![]() |
Neuling braucht Hilfe, danke! Hi … bin ganz neu. Ich hoffe ihr nehmt euch die Zeit mir zu helfen, weil ich bis vor kurzem Null Ahnung von Viren .usw hatte. Habe seit einer Woche DSL 2000 Flat von T-Com und gehe mit deren Startcenter/Browser ins Netz. Mein Laptop habe ich im April 2004 gekauft und bis vor kurzem mit einem 56k betrieben und führte keine Virenprogramme aus bis jetzt. Zurzeit laufen bei mir AntiVir XP, AD-Aware SE Personal, ZoneAlarm und Spybot S&D auf einem Windows XP Home Edition System. Habe jetzt die privaten Sachen von D: auf CD´s gespeichert damit nichts wichtiges verloren geht, handelt sich aber nur um Bilder und Internetseiten. Dann machte mir per ZoneAlarm thnall1z.exe und netinfo.exe Probleme. Dank erster Hilfe führte ich Hijackthis aus mit diesem Ergebnis. Logfile of HijackThis v1.99.1 Scan saved at 16:13:55, on 27.08.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\ltmoh\Ltmoh.exe C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\dwzttnl.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Netscape\Netscape\Netscp.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\netinfo.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE C:\Dokumente und Einstellungen\Make\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,Search = h**p://www.search-world.biz R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = h**p://www.search-world.biz R1 - HKLM\Software\Microsoft\Internet Explorer,Search = h**p://www.LOX.com/index.html R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = h**p://www.LOX.com/index.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.search-world.biz R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.search-world.biz R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.search-world.biz R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.search-world.biz R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.msn.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.LOX.com/index.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.LOX.com/index.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.LOX.com/index.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.LOX.com/index.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.search-world.biz R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = h**p://www.search-world.biz R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.LOX.com/index.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = h**p://www.LOX.com/index.html R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://www.compuserve.de/redirect/cspro_runonce1.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [jkacsx] C:\WINDOWS\System32\dwzttnl.exe r O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\Netscape\Netscape\Netscp.exe" -turbo O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O14 - IERESET.INF: START_PAGE_URL=http://www.freenet.de O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{1811858F-FFDB-4B6D-BCD6-4BE06577ABEC}: NameServer = 217.237.151.225 217.237.150.225 O17 - HKLM\System\CS1\Services\Tcpip\..\{1811858F-FFDB-4B6D-BCD6-4BE06577ABEC}: NameServer = 217.237.151.225 217.237.150.225 O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll (file missing) O23 - Service: AOL Instant Messanger (AIM) - Unknown owner - C:\WINDOWS\aim.exe (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: netinfo - Unknown owner - C:\WINDOWS\netinfo.