Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gehackt =( (https://www.trojaner-board.de/59457-gehackt.html)

zZz 08.09.2008 17:33

Gehackt =(
 
hallo liebe Com
ich bin mir 100% sicher das ich gehackt wurde da es auf meinem Pc
3 neue Konten gibt
sie heißen cheese, pie, waffle
bitte helft mir das ich den angreifer wieder aus meinem system bringe:heulen:
danke

Tayk 08.09.2008 17:37

Zitat:

ch bin mir 100% sicher das ich gehackt wurde da es auf meinem Pc
3 neue Konten gibt
Ich glaube zwar nicht das du gehackt im eigendlichen sinne bist denn hacker gehen ganz sicher nicht mit so offensichtlichen dingen vor! Wenn sie rechte brauchen nutzen sie deine!

Post mal ein Hijackthis Logfile damit ich es auswerten kann dann sehen wir weiter!

zZz 08.09.2008 17:40

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:39:31, on 08.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\F-Secure\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure\Common\FSMA32.EXE
C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\F-Secure\Common\FSMB32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\SiteAdvisor\6261\SAService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\F-Secure\Common\FCH32.EXE
C:\Programme\F-Secure\Anti-Virus\fssm32.exe
C:\Programme\F-Secure\Common\FAMEH32.EXE
C:\Programme\F-Secure\Anti-Virus\fsqh.exe
C:\Programme\F-Secure\Common\FNRB32.EXE
C:\Programme\F-Secure\FSAUA\program\fsaua.exe
C:\Programme\F-Secure\Common\FIH32.EXE
C:\Programme\F-Secure\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\F-Secure\Common\FSM32.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\SiteAdvisor\6261\SiteAdv.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\QuickTime\QTTask.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\F-Secure\FSGUI\fsguidll.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Admin\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [l=h**p://www.google.de/]Google[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [=h**p://go.microsoft.com/fwlink/?LinkId=69157]MSN.com[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [=***://go.microsoft.com/fwlink/?LinkId=54896]Live Search[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [=h**p://go.microsoft.com/fwlink/?LinkId=54896]Live Search[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [=h**p://go.microsoft.com/fwlink/?LinkId=69157]MSN.com[/url]
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\6261\SiteAdv.dll
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SiteAdvisor] "C:\Programme\SiteAdvisor\6261\SiteAdv.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - []http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab[/url]
O17 - HKLM\System\CCS\Services\Tcpip\..\{23AC2953-9B6F-459F-9352-904BF28F5680}: NameServer = 192.168.178.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{23AC2953-9B6F-459F-9352-904BF28F5680}: NameServer = 192.168.178.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Programme\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Programme\F-Secure\Common\FNRB32.EXE
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Programme\F-Secure\FSAUA\program\fsaua.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Programme\F-Secure\Common\FSMA32.EXE
O23 - Service: GhostStartService - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiteAdvisor-Dienst (SiteAdvisor Service) - Unknown owner - C:\Programme\SiteAdvisor\6261\SAService.exe

--
End of file - 7505 bytes

Tayk 08.09.2008 17:47

Das log ist sauber! Vllt bist du auf ein scherzprogramm hereingefallen soetwas mit den kontos zu machen ist nicht schwierig! Um auf nummer sicher zu gehen scanne mal mit Malwarebytes und poste den vollständigen bericht!
Nur um es mal zu demonstrieren!
Zitat:

@echo off
net user cheese 12345678 /add
net user pie 12345678 /add
net user waffle 12345678 /add
wenn du das im texteditor als user.bat speicherst und dann ausführst hast du auch deine 3 neuen Konten!

Und das sollte deine benutzer löschen!
Zitat:

@echo off
net user cheese /del
net user pie /del
net user waffle /del
pause
sag mir dann was alles da steht ok?

zZz 08.09.2008 18:11

hmm das kann nur von 2 proggramen kommen die ich mir gestern runtergeladen hab
von dieser seite **** schädlicher Link entfernt *****
hab ich mir den Prank Virus 2.0 geladen und den Popup Prank vll kannst du dir diese proggrame mal anschaun und findest dort die antwort....

