Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe - Mist Hotofferskram - kriegs nicht raus!!! (https://www.trojaner-board.de/16217-hilfe-mist-hotofferskram-kriegs-raus.html)

Emotica 04.04.2005 13:34

Hilfe - Mist Hotofferskram - kriegs nicht raus!!!
 
Huhu!

Ja, ich weiss, ich bin vermutlich die/der 345. der ein Problem mit diesem hotoffers-Krempel hat - ich habe mich auch bereits brav durch die verschiedenen Threads hier durchgelesen, bin aber irgendwie nicht viel weiter gekommen....

...habe diverse spywareentferner ausprobier, firefox installiert und dennoch

1) hotoffers als startseite
2) es öffnet sich ständig von allein in diversen Abständen ein Browserfenster mit der Site
3) dieses mistige "spyware-infect" popup von hotoffers als Windows-Systemwarnung kommt ebenfalls ständig

Hier mein Hijacker-Log:
*******************************************
Logfile of HijackThis v1.99.1
Scan saved at 14:33:11, on 04.04.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRAMME\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\WINDOWS\SYSTEM\WPSPSW.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\1031\WFXMSRVR.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\1031\OLFMOD32.EXE
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\CALC.EXE
C:\EIGENE DATEIEN\0001LEGUNGANKE\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/185/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://about:blank
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL
F1 - win.ini: load=WPSHRC.EXE
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Mit GetRight laden - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Mit GetRight-Browser öffnen - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .tiff: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.121.252,192.168.121.253

**************************************************
Aber auch da krieg ichs nicht entfernt - selbst im abgesicherten Modus nicht (selbst da ist der Mist aktiv, ich glaubs net!)

Ich hab noch Windows ME, kenn mich mit Registry und Co nicht so gut aus, bin aber ansonsten nicht technisch begriffstutzig....

Bin für jeden Tipp und Hilfe dankbar!!!!

Dreh noch durch wegen diesem Mist!!!!!

Lieben Dank schon mal im Voraus,

Emotica

dartus 04.04.2005 13:48

Hallo Emotica,

hast Du das schon versucht (achte insbesondere auf Post #14 von Cidre):
http://www.trojaner-board.de/showthread.php?t=12322

Poste nach Anwendung des Tools ein neues Logfile, das ist noch etwas.

dartus

Emotica 04.04.2005 14:23

Danke - das hatte ich schon versucht...
 
...aber es hat nicht geholfen. Hab jetzt "auf gut glück" mal das Scanregw ausgeführt - und sieheda, alles läuft wieder.

Allerdings is mein System wohl ziemlich vevirt und ich muss mir dringend Gedanken machen, wie ich was wo aufräume. Als erstes wohl mal einen anderen Browser....

Danke aber für Deine schnelle Antwort!

LG, Emotica :huepp:

dartus 04.04.2005 14:26

Hallo,

poste bitte noch ein Logfile, das ist noch was.

dartus

Emotica 04.04.2005 16:50

noch ein logfile - von welchem programm?
 
oerks...hab doch heut schon tausend (na ja aber mindestens fünf) dieser programme ausprobiert - hijacker? silentirgendwas? Muss jetzt zum Sport...dieser Mist hier hat mich heute wirklich wuschisch gemacht *grrrr*...muss wohl wirklich dringend mal meine Festplatte aufräumen....noch irgendein osterei auf meiner Platte versteckt? *fürcht*

Bis später, Grüssle, Emotica

chaosman 04.04.2005 17:06

@Emotica
HJT download
HJT anleitung

chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131