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: SYS MANAGER (system) - Unknown owner - C:\WINDOWS\SYSWIN32.EXE (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe Aufgrund dessen hat man mir geraten C:\WINDOWS\netinfo.exe zu prüfen und im Taskmanager zu deaktivieren (aktiviert sich aber ständig wieder selbst). Hier das Ergebniss. Datei: netinfo.exe Status: INFIZIERT/MALWARE Entdeckte Packprogramme: PE-CRYPT.ANTIDEB, UPX AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Exploit.Based.Worm.Gen gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Backdoor.Win32.SdBot.aad gefunden NOD32 a variant of IRC/SdBot gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden Mein System ist also kompromittiert sagte man und hat mir zu einer Neuansetzung geraten, welche ich auch schon hier gelesen habe. Zur Neuansetzung habe ich eine Frage weil ich echt keine Ahnung habe. 1. Ich habe von meinem Acer Laptop ein 3 CD Recovery System dabei, welches dazu dient das System erneut wieder herzustellen. Dort steht es stellt die ursprüngliche Software wieder her die beim Kauf des Laptops drauf war…..ist das die Neuansetzung, weil dort steht in klein auch „German(XP Home)“ drauf. Dachte immer ich muss manuell C: löschen und eine einzelne Win XP CD einlegen…anscheinend nicht? Also ich habe keine extra WIN XP CD. Sorry bin da echt ohne Ahnung. Da steht auch ich soll unbedingt davor eine Sicherheitskopie der Datendateien machen, aber die sind doch verseucht? Ich habe mir auch eine Windows XP Service Paket 2 CD besorgt, ist aus der ComputerBild 15/2004 und wie man mir sagt kann ich damit sofort nach der Neuansetzung ins Internet um Patches zu laden, solange die integrierte XP Firewall aktive. DANKE für eure Hilfe!!! Mfg, Christian. |
@Makemyday Zitat:
Welche von 3 CDs die Richige Win-CD ist kann ich in meiner Glaskugel leider nicht erkennen ;). Versuche mal von allen 3 deinen Laptop zu booten. Von der das Booten erfolgt, ist die Win-CD. Alle deine anderen Fragen sind in einer Anleitung schon beantwortet. Link - in meiner Signatur. :) |
@Rene-gad Hi. Also ist so .... Disk 1 (Bootable) Disk 2-1 German (XP Home) Disk 2-2 German (XP Home) Also wenn ich dann die Disk 1 jetzt einfach starte ist das dann die Neuansetzung? Also brauch ich nicht extra formatieren....passiert dann alles mit den 3 Disk´s? Danach folge ich dann deiner Anleitung? |
@Makemyday Zitat:
Zitat:
|
Hallo, jetzt weiss ich erst was du meinst, nein du musst nicht extra vorher formatieren, das wird von CD aus gemacht, vom System aus ist das auch gar nicht möglich, und dann nach der Anleitung vorgehen. Grüße Wildone* *bei dslteam Jasager |
Hi. Ich weis nicht wie weit ich komme, weil ich nur den Laptop habe und wenn was falsch geht steh ich doch da? :( Im kleinen Heft sthet auch nur ich soll die System CD einlegen wenn sich das Laufwerk öffnet. Dann soll ich später die Recovery CD einlegen und später nach Aufforderung wieder die System CD!?! Habe ich gelesen. Es sollte mindestens die System-Partition (i.d. Regel C:), besser aber alle befindlichen Partitionen der Festplatte, gelöscht werden. Anschliessend wird die Festplatte bei der Installation des Betriebssytems neu partitioniert und das System gemäss der nachfolgenden Anleitung abgesichert. Daher die Frage ob das die 3 CD´s dann erledigen (das löschen und wieder neu installieren), weil ich absolut keine Ahnung habe. Mfg, Christian. |
Zitat:
Danke nochmal für die Hilfe. Also einfach bei Disk 1 anfangen und alles wird gut? :heulen: |
Hallo, ja wird schon, also frisch ans Werk und ich will eine Erfolgsmeldung hören. :daumenhoc Grüße Wildone |
Zitat:
Muss leider noch erst die wichtigsten Links notieren und wo man sich so aufhält. Auf jeden Fall melde ich mich was passiert ist, aber eher morgen. :daumenhoc Mfg, Christian. |
Liste der Anhänge anzeigen (Anzahl: 1) @Makemyday Zitat:
|