Silent sharK 08.09.2008 18:19

Das hier bitte auch durchführen, ich hab so einen Verdacht:

Gmer scannen lassen

Lade dir Gmer von dieser Seite runter und entpacke es auf deinen Desktop.
  • Starte gmer.exe und gehe zum Tab Rootkit. Alle anderen Programme sollen geschlossen sein.
  • Stelle sicher, daß in der Leiste rechts alles von "System" bis "ADS" angehakt ist
  • (Wichtig: "Show all" darf nicht angehakt sein)
  • Starte den Durchlauf mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird Gmer beendet.
  • Füge das Log aus der Zwischenablage in deine Antwort hier ein.

zZz 08.09.2008 18:22

Zitat:

Alle anderen Programme sollen geschlossen sein.
heißt das alle einschlieslich Antivir, quiktime firefox und co?

Tayk 08.09.2008 18:23

Ja es ist sehr warscheinlich das es davon kommt das ganze sind scherz programme wenn ich das richtig verstehe!




Zitat:

@echo off
net user cheese /del
net user pie /del
net user waffle /del
pause
füge es in den texteditor ein und speichere es als userdel.bat dann sollten die acc weg sein! Außerdem gibt es bereits xp sp3!

Ich lade sie mir mal auf meinen virtuellen pc und schau nach!

zZz 08.09.2008 18:44

Malwarebytes' Anti-Malware 1.27
Datenbank Version: 1130
Windows 5.1.2600 Service Pack 2

08.09.2008 19:43:29
mbam-log-2008-09-08 (19-43-22).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 109408
Laufzeit: 27 minute(s), 39 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Tayk 08.09.2008 18:46

Na dark hat sich dein verdacht bestätigt?
Wenn nicht dann nutze die oben genannte methode von mir um die nutzerkonten zu entfernen!

Silent sharK 08.09.2008 18:48

Nö, das lässt sich nur durch Gmer zeigen.

zZz 08.09.2008 18:56

gmer hat mir am schluss eine fehlermeldung ausgespuckt was soll ich jetz machen?!

Tayk 08.09.2008 18:56

lol war neben der kappe dachte mbam log wäre das von gmer :D

Silent sharK 08.09.2008 19:10

So,
machen wir mal das:

ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

(ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)

zZz 08.09.2008 19:42

das steht da:
GMER hasnt found any System modification
ok ich mach den combofix

ich kann f secure nich beenden wie mach ich das?!

Silent sharK 08.09.2008 19:55

F Secure Menü öffnen und den Hintergrundwächter beenden.
Was ist daran so schwer?
Sonst temporär deinstallieren..

zZz 08.09.2008 20:17

Zitat:

Zitat von Dark Viruz (Beitrag 370540)
F Secure Menü öffnen und den Hintergrundwächter beenden.
Was ist daran so schwer?
Sonst temporär deinstallieren..

hmm das würd ich gerne,
aber f secure lässt sich einfach nich beenden und temporär deinstallieren kann ich auch nich da ich es danach nich mehr Installieren kann da f-secure vorinstalliert war.
somit habe ich keine CD davon.

Silent sharK 08.09.2008 20:18

Hast du für F-Secure bezahlt?
Wenn nicht, deinstallier es und nimm stattdessen eine kostenlose Alternative, am besten Avira AntiVir.

zZz 08.09.2008 20:29

nö hab nich dafür bezahlt aber habs jetz einfach ganz anders gemacht und das einfach aus dem schnellstart rausgenommen hab nun meinen pc neu gestartet und schon war es nich mehr da ich mach jetz die combofix sache ma schaun ob du damit mehr anfangen kannst
hoff ich zumindest =)

Silent sharK 08.09.2008 20:30

Wird schon schiefgehn, heißt es immer. :p
Wenn's nicht gegangen wär, hätt ich schon ein weiteres Ass im Ärmel gehabt, als CF-Alternative.

Tayk 08.09.2008 20:35

Ich glaub zwar immernoch nicht das es was ernstes ist aber ma sehen! Weil ich hab noch nie von nem richtigen schadprogramm gehört das sich so offensichtlich verrät durch das erstellen neuer benutzer konten!
Ma sehen was combofix ausspuckt ;) da bin ich schon gespannt!

zZz 08.09.2008 20:36

Oo Combofix is ma ein richtig böses tool das hat meinen PC auf eigenartige weiße zum
piepen gebracht... und FF is nich mehr standart Browser naja hoffentlich hilft es auch wenn es schon solchen Trubel veranstaltet
hier der log
Zitat:

ComboFix 08-09-05.09 - Admin 2008-09-08 21:30:29.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.1607 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Admin\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
* Resident AV is active


Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\MSINET.oca

.
((((((((((((((((((((((( Dateien erstellt von 2008-08-08 bis 2008-09-08 ))))))))))))))))))))))))))))))
.

