Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Zone Media

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 13.11.2006, 22:00   #1
Baboon7777
 
Zone Media - Standard

Zone Media



Nabend Leute
Nun habe ich auch Zone Media auf dem Rechner. Ich hoffe, dass mir jemand helfen kann, dieses lästige Biest wieder loszuwerden. Hat es schon mal jemand mit der Eingabe des angezeigten Zahlencodes versucht?
Ich nutze nur Mozilla Firefox und Thunderbird. Vielleicht nützt es was, den MS Inetrnet Explorer zu deinstallieren. Hat es schon jemand auf diesem Wege probiert?
Vielleicht ist auch mal einer von euch so nett und schaut sich mal das Logfile an, um zu löschende Einträge zu finden.
Ich danke euch im Voraus.
Baboon

Logfile of HijackThis v1.99.1
Scan saved at 22:35:59, on 13.11.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\AcroTray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\GMX\GMX SMS-Manager\SMSMngr.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\explorer.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\D.Ahrens\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ad.firstadsolution.com/iframe3?Rw4AAMYwAADbtQIA1BYBAAIAAAAAAP8AAAACDQACAALxbQEArMYBAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAjOGVHau.4.CM4ZUdq7.j8FNBE2PH0EQAU0ETY8fQRAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA6xxefoY7oQEZ-LA1ea0IObpJa30F4VMn5Ut5ygAAAAA=,,http://netsearchsoft.com/ads/ads.html
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2D34416A-D2D6-AA8B-BB26-C8D3DA8DE502} - C:\DOKUME~1\D5808~1.AHR\ANWEND~1\PILEPL~1\vcdebug.exe
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MULTI GREAT CURB SPAM] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\globalprogrammultigreat\the mode.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [browse copy] C:\DOKUME~1\D5808~1.AHR\ANWEND~1\ITCHLO~1\Cdrommoveiso.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Programme\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Programme\Yahoo!\Messenger\YahooMessenger.exe
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\System32\btxppanel.dll
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 14.11.2006, 15:07   #2
nochdigger
 
Zone Media - Standard

Zone Media



mOIn auch

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 22:35:59, on 13.11.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
dies sind schlechte Voraussetzungen um im I-Net unterwegs zu sein, nach der Bereinigung besorge dir schnellstens das Servicepack 2 und installiere alle Folgeupdates, sonst wirst du hier zum Dauergast.

Lasse dir alle Ordner und Dateien anzeigen :
Start --> Einstellungen --> Systemsteuerung --> Ordneroptionen --> Ansicht -->
häkchen raus bei - Erweiterungen bei bekannten Dateitypen ausblenden -
häkchen raus bei - Geschützte Systemdateien ausblenden -
anhaken - Inhalte von Systemordnern anzeigen -
bei Versteckte Dateien und Ordner - alle Dateien und Ordner anzeigen lassen -
--> Übernehmen

Du solltest dir diese Anleitung über Swizzor entfernen anschauen.

Relevante Einträge für dich sind :

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ad.firstadsolution.com/iframe3?Rw4AAMYwAADbtQIA1BYBAAIAAAAAAP8AAAACDQACAA LxbQEArMYBAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAjOGVHa u.4.CM4ZUdq7.j8FNBE2PH0EQAU0ETY8fQRAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA 6xxefoY7oQEZ-LA1ea0IObpJa30F4VMn5Ut5ygAAAAA=,,http://netsearchsoft.com/ads/ads.html
O2 - BHO: (no name) - {2D34416A-D2D6-AA8B-BB26-C8D3DA8DE502} - C:\DOKUME~1\D5808~1.AHR\ANWEND~1\PILEPL~1\vcdebug. exe
O4 - HKLM\..\Run: [MULTI GREAT CURB SPAM] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\globalprogrammultigreat\the mode.exe
O4 - HKCU\..\Run: [browse copy] C:\DOKUME~1\D5808~1.AHR\ANWEND~1\ITCHLO~1\Cdrommov eiso.exe

MFG
__________________


Alt 14.11.2006, 21:00   #3
Baboon7777
 
Zone Media - Standard

Zone Media



Moin nochdigger

Ich danke dir für die hilfreichen Tipps.
Hatte schonmal SP2 drauf. Da lief mein Rechner irgendwie schlecht. Ich versuche es erneut und installiere zusätzlich alle anderen verfügbaren Packs. Vielleicht geht das dann besser.
Ne schöne Woche noch.

Gruß Baboon
__________________

Antwort

Themen zu Zone Media
adobe, antivir, appinit_dlls, avira, bho, browse, codes, desktop, drivers, einstellungen, excel, explorer, firefox, helper, hijack, hijackthis, internet, internet explorer, konvertieren, logfile, monitor, mozilla, mozilla firefox, nvidia, pdf-datei, rundll, senden, software, spam, system, träge, windows, windows xp, windows\system32\drivers, zone media



Ähnliche Themen: Zone Media


  1. 'http' protocol is in My Computer Zone, should be Internet Zone
    Log-Analyse und Auswertung - 26.08.2011 (17)
  2. Automatischer Start von Media Player sowie Media Center + Zeitumstellung
    Log-Analyse und Auswertung - 20.04.2011 (1)
  3. url zone
    Plagegeister aller Art und deren Bekämpfung - 29.10.2010 (2)
  4. Zone Media - auch hier
    Log-Analyse und Auswertung - 26.07.2010 (13)
  5. URL Zone wie bekämpfen
    Plagegeister aller Art und deren Bekämpfung - 15.01.2010 (3)
  6. URL Zone, url zone, spy.bebloh.A.5, browsy.A, crypr.xpack.gen
    Plagegeister aller Art und deren Bekämpfung - 12.12.2009 (3)
  7. URL Zone bekämpfen
    Plagegeister aller Art und deren Bekämpfung - 30.10.2009 (15)
  8. Zone Media/ CiD: Brauche Hilfe beim ersetzten der Log-files
    Log-Analyse und Auswertung - 09.05.2007 (1)
  9. Zone Media mit CC CLeaner entdeckt
    Log-Analyse und Auswertung - 17.04.2007 (1)
  10. Zone Media am Werk
    Log-Analyse und Auswertung - 08.01.2007 (1)
  11. Zone Media .:. Hijackthis Log bitte prüfen :(
    Log-Analyse und Auswertung - 02.12.2006 (3)
  12. Zone Media unter Systemsteuerung -> Software
    Log-Analyse und Auswertung - 27.11.2006 (4)
  13. Zone Alarm
    Antiviren-, Firewall- und andere Schutzprogramme - 22.11.2006 (4)
  14. BDS\Rizo.C.9 und Zone Media
    Plagegeister aller Art und deren Bekämpfung - 22.10.2006 (1)
  15. Zone Lab Zugang
    Plagegeister aller Art und deren Bekämpfung - 20.07.2006 (3)
  16. zone lab pro
    Antiviren-, Firewall- und andere Schutzprogramme - 15.05.2005 (5)
  17. Zone Alarm
    Antiviren-, Firewall- und andere Schutzprogramme - 17.02.2003 (6)

Zum Thema Zone Media - Nabend Leute Nun habe ich auch Zone Media auf dem Rechner. Ich hoffe, dass mir jemand helfen kann, dieses lästige Biest wieder loszuwerden. Hat es schon mal jemand mit der - Zone Media...
Archiv
Du betrachtest: Zone Media auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.