@Rene-gad Disk 1 Nach dem Start kam ein Install Bildschirm und dort stand der Inhalt der ganzen Driver für XP welche die Disk enthält. Dazu enthält sie das. Ordner = Acer, Book, Drivers, HowtoUse, Patch, Tools Dateien = acer.ico, AUTORUN.INF, DEST.EXE, MODEL.DAT, SCD.DAT, STRun.exe Disk 2-1 Ordner = IMAGES, TOOLS Dateiein = MODEL.DAT, RCD.DAT Disk 2-2 Ordner = IMAGES, TOOL Dateien = MODEL. DAT, RCD2.DAT Mir fällt da gerade noch was ein. Das Heft „Recovery CD Instruction Sheet“ steckte in der Hülle von Disk 1, also „Bootable“. Ist das wichtig? Die ersten Schritte in der Anleitung sind. 1. Drücken sie F2 um das Bios-Dienstprogramm beim Post aufzurufen. 2. Wählen sie „Boot“. 3. Setzen sie das gerät (1st device) anhand der Anweisungen auf dem Bildschirm auf „CD-ROM Drive“ . Mfg, Christian. |
@Makemyday Zitat:
Zitat:
|
Morgen @Rene-gad. Ich habe dir zur Sicherheit mal ein paar Pics gemacht….nicht weil ich euch hier nicht glaube, sondern weil ich da noch sehr unsicher bin. Dabei waren 3 CD´s von denen ich ein Pic machte. http://mitglied.lycos.de/makemyday24/Acer3.jpg Disk 1 (Bootable) ----hier war die Anleitung drin. Disk 2-1 German (XP Home) Disk 2-2 German (XP Home) Dazu gab es diese Anleitung. http://mitglied.lycos.de/makemyday24/Acer1.jpg http://mitglied.lycos.de/makemyday24/Acer2.jpg Das dumme was mir erst vorhin auffiel….auf Disk 1 steht System CD und auf Disk 2-1 + 2-2 Recovery CD. Wenn ich jetzt also die 3 CD´s genutzt habe ist mein Laptop wieder gereinigt und nicht mehr kompromittiert? Und Win XP läuft wie vorher? Wie gesagt nicht genervt sein wenn ich mich wiederhole, danke. Mfg, Christian. |
@Makemyday Zitat:
Du musst nach der Anleitung zu deinem Laptop vorgehen und das Systemlauferk, wie dort beschrieben, zum Auslieferungszustand bringen. |
So alles überstanden mit den 3 Recovery CD´s. Ich habe die T-Com Software sofort unten gelassen und gehe jetzt über DFÜ mit dem Netscape 7.1 Browser ins Netz. Irgendwie ist das schneller!?! Habe jetzt das WIN XP SP2 von der Computerbild 15/2004 drauf. Dazu habe ich folgendes laufen lassen....neu installiert mit Update. 1. Antivir = Nichts gefunden. 2. Ad-Aware = Nichts gefunden. (Nur 1 Cookie) 3. Zonealarm = installiert. 4. Spybot S&D = Nichts gefunden. (Nur 10 Mozilla Cookies) 5. Hijackthis laufen lassen. Zu den Cookies...musste für die Updates ins Netz. Wäre nett wenn ihr euch das wieder ansehen könntet ob jetzt alles ok ist und wenn nicht was ich noch ändern muss, danke. Logfile of HijackThis v1.99.1 Scan saved at 14:59:56, on 31.08.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\ltmoh\Ltmoh.exe C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\Winamp\Winampa.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Netscape\Netscape\Netscp.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\DOKUME~1\MAKEMY~1\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis_199.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://global.acer.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://global.acer.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\Netscape\Netscape\Netscp.exe" -turbo O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe Mfg, Christian. |
Hallo, freut mich das die Neuinstallation recht glatt gelaufen ist. Als Browser würde ich eher Firefox/Opera/Mozilla empfehlen, Netscape Patcht seine lücken deutlich zu langsam. Ich hoffe mal das du bereits Microsoft besucht hast, und alle weiteren Patches, die nach dem SP2 rauskamen installiert hast. Du solltest auch die aktuelle JAVA Version installieren (1.5.0_04). Achja, Log ist soweit sauber. Grüße Wildone |
Zitat:
|
Hallo, also du gehst einfach auf www.microsoft.de und gehst dort (links) auf "Microsoft Update (muss man mit dem IE machen). JAVA gibts die aktuelle Version hier Um dir noch mal zu helfen deine Prioritäten richtig zu setzen, auf Nummer eins muss stehen das System (+Browser,Java...) auf dem aktuellsten Stand zu halten, erst danach kommen die ganzen Tools wie Adaware, Antivir Spybot usw. Grüße Wildone |
