter neuling und hab ein problem mit einem ding das spysheriff heißt...hab schon ad-adware und antivir drüberlaufen lassen...bei der letzen durchsuchung hat er folgendes gefunden:
Adware gefunden: cws_secure32.html hijack
jetzt hab ich ein log erstellt und möchte gern wissen was ich evtl. löschen muß, damit hier wieder alles funzt...eine Neuinstallation würde ich gern vermeiden, ist sehr aufwending und kostet viel zeit.

nachdem ich vermeindlich diesen bekackten virus oder was auch immer beseitigt hate, konnte ich mein desktopbild nichtmehr einstellen....die einstellung ist grau hinterlegt...nach langem suchen bin ich jetzt hier gelandet...

wie gesagt bin neuling und wäre für eine verständliche antwort wirklich sehr dankbar! achja, falls ich jetzt irgendwelche benimmregeln in diesem forum verletzt hab....ist nicht meine absicht...

dank euch schon mal im voraus....


meine logdatei:
Logfile of HijackThis v1.99.1
Scan saved at 11:36:46, on 29.11.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\mozilla.org\Mozilla\mozilla.exe
C:\Dokumente und Einstellungen\Statiker\Eigene Dateien\Downloads\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133171095921
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe

Alt 29.11.2005, 13:02   #2
stupormundi
 
spysheriff....was machen?? - Standard

spysheriff....was machen??



Servus!
Arbeite mal diese Anleitung http://www.trojaner-board.de/showthread.php?t=21709 durch - vorher ganz durchlesen (am besten ausdrucken und begleitend verwenden) und Schritt für Schritt abarbeiten.
Zuletzt alle Logfiles posten (Inhalt der Datei 'C:\smitfiles.txt', neues HJT Logfile, escan nach Anleitung)
stupormundi
__________________

__________________

Alt 29.11.2005, 13:53   #3
hoerni26
 
spysheriff....was machen?? - Standard

spysheriff....was machen??



Hallo,

und nachdem der vorgang hoffentlich erfolgreich war,bitte das system updaten auf SP2..

gruß
__________________
__________________

Alt 02.12.2005, 17:15   #4
ye23
 
spysheriff....was machen?? - Standard

spysheriff....was machen??



vielen dank für die tipps...war echt erfolgreich...hoffe ich ...

das mit sp2 auch...nur ist jetzt das problem...der rechner fährt nicht mehr ganz runter....

also folgendes im genauen:

ich hab service pack 2 intalliert nach dem ich diese trojanerkacke entfernt hatte...und jetzt fährt der rechner nciht mehr richtig runter.
ich klicke runterfahren, dann kommt "einstellungen werden gespeichert" und "windows wird heruntergefahren" und dann.....nichts! einfach nur leerer desktop und der rechner macht auch keinen mucks mehr...der ist noch an und die lüfter laufen...aber keine festplatte oder arbeitsspeicher rührt sich....ist das normal ?? vermutlich nicht....naja, vielleicht habt ihr noch einen weiteren tipp??

Alt 03.12.2005, 17:33   #5
dude3000
 
spysheriff....was machen?? - Standard

spysheriff....was machen??



Moin, hab auch nen Problem mit SpySheriff..wollte regedit aufrufen, bekomme die Meldung: "Das Bearbeiten der Registrierung wurde durch den Administrator deakriviert"
Wie kann ich das wieder aktivieren ?


Antwort

Themen zu spysheriff....was machen??
adobe, antivir, avg, bho, boot, dateien, einstellung, einstellungen, ellung, explorer, hijackthis, internet, internet explorer, log, löschen, microsoft, problem, programme, secure, software, suche, system, system32, uleadburninghelper, virus, webroot, windows, windows xp



Ähnliche Themen: spysheriff....was machen??


  1. FraudTool.Win32.SpySheriff.H (vf)
    Mülltonne - 15.11.2008 (0)
  2. mal wieder spysheriff...
    Log-Analyse und Auswertung - 20.09.2006 (4)
  3. Spysheriff
    Log-Analyse und Auswertung - 11.06.2006 (2)
  4. SpySheriff - Website gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.04.2006 (9)
  5. SpySheriff problem
    Log-Analyse und Auswertung - 21.04.2006 (6)
  6. SpySheriff Problem
    Log-Analyse und Auswertung - 16.03.2006 (24)
  7. Hilfe Spysheriff/Blackworm
    Log-Analyse und Auswertung - 13.03.2006 (2)
  8. Spysheriff und Blackworm HILFE
    Mülltonne - 13.03.2006 (1)
  9. spysheriff - kaum wegzukriegen ... ?
    Log-Analyse und Auswertung - 16.01.2006 (1)
  10. Spysheriff
    Log-Analyse und Auswertung - 29.12.2005 (2)
  11. Reste von SpySheriff?
    Log-Analyse und Auswertung - 27.12.2005 (1)
  12. spysheriff auf der pladde, was tun?
    Log-Analyse und Auswertung - 03.12.2005 (5)
  13. Spysheriff
    Plagegeister aller Art und deren Bekämpfung - 10.07.2005 (22)
  14. spysheriff
    Log-Analyse und Auswertung - 28.06.2005 (3)
  15. Spysheriff
    Plagegeister aller Art und deren Bekämpfung - 19.06.2005 (4)
  16. Log bitte prüfen, Spysheriff
    Mülltonne - 17.06.2005 (5)
  17. hijackthis log wg. spysheriff
    Log-Analyse und Auswertung - 14.06.2005 (8)

Zum Thema spysheriff....was machen?? - hi erstmal...ich bin absoluter neuling und hab ein problem mit einem ding das spysheriff heißt...hab schon ad-adware und antivir drüberlaufen lassen...bei der letzen durchsuchung hat er folgendes gefunden: Adware gefunden: - spysheriff....was machen??...
Archiv
Du betrachtest: spysheriff....was machen?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.