Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   großes Problem (https://www.trojaner-board.de/71983-grosses-problem.html)

retz 13.04.2009 16:16

großes Problem
 
hi ich hoffe ihr könnt mir helfen,ist sehr wichtig (wenns geht schnell) ^^

also ich spiele ein online spiel mmorpg, und dafür braucht man ein autopotter (für hp,mp)

nun meine frage, ich benutze einen schon die ganzen zeit habe den als ich ihn gedownloadet habe bei virustotal überprüft ca.2monate her,und heute habe ich den selben den ich die ganze zeit benutze noch einmal überprüfen lassen und auf einmal zeigt der mir das an http://www.virustotal.com/de/analisi...520609586f428f

wie kann das sein? am anfang war alles clean oO

bitte um hilfe thx ;)




sry merke gerade das der thread name nicht so richtig ist kann ihn leider nicht ändern... ^^

retz 13.04.2009 19:33

sry, aber weiß niemand etwas dazu? ist wirklich wichtig =(

Angel21 13.04.2009 19:36

Hallo, gehe mal diese Liste durch unter Punkt 2: http://www.trojaner-board.de/69886-a...-beachten.html

Und poste alle erforderlichen Logs hier her (MBAM, HJT, Uninstall etc. pp.)

retz 13.04.2009 19:42

ok thx ^^aber noch eine frage kenne mich da nicht so aus habe nämlich gehört das wenn man 2 oder mehr viren programme hat das die sich gegenseitig blocken können stimmt das? sollte ich mein altes dan aus machen?^^

also wenn ich mir jetzt Malwarebytes-Anti-Malware downloade

Angel21 13.04.2009 19:59

Ja das stimmt, insbesondere bei zusätzlichen Firewalls wie Zone Alarm und so, das ist keine Sicherheit wenn ein PC oder 2 Avir Progs ausgebremst werden.

Nun bitte alle Logs hier rein :)

EDIT: MBAM vertägt sich gut mit der Avira Antivir Kombination.

Angel21 13.04.2009 21:04

Zitat:

Ja das stimmt, insbesondere bei zusätzlichen Firewalls wie Zone Alarm und so, das ist keine Sicherheit wenn ein PC oder 2 Avir Progs ausgebremst werden.
Deutsche: Ja das stimmt, insbesondere bei zusätzlichen Firewalls wie Zone Alarm, das ist keine Sicherheit mehr für den PC wenn er durch solche programme ausgebremst wird und sich die einzelnen Firewalls ausbremsen gegenseitig.

retz 13.04.2009 22:57

sry der scan hat 3 std gedauert...^^

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 1976
Windows 5.1.2600 Service Pack 2

14.04.2009 00:02:46
mbam-log-2009-04-14 (00-02-40).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 229122
Laufzeit: 2 hour(s), 58 minute(s), 33 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 13
Infizierte Dateien: 41

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\xttb00001.xttb00001toolbar (Adware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
C:\Programme\MyWebSearch (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Game (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\History (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Search (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
C:\Programme\FunWebProducts (Adware.MyWebSearch) -> No action taken.
C:\Programme\FunWebProducts\Shared (Adware.MyWebSearch) -> No action taken.
C:\Programme\FunWebProducts\Shared\Cache (Adware.MyWebSearch) -> No action taken.

Infizierte Dateien:
C:\Programme\MyWebSearch\bar\1.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\1.bin\F3SPACER.WMV (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\1.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\1.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\1.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\001857C0.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\00185A02.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\00185BD7.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\00185E09.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\00185F90.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\0157948B (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\01579E3F (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\015BA7F0.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\015BB5EA.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\015BB771.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\015BB9C2.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Cache\015BBBE5.bin (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Search\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> No action taken.
C:\Programme\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> No action taken.
C:\Programme\FunWebProducts\Shared\Cache\AvatarSmallBtn.html (Adware.MyWebSearch) -> No action taken.
C:\Programme\FunWebProducts\Shared\Cache\CursorManiaBtn.html (Adware.MyWebSearch) -> No action taken.
C:\Programme\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html (Adware.MyWebSearch) -> No action taken.
C:\Programme\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html (Adware.MyWebSearch) -> No action taken.
C:\Programme\FunWebProducts\Shared\Cache\SmileyCentralBtn.html (Adware.MyWebSearch) -> No action taken.




