Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wieder Winantivirus 2006...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 30.10.2006, 07:47   #1
crossover83
 
Wieder Winantivirus 2006... - Standard

Wieder Winantivirus 2006...



Hi...
hab seit längerem diese nervigen Popups von "Winantivirus 2006" und "Systemdoctor". Gegoogelt hab ich natürlich schon, und diverse Anleitung zur Beseitigung des Problems durchgegangen, aber die Popups leben noch
Vielleicht könnt ihr mir ja helfen...

Logfile of HijackThis v1.99.1
Scan saved at 07:44:21, on 30.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
H:\Programme\Winamp\winampa.exe
I:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
I:\Programme\NetPumper\NetPumperIEProxy.exe
I:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\QuickTime\qttask.exe
I:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Mindjet\MindManager 6\MMReminderService.exe
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
I:\Programme\CyberLink\PowerDVD\PDVDServ.exe
I:\PROGRA~1\eScan\AVPMWrap.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
I:\Programme\GetRight\getright.exe
I:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\system32\sistray.exe
I:\PROGRA~1\eScan\AvpM.exe
i:\PROGRA~1\eScan\TRAYSSER.EXE
i:\PROGRA~1\eScan\avpm.exe
i:\PROGRA~1\eScan\TRAYICOS.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
C:\Programme\Cyberlink\Shared files\RichVideo.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe
I:\Programme\firefox.exe
C:\Dokumente und Einstellungen\Besitzer\Desktop\virus\hijackthis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] H:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [WheelMouse] i:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [NetPumper] "i:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "I:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "I:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MMReminderService] C:\Programme\Mindjet\MindManager 6\MMReminderService.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [RemoteControl] i:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] i:\Programme\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [eScan Monitor] i:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [pdfSaver3] "C:\Programme\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = I:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = I:\Programme\GetRight\getright.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = I:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: Download with GetRight - I:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Download with NetPumper - i:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - I:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/kavwebscan_unicode.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{AD4EA695-97C1-4EA9-90F7-C8C283FE1103}: NameServer = 213.191.92.87 213.191.74.19
O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - i:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - i:\PROGRA~1\eScan\avpm.exe
C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\Cyberlink\Shared files\RichVideo.exe

und? schon den Übeltäter ausgemacht? Oder ne andere Idee wie ich die Werbefenster loswerde?

Danke für eure Hilfe

 

Themen zu Wieder Winantivirus 2006...
adobe, antivirus, beseitigung, besitzer, browser, computer, cyberlink, desktop, downloader, einstellungen, excel, google, hijack, hijackthis, internet, internet explorer, monitor, object, photoshop, popups, rundll, software, tracker, unknown file in winsock lsp, werbefenster, windows, windows xp




Ähnliche Themen: Wieder Winantivirus 2006...


  1. Kenn jemand das Programm Winantivirus Pro 2007
    Plagegeister aller Art und deren Bekämpfung - 12.12.2007 (4)
  2. Winantivirus Pro 2007
    Mülltonne - 10.12.2007 (0)
  3. winantivirus lizenzvertrag
    Plagegeister aller Art und deren Bekämpfung - 09.05.2007 (2)
  4. Win32.Application.Adware.WinAntiVirus
    Plagegeister aller Art und deren Bekämpfung - 15.04.2007 (4)
  5. Winantivirus
    Plagegeister aller Art und deren Bekämpfung - 11.04.2007 (7)
  6. Spybot findet Winantivirus Pro 2006
    Log-Analyse und Auswertung - 31.01.2007 (1)
  7. Hilfe wegen WinAntiVirus Pro 2006
    Log-Analyse und Auswertung - 09.01.2007 (1)
  8. Winantivirus Pro 2006 Popups, Antivirusprogramm funktioniert nicht mehr!
    Log-Analyse und Auswertung - 16.11.2006 (1)
  9. WinAntiVirus Pro 2006 kommt immer wieder! Hilfe!
    Log-Analyse und Auswertung - 11.11.2006 (15)
  10. Trojaner? / "WinAntiVirus Pro 2006"
    Log-Analyse und Auswertung - 09.11.2006 (1)
  11. WinAntiVirus Pro und anderes
    Log-Analyse und Auswertung - 17.10.2006 (1)
  12. TrojanSPM/LX und WinAntiVirus Pop Ups
    Log-Analyse und Auswertung - 26.07.2006 (7)
  13. TrojanSPM/LX und WinAntiVirus Pop-Ups
    Log-Analyse und Auswertung - 10.07.2006 (5)
  14. WinAntivirus Pro 2006 Trojaner erzeugt regelmässig Popup Fenster
    Log-Analyse und Auswertung - 02.07.2006 (4)
  15. Werde gezwungen WinAntiVirus zu laden!!!
    Log-Analyse und Auswertung - 28.06.2006 (3)
  16. WinAntiVirus Pro 2006
    Log-Analyse und Auswertung - 22.06.2006 (4)

Zum Thema Wieder Winantivirus 2006... - Hi... hab seit längerem diese nervigen Popups von "Winantivirus 2006" und "Systemdoctor". Gegoogelt hab ich natürlich schon, und diverse Anleitung zur Beseitigung des Problems durchgegangen, aber die Popups leben noch - Wieder Winantivirus 2006......
Archiv
Du betrachtest: Wieder Winantivirus 2006... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.