2008-08-28 15:52 . 2008-08-28 15:52 <DIR> d-------- C:\Programme\Apple Software Update
2008-08-28 15:52 . 2008-08-28 15:52 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
2008-08-27 22:04 . 2008-08-27 22:04 <DIR> d-------- C:\WINDOWS\system32\Adobe
2008-08-27 21:59 . 2008-08-27 21:59 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-08-27 21:59 . 2008-08-27 21:59 1,409 --a------ C:\WINDOWS\QTFont.for
2008-08-27 21:57 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-08-17 20:21 . 2008-05-01 16:30 331,776 -----c--- C:\WINDOWS\system32\dllcache\msadce.dll
2008-08-15 12:11 . 2008-08-17 14:57 <DIR> d-------- C:\Programme\SiteAdvisor
2008-08-15 12:11 . 2008-08-15 12:11 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\SiteAdvisor
2008-08-15 12:10 . 2008-08-15 12:11 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SiteAdvisor
2008-08-15 12:10 . 2008-08-15 12:11 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2008-08-15 12:10 . 2008-08-15 12:14 <DIR> d-------- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\SiteAdvisor
2008-08-15 11:55 . 2008-09-08 19:14 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-08-15 11:55 . 2008-08-15 11:55 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-08-15 11:55 . 2008-08-15 11:55 <DIR> d-------- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Malwarebytes
2008-08-15 11:55 . 2008-09-08 00:11 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-15 11:55 . 2008-09-08 00:11 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-14 23:19 . 2008-08-14 23:19 <DIR> d-------- C:\Programme\CCleaner
2008-08-14 11:11 . 2008-08-14 11:11 <DIR> d-------- C:\Programme\Trend Micro
2008-08-11 23:00 . 2008-08-11 23:00 <DIR> d-------- C:\Programme\AssaultCube

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-08 18:46 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-09-07 21:25 --------- d-----w C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Skype
2008-09-07 20:31 --------- d-----w C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\skypePM
2008-09-04 11:36 --------- d-----w C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\teamspeak2
2008-09-04 10:14 --------- d-----w C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\phonostar-Player
2008-09-02 23:18 --------- d-----w C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\ICQ
2008-09-02 19:34 --------- d-----w C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\gtk-2.0
2008-09-02 16:27 --------- d-----w C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\MSN6
2008-08-31 16:00 --------- d-----w C:\Programme\Norton Security Scan
2008-08-31 16:00 --------- d-----w C:\Programme\Gemeinsame Dateien\Symantec Shared
2008-08-28 13:56 --------- d-----w C:\Programme\Spybot - Search & Destroy
2008-08-28 13:08 --------- d-----w C:\Programme\ICQ6
2008-08-27 22:34 --------- d-----w C:\Programme\Microsoft Works
2008-08-27 19:59 --------- d-----w C:\Programme\QuickTime
2008-08-27 19:59 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2008-08-27 19:57 --------- d-----w C:\Programme\Java
2008-08-12 13:15 --------- d-s---w C:\Programme\Xfire
2008-08-10 15:58 --------- d-----w C:\Programme\CamStudio
2008-08-03 12:11 --------- d-----w C:\Programme\Gameforge4D
2008-08-01 21:59 --------- dcsh--w C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller
2008-08-01 21:59 --------- d-----w C:\Programme\Windows Live
2008-08-01 21:52 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WLInstaller
2008-07-28 12:19 --------- d-----w C:\Programme\AutoHotkey
2008-07-28 11:40 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
2008-07-28 11:29 --------- d-----w C:\Programme\phonostar
2008-07-28 11:29 --------- d-----w C:\Programme\Norton SystemWorks
2008-07-28 11:29 --------- d-----w C:\Programme\Nettalk6
2008-07-28 11:29 --------- d-----w C:\Programme\GameSpy Arcade
2008-07-28 11:29 --------- d-----w C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Xfire
2008-07-28 11:29 --------- d-----w C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Personal Desktop
2008-07-28 11:29 --------- d-----w C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Nettalk
2008-07-26 09:57 --------- d-----w C:\Programme\Zone Labs
2008-07-22 13:41 --------- d-----w C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2008-07-19 06:00 --------- d---a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-18 17:23 --------- d-----w C:\Programme\phase5
2008-07-14 19:38 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-07-07 20:30 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-24 16:22 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:14 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:39 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-03-12 14:50 32 ----a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 1694208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 8523776]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2008-04-07 185896]
"SiteAdvisor"="C:\Programme\SiteAdvisor\6261\SiteAdv.exe" [2007-08-13 36640]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" [2008-05-27 413696]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\TuneUp Software\\TuneUp Utilities\\WinStyler\\tu_logonui.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.XFR1"= xfcodec.dll