HJT kommt morgen

Angel21 13.04.2009 22:59

Lass bitte die ganzen Funde löschen, poste nochmal die anderen dazugehörigen Logs und ein Superantispyware log.

retz 14.04.2009 08:05

hjt:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:11:20, on 14.04.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\AlienGUIse\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Teamspeak2_RC21111\TeamSpeak.exe
C:\Programme\Opera\opera.exe
C:\Dokumente und Einstellungen\xp\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1E3F1348-4370-4BBE-A67A-CC7ED824CA85} (Microsoft Genuine Advantage Self Support Tool) - http://go.microsoft.com/fwlink/?LinkId=82580
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1164918901302
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Programme\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

--
End of file - 5535 bytes

retz 14.04.2009 11:50

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 04/14/2009 at 11:13 AM

Application Version : 4.26.1000

Core Rules Database Version : 3842
Trace Rules Database Version: 1797

Scan type : Complete Scan
Total Scan Time : 01:44:54

Memory items scanned : 409
Memory threats detected : 0
Registry items scanned : 4872
Registry threats detected : 0
File items scanned : 183078
File threats detected : 37

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\xp\Cookies\xp@adopt.euroclick[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@serving-sys[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ad.zanox[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@www.active-tracking[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ads.crossworxs[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@atdmt[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@doubleclick[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@adserver.71i[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@webmasterplan[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@adtech[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@microsoftwga.112.2o7[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@arcor.122.2o7[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@tto2.traffictrack[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@tradedoubler[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@traffictrack[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@de2.komtrack[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@cp[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ads.heias[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@www.etracker[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@komtrack[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ads.techno4ever[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@atwola[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ad.71i[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@weborama[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@zanox[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@sevenoneintermedia.112.2o7[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@tracking.3gnet[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@www.zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@msnportal.112.2o7[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@2o7[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@windowsmedia[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@tracking.quisma[2].txt

Angel21 14.04.2009 20:33

Gibts schon eine Besserung am PC? Läuft er nun deutlich schnellerer und besserer als zuvor? Was denkst Du?

RushHour777 14.04.2009 20:36

um die cookies keine angst

Zitat:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 04/14/2009 at 11:13 AM

Application Version : 4.26.1000

Core Rules Database Version : 3842
Trace Rules Database Version: 1797

Scan type : Complete Scan
Total Scan Time : 01:44:54

Memory items scanned : 409
Memory threats detected : 0
Registry items scanned : 4872
Registry threats detected : 0
File items scanned : 183078
File threats detected : 37

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\xp\Cookies\xp@adopt.euroclick[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@serving-sys[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ad.zanox[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@www.active-tracking[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ads.crossworxs[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@atdmt[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@doubleclick[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@adserver.71i[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@webmasterplan[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@adtech[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@microsoftwga.112.2o7[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@arcor.122.2o7[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@tto2.traffictrack[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@tradedoubler[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@traffictrack[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@de2.komtrack[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@cp[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ads.heias[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@www.etracker[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@komtrack[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ads.techno4ever[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@atwola[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ad.71i[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@weborama[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@zanox[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@sevenoneintermedia.112 .2o7[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@tracking.3gnet[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@www.zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@ad.yieldmanager[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@msnportal.112.2o7[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@2o7[2].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@windowsmedia[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\xp\Cookies\xp@tracking.quisma[2].txt

mfg RushHour777

Angel21 14.04.2009 20:51

@RushHour Halte Dich bitte aus Fällen anderer (diesmal von mir) raus, wäre sehr erwünschenswert und wäre Dir daher sehr dankbar. Danke ^^

retz 14.04.2009 22:25

jap läuft finde ich schon etwas besser ;)


und ich denke mein pc ist clean, oder täusche ich mich?

der HJT zeigt nichts schlimmes?

