Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PriviceAlert (https://www.trojaner-board.de/11861-privicealert.html)

adima 09.01.2005 19:06

PriviceAlert
 
Hallo, bei mir öffnet sich ein Fenter "PriviceAlert" System Soap Pro
Kann mir jemand sagen, was das ist und wie ich es löschen kann? Wird das gebraucht?

cacatoa 09.01.2005 19:27

Hallo, adima,
solche Fenster haben oft einen anderen Hintergrund....
Bitte poste erst mal ein HiJackThis-Logfile.
cacatoa

adima 09.01.2005 19:54

Danke! Konnte mit HijackThis bisher nicht anfangen. Hatte ihn schon auf meinem PC. Bin so zu sagen Laie. Kannstdu mir weiterhelfen? :kloppen:
Logfile of HijackThis v1.98.2
Scan saved at 19:44:19, on 09.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Programme\Schönherr Personal Firewall\driver\spfirewallsvc.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\LXSUPMON.EXE
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\WINNT\system32\atiptaxx.exe
C:\programme\schönherr personal firewall\bin\sppfw.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\System Soap Pro\soap.exe
C:\Programme\Babylon\Babylon.exe
D:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
D:\Programme\Teledat\TelFax32.exe
C:\Programme\Outlook Express\msimn.exe
D:\Programme\LEXWARE\PCBH32\Pcbh32.exe
C:\WINNT\system32\W32MKDE.EXE
C:\Programme\klickTel\klickTel Herbst 2004\ktel32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\hijackthis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LXSUPMON] C:\WINNT\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\schönherr personal firewall\bin\sppfw.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [System Soap Pro] C:\Programme\System Soap Pro\soap.exe min
O4 - HKCU\..\Run: [Babylon Translator] C:\Programme\Babylon\Babylon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: CAPIControl.lnk = D:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Fax.lnk = D:\Programme\Teledat\TelFax32.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F25655B4-044E-4217-92AB-F77F53460DC3}: NameServer = 217.237.150.141 217.237.150.97

cacatoa 09.01.2005 20:35

Hi, adima,
folgendes mit HiJackThis im abgesicherten Modus fixen (nach dem scan ein Häkchen bei den Punkten, die jetzt folgen, machen und unten auf "fix checked" clicken):
C:\Programme\System Soap Pro\soap.exe
O4 - HKCU\..\Run: [System Soap Pro] C:\Programme\System Soap Pro\soap.exe min

Dann die Dateien:
C:\Programme\System Soap Pro\soap.exe min
C:\Programme\System Soap Pro\soap.exe
manuell löschen.
Ansonsten ist erst mal alles o.k.
Poste bitte danach ein neues Logfile (normal booten).
cacatoa


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55