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Admin^Startmenü^Programme^Autostart^Nettalk.lnk]
path=C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\Nettalk.lnk
backup=C:\WINDOWS\pss\Nettalk.lnkStartup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Admin^Startmenü^Programme^Autostart^Thoosje Vista Sidebar.lnk]
path=C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\Thoosje Vista Sidebar.lnk
backup=C:\WINDOWS\pss\Thoosje Vista Sidebar.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GhostStartTrayApp]
--a------ 2003-06-10 19:02 94208 C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
-ra------ 2006-08-16 17:41 114688 C:\WINDOWS\system32\hkcmd.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
--a------ 2008-08-24 17:14 173304 C:\Programme\ICQ6\ICQ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
-ra------ 2006-08-16 17:39 98304 C:\WINDOWS\system32\igfxtray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2004-10-13 18:24 1694208 C:\Programme\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
--a------ 2007-12-05 01:41 81920 C:\WINDOWS\system32\nvmctray.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
-ra------ 2006-08-16 17:38 94208 C:\WINDOWS\system32\igfxpers.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--a------ 2004-11-02 21:24 32768 C:\Programme\CyberLink\PowerDVD\PDVDServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2008-03-11 20:12 68856 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
--a------ 2005-05-03 18:43 69632 C:\WINDOWS\Alcmtr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
--a------ 2007-11-20 18:15 1826816 C:\WINDOWS\SkyTel.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3 (0x3)
"TUWinStylerThemeSvc"=2 (0x2)
"SbieSvc"=2 (0x2)
"gusvc"=2 (0x2)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"swg"=C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" /background
"PhonostarTimer"=C:\Programme\phonostar\ps_timer.exe
"PhonostarAgent"=C:\Programme\phonostar\ps_agent.exe
"Skype"="C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
"SandboxieControl"="C:\Programme\Sandboxie\SbieCtrl.exe"
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe
"msnmsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"nwiz"=nwiz.exe /install
"RTHDCPL"=RTHDCPL.EXE
"SunJavaUpdateSched"=C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
"NvCplDaemon"=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
"Alcmtr"=ALCMTR.EXE
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"F-Secure Manager"="C:\Programme\F-Secure\Common\FSM32.EXE" /splash
"F-Secure TNB"="C:\Programme\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Programme\\phonostar\\ps_olect.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\Programme\\LucasArts\\Star Wars Battlefront\\GameData\\battlefront.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Dokumente und Einstellungen\\Admin\\Desktop\\Tactical Ops\\System\\TacticalOps.exe"=
"C:\\Programme\\Xfire\\Xfire.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=

