Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: not-a-virus:AdWare.Win32.Stud.a

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 01.05.2007, 12:25   #1
The Ripper
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



hallo ,
seit einiger zeit wenn ich mit kaspersky meinen rechner scanne wird dieses hier gefunden: "not-a-virus:AdWare.Win32.Stud.a".
Leider lässt sich das ganze nicht mit kaspersky löschen,ich bin schon am verzweifeln.
hab auch schon in mehreren foren geschaut, aber des ist zum teil zu kompliziert deswegen wende ich mich direkt an euch. vielen dank schon mal im vorraus.

mein logfile :
Logfile of HijackThis v1.99.1
Scan saved at 13:22:58, on 01.05.2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\eMule\emule.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Users\Patrick\AppData\Local\Temp\Rar$EX00.234\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6\ICQ.exe" silent
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Party Poker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Party Poker\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1.0\adialhk.dll,C:\PROGRA~2\KASPER~1\KASPER~1.0\r3hook.dll
O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

Alt 01.05.2007, 12:43   #2
Apocalypt
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



Wo wird das gefunden?...
__________________


Alt 01.05.2007, 13:01   #3
Rene-gad
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



Zitat:
Zitat von Apocalypt Beitrag anzeigen
Wo wird das gefunden?...
Sagte er doch
Zitat:
wird dieses hier gefunden
__________________

Alt 01.05.2007, 14:45   #4
Apocalypt
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a




Ich meinte natürlich den Pfad^^

Alt 01.05.2007, 15:55   #5
The Ripper
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



oh sorry
c: system volume information/ restore...


Alt 01.05.2007, 16:01   #6
nochdigger
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



Hallo

deaktiviere die Systemwiederherstellung --> Neustart -->
Systemwiederherstellung kann wieder aktiviert werden.
Antivirenprogramm updaten, System überprüfen und berichten.

MFG

Alt 01.05.2007, 18:43   #7
The Ripper
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



ja danke, hab ich gemacht jetzt- jetzt sind die viren oder was des auch immer war weg. bloß sind jetzt überall auf meinem pc so datein verteilt die man nicht löschen.(war aber schon kurz vor der systemwiederherstellung so)
was kann ich jetzt da machen das das alles wieder verschwindet. normalerweise hab ich in der übersicht nur 5 ordner oder so
vielen dank patrick

ps: pic als anlage
Miniaturansicht angehängter Grafiken
not-a-virus:AdWare.Win32.Stud.a-dateien.jpg  

Alt 01.05.2007, 18:46   #8
Apocalypt
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



Das sind eigentlich versteckte Dateien die du sichtbar gemacht hast Versuch niemals die zu löschen, wenn du dir nicht 100% sicher bist das sie schädlich sind!!!

Alt 01.05.2007, 19:16   #9
The Ripper
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



und wie mach ich die wieder unsichtbar???

Alt 03.05.2007, 16:04   #10
The Ripper
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



weiß den keiner wie man die datein wieder unsichtbar macht?. die stören nämlich fürchterlich weil sie auf dem ganzen pc verteilt sind.

Alt 03.05.2007, 16:06   #11
Apocalypt
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



Doch ich^^ Öffne einen Ordner->Extras->Ordneroptionen->Anischt->Häckchen bei "Geschützte Systemdateien ausblenden" setzen...

Alt 03.05.2007, 17:24   #12
The Ripper
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



ne geht leider nicht der haken ist schon drinn und man kann ihn auch nicht rausmachen da er grau unterlegt ist.

Alt 03.05.2007, 17:40   #13
The Ripper
 
not-a-virus:AdWare.Win32.Stud.a - Standard

not-a-virus:AdWare.Win32.Stud.a



ok habs in einem anderen menü gefunden .vielen dank nochmal

Alt 25.08.2007, 14:00   #14
poichi
 
not-a-virus:AdWare.Win32.Stud.a - Ausrufezeichen

not-a-virus:AdWare.Win32.Stud.a



Ich entschuldige mich im Vorraus falls ich was übersehen habe

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA
[/edit]

Antwort

Themen zu not-a-virus:AdWare.Win32.Stud.a
adobe, appinit_dlls, bho, defender, dll, explorer, google, gservice, hijack, hijackthis, internet, internet explorer, internet security, kaspersky, local\temp, logfile, löschen, mehrere, object, opera, pdf, rundll, scan, security, shockwave, skype.exe, software, svchost.exe, system, temp, unknown file in winsock lsp, vielen dank, windows, windows defender, wmp



Ähnliche Themen: not-a-virus:AdWare.Win32.Stud.a


  1. Windows 8.1 not-a-virus:AdWare.Win32.Linkury.a
    Log-Analyse und Auswertung - 12.02.2015 (15)
  2. not-a-virus:AdWare.Win32.Linkury.a
    Plagegeister aller Art und deren Bekämpfung - 08.02.2015 (15)
  3. not-a-virus:AdWare.Win32.Agent.aknu
    Log-Analyse und Auswertung - 01.06.2014 (9)
  4. not-a-virus:AdWare.Win32.Agent.ahgx. Win7
    Plagegeister aller Art und deren Bekämpfung - 05.02.2014 (30)
  5. Adware not-a-virus:AdWare.Win32.Agent.ahbx
    Plagegeister aller Art und deren Bekämpfung - 11.12.2013 (1)
  6. not-a-virus:AdWare.Win32.D365.a
    Log-Analyse und Auswertung - 10.11.2013 (5)
  7. Mehrere Virenfunde bei Antivir (ADSPY/SaveNow.CO ADSPY/AdSpy.Gen ADWARE/Stud.D ADSPY/Agent.23040)
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (3)
  8. not-a-virus:AdWare.Win32.SuperJuan.eld ist der gefährlich
    Mülltonne - 19.10.2008 (0)
  9. not-a-virus:AdWare.Win32.180Solutions.ax Befall
    Mülltonne - 04.12.2007 (0)
  10. Adware not-a-virus:AdWare.Win32.Vapsup.ho
    Log-Analyse und Auswertung - 25.10.2007 (8)
  11. Infiziert: Adware not-a-virus:AdWare.Win32.180Solutions.bj
    Log-Analyse und Auswertung - 07.10.2007 (1)
  12. Adware.Win32.Stud.a <<>> lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.08.2007 (3)
  13. utorrent.exe: not-a-virus:AdWare.Win32.Agent.bn
    Plagegeister aller Art und deren Bekämpfung - 05.07.2007 (8)
  14. Windows System32 mit Adware.Stud I infiziert!
    Mülltonne - 30.04.2007 (2)
  15. not-a-virus:AdWare.Win32.Softomate.u
    Plagegeister aller Art und deren Bekämpfung - 21.12.2006 (9)
  16. wie werd ich ihn wieder los? not-a-virus:adware:win32.softomate.g
    Log-Analyse und Auswertung - 19.02.2006 (3)
  17. Infected: not-a-virus:AdWare.Win32.MediaBack.a
    Log-Analyse und Auswertung - 11.01.2006 (12)

Zum Thema not-a-virus:AdWare.Win32.Stud.a - hallo , seit einiger zeit wenn ich mit kaspersky meinen rechner scanne wird dieses hier gefunden: "not-a-virus:AdWare.Win32.Stud.a". Leider lässt sich das ganze nicht mit kaspersky löschen,ich bin schon am verzweifeln. - not-a-virus:AdWare.Win32.Stud.a...
Archiv
Du betrachtest: not-a-virus:AdWare.Win32.Stud.a auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.