Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   browserfenster gehen weg & unbekannter virus (https://www.trojaner-board.de/33609-browserfenster-gehen-weg-unbekannter-virus.html)

Marge 16.11.2006 20:31

browserfenster gehen weg & unbekannter virus
 
hallo,
hab seit einiger zeit probleme mit meinem browser. dachte es liegt am mozilla, hab mir deshalb firefox neu gezogen. problem besteht jedoch weiter: bei mehreren geöffneten browser-fenstern geht eins mit einem komischen geräusch, in den Hintergrund. liegt vielleicht auch daran dass ich popups deaktiviert habe?
hatte auch heute früh (unabhängig davon) eine virenmeldung von zonealarm, die konnte jedoch nich von zonealarm in quarantäne gesetzt werden, nun finde ich den virus nich mehr.

hoffe mir kann jemand helfen?!

hier mein hijackthis (im normalen modus):
---------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 20:18:19, on 16.11.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\ZoneAlarm\zlclient.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

http://w*w.google.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

C:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -

C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition

Classic\avgnt.exe" /min
O8 - Extra context menu item: Nach Microsoft &Excel exportieren -

res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -

ht*p://software-dl.real.com/29784dac6b37881daf16/netzip/RdxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

ht*p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_s

ite.cab?1162942994591
O17 -

HKLM\System\CCS\Services\Tcpip\..\{18D86EF1-1612-49C8-9049-8E35F54DDC68}:

NameServer = 195.50.140.252 195.50.140.114
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH -

C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) -

AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner -

C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. -

C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: e-DiagTools LAN Configuration Agent (edtlancfg) -

Hewlett-Packard - C:\Programme\HP\e-DiagTools\edtsrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision

Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel

32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. -

C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp

Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

------------------------------------------------------------------------------

danke schonmal im voraus.
marge

Marge 16.11.2006 20:51

achja, hab ich vergessen: antivirus, adaware, spybot - hab alles durchlaufen lassen, nichts gefunden. hab auch im abgesicherten modus suchen lassen. keine viren gefunden.

Birne 16.11.2006 21:57

Zitat:

Zitat von Marge (Beitrag 240548)
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Das ist für mich wie ein Schlag unter der Gürtellinie!
Bitte Patche dein System! Lade SP2 hier herunter!

Marge 17.11.2006 13:02

Zitat:

Zitat von Birne (Beitrag 240565)
Das ist für mich wie ein Schlag unter der Gürtellinie!
Bitte Patche dein System! Lade SP2 hier herunter!

ok, nachdem 2x mein explorer seinen geist aufgegeben hatte, konnte ich anscheinend sp2 runterladen. allerdings muß man eine sicherung des systems durchführen. ähhm, sorry, aber was muß ich da tun? ich hab noch nie eine systemsicherung gemacht. finde im forum leider auch keine anleitung.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:58 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24