Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Spysheriff

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.12.2005, 21:25   #1
Wilson
 
Spysheriff - Standard

Spysheriff



Hi,
also wie man aus dem Titel erkennt, habe ich den Spysheriff auf meinem PC. Die Anleitung zur Beseitigung habe ich befolgt. Aber hier dann noch die Logfiles die man hier rein posten soll.

Thu Dec 29 21:53:03 2005 => Scanne Datei D:\RECYCLER\NPROTECT\00006857.PYC
Thu Dec 29 21:53:03 2005 => Scanne Datei D:\RECYCLER\NPROTECT\00006858.inf
Thu Dec 29 21:53:03 2005 => Scanne Datei D:\RECYCLER\NPROTECT\NPROTECT.LOG
Thu Dec 29 21:53:03 2005 => Scanne Ordner: D:\RECYCLER\S-1-5-21-1060284298-1303643608-725345543-1003\*.*
Thu Dec 29 21:53:03 2005 => Scanne Datei D:\RECYCLER\S-1-5-21-1060284298-1303643608-725345543-1003\desktop.ini
Thu Dec 29 21:53:03 2005 => Scanne Datei D:\RECYCLER\S-1-5-21-1060284298-1303643608-725345543-1003\INFO2
Thu Dec 29 21:53:03 2005 => Scanne Ordner: D:\RECYCLER\S-1-5-21-1060284298-1303643608-725345543-500\*.*
Thu Dec 29 21:53:03 2005 => Scanne Datei D:\RECYCLER\S-1-5-21-1060284298-1303643608-725345543-500\desktop.ini
Thu Dec 29 21:53:03 2005 => Scanne Datei D:\RECYCLER\S-1-5-21-1060284298-1303643608-725345543-500\INFO2
Thu Dec 29 21:53:03 2005 => Scanne Ordner: D:\SIERRA\*.*
Thu Dec 29 21:53:03 2005 => Scanne Ordner: D:\System Volume Information\*.*
Thu Dec 29 21:53:03 2005 => Scanne Datei D:\System Volume Information\MountPointManagerRemoteDatabase [**]
Thu Dec 29 21:53:03 2005 => Scanne Datei D:\System Volume Information\tracking.log

