Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   hijacker - errorplace.com (https://www.trojaner-board.de/6014-hijacker-errorplace-com.html)

Castine 24.06.2004 17:38

Hallo ihr hilfreichen Geister...

mich hat es jetzt auch erwischt *seufz*
Leider hab ich keinerlei ahnung welche daten da gelöscht werden müssen damit ich den plagegeist losbekomme.
Kann mir jemand helfen?

Logfile of HijackThis v1.97.7
Scan saved at 18:34:04, on 24.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
C:\Programme\Microsoft Hardware\Mouse\point32.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
F:\PROGRAMME installiert\ACROBAT\Distillr\AcroTray.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~2\VIRENS~1\OUTPOS~1.0\OUTPOS~1.0\outpost.exe
C:\WINDOWS\System32\svchost.exe
F:\PROGRAMME installiert\Incredimail\IncrediMail\bin\IncMail.exe
C:\Programme\Internet Explorer\iexplore.exe
F:\DOWNLOADS\Programme\TOOLS\Virenscanner\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chip.de/news_stories/inde...ren_sicherheit
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - f:\programme installiert\acrobat\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {17BC884A-8DC9-4EE2-B714-9116AC696F89} - C:\WINDOWS\awuppqeqd.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRAMME installiert\Virenscanner\Spybot - Search & Destroy\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~2\VIRENS~1\OUTPOS~1.0\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = F:\PROGRAMME installiert\ACROBAT\Distillr\AcroTray.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - F:\PROGRA~1\INCRED~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://c:\windows\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\windows\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\windows\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:\windows\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\windows\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/game...s/y/dot2_x.cab
O16 - DPF: {00000000-663f-49e8-bdf6-f26db51c7dd5} -
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...ctor/swdir.cab
O16 - DPF: {1D168290-F3DF-4842-94C3-2862596771FB} - http://us.dl1.yimg.com/download.yaho...opper1_1de.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/164e5248...dxIE601_de.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/de/bi.../GoogleNav.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...015.4018865741
O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yaho...tocomplete.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security1.norton.com/SSC/Shar.../bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub...sh/swflash.cab

Hoffnungsvolle Grüße
Castine

mmk 24.06.2004 17:48

Hallo,

mal sehen, was sich machen lässt. [img]smile.gif[/img]


Erstmal ein Hinweis dazu:
F:\PROGRAMME installiert\Incredimail\IncrediMail\bin\IncMail.exe
C:\Programme\Internet Explorer\iexplore.exe

Beides sind sehr unsichere Programme, die am besten (hinsichtlich der Nutzung von Browser und Mailprogramm) "ausgetauscht" werden sollten. Tipps dazu:

- http://mozilla-europe.org/de

Zusätzlicher Hinweis für die Mailprogramm-Konfiguration: E-Mails stets im "Nur-Text"-Format darstellen lassen.


Alle IE- und Windows Explorer-Fenster schließen. In HijackThis diesen Eintrag markieren und "Fix checked" wählen:

O2 - BHO: (no name) - {17BC884A-8DC9-4EE2-B714-9116AC696F89} - C:\WINDOWS\awuppqeqd.dll


Ggf. noch dieses Tool laden, updaten und durchlaufen lassen: http://www.trojaner-board.de/forum/u...c;f=6;t=005602

Castine 26.06.2004 00:43

Danke Markus *freu* [img]graemlins/bussi.gif[/img]

Das scheint soweit erst mal geklappt zu haben. Nur noch eins...mein mauszeiger springt seit der ganzen Aktion (also scannen ..löschen.. fixen ..etc)irgendwo lustig in der Gegend herum (bewegung nach rechts oben...sprung nach links unten). Hat sich da evtl noch was anderes eingeschlichen oder muß ich nur mal treiber neu installieren?

Gruß
Castine

mmk 26.06.2004 02:45

Eigentlich sollte das keine Auswirkungen auf die Maus haben. Aber er weiß, welches Unheil dieser Hijacker im System angerichtet hat. Tritt das Problem wirklich exakt seit dem Fixen auf?

Findest du noch unter C:\WINDOWS\ die Datei awuppqeqd.dll? Falls ja, bitte hier prüfen:

http://www.kaspersky.com/de/scanforvirus

Wenn *keine* Infektion gemeldet wird, bitte an die in meiner Signatur aufgeführten Adressen senden. Danke!

Castine 27.06.2004 00:39

*freu*

Vielen lieben Dank Markus :)
Jetzt ist alles wieder so wie es sein sollte. Ich hab auch deine Ratschläge befolgt und mir neuen Browser und Mail-Proggie geholt (gewöhnungsbedürftig...aber da werd ich mich schon reinfinden). Das Problem mit der Maus konnte ich durch Neuinstallation der Software beheben. Die Datei awuppqeqd.dll war nicht mehr zu finden.

Ihr Leute seid wirklich Gold wert :))

Danke nochmal für die schnelle und kompetente Hilfe
Castine

mmk 27.06.2004 03:45

Hallo Castine,

freut mich, dass es geklappt hat!

</font><blockquote>Zitat:</font><hr />Original erstellt von Castine:
... und mir neuen Browser und Mail-Proggie geholt (gewöhnungsbedürftig...aber da werd ich mich schon reinfinden).</font>[/QUOTE]Falls es dazu Fragen gibt, wirst du sicher hier Antworten finden (Fragestellung vorausgesetzt):
http://www.trojaner-board.de/forum/u...ubb=forum;f=19


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131