Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =) (https://www.trojaner-board.de/35010-iexplorer-exe-prozesse-lassen-stoppen-sniffergefahr-bitte-um-hilfe.html)

flyingbob 05.01.2007 20:44

IEXPLORER.EXE-Prozesse lassen sich nicht stoppen - Sniffergefahr? Bitte um Hilfe =)
 
Guten Abend allerseits,

wie es sich gehört, habe ich mir natürlich vorab alle notwendigen Informationen durchelesen, zu denen natürlich auch die Boardregeln und Nutzungsbestimmungen gehören. Es scheint sich nach ein paar Recherchen zu ergeben, dass sich in mein System ein Stiffer oder ähnliches eingeschlichen hat.

Folgende Daten sind gegeben:

Firewall: Bitdefender Internet Security v10
Antivir Personal Edition Classic

Benutzter Browser: Modzilla Firefox 2.0

Problem: Mein Bitdefender erstellt normalerweise einmal eine Regel, die eine Antwendung, die eine Verbindung zum Internet herstellen möchte, auf Wunsch blockt. Doch leider musste ich feststellen, dass ich immer wieder eine Regel für den Internetexplorer erstellen muss. Daraufhin guckte ich dann im Tasskmanager nach Prozessen. Leider musste ich zu meinem entsetzen feststellen, dass drei Prozesse mit Namen "IEXPLORER.EXE" laufen, die sich nicht entfernen ließen, da sie immer wieder neuem starteten, wenn ich sie gelöscht hatte. Da diese Prozesse einen Speicher von 42 Mb für sich in Anspruch nehmen, mache ich mir ein wenig Sorgen. Ich habe auf diesem Board schon mindestens einen Thread gefunden, in dem es um ähnliche Probleme geht. Dort wurde in Hijack.log gepostet. Aus diesem Grunde habe ich mir einmal diese Anwendung herunter geladen und auch ein log erstellt, den ich hier poste. Ich würde mich freuen, wenn mir jemand beim Beheben des Problems helfen könnte. Ich habe das File auf eventuelle persönliche Angaben und Links geprüft. Sollte ich doch etwas übersehen haben, editiere ich es natürlich. Ansonsten wäre es nett, wenn mich jemand auf einen Fehler hinweisen könnte, wenn ich wider erwarten doch etwas übersehen haben sollte.

Hijack.log-File:Logfile of HijackThis v1.99.1
Scan saved at 19:17:46, on 05.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Softwin\BitDefender10\bdmcon.exe
C:\Programme\Softwin\BitDefender10\bdagent.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\WINDOWS\ftpcache\IEXPLORE.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Dokumente und Einstellungen\realflyingbob\Desktop\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [view flaw show find] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mpeg Support View Flaw\ExtraSoftware.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [greatokay] C:\DOKUME~1\REALFL~1\ANWEND~1\EXITEL~1\Play Vga.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O18 - Protocol: bw+0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {F32B8CEF-3BE1-48E6-A447-85A2E3AEF88F} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: DirectX Service (DirectPesq) - Unknown owner - c:\windows\system32\directx.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Vielen Dank für eine eventuelle Hilfe

Grüße

flyingbob

Sunny 05.01.2007 20:56

Hallo.

Gehe als erstes wie folgt vor:

1.) Kopiere folgende Dateien auf C:\ und benenne sie in "virus.exe" bzw. "virus1.exe" um:

Zitat:

C:\WINDOWS\ftpcache\IEXPLORE.EXE
c:\windows\system32\directx.exe

Lass nun die Datei (virus.exe) bei Virustotal auswerten, und poste anschliessend das Ergebnis.
(einfach alles abkopieren und hier in einen Beitrag einfügen.)

2.) Lies dir diese Anleitung durch -> Entfernung Swizzor.A

Die für dich relevanten Einträge sind folgende:

[quote]
O4 - HKLM\..\Run: [view flaw show find] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mpeg Support View Flaw\ExtraSoftware.exe
O4 - HKCU\..\Run: [greatokay] C:\DOKUME~1\REALFL~1\ANWEND~1\EXITEL~1\Play Vga.exe

Gruß
Sunny

flyingbob 05.01.2007 21:22

Schon mal vielen Dank für die schnelle Antwort. Ich konnte leider nicht zur IEXPLORE.EXE gelangen, da ich unter c:/windows diese exe-Datei nicht unter ftpcache finden konnte. Wodran liegt das? Habe mir auch schon die verstecken Ordner anzeigen lassen. Da dran kann es also nicht liegen. die directx.exe habe ich inzwischen auf c:/ gespeichert. Wenn ich das aber richtig verstanden habe, sollte ich nur die in "virus" umbenannte IXPLORER.EXE überprüfen lassen. Wie soll ich nun weiter verfahren?

dani2112 05.01.2007 23:18

Jetzt einfach auf den oben genannten Link gehen.
Dann auf der Website oben auf durchsuchen klicken.
Dann einfach dein File auswählen (damit meine ich die directx.exe bzw. jetzt virus1.exe) und auf send drücken.
Dann wird deine Datei gescannt.
Hier nochmal der Link:

http://www.virustotal.com/en/indexf.html

Dann das Ergebnis posten.
Und danach dann noch auf den anderen Link gehen und die Anleitung zum entfernen vom Swizzor.A abarbeiten mach aber zuerst mal das mit dem auswerten.

Sunny 05.01.2007 23:22

Zitat:

Ich konnte leider nicht zur IEXPLORE.EXE gelangen, da ich unter c:/windows diese exe-Datei nicht unter ftpcache finden konnte. Wodran liegt das?
Es könnte auch möglich sein, das sich die Datei oder das Verzeichnis "versteckt".
Um versteckte Dateien anzuzeigen klicke folgenden Link

Oder aber du kopierst (sofern du die Dateien/Ordner nicht findest) die Pfadangabe in das weiße Feld bei Virustotal und klickst dann auf "SEND".

Zitat:

C:\WINDOWS\ftpcache\IEXPLORE.EXE
c:\windows\system32\directx.exe
(natürlich nacheinander!) ;)

Gruß
Sunny

flyingbob 06.01.2007 15:10

Liste der Anhänge anzeigen (Anzahl: 1)
Also ich habe inzwischen versucht, beide Dateien zu scannen. Der erste Pfad stammt ja aus dem Hijacklog-file, doch anscheinend existiert diese Datei nicht mehr. Das wurde mir auch auf der Seite, auf der ich das prüfen soll, gesagt als ich die Datei Hochladen wollte. Bei der zweiten Datei "virus1.exe" kam folgendes raus: siehe Anhang.

Soll ich jetzt erst einmal auf einen Kommentar warten oder schon mit der Reinigung laut Anleitung anfangen?

flyingbob 10.01.2007 11:17

Danke noch mal allen für Ihre Anteilnahme. Inzwischen habe ich mich dafür entschieden, mein System neu aufzusetzten. Dies war kein Problem, da ich dafür noch eine leere 80 GB Festplatte zur Verfügung hatte. War also kein allzu großer Aufwand. Was mich mal interessieren würde, wie ich die Auswertung, die ich gepostet habe, für mich persönlich auswerten kann und was mir das alles genau sagen soll. Denn für mich hört sich manches unverständlich an, da es sich hier ja bestimmt um Fachjargon handelt, doch denke ich mal, dass ihr mir das hier sagen könnt. Wäre nett.

Grüße

flyingbob


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58