Microsoft verlang den IE 5 und höher und bei Downloads steht das der IE6 schon im SP1 war. Ich habe doch SP2 drauf....? |
Hallo, der IE6 Sp1 ist doch "IE5 oder höher", du hast die Seite auch nicht mit Netscape besucht? Und das Sp2 wurde jetzt vor einem Jahr herausgegeben, glaubst du seit dem waren die Virenschreiber untätig, Microsoft bringt nicht zum Spass jeden Monat neue Patches raus. Grüße Wildone |
Zitat:
"Thank you for your interest in obtaining updates from our site. To use this site, you must be running Microsoft Internet Explorer 5 or later. To upgrade to the latest version of the browser, go to the Internet Explorer Downloads website." Ich weis nur nicht was ich auf der folgenden Site nach dieser clicken soll. EDIT: Habe die Site mit Netscape besucht, sorry. |
Hallo, starte den IExplorer --> klicke auf "Extras" --> dann auf "Windows Update" oder klicke unter rechts auf "Start" --> dann auf "Windowsupdate" dartus |
Hallo, "Java-Update": Start-->Systemsteuerung-->Java-->aktualisieren dartus |
Hallo, @dartus war mir nicht sicher ob es von 1.4x auf 1.5x per Updatefunktion geht, sowieso habe ich Probleme mit der Updatefunktion, z.B. habe ich mehrere JAVA Einträge unter Systemsteuerung>>Software stehen. Grüße Wildone |
Hallo dartus, danke. So habe direkt nochmal nen LOG gemacht zur Sicherheit. Alles jetzt ok? Logfile of HijackThis v1.99.1 Scan saved at 16:07:58, on 31.08.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\ltmoh\Ltmoh.exe C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\Winamp\Winampa.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Netscape\Netscape\Netscp.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\DOKUME~1\MAKEMY~1\LOKALE~1\Temp\Temporäres Verzeichnis 3 für hijackthis_199.zip\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\Netscape\Netscape\Netscp.exe" -turbo O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe So am Rande...klasse Forum! Mfg, Christian. |
Hallo, habe doch schon vorhin gesagt, Das Log ist vollkommen in Ordnung, ausser halt dein nicht aktuelles JAVA, aber sonst keine Probleme in Sicht. Und um noch mal einen Halbsatz zum Systemupdate zu sagen, an jedem 2.Dienstag im Monat kommen die Patches von MS, je schneller du sie einspielst desto sicherer dein System. Grüße Wildone |
Zitat:
Danke für den Hinweis! Hast du vielleicht noch nen Link oder Tip auf was ich/man so in dem LOG achten muss? Mfg, Christian. |
Hallo, ist schwierig, eine Anleitung zu Hijackthis Logs gibt es hier Du kannst ja dein Logfile auf www.hijackthis.de auswerten lassen (vorsicht, nicht alles stimmt), aber z.B. wenn dort ein Prozess der bei dir läuft als unbekannt angegeben wird, solltest du über google suchen was der Prozess macht, bzw. zu welchem Programm er gehört. Bei unbekannten Prozessen im System32 Ordner ist zu 90% Malware aktiv. Grüße Wildone |
Ok. ;) Und falls ich nicht weiter kann.........bin ich wieder schnell hier! DANKE AN ALLE! Mfg, Christian. |
Hallo, de rien, wie Der Franzmann sagt. Viel Spass an deinem neuen/schnelleren und sauberen System. Grüße Wildone |