R1 GhPciScan;GhostPciScanner;C:\Programme\Norton SystemWorks\Norton Ghost\ghpciscan.sys [2003-05-28 5632]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Programme\F-Secure\Anti-Virus\minifilter\fsgk.sys [2007-08-27 62064]
R3 NBAG723;ZyXEL 802.11a/b/g AG723 Driver;C:\WINDOWS\system32\DRIVERS\Wlanchag.sys [2005-12-23 360256]
S3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;C:\WINDOWS\system32\DRIVERS\atl01_xp.sys [2006-11-01 35840]
S3 AtcL002;NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller;C:\WINDOWS\system32\DRIVERS\l251x86.sys [2007-07-03 29696]
S3 SbieDrv;SbieDrv;C:\Programme\Sandboxie\SbieDrv.sys [2008-07-01 96256]
S4 F-Secure Filter;F-Secure File System Filter;C:\Programme\F-Secure\Anti-Virus\Win2K\FSfilter.sys [2007-08-27 39792]
S4 F-Secure Recognizer;F-Secure File System Recognizer;C:\Programme\F-Secure\Anti-Virus\Win2K\FSrec.sys [2007-08-27 25200]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0dd855bd-eea9-11dc-8c6c-0013498e6beb}]
\Shell\AutoRun\command - F:\setupSNK.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b8ff2d6a-ec17-11dc-857f-806d6172696f}]
\shell\play\Command - "C:\Programme\Windows Media Player\wmplayer.exe" /prefetch:3 /device:AudioCD "%L"

*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
.
.
------- Zusätzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\nsmy8ypq.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - Space4k
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-08 21:32:26
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-09-08 21:33:36
ComboFix-quarantined-files.txt 2008-09-08 19:33:34

Pre-Run: 17 Verzeichnis(se), 124,221,992,960 Bytes frei
Post-Run: 21 Verzeichnis(se), 124,213,235,712 Bytes frei

217 --- E O F --- 2008-08-27 22:35:17

Silent sharK 08.09.2008 21:04

Steht auch im Leitfaden, also ist das normal.
Wie gehts deinem Rechner?

zZz 08.09.2008 21:07

wie meinste *wie gehts deinem rechner*?
soweit ganz gut nur meine frage bleibt
was is mit ihm los das da so komische Konten auftauchen?

Silent sharK 08.09.2008 21:14

Normal würde ich da zu Gromozom oder Rustock tippen, die hast du aber nicht.
Sind die Konten denn noch da?
Wenn ja, sind die mit eingeschränkten Rechten oder mit Adminrechten?
Sind sie Passwortgeschützt?

zZz 08.09.2008 21:22

sind noch da
eingeschränkt
nicht passwort geschützt

Silent sharK 08.09.2008 21:23

Hat sonst jemand ein Zugriff auf den Rechner?

zZz 08.09.2008 21:27

ne
hab ja vorgstener extra passwort geändert damit eben meine schwester nich mehr ran kann

Silent sharK 08.09.2008 21:29

War sie schonmal dran?
Hat sie evtl. die Konten angelegt?

Auf jedenfall wurden sie nich von Malware angelegt, das hätte ComboFix erkannt.

zZz 08.09.2008 21:37

klar war sie schon ma drann
aber nein die konten kahmen erst nachdem ich das passwort geändert habe also stammt es nich von ihr
kannst du auch ausschließen das ich gehackt wurde?

Silent sharK 08.09.2008 21:39

Hast du denn einen Router?

zZz 08.09.2008 21:42

ähmm sorry ich weiß nich was du damit meinst meinst du die fritzbox?

Silent sharK 08.09.2008 21:43

Ok, du hast einen Router. ;)

Also, du bist nicht "gehackt" worden. :juul:

zZz 08.09.2008 21:47

woher kommen diese benutzer konten dann?!
das kann doch nich sein das mein pc sich einfach ma so denkt
ja heute isn schöner tag ich will 3 neue user
das kann doch nich sein

Silent sharK 08.09.2008 21:50

Das kann ich pauschal nicht sagen, ich kann nicht hellsehen.
Wären sie aber von Malware angelegt worden, wären sie bestimmt mit Adminrechten und Passwortgeschützt, sodass du sie nicht löschen kannst.

Die von dir kannst du löschen:
Start => Systemsteuerung => Benutzerkonten

zZz 08.09.2008 21:53

ok hab ich gemacht war wohl von den fake viren angelegt
danke trotzdem für die hilfe
und naja nu bin ich sicher ich hab keine viren =)
kann geclosed und archiviert werden wenn es in dem forum sowas gibt ;-)

Silent sharK 08.09.2008 21:57

Kein Problem ;)