Thu Dec 29 21:53:03 2005 => ***** Scanne C:\WINDOWS Verzeichniss *****
Thu Dec 29 21:53:03 2005 => Scanne Ordner: C:\WINDOWS\*.*
Thu Dec 29 21:53:03 2005 => Scanne Datei C:\WINDOWS\0.log [**]
Thu Dec 29 21:53:03 2005 => Scanne Datei C:\WINDOWS\Angler.bmp
Thu Dec 29 21:53:03 2005 => Scanne Datei C:\WINDOWS\Blaue Spitzen 16.bmp
Thu Dec 29 21:53:03 2005 => Scanne Datei C:\WINDOWS\bootstat.dat
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\chipset.log
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\clock.avi
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\CMCDPLAY.INI
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\CMIRmDriver.dll
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\CmiRmRedundDir.exe
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\CMISETUP.INI
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\CMIUninstall.exe
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\cmsetacl.log
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\control.ini [**]
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\daemon.dll
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\desktop.ini
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\eReg.dat
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\explorer.exe
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\explorer.scf
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\FaxSetup.log
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\Feder.bmp
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\Fächer.bmp
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\game.ini
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\Granit.bmp
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\hh.exe
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\iis6.log
Thu Dec 29 21:53:04 2005 => Scanne Datei C:\WINDOWS\imsins.BAK
Thu Dec 29 21:53:05 2005 => Scanne Datei C:\WINDOWS\IsUn0407.exe
Thu Dec 29 21:53:05 2005 => Scanne Datei C:\WINDOWS\IsUninst.exe
Thu Dec 29 21:53:05 2005 => Scanne Datei C:\WINDOWS\iun6002.exe
Thu Dec 29 21:53:05 2005 => Scanne Datei C:\WINDOWS\Kaffeetasse.bmp
Thu Dec 29 21:53:05 2005 => Scanne Datei C:\WINDOWS\KB823559.log
Thu Dec 29 21:53:05 2005 => Scanne Datei C:\WINDOWS\KB828741.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB834707-IE6-20040929.115007.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB835732.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB842773.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB873333.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB873339.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB885250.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB885835.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB885836.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB886185.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB887472.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB887742.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB888113.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB888302.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB890046.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB890859.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB891781.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB893066.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB893086.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB893756.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB893803v2.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB894391.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB896358.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB896422.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB896423.log
Thu Dec 29 21:53:06 2005 => Scanne Datei C:\WINDOWS\KB896424.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB896428.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB896688.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB896727.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB898461.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB899587.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB899588.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB899589.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB899591.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB900725.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB901017.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB901214.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB902400.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB904706.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB905414.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB905749.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB905915.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\KB910437.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\Lic.xxx [**]
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\LUINSTALL.LOG
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\medctroc.Log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\msdfmap.ini
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\msgsocm.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\msmqinst.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\netfxocm.log
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\notepad.exe
Thu Dec 29 21:53:07 2005 => Scanne Datei C:\WINDOWS\nsw.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\ntdtcsetup.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\ocmsn.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\ODBCINST.INI
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\patchw32.dll
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\PowerReg.dat [**]
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Präriewind.bmp
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\PUNKBUSTER.RTP
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\pw32a.dll
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q323255.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q329048.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q329115.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q329170.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q329390.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q329441.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q329834.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q810577.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q810833.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q811630.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\Q817606.log
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\R.COM
Thu Dec 29 21:53:08 2005 => Scanne Datei C:\WINDOWS\REGEDIT.COM
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\regedit.exe
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\REGLOCS.OLD
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\regopt.log
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\Rhododendron.bmp
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\Santa Fe-Stuck.bmp
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\Seifenblase.bmp
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\sessmgr.setup.log
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\setuperr.log [**]
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\SIERRA.INI
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\slrundll.exe
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\spupdsvc.log
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\STBC.ini
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\Sti_Trace.log [**]
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\SYMEVENT.LOG
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\system.ini
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\tabletoc.log
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\TASKMAN.EXE
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\tsoc.log
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\twain.dll
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\twain_32.dll
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\twunk_16.exe
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\twunk_32.exe
Thu Dec 29 21:53:09 2005 => Scanne Datei C:\WINDOWS\uncsetup.exe
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\updspapi.log
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\vb.ini
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\vbaddin.ini
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\vmmreg32.dll
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\wiadebug.log
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\wiaservc.log
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\win.ini
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\Winchat.ini
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\Windows Update.log
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\WindowsShell.Manifest
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\WindowsUpdate.log
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\winhelp.exe
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\winhlp32.exe
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\Wininit.ini
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\winnt.bmp
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\winnt256.bmp
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\wmprfDEU.prx
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\wmsetup10.log
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\WMSysPr9.prx
Thu Dec 29 21:53:10 2005 => Scanne Datei C:\WINDOWS\WMSysPrx.prx
Thu Dec 29 21:53:11 2005 => Scanne Datei C:\WINDOWS\xpsp1hfm.log
Thu Dec 29 21:53:11 2005 => Scanne Datei C:\WINDOWS\Zapotek.bmp
Thu Dec 29 21:53:11 2005 => Scanne Datei C:\WINDOWS\_default.pif

Thu Dec 29 21:53:11 2005 => ***** Überprüfe spezielle ITW Viren *****
Thu Dec 29 21:53:11 2005 => Überprüfe auf Welchia Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf LovGate Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf CodeRed Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf OpaServ Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf Sobig.e Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf Winupie Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf Swen Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf JS.Fortnight Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf Novarg Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf Pagabot Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf Parite.b Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf Parite.a Virus...
Thu Dec 29 21:53:11 2005 => Überprüfe auf Adware.SeekSeek Virus...

Thu Dec 29 21:53:11 2005 => ***** Scan vollständig. *****

Thu Dec 29 21:53:11 2005 => Gescannte Dateien: 83200
Thu Dec 29 21:53:11 2005 => Gefundene Viren: 32
Thu Dec 29 21:53:11 2005 => Anzahl der desinfizierten Dateien: 0
Thu Dec 29 21:53:11 2005 => Umbenannte Dateien: 0
Thu Dec 29 21:53:11 2005 => Anzahl der gelöschten Dateien: 0
Thu Dec 29 21:53:11 2005 => Anzahl Fehler: 55
Thu Dec 29 21:53:11 2005 => Dauer des Scans bisher: 01:20:34
Thu Dec 29 21:53:11 2005 => Virus-Datenbank Datum: 12/26/2005
Thu Dec 29 21:53:12 2005 => Virus-Datenbank Zähler: 167489

Thu Dec 29 21:53:12 2005 => Scan vollständig.



