Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Link umleitungen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.09.2007, 17:57   #1
Clamaran
 
Link umleitungen - Standard

Link umleitungen



hi, habe vor einigen tagen über das spiel world of warcraft eine trojana warnung erhalten. hat mich zuerst sehr gewundert warum mich ein spiel auf einen trojana aufmerksam macht aber ad-aware oder antivirenkit nich anschlagen.
der name war "Trojan-Downloader.Win32.Agent Variant"
habe dan auch hilfe im offizielen WoW forum gefunden und dort wurde beschrieben das ich ihn mit fixwareout weg bekomme. ging auch auf anhieb.
problem bei der sache ist leider nur das ich jetzt eine "link umleitung" habe. also z.B. wenn ich im google was suche komme ich auf "ähnliche" seiten.

habe hier im forum einige beiträge gefunden, habe aber sehr bald gesehen das dieses problem keine "standart" lösung zulässt. ich poste hier mal einen log und würde um eure hilfe bitten.

Logfile of HijackThis v1.99.1
Scan saved at 18:13:06, on 17.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\LEXBCES.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\LEXPPS.EXE
D:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
D:\Programme\AntiVirenKit 2006\AVKWCtl.exe
D:\WINDOWS\system32\CTsvcCDA.EXE
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\MsPMSPSv.exe
F:\Programme\Labtec\Labtec Keyboard-Desktop Software\DsiMmKbd.EXE
D:\Programme\ASUS\AASP\1.00.12\aaCenter.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Programme\Creative\ShareDLL\CtNotify.exe
D:\WINDOWS\system32\LXSUPMON.EXE
D:\Programme\Java\jre1.6.0_02\bin\jusched.exe
D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
D:\Programme\AntiVirenKit 2006\AVKTray\AVKTray.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Creative\ShareDLL\MediaDet.Exe
F:\Programme\Logitech\SetPoint\SetPoint.exe
D:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
F:\Programme\Trillian\trillian.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Dokumente und Einstellungen\*****\Desktop\hijackthis_199\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [LabtecKB] F:\Programme\Labtec\Labtec Keyboard-Desktop Software\DsiMmKbd.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [AsusServiceProvider] D:\Programme\ASUS\AASP\1.00.12\aaCenter.exe
O4 - HKLM\..\Run: [AsusStartupHelp] D:\Programme\ASUS\AASP\1.00.12\AsRunHelp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISUSPM] "D:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [UpdReg] D:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [CTStartup] F:\programme\creative\Program\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Disc Detector] D:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [LXSUPMON] D:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [AVKTray] "D:\Programme\AntiVirenKit 2006\AVKTray\AVKTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = F:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = F:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - D:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: D:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166432606718
O17 - HKLM\System\CCS\Services\Tcpip\..\{59A64D9A-0383-49C8-9C09-CF777E2F3291}: NameServer = 85.255.113.93 85.255.112.23
O18 - Protocol: bw+0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {EA238AB0-F131-42BD-A46E-3F418C21DB8F} - F:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\
O23 - Service: AVKProxy - G DATA Software AG - D:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - D:\Programme\AntiVirenKit 2006\AVKWCtl.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - D:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Programme\Spyware Doctor\swdsvc.exe

die eine zeile die ich fett gemacht habe wird auch bei der online auswertung angezeigt als schädlich. bekommt man aber auch durchs fixen nicht weg. weiters sollte ich vielleicht noch sagen das im log kopf unter "MSIE" der explorer v6.0 steht obwohl ich eigentlich Firefox V2.0.0.6 verwende.

wäre für jede hilfe dankbar.
mfg Clamaran

Alt 17.09.2007, 18:02   #2
undoreal
/// AVZ-Toolkit Guru
 
Link umleitungen - Standard

Link umleitungen



Hallöle.

Die sicherste Variante wäre deinen Rechner platt zu machen. Anders wirst du keinen vertrauenswürdigen PC mehr bekommen da du momentan über einen Server in der Ukraine surfst und die alles mögliche mit dem Rechner, deine Acc und Passwörter anstellen können. Stichwort: online Banking, WOw usw.

Link zum Neuaufsetzten findest du in meiner Signatur. Ändere danach unbedingt ALLE Passwörter!

Gruß

Undoreal
__________________

__________________

Alt 17.09.2007, 18:27   #3
Clamaran
 
Link umleitungen - Standard

Link umleitungen



grml
warum dachte ich mir schon so was in der art.
aber ich verstehe nicht warum das problem erst aufgetaucht ist nachdem ich diesen trojana mit Fixwareout beseitigt habe.
__________________

Alt 17.09.2007, 18:41   #4
undoreal
/// AVZ-Toolkit Guru
 
Link umleitungen - Standard

Link umleitungen



Du bist vorher auch schon über die Ukraine gesurft. Nur hast es nicht gemerkt. Sei froh, dass WOW dir die Meldung ausgespuckt hat.

Das du erst nach Fixwareout auf andere Seiten geleitet wirst ist schon lustig aber nicht verwunderlich bei den vielen Faktoren von denen der Verlauf einer Infizierung abhängt..

mfg

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Link umleitungen
ad-aware, adobe, bho, cyberlink, einstellungen, excel, explorer, firefox, g data, google, hijack, hijackthis, internet, internet explorer, log, mozilla, mozilla firefox, nvidia, programme, rundll, security, software, spyware, system, trojan-downloader.win32.agent, warnung, warum, windows, windows xp



Ähnliche Themen: Link umleitungen


  1. Link Analyse (Trojaner hinter dem Link?)
    Log-Analyse und Auswertung - 31.12.2014 (3)
  2. Werbeinblendungen und ungewollte Umleitungen
    Log-Analyse und Auswertung - 28.09.2014 (6)
  3. Unerwünschte Umleitungen zu Werbeseiten
    Plagegeister aller Art und deren Bekämpfung - 15.03.2014 (13)
  4. Pay Pal Phishing Mail mit Link erhalten (Link ausgeführt)
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (9)
  5. Firefox, Umleitungen und Internetstörungen.
    Log-Analyse und Auswertung - 09.12.2012 (5)
  6. Google Umleitungen
    Plagegeister aller Art und deren Bekämpfung - 31.10.2012 (20)
  7. Google Suche Umleitungen Virus??
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (17)
  8. Ungewollte Browser-Umleitungen zu Gomeo
    Log-Analyse und Auswertung - 06.06.2011 (1)
  9. Google-Links - falsche Umleitungen
    Log-Analyse und Auswertung - 09.11.2009 (1)
  10. Umleitungen/Blockierungen
    Log-Analyse und Auswertung - 15.12.2008 (3)
  11. Web-Umleitungen und popups wegen kdget.exe???
    Mülltonne - 21.11.2008 (0)
  12. Blockierte Verbindungen + Umleitungen im Firefox
    Log-Analyse und Auswertung - 23.10.2008 (4)
  13. Browser Umleitungen auf Firstload
    Log-Analyse und Auswertung - 19.10.2005 (2)
  14. Umleitungen
    Log-Analyse und Auswertung - 06.04.2005 (2)

Zum Thema Link umleitungen - hi, habe vor einigen tagen über das spiel world of warcraft eine trojana warnung erhalten. hat mich zuerst sehr gewundert warum mich ein spiel auf einen trojana aufmerksam macht aber - Link umleitungen...
Archiv
Du betrachtest: Link umleitungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.