Bis denne :juul:

zZz 08.09.2008 22:05

wenn du noch zeit hast könntest du dann vll noch über den Hijack von meinem laptop drüber schauen ob der auch sauber is? wär nett :heilig:
Zitat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:03:20, on 08.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\TpKmpSVC.exe
c:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Java\jre1.5.0_10\bin\jucheck.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\0200\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://cf.icq.com/cf/xtraz/warsheep_boards.html
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7B88DACD-6890-444D-AC3F-4A3892502FFA} - C:\WINDOWS\system32\iashlprd.dll
O2 - BHO: Space4k_GW_IE_Plugin - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - C:\Programme\Internet Explorer\IE.Plugins-Baldur.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] c:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [SWHelper] "C:\WINDOWS\system32\Macromed\Shockwave 10\PostUpdate.exe" 1011016
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{14C2D621-8CF7-4B15-978D-295912505B75}: NameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{EE063931-804C-40EF-892C-BCFAA7674DE9}: NameServer = 192.168.178.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{14C2D621-8CF7-4B15-978D-295912505B75}: NameServer = 192.168.178.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{14C2D621-8CF7-4B15-978D-295912505B75}: NameServer = 192.168.178.1
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe

--
End of file - 7880 bytes

Silent sharK 08.09.2008 22:18

Das hier:
Zitat:

C:\WINDOWS\system32\iashlprd.dll
gefällt mir nicht.
Lad es mal bei Virustotal hoch und poste das komplette Ergebnis.

zZz 08.09.2008 22:22

viiiiel rot heißt wohl nichts gutes
Zitat:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.9.6.0 2008.09.08 -
AntiVir 7.8.1.28 2008.09.08 ADSPY/Bho.aa.1
Authentium 5.1.0.4 2008.09.08 W32/Downloader.MNI
Avast 4.8.1195.0 2008.09.08 Win32:Trojano-3384
AVG 8.0.0.161 2008.09.08 Collected.11.AD
BitDefender 7.2 2008.09.08 Trojan.BHO.WebPrefix.A
CAT-QuickHeal 9.50 2008.09.06 AdWare.BHO.af (Not a Virus)
ClamAV 0.93.1 2008.09.08 AdWare.BHO-2
DrWeb 4.44.0.09170 2008.09.08 Adware.Bho
eSafe 7.0.17.0 2008.09.07 -
eTrust-Vet 31.6.6077 2008.09.08 -
Ewido 4.0 2008.09.08 Trojan.BHO.b
F-Prot 4.4.4.56 2008.09.08 W32/Downloader.MNI
F-Secure 8.0.14332.0 2008.09.08 AdWare.Win32.BHO.aa
Fortinet 3.112.0.0 2008.09.08 Adware/KeenValue
GData 19 2008.09.08 Win32:Trojano-3384
Ikarus T3.1.1.34.0 2008.09.08 not-a-virus:AdWare.Win32.Stud.d
K7AntiVirus 7.10.446 2008.09.08 Non-Virus:AdWare.Win32.BHO.aa
Kaspersky 7.0.0.125 2008.09.08 not-a-virus:AdWare.Win32.BHO.aa
McAfee 5379 2008.09.08 potentially unwanted program Adware-KeenValue
Microsoft 1.3903 2008.09.08 BrowserModifier:Win32/KeenValuePerfectNav
NOD32v2 3426 2008.09.08 a variant of Win32/Adware.BHO.AA
Norman 5.80.02 2008.09.08 W32/BHO.X
Panda 9.0.0.4 2008.09.08 Adware/KeenValue
PCTools 4.4.2.0 2008.09.08 Adware.Voghp
Prevx1 V2 2008.09.08 Fraudulent Security Program
Rising 20.61.02.00 2008.09.08 Trojan.DL.Agent.kpx
Sophos 4.33.0 2008.09.08 Mapkon
Sunbelt 3.1.1616.1 2008.09.07 -
Symantec 10 2008.09.08 Adware.Webprefix
TheHacker 6.3.0.8.075 2008.09.06 Adware/BHO.aa
TrendMicro 8.700.0.1004 2008.09.08 -
VBA32 3.12.8.5 2008.09.08 suspected of Trojan-Downloader.Agent.48
ViRobot 2008.9.8.1367 2008.09.08 -
VirusBuster 4.5.11.0 2008.09.08 Adware.BHO.JT
Webwasher-Gateway 6.6.2 2008.09.08 Ad-Spyware.Bho.aa.1
weitere Informationen
File size: 34910 bytes
MD5...: 9beaa4fa15ca6137af8aef42b3333e16
SHA1..: 6ed6eb49abb0b5940d96909ecab7d8089c2e1544
SHA256: 453b8df641155a43dd8bf7e4d86debbb7b516b7af4444109b577fb1e8b462984
SHA512: 1388e6581d12aaad3597b07692234045b0ba490bb028aeaabdd1075e9f3416aa
e327479ec11439c4e9426763151b8fca84dade69edc4c97f3f244308b21541e6
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x10000000
timedatestamp.....: 0x43b051b1 (Mon Dec 26 20:25:21 2005)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1f6d 0x2000 6.31 2905a5a0b26cc1b3b75242ee4f09468a
.rdata 0x3000 0x5d0 0x600 4.76 773db822a8666bd9f1d0794739c64118
.data 0x4000 0x1d1 0x200 4.88 2af1f9b84010270deadf35db325d6279
.reloc 0x5000 0x1c6 0x200 4.77 ca3fc26c9f8cdcf14301705efc417de3

( 5 imports )
> KERNEL32.dll: lstrlenA, CreateThread, CreateEventA, OpenEventA, lstrlenW, InterlockedDecrement, HeapAlloc, GetStringTypeExA, InterlockedIncrement, GetVersionExA, VirtualFree, VirtualAlloc, GetProcAddress, LoadLibraryA, GetModuleHandleA, VirtualProtect, lstrcmpA, IsBadReadPtr, GetProcessHeap, HeapFree, Sleep, GetThreadLocale, GetModuleFileNameA
> USER32.dll: CharNextA, wvsprintfA, CharLowerA, LoadStringA
> ADVAPI32.dll: RegQueryValueExA, RegOpenKeyExA, RegSetValueExA, RegCreateKeyExA, RegCloseKey
> ole32.dll: CoCreateGuid
> WININET.dll: HttpSendRequestA, InternetCanonicalizeUrlA, InternetGetConnectedState, InternetCloseHandle, InternetReadFile, InternetQueryDataAvailable, HttpOpenRequestA, InternetConnectA, InternetOpenA, InternetCrackUrlA

( 4 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer
Prevx info: 36032127.DLL - Prevx

Silent sharK 08.09.2008 22:24

Lass MalwareBytes Anti-Malware, sowie SuperAntiSpyware drüberlaufen, dann ist Sense mit dem Kollegen. ;)

zZz 08.09.2008 22:52

ow man das dauert wieder ne runde besonders bei soner lahmen kiste wie meinem lappi
naja malwarebites hat nach 23 minuten schon 9 viren entdeckt die antivir nicht aufgefallen sind
ich nehm das mal zum anlass antivir in die tonne zu kloppen und immer wenn ich am laptop bin malwarebytes laufen zu lassen

zZz 09.09.2008 00:45

mbam log und der andre folgt sogleich
Zitat:

Malwarebytes' Anti-Malware 1.27
Datenbank Version: 1130
Windows 5.1.2600 Service Pack 2

09.09.2008 01:44:10
mbam-log-2008-09-09 (01-44-10).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 120859
Laufzeit: 1 hour(s), 45 minute(s), 51 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b88dacd-6890-444d-ac3f-4a3892502ffa} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{7b88dacd-6890-444d-ac3f-4a3892502ffa} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{6c51f7e9-8542-4f25-a30f-2060157752e1} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{90a52f08-64ac-4dc6-9d7d-4516670275d3} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c68ae9c0-0909-4ddc-b661-c1afb9f5ae53} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c68ae9c0-0909-4ddc-b661-c1afb9f5ae53} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{90a52f08-64ac-4dc6-9d7d-4516670275d3} (Trojan.Downloader) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\iashlprd.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
C:\Programme\Internet Explorer\IE.Plugins-Baldur.dll (Trojan.Downloader) -> Quarantined and deleted successfully.