Logfile of HijackThis v1.99.1
Scan saved at 19:25:52, on 29.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\cmd32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\z11.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\winstall.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\UAService7.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\****\Desktop\hijackthis\HijackThis.exe
C:\Programme\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\system32\cmd32.exe internat.dll,LoadKeyboardProfile
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Programme\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} -
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe




smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

svcp.csv
winsub.xml


~~~ Icons in System32 ~~~



~~~ Windows directory ~~~

desktop.html


~~~ Drive root ~~~

winstall.exe

~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 888 'explorer.exe'
Killing PID 888 'explorer.exe'

Starting registry repairs

Deleting files


Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN!


Ganz weg ist das Ding noch nicht. Schon mal danke für eure Hilfe.
mfg
Wilson

Alt 29.12.2005, 21:43   #2
irrlicht
 
Spysheriff - Standard

Spysheriff



Hallo Wilson,
mit deinem Spysheriff-Log werden hier die Wenigsten was anfangen können.Was hat dich eine Smitrem Infektion vermuten lassen ?
Mache mal einen EScan nach dieser Anleitung :
http://www.trojaner-board.de/showthread.php?t=17492
Irrlicht
__________________


Alt 29.12.2005, 21:46   #3
Wilson
 
Spysheriff - Standard

Spysheriff



Hi,
also ich habe folgende Anleitung befolgt:
http://www.trojaner-board.de/showthread.php?t=21709
und da steht halt drin das man das posten soll. Die Anleitung hab ich wie schon gesagt befolgt. NUr ist es noch nicht ganz weg.
Deinen Tipp werd ich aber auch noch befolgen.
mfg
Wilson


EDIT: Ich glaube du hast da etwas flasch verstanden oder falsch geschrieben. du meintest mit meinem Spysherif log könnte keiner was anfangen und ich würde vermuten ich wäre mit smitrem infiziert. Aber es ist genau umgekehrt. Also mit Spysheriff infiziert und ich habe u.a. einen smitrem log gepostet
__________________

Geändert von Wilson (29.12.2005 um 21:55 Uhr)

Antwort

Themen zu Spysheriff
adobe, adobe reader, antivirus, beseitigung, bho, danke, drivers, einstellungen, fehler, firewall, hijack, hijackthis, icqtoolbar, internet, internet explorer, microsoft, monitor, nvidia, ordner, programme, registry, scan, settings manager, sierra, software, symantec, system, system volume information, tuneup utilities, urlsearchhook, viren, windows, windows xp



Ähnliche Themen: Spysheriff


  1. FraudTool.Win32.SpySheriff.H (vf)
    Mülltonne - 15.11.2008 (0)
  2. mal wieder spysheriff...
    Log-Analyse und Auswertung - 20.09.2006 (4)
  3. Spysheriff
    Log-Analyse und Auswertung - 11.06.2006 (2)
  4. SpySheriff - Website gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.04.2006 (9)
  5. SpySheriff problem
    Log-Analyse und Auswertung - 21.04.2006 (6)
  6. SpySheriff Problem
    Log-Analyse und Auswertung - 16.03.2006 (24)
  7. Hilfe Spysheriff/Blackworm
    Log-Analyse und Auswertung - 13.03.2006 (2)
  8. Spysheriff und Blackworm HILFE
    Mülltonne - 13.03.2006 (1)
  9. spysheriff - kaum wegzukriegen ... ?
    Log-Analyse und Auswertung - 16.01.2006 (1)
  10. Reste von SpySheriff?
    Log-Analyse und Auswertung - 27.12.2005 (1)
  11. spysheriff....was machen??
    Log-Analyse und Auswertung - 03.12.2005 (4)
  12. spysheriff auf der pladde, was tun?
    Log-Analyse und Auswertung - 03.12.2005 (5)
  13. Spysheriff
    Plagegeister aller Art und deren Bekämpfung - 10.07.2005 (22)
  14. spysheriff
    Log-Analyse und Auswertung - 28.06.2005 (3)
  15. Spysheriff
    Plagegeister aller Art und deren Bekämpfung - 19.06.2005 (4)
  16. Log bitte prüfen, Spysheriff
    Mülltonne - 17.06.2005 (5)
  17. hijackthis log wg. spysheriff
    Log-Analyse und Auswertung - 14.06.2005 (8)

Zum Thema Spysheriff - Hi, also wie man aus dem Titel erkennt, habe ich den Spysheriff auf meinem PC. Die Anleitung zur Beseitigung habe ich befolgt. Aber hier dann noch die Logfiles die man - Spysheriff...
Archiv
Du betrachtest: Spysheriff auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.