Downloadmanager plötzlich aus in Netscape 7.1. Hi.....da bin ich wieder. :-( Konnte heute morgen noch Websites und Pics downloaden und seit 16.00 Uhr geht das nicht mehr. Kann aber mit Netscape 7.1 weiterhin problemlos surfen, auch die Updates für meine Virenprogramme konnte ich gerade downloaden. Jedoch kann ich keine neuen Downloads machen. Sprich wenn ich den Downloadbutton eines Programmes im Netz klicke erscheint das...... "C:\DOKUME~1\MAKEMY~1\LOKALE~1\TEMP\xxxx.exe nicht möglich; Quelldatei konnte nicht gefunden werde. Versuchen sie es später noch einmal oder wenden Sie sich an den Server-Administrator" Der Text kommt egal auf welcher Site ich was Downloaden möchte und die "xxxx" ändern sich jedes mal auch wenn ich den gleichen Button klicke. Wollte das Netscape 7.1 dann frisch downloaden, aber wie erwähnt auch da das Fehler Fenster. Auch kann ich in EXTRAS den Downloadmanager nicht klicken, da tut sich nachdem klick nichts. Wie gesagt sonst keine Probleme! Hier mal das LOG. Auch AntiVir, Ad-Aware und Spybot S&D haben nichts gefunden. Logfile of HijackThis v1.99.1 Scan saved at 17:09:57, on 01.09.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\Programme\ltmoh\Ltmoh.exe C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\Winamp\Winampa.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\PROGRA~1\Netscape\Netscape\Netscp.exe C:\Programme\Windows NT\Zubehör\WORDPAD.EXE C:\DOKUME~1\MAKEMY~1\LOKALE~1\Temp\Temporäres Verzeichnis 8 für hijackthis_199.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://global.acer.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://global.acer.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Programme\Netscape\Netscape\Netscp.exe" -turbo O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe Mfg, Christian. |
Hi nochmal, so is besser kann jeder nachvollziehen was bisher war etc.... Mach bitte einen escan im abgesicherten Modus,genau nach Anleitung: http://www.trojaner-board.de/showthread.php?t=17492 poste dann was gefunden wird! Gruss |
Hallo, erster Ansatzpunkt für das Problem wäre mal die Firewall. klappt es wenn die aus ist? Zweiter Ansatzpunkt, Browser, klappt es mit dem IE, oder Firefox? Dein Log ist für die Lösungssuche nicht von Nöten, das Problem hat nichts mit Malware zu tun. Grüße Wildone |
@HerrKautz Ich habe das Escan Programm schon auf der Platte, aber da ist nicht mit "Rechtsklick" und entpacken in der C: Datei. Es öffnet sich sofort alleine und auf dem Bildschirm, in der Anleitung Punkt 4, ist ja kein Update Button. @Wildone Firewall wurde ja nichts verändert....habe nirgendwo was verändert. Aber hattest recht mit dem IE ging der download ohne Probleme ganz schnell. |
Zitat:
Vielleicht hilft das: http://trojaner-board.de/showthread.php?t=21373 |
@HerrKautz Das unzipt sich so schnell (kann es nicht stoppen) in C:\DOKUME~1\MAKEMY~1\LOKALE....... irgendwo und finden kann ich es auch nicht. Da ist nichts mit in Ordner gehen und neu installieren?!? |
Zitat:
|
Hi. @HerrKautz....Das Problem war ich dachte WinRAR wäre schon auf der Platte......... Das Problem aus Post 31 besteht immer noch, aber unter IE geht es und wie gesagt auch Updates sind kein Problem über Netscape 7.1. Habe den Escan ausgeführt und danach mit der Find.bat bearbeitet und erhielt folgenden "eScan_neu.txt". ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Sep 02 07:39:02 2005 => System found infected with RedV Spyware/Adware (insthelp.dll)! Action taken: No Action Taken. Fri Sep 02 08:13:16 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Fri Sep 02 08:21:30 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Sep 02 07:39:02 2005 => Offending file found: C:\DOKUME~1\MAKEMY~1\LOKALE~1\Temp\insthelp.dll Fri Sep 02 08:21:30 2005 => Total Virus(es) Found: 1 Fri Sep 02 08:21:30 2005 => Total Errors: 30 Fri Sep 02 08:21:30 2005 => Time Elapsed: 00:44:13 Fri Sep 02 08:21:30 2005 => Total Objects Scanned: 53210 Fri Sep 02 07:35:52 2005 => Virus Database Date: 2005/09/02 Fri Sep 02 08:21:30 2005 => Virus Database Date: 2005/09/02 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ Mfg, Christian. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board