Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Smitfraud und Co..... (https://www.trojaner-board.de/20134-smitfraud-co.html)

Lothar 24.07.2005 15:11

Smitfraud und Co.....
 
Hallo zusammen,
bin fast am Rande der Verzweiflung, weil ich dieses blöde Ding nicht von meinem Kasten kriege.

Was habe ich bis dato alles gemacht (siehe Anleitung Entfernen des Trojaners Smitfraud.c usw. von Cronos sowie Anleitung von Cidre wegen eScan).

Habe alles Punkt für Punkt durchgeführt aber.....wenn ich meinen PC narmal
starte, habe ich wieder dieses nette Bild auf dem Desktop mit blinkender WARNING und your computer might be infected blablabla...
Click here to get the latest spyware removal software.

Hat jemand dort draußen, obwohl oder gerade weil es Sonntag ist, noch 'ne zündende Idee????????

Und noch 'ne Frage: XoftSpy415_102, kennt jemand dieses Tool????

Warte verzweifelt auf Feedback. Lieben Dank und weiterhin 'nen schönen Sonntag.

Lothar


Logfile of HijackThis v1.99.1
Scan saved at 16:08:49, on 24.07.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\ahead\InCD\InCD.exe
C:\Programme\Logitech\MouseWare\System\em_exec.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Lothar XXXXXX\Lokale Einstellungen\Temp\HijackThis.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\Programme\Logitech\MouseWare\System\em_exec.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\PROGRAMME\FRITZ!\de_serv.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe

chaosman 24.07.2005 17:56

@Lothar
wenn du das schon alles gemacht hast
http://www.trojaner-board.de/showthread.php?t=17863

dann scanne dein system mit escan
http://www.trojaner-board.de/showthread.php?t=17492


Zur XoftSpy:
es gibt viele solche programme, ich würde keine völlig unbekannte programme installieren.
btw: ein Av programm fehlt noch....
chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131