SystemPro 09.09.2008 02:46

Zitat:

denn hacker gehen ganz sicher nicht mit so offensichtlichen dingen vor! Wenn sie rechte brauchen nutzen sie deine!
Dem stimme ich zu, Zusatzkonten brauchen die wohl kaum die browsern sich wahrscheinlich so durch.
Zitat:

Trojan.BHO.H
Das Kerlchen hat sich ja gar nicht so schlecht getarnt.

zZz 09.09.2008 10:19

ow das es soviele werden hätt ich nich gedacht 63 Oo:killpc:
Zitat:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 09/09/2008 at 04:52 AM

Application Version : 4.21.1004

Core Rules Database Version : 3559
Trace Rules Database Version: 1547

Scan type : Complete Scan
Total Scan Time : 03:05:14

Memory items scanned : 356
Memory threats detected : 0
Registry items scanned : 5013
Registry threats detected : 0
File items scanned : 86205
File threats detected : 63

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\0200\Cookies\0200@de[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@adserver.easyad[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@partygaming.122.2o7[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@m1.webstats4u[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@statse.webtrendslive[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@adserver.xnx-gmbh[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@www.screensavers[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@as1.falkag[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@apmebf[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@ads.heias[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@atwola[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@atdmt[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@zedo[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@realnetworks.112.2o7[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@adserver.71i[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@rambler[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@ad.zanox[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@questionmarket[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@advertising[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@sevenoneintermedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@2o7[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@mediaplex[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@overture[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@msnportal.112.2o7[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@cgi-bin[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@www.mediascale[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@komtrack[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@tracking.quisma[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@adopt.euroclick[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@partypoker[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@www.googleadservices[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@serving-sys[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@zbox.zanox[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@tripod[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@adtech[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@m1.webstats.motigo[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@doubleclick[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@i.screensavers[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@euros4click[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@data2.perf.overture[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@partners.webmasterplan[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@ads.revsci[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@perf.overture[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@data.coremetrics[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@bluestreak[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@fastclick[2].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@tradedoubler[1].txt
C:\Dokumente und Einstellungen\0200\Cookies\0200@trafficcenter[1].txt
.adopt.euroclick.com [ C:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\p0mwevr1.default\cookies.txt ]
.adopt.euroclick.com [ C:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\p0mwevr1.default\cookies.txt ]
.adopt.euroclick.com [ C:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\p0mwevr1.default\cookies.txt ]
.ehg-idg.hitbox.com [ C:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\p0mwevr1.default\cookies.txt ]
.doubleclick.net [ C:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\p0mwevr1.default\cookies.txt ]
.hitbox.com [ C:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\p0mwevr1.default\cookies.txt ]
.hitbox.com [ C:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\p0mwevr1.default\cookies.txt ]
.adopt.euroclick.com [ C:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\p0mwevr1.default\cookies.txt ]
.adopt.euroclick.com [ C:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\p0mwevr1.default\cookies.txt ]
C:\Dokumente und Einstellungen\TEMP\Cookies\0200@doubleclick[1].txt
C:\Dokumente und Einstellungen\TEMP\Cookies\0200@msnportal.112.2o7[1].txt

Silent sharK 09.09.2008 12:56

Sind nur Tracking Cookies, kein Grund in Panik auszubrechen. ;)
Achja, an deiner Stelle würde ich die gelbe Pest mit dem Removal Tool entfernen lassen und Avira AntiVir installieren.

zZz 09.09.2008 12:58

hmm kannste mir das ma auf normal deutsch erklären =)
ich weiß nich so richtig was du mit gelber Pest und removal tool meinst =)
und avira hab ich aber nur die free version

Silent sharK 09.09.2008 13:02

Tracking Cookie = verfolgender Cookie

Und die gelbe Pest ist Norton und davon scheinst du was auf deinem Rechner zu haben. ;)
Noch ein Rat für die Zukunft:

Verzichte auf ach so tolle Firewalls wie Comodo, ZoneAlarm, etc.
WinXP Firewall reicht, ebenso der Router.

zZz 09.09.2008 13:05

jo hab nur den xp firewall und ich hab meine proggrame durchgeschaut und hab kein Norton gefunden...
wenn du das im hijack sieht poste bitte den Pfad dazu damit ich das schnell löschen kann

Silent sharK 09.09.2008 13:59

Nutze das Removal Tool.
Google => Symantec Removal Tool

myrtille 09.09.2008 14:31

Oder nutze diesen LInk: Link

lg myrtille

zZz 10.09.2008 11:56

danke jetz is die gelbe pest weg =)

Silent sharK 10.09.2008 17:50

Find ich klasse. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131