Angel21 14.04.2009 22:57

Bitte Service Pack 3 und MSIE (Internet Explorer) 7 installieren.
Fixe bei "Do a System Scan only" folgende Einträge:
Zitat:

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Fixe ebenso:
Zitat:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Und noch:
Zitat:

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
Zitat:

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
Deinstalliere bitte zudem alles an Toolbars was du hast über die Software-Liste.
(Start - Systemsterung - Software)

Und Bitte poste hier die Uninstall list von HJT nochmal.
Open the Misc Tool section
Open uninstall Manager
Save List

Das Log was er dir anzeigt hier rein bitte.

retz 15.04.2009 09:07

Uninstall list:


Adobe Acrobat 5.0
Adobe Anchor Service CS3
Adobe Asset Services CS3
Adobe Bridge CS3
Adobe Bridge Start Meeting
Adobe Camera Raw 4.0
Adobe CMaps
Adobe Color - Photoshop Specific
Adobe Color Common Settings
Adobe Color Common Settings
Adobe Color EU Recommended Settings
Adobe Color JA Extra Settings
Adobe Color NA Extra Settings
Adobe Default Language CS3
Adobe Device Central CS3
Adobe ExtendScript Toolkit 2
Adobe ExtendScript Toolkit 2
Adobe Flash Player 10 Plugin
Adobe Flash Player 9 ActiveX
Adobe Fonts All
Adobe Help Viewer CS3
Adobe Linguistics CS3
Adobe PDF Library Files
Adobe Photoshop CS3
Adobe Photoshop CS3
Adobe Setup
Adobe Setup
Adobe Setup
Adobe Shockwave Player
Adobe Stock Photos CS3
Adobe Type Support
Adobe Update Manager CS3
Adobe Version Cue CS3 Client
Adobe WinSoft Linguistics Plugin
Adobe XMP Panels CS3
Age of Empires III
Ahead Nero Burning Rom PlugIn Pack 2.0.2 by MadHacker2k4
AlienGUIse Theme Manager
avast! Antivirus
Avira AntiVir PersonalEdition Classic
CCleaner (remove only)
CD Audio Reader Filter (remove only)
Counter-Strike: Source
DriverAgent by TouchStone Software
ECSRO Silkroad 1.091
EVEREST Ultimate Edition v3.50
GTK+ 2.10.6-1 runtime environment
Hamachi 1.0.3.0
HD Tune 2.52
HijackThis 2.0.2
ICQ6
Insurgency
Insurgency ( Remove only)
Insurgency: Modern Infantry Combat
J2SE Runtime Environment 5.0 Update 8
Java(TM) 6 Update 13
Java(TM) 6 Update 3
Java(TM) 6 Update 7
Malwarebytes' Anti-Malware
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5
Microsoft Office XP Professional mit FrontPage
Microsoft User-Mode Driver Framework Feature Pack 1.0
MSXML 6.0 Parser (KB933579)
Nero 6 Ultra Edition
NVIDIA Drivers
O&O Defrag Professional Edition
Opera 9.60
PDF Settings
Pirates, Vikings and Knights II Beta 1.1
R-Drive Image (remove only)
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player 9 (KB917734)
Sicherheitsupdate für Windows XP (KB893756)
Sicherheitsupdate für Windows XP (KB896358)
Sicherheitsupdate für Windows XP (KB896423)
Sicherheitsupdate für Windows XP (KB896424)
Sicherheitsupdate für Windows XP (KB896428)
Sicherheitsupdate für Windows XP (KB899587)
Sicherheitsupdate für Windows XP (KB899591)
Sicherheitsupdate für Windows XP (KB900725)
Sicherheitsupdate für Windows XP (KB901017)
Sicherheitsupdate für Windows XP (KB901214)
Sicherheitsