Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Könnt ihr mir helfen? (https://www.trojaner-board.de/38976-mir-helfen.html)

lilian 17.05.2007 05:10

Könnt ihr mir helfen?
 
Da ich so viele Werbeeinblendungen hatte, habe ich mit Antispyware-Programmen rum gespielt. Leider wurde es danach schlechter und nicht besser... mein Bildschirm war z.B. leer usw. :(
Mein Virenprogramm findet nichts es gibt aber 10 Warnungen raus..HELP

Es wäre sehr lieb wenn einer von euch hier mal drüber kucken kann und mir vielleicht einen Rat geben würde!

LG
Lilian


Logfile of HijackThis v1.99.1
Scan saved at 05:58:21, on 17.05.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wwSecure.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\System32\mqsvc.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\PestPatrol\PPControl.exe
C:\Programme\PestPatrol\PPMemCheck.exe
C:\Programme\PestPatrol\CookiePatrol.exe
C:\Programme\Spy Sniper\SpySniper.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{688A197C-5104-4335-A0C1-3A22A444C465}\OfficerBlue_V2.3.exe
C:\Programme\Spy Sniper\Shields.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\WinAce\WinAce.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\...\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programme\Crawler\Toolbar\ctbr.dll
O2 - BHO: (no name) - {23314D99-1240-4d4f-A25C-17E44823D048} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programme\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programme\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] C:\Programme\StartupStar\inactive.exe "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\StartupStar\inactive.exe C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [HP Component Manager] C:\Programme\StartupStar\inactive.exe "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\StartupStar\inactive.exe C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\Programme\StartupStar\inactive.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [MsmqIntCert] C:\Programme\StartupStar\inactive.exe regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\StartupStar\inactive.exe C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PestPatrolRegistration] C:\Programme\PestPatrol\Register.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programme\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SpySniper] "C:\Programme\Spy Sniper\SpySniper.exe" OSStarting
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKLM\..\RunServices: [Win Net Wks32] netwks32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Duden Korrektor 3.0] C:\Programme\StartupStar\inactive.exe C:\Programme\Duden\Duden Korrektor\dk3tray.exe
O4 - HKCU\..\Run: [MSMSGS] C:\Programme\StartupStar\inactive.exe "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Window Washer] C:\Programme\StartupStar\inactive.exe C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKCU\..\RunServices: [Win Net Wks32] netwks32.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan8/oscan8.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} -
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4618/mcfscan.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programme\Crawler\Toolbar\ctbr.dll
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\System32\wwSecure.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

nochdigger 17.05.2007 07:44

Moin

Da scheint wohl auch ein wenig mehr auf dem System zu sein, als wie Werbeeinblender und leider sieht es aufgrund deines Patchstandes
Zitat:

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
recht düster aus.

Das Servicepack 2 gibt es schon einige Jahre und es sind mittlerweile weit mehr als 100 Updates, die wichtige Sicherheitslücken schließen, erschienen.

Ich rate dir, sichere deine Daten, besorge dir das Servicepack 2 (auf einem sauberen Rechner runterladen) und folge dann dieser Anleitung --> Neuaufsetzen des Systems und anschliessende Absicherung!

MFG

lilian 17.05.2007 16:37

Scheiße scheiße scheiße...ob Frau das hin kriegt?:schmoll: Ich danke dir auf jeden Fall das du mal drüber gekuckt hast!!!! Meinst du es reicht wenn ich C formatiere oder denkst du ich muss auch D plätten? Leider kenne ich auch niemanden der mir helfen kann..:heulen: Und ich selbst weiß leider nur wie man das Ding bedient werde es aber trotzdem mal versuchen...

DANKE

Rene-gad 17.05.2007 16:51

Zitat:

Zitat von lilian (Beitrag 269119)
...ob Frau das hin kriegt?

das ist reine Frage der Auffassung, das Geschlecht spielt dabei keine Rolle.
Zitat:

Meinst du es reicht wenn ich C formatiere oder denkst du ich muss auch D plätten?
Microsoft hat (letztendlich) einen ausführlichen Mehrteiler herausgegeben, was man machen kann/darf/soll etc.: Windows XP Home neu installieren (Teil 1): Einleitung
Grundsätzlich gehört zum Muss nur die Systempartition, in deinem Fall C.
Zitat:

Leider kenne ich auch niemanden der mir helfen kann..Und ich selbst weiß leider nur wie man das Ding bedient werde es aber trotzdem mal versuchen..
Du sollst nur der Anleitung folgen. Wichtig: SP2 muss offline installiert werden, besorge es dir bei den Freunden, in der Nachbarschaft oder bei den Kollegen.

lilian 17.05.2007 19:54

Ok so weit so gut.. danke für den Zuspruch! :knuddel:
Sicher gerade meine Daten..und hab noch ne Frage zu SP2 irgendwie scheint es das nur als Update über die Automatischen Win Updates zu geben und du betontest ja ich solle auf jeden Fall offline installieren. Normal runterzuladen ist nur die Variante It spezialisten und das bin ich ja wirklich nicht..

Freude, Bekannte , Nachbarn haben wie ich nur das Original ohne SP bin also leider auf Internet Updates angewiesen...Tipps???

ordell1234 17.05.2007 20:43

Zitat:

Normal runterzuladen ist nur die Variante It spezialisten
Nö, das ist genauso einfach wie das downloaden jedes anderen updates. ABER: Du solltest ohne SP2 nicht ins Netz, da sonst Minuten genügen, dass du dir etwas Neues einfängst. Also frag einen Kumpel, ob er für dich das SP2 laden kann. Nach Installation des SP2 spielst du unmittelbar alle security-patches ein, die dir das Windows-update anbietet, bevor du etwas anderes im Netz unternimmst. Grüße

Rene-gad 18.05.2007 07:44

Zitat:

Zitat von lilian (Beitrag 269182)
...und hab noch ne Frage zu SP2 irgendwie scheint es das nur als Update über die Automatischen Win Updates zu geben und du betontest ja ich solle auf jeden Fall offline installieren. Normal runterzuladen ist nur die Variante It spezialisten und das bin ich ja wirklich nicht..

Wie ordell1234 schon gesagt hat: Diese Bezeichnung "Für IT-Spezialisten" ist extrem unglücklich gewählt :) . Herunterladen, auf CD/DVD brennen, auf die FP mit dem frisch aufgesetzem System kopieren, mit dem Doppelklick starten. Wichtig: Es besteht auch die Möglichkeit, aus der Win-Original-CD und SP2 eine Boot-CD zu erstellen: ComputerBase - Anleitung: Service Pack 2 in Windows-XP-CD integrieren


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131