Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Winfixer?!?!?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 25.03.2006, 21:01   #1
vel
 
Winfixer?!?!? - Standard

Winfixer?!?!?



hi leute!

ich sitze hier seit einigen stunden (jaa, stunden!! ) am schlepptop meiner schwester...
die hat sich irgendwie jede menge schund eingefangen, ich habe jetzt denke ich soweit alles entfernt...
alles? nein, denn ein kleiner, unbeugsamer winfixer lässt sich nicht vom system vertreiben...
habe jetzt schon alles mögliche, über das ich gestolpert bin ausprobiert... ich hab keine ahnung, wie ich das letzte bissl wegbekomm...

n paar mehr infos:

Logfile of HijackThis v1.99.1
Scan saved at 21:40:19, on 25.03.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\UltraVNC\WinVNC.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = IEx
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: MFCOptimizeClass Object - {C25FA7CE-23EA-4271-A66D-06C4D5C22F78} - C:\WINDOWS\system32\pmkjh.dll
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: eBay - {D7783732-69C6-4A28-BE53-618CC4609617} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU)
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{533598B9-1CF5-4564-8857-B1E95B1BAC18}: NameServer = 213.191.74.18 213.191.92.86
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: pmkjh - C:\WINDOWS\system32\pmkjh.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programme\UltraVNC\WinVNC.exe" -service (file missing)


O2 - BHO: MFCOptimizeClass Object - {C25FA7CE-23EA-4271-A66D-06C4D5C22F78} - C:\WINDOWS\system32\pmkjh.dll
und
O20 - Winlogon Notify: pmkjh - C:\WINDOWS\system32\pmkjh.dll
haben mich auf jeden fall stutzig gemacht, die wollen aber ums verrecken nicht verschwinden... nicht im abgesicherten modus, nicht mit ewido anti malware (obwohl das nach spybot, ad-aware und hdcleaner doch noch was gefunden hat...)...
hjt --> fix checked bringt genau so wenig was wie den ganzen krams mit killbox zu löschen... irgendwas mach ich falsch... bin kurz davor, das system neu aufzusetzen, aber das würd ich eigentlich eher ungern machen...

naja, ich hoffe mal einfach auf schnelle hilfe weil ich sonst irgendwas böses mit dem rechner mache....

axo, btw: hab zwar ka ob das damit zusammenhängt, aber der ff sieht irgendwie seltsam aus: der untere rand (statusleiste, suchen-leiste) sind zu weit oben.. darunter kommt nurnoch grau, bis die taskleiste beginnt... kann mir das nicht erklähren, geht auch nach neuinstallieren von ff nicht weg.,...
screenshot:
h**p://img295.imageshack.us/img295/3346/ff5eb.jpg

das nur so am rande, meine schwester meinte, es tauchte etwa zeitgleich mit den winfixer-meldungen auf...

oki, so weit, bis denn denn,
vel

Alt 26.03.2006, 12:02   #2
chaosman
 
Winfixer?!?!? - Standard

Winfixer?!?!?



@vel
lasse diese Datei C:\WINDOWS\system32\pmkjh.dll
hier online überprüfen, und poste das Ergebnis


chaosman
__________________

__________________

Alt 26.03.2006, 12:32   #3
Wildone
 
Winfixer?!?!? - Standard

Winfixer?!?!?



Hallo,
das ist sehr wahrscheinlich vundo.* (alias virtumonde)wenn sich der Verdacht bei der Überprüfung bestätigt kannst du mal versuchen ihn mit dieser Anleitung zu entfernen.

Das Firefox Problem sieht für mich nach einem Problem mit einer Erweiterung aus, wie sieht es im Firefoxe Safe Mode aus?


Grüße Wildone
__________________

Alt 26.03.2006, 22:34   #4
vel
 
Winfixer?!?!? - Standard

Winfixer?!?!?



@chaosman:
h**p://img20.imageshack.us/img20/9635/scan4hr1.jpg
da is das scanergebnis...

@wildone:
im safemode siehts genau so aus...

Alt 26.03.2006, 22:39   #5
Feierfox
 
Winfixer?!?!? - Standard

Winfixer?!?!?



@Mod/Admin
Sorry für die Verlinkung zu einem anderen Board, aber dort wird das Problem genau beschrieben und Lösungen angeboten.

Firefox-Problem:
http://www.firefox-browser.de/wiki/FAQ:Code

__________________
Gruß
Andy

__________________

Antwort

Themen zu Winfixer?!?!?
abgesicherten modus, ad-aware, adobe, anti malware, antivirus, avast, avast!, bho, ebay, excel, explorer, firefox, hijack, hijackthis, hängt, internet, internet explorer, keine ahnung, mozilla, mozilla firefox, object, programme, schnelle hilfe, security, security suite, software, suche, system, system neu, taskleiste, tuneup utilities, windows, windows xp



Ähnliche Themen: Winfixer?!?!?


  1. Problem mit Winfixer
    Log-Analyse und Auswertung - 27.07.2008 (2)
  2. Winfixer - bin am verzweifeln
    Log-Analyse und Auswertung - 08.11.2006 (1)
  3. Winfixer/Webhancer...?
    Log-Analyse und Auswertung - 09.08.2006 (4)
  4. WinFixer ... :-(
    Log-Analyse und Auswertung - 12.05.2006 (2)
  5. winfixer
    Log-Analyse und Auswertung - 09.01.2006 (1)
  6. Winfixer will nicht weg
    Log-Analyse und Auswertung - 05.01.2006 (3)
  7. WINFIXER!! Hilfe
    Log-Analyse und Auswertung - 01.01.2006 (2)
  8. WinFixer 2005
    Plagegeister aller Art und deren Bekämpfung - 28.12.2005 (2)
  9. WinFixer - wiedermal
    Log-Analyse und Auswertung - 25.12.2005 (1)
  10. WinFixer ?
    Log-Analyse und Auswertung - 25.12.2005 (3)
  11. PC mit Winfixer inffiziert
    Log-Analyse und Auswertung - 17.12.2005 (15)
  12. wieder mal WinFixer
    Log-Analyse und Auswertung - 17.12.2005 (16)
  13. WinFixer 2005
    Plagegeister aller Art und deren Bekämpfung - 28.11.2005 (8)
  14. Winfixer 2005
    Plagegeister aller Art und deren Bekämpfung - 25.11.2005 (27)
  15. der alte winfixer-please help!!
    Log-Analyse und Auswertung - 23.11.2005 (5)
  16. Winfixer 2005
    Plagegeister aller Art und deren Bekämpfung - 28.10.2005 (3)
  17. WinFixer 2005
    Plagegeister aller Art und deren Bekämpfung - 12.10.2005 (110)

Zum Thema Winfixer?!?!? - hi leute! ich sitze hier seit einigen stunden (jaa, stunden!! ) am schlepptop meiner schwester... die hat sich irgendwie jede menge schund eingefangen, ich habe jetzt denke ich soweit alles - Winfixer?!?!?...
Archiv
Du betrachtest: Winfixer?!?!? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.