![]() |
Roter Kreis und Gelbes Rufzeichen. Bitte einmal Hijacklog checken. Seid heute Mittag roter Kreis mit gelbem Rufzeichen (Security Warning : Your computer may be infected with harmful or untwanted software!) im Task. Hab schon diverese Progs durchlaufen lassen ( Spybot, Adaware ) habe versucht eine Datei manuell zu löschen "Gebyx.dll" nur leider lässt sie sich nich löschen. Hier ersma meine Hijack-Logfile ich hoffe ihr könnt mir evt weiterhelfen hab echt keine lust auf Format c. Logfile of HijackThis v1.99.1 Scan saved at 18:43:29, on 13.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE D:\AntivirXP\AVGUARD.EXE D:\Ewido\AVG Anti-Spyware 7.5\guard.exe C:\Programme\Java\jre1.5.0_03\bin\jusched.exe C:\WINDOWS\SOUNDMAN.EXE D:\AntivirXP\AVWUPSRV.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\WgaTray.exe D:\Modzilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Subzero\Desktop\Neuer Ordner\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\GEMEIN~1\{34DD8~1\Bar888.dll (file missing) O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [DiagAP8169] D:\MSI LAN\DiagAP8169 /hw O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvguw.dll,startup O4 - HKLM\..\Run: [AVGCtrl] D:\AntivirXP\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {80D5BF75-F01A-42A4-B7BB-9A698B75F698} - D:\XP-Antispy\sponsoring\sponsor.html (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {80D5BF75-F01A-42A4-B7BB-9A698B75F698} - D:\XP-Antispy\sponsoring\sponsor.html (file missing) (HKCU) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{BFCEC2BB-4129-4DBF-97E0-802DBCD71A91}: NameServer = 217.237.151.51 217.237.151.205 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\AntivirXP\AVGUARD.EXE O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Ewido\AVG Anti-Spyware 7.5\guard.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\AntivirXP\AVWUPSRV.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
Code: O17 - HKLM\System\CCS\Services\Tcpip\..\{BFCEC2BB-4129-4DBF-97E0-802DBCD71A91}: NameServer = 217.237.151.51 217.237.151.205 und Code: C:\WINDOWS\system32\WgaTray.exe Die beiden Sachen kommen mir komisch vor und bei der Bar888.dll wo das File fehlt weiß ich net ob das was is. |
mOIn auch Zitat:
Zitat:
und poste anschließend das Log (findest du im selben Ordner wie Blacklight) während des scans sollte am Rechner nichts gemacht werden, keine Programme ausführen, kein I-Net am besten nix. Anschließend lade dir Smidfraudfix halte dich an die Anleitung und poste den rapport.txt von vor und den rapport2.txt nach der Bereinigung sowie ein neues HijackThis Log (benenne aber vorher bitte die HijackThis.exe um in z.B. HJT.exe). MFG |
Blacklight 12/13/06 21:00:23 [Info]: BlackLight Engine 1.0.47 initialized 12/13/06 21:00:23 [Info]: OS: 5.1 build 2600 (Service Pack 2) 12/13/06 21:00:23 [Note]: 7019 4 12/13/06 21:00:23 [Note]: 7005 0 12/13/06 21:00:26 [Note]: 7006 0 12/13/06 21:00:26 [Note]: 7011 1400 12/13/06 21:00:27 [Note]: 7026 0 12/13/06 21:00:27 [Note]: 7026 0 12/13/06 21:00:30 [Note]: FSRAW library version 1.7.1020 12/13/06 21:02:57 [Note]: 2000 1012 12/13/06 21:02:57 [Note]: 2000 1012 12/13/06 21:03:08 [Note]: 7007 0 ----------------------------------------------------------------- Smitfraud SmitFraudFix v2.130 Scan done at 20:50:09,10, 13.12.2006 Run from C:\Dokumente und Einstellungen\Subzero\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{5f938c17-fbc7-4a3c-8526-85e5b1a1f762}"="astral" »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\WINDOWS\system32\olnohdw.dll Deleted C:\WINDOWS\system32\ot.ico Deleted C:\WINDOWS\system32\ts.ico Deleted »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End ------------------------------------------------------------- Nachdam ich Smit angeschmissen habe + Reboot, scheint die Meldung im task nich mehr da zusein. Ich hoff ma das bleibt so. |
mOIn nochmal das war noch nicht alles, lade dir VundoFix von der Seite und halte dich an die Anleitung, anschließend poste bitte das Hijack Log um das ich dich gebeten hatte. MFG |
Bin mir unsicher, ob ich Smidtfraud auf dem PC habe. die HijackLogfile sieht m.E. sauber aus: Code: Logfile of Trend Micro HijackThis v2.0.2 bei der logile zu Smidtfraudfix bin ich mir allerdings nicht so sicher, die einträge Description: WAN (PPP/SLIP) Interface DNS Server Search Order: 217.237.151.205 DNS Server Search Order: 217.237.148.70 HKLM\SYSTEM\CCS\Services\Tcpip\..\{79348102-57A6-4F15-8E53-FD528503D21A}: NameServer=217.237.151.205 217.237.148.70 HKLM\SYSTEM\CS1\Services\Tcpip\..\{79348102-57A6-4F15-8E53-FD528503D21A}: NameServer=217.237.151.205 217.237.148.70 verwundern mich. hier die komplette logfile: Code: SmitFraudFix v2.257 |
Noch keine Antwort? Wäre wirklich dankbar... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board