![]() |
|
Log-Analyse und Auswertung: Google leitet immer auf andere Seiten umWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Google leitet immer auf andere Seiten um Hey, es währe nett, wenn sich einer mein HijackThis logfile angucken würde. Mein Problem ist das, dass wenn ich in Google auf ein Suchergebnis klicke, immer auf eine andere Homepage weitergeleitet werde. Meistens auf die Ofizielle eMule-Homepage. Nach einem Doppelklick auf "Zurück" gelange ich dann auf die gewünschte Homepage. Danke schonmal im Vorraus. Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:40:54, on 16.02.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS2\System32\smss.exe C:\WINDOWS2\system32\winlogon.exe C:\WINDOWS2\system32\services.exe C:\WINDOWS2\system32\lsass.exe C:\WINDOWS2\system32\svchost.exe C:\WINDOWS2\System32\svchost.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS2\Explorer.EXE C:\WINDOWS2\ehome\ehtray.exe C:\WINDOWS2\stsystra.exe C:\WINDOWS2\system32\RUNDLL32.EXE C:\Programme\Logitech\GamePanel Software\LgDevAgt.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS2\system32\RunDll32.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS2\system32\ctfmon.exe C:\Programme\Free Download Manager\fdm.exe C:\Programme\eBoostr\eBoostrCP.exe C:\Programme\Logitech\SetPoint II\SetpointII.exe C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\Programme\Logitech\GamePanel Software\Applets\LCDRSS.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\eBoostr\EBstrSvc.exe C:\WINDOWS2\eHome\ehRecvr.exe C:\WINDOWS2\eHome\ehSched.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS2\system32\nvsvc32.exe C:\WINDOWS2\system32\dllhost.exe C:\WINDOWS2\eHome\ehmsas.exe C:\WINDOWS2\system32\spoolsv.exe C:\WINDOWS2\system32\wuauclt.exe C:\Programme\ICQ6.5\ICQ.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS2\ehome\ehtray.exe O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS2\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Launch LgDevAgt] "C:\Programme\Logitech\GamePanel Software\LgDevAgt.exe" O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\ctfmon.exe O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: eBoostr Control Panel.lnk = C:\Programme\eBoostr\eBoostrCP.exe O4 - Global Startup: SetPointII.lnk = ? O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlfvideo.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{039336CE-6ACA-4C0F-B47B-970C601140D9}: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CS1\Services\Tcpip\..\{039336CE-6ACA-4C0F-B47B-970C601140D9}: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CS3\Services\Tcpip\..\{039336CE-6ACA-4C0F-B47B-970C601140D9}: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40 O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: eBoostr Service (EBOOSTRSVC) - eBoostr.com - C:\Programme\eBoostr\EBstrSvc.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\system32\nvsvc32.exe -- End of file - 6980 bytes |
![]() | #2 |
Gast | ![]() Google leitet immer auf andere Seiten um Hallo Kewwn,
__________________das Problem haben einige. Du hast einen DNS Changer auf Deinem Computer. Alle Anfragen von Dir werden über einen Server in der Ukraine geleitet (IP 85.255.112.39) HijackThis-Logfile: Code:
ATTFilter O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40 Was willst Du machen? Grüße 45cl3p1u5 |
![]() | #3 |
![]() | ![]() Google leitet immer auf andere Seiten um Hallo 45cl3p1u5,
__________________danke für deine schnelle Antwort. Mir persönlich währe es lieber, den Virus zu beseitigen - wenn es dir nichts ausmacht - da ich Windows dieses Jahr schon 3 mal wegen Viren neu Installieren musste. Grüße Kewwn |
![]() | #4 |
Gast | ![]() Google leitet immer auf andere Seiten um ok, gut. - Dann bitte nun Malwarebytes Anti-Malware (Download Malwarebytes Anti-Malware 1.34 - FilePony.de) runter laden und ausführend. Während dessen den AntiVir Guard bitte deaktivieren. Logfile posten. - Anschließend Gmer (http://gmer.net/gmer.zip) runterladen und ausführen (Scan). Logfile bitte bei file-upload.net/ hochladen und verlinken. Grüße 45cl3p1u5 |
![]() | #5 |
![]() | ![]() Google leitet immer auf andere Seiten um Hallo. Malwarebytes habe ich laufen gelassen. Ergebniss: Code:
ATTFilter Malwarebytes' Anti-Malware 1.34 Datenbank Version: 1749 Windows 5.1.2600 Service Pack 3 16.02.2009 16:35:23 mbam-log-2009-02-16 (16-35-23).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 299083 Laufzeit: 6 hour(s), 47 minute(s), 38 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 41 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\MyWebSearch\bar\1.bin\F3CJPEG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\F3HISTSW.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\F3HTTPCT.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\F3IMSTUB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\F3PSSAVR.SCR (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\F3RESTUB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\F3SCHMON.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\F3WPHOOK.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\M3HTML.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\M3IDLE.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\M3IMPIPE.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\M3SKIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\M3SKPLAY.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\MyWebSearch\bar\1.bin\NPMYWEBS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\Internet Explorer\msimg32.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Programme\Mozilla Firefox\plugins\NPMyWebS.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\f3PSSavr.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\fdogvs.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\fqmrcq.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\njiosd.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\jrjlnr.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\rqRKARiF.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\hoycmurt.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\bmulno.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\bocqmctr.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\iqfgpxcw.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\ssqNGARl.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\tvhoflcs.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\iltktyup.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\wvUnNfdB.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\sdoitj.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\vphxfnoj.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\fkzccb.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\xctiaw.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\jeuqpxwh.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows1\Windows\system32\epbcdjyr.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\ALT_Windows2\Users\Kev\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9GHNXN98\nppzaaboyl[1].htm (Trojan.Dropper) -> Quarantined and deleted successfully. C:\ALT_Windows2\Users\Kev\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M53CBTUU\nppzaaboyl[1].htm (Trojan.Dropper) -> Quarantined and deleted successfully. C:\ALT_Windows2\Users\Kev\AppData\Local\Temp\qoMfedEv.dll (Trojan.Downloader) -> Quarantined and deleted successfully. C:\ALT_Windows2\Users\Kev\AppData\Roaming\gadcom\gadcom.exe (Trojan.Downloader) -> Quarantined and deleted successfully. Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:38:16, on 16.02.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS2\System32\smss.exe C:\WINDOWS2\system32\winlogon.exe C:\WINDOWS2\system32\services.exe C:\WINDOWS2\system32\lsass.exe C:\WINDOWS2\system32\svchost.exe C:\WINDOWS2\System32\svchost.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS2\Explorer.EXE C:\WINDOWS2\ehome\ehtray.exe C:\WINDOWS2\stsystra.exe C:\WINDOWS2\system32\RUNDLL32.EXE C:\Programme\Logitech\GamePanel Software\LgDevAgt.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS2\system32\RunDll32.exe C:\WINDOWS2\system32\ctfmon.exe C:\Programme\Logitech\SetPoint II\SetpointII.exe C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\Programme\Logitech\GamePanel Software\Applets\LCDRSS.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\eBoostr\EBstrSvc.exe C:\WINDOWS2\eHome\ehRecvr.exe C:\WINDOWS2\eHome\ehSched.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS2\system32\nvsvc32.exe C:\WINDOWS2\system32\dllhost.exe C:\WINDOWS2\eHome\ehmsas.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS2\system32\wuauclt.exe C:\PROGRA~1\FREEDO~1\fdm.exe C:\WINDOWS2\system32\svchost.exe C:\RECYCLER\S-5-4-32-100012112-100003339-100020600-5601.com C:\WINDOWS2\system32\spoolsv.exe C:\WINDOWS2\system32\notepad.exe C:\Programme\ICQ6.5\ICQ.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdm2.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS2\ehome\ehtray.exe O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS2\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS2\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Launch LgDevAgt] "C:\Programme\Logitech\GamePanel Software\LgDevAgt.exe" O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\ctfmon.exe O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: eBoostr Control Panel.lnk = C:\Programme\eBoostr\eBoostrCP.exe O4 - Global Startup: SetPointII.lnk = ? O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlfvideo.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{039336CE-6ACA-4C0F-B47B-970C601140D9}: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CS1\Services\Tcpip\..\{039336CE-6ACA-4C0F-B47B-970C601140D9}: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CS3\Services\Tcpip\..\{039336CE-6ACA-4C0F-B47B-970C601140D9}: NameServer = 85.255.112.39,85.255.112.40 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40 O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: eBoostr Service (EBOOSTRSVC) - eBoostr.com - C:\Programme\eBoostr\EBstrSvc.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\system32\nvsvc32.exe -- End of file - 7023 bytes ![]() Grüße Kewwn **** Edit: Habe GMER laufen lassen. Hier das logfile: http://www.file-upload.net/download-...gfile.log.html Geändert von Kewwn (16.02.2009 um 16:59 Uhr) |
![]() | #6 |
Gast | ![]() Google leitet immer auf andere Seiten um Hallo Kewwn, - nun Avenger downloaden (http://swandog46.geekstogo.com/avenger2/download.php) - Starten - Gebe ein: Code: Code:
ATTFilter Drivers to delete: gaopdxserv.sys Files to delete: C:\WINDOWS\system32\drivers\gaopdxilamtkdq.sys C:\WINDOWS\system32\gaopdxolemxbht.dll Grüße 45cl3p1u5 |
![]() |
Themen zu Google leitet immer auf andere Seiten um |
0 bytes, adobe, antivir, antivirus, avg, avira, bho, cs3, explorer, firefox, free download, google, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, homepage, installation, internet, internet explorer, launch, logfile, mozilla, plug-in, problem, rundll, software, system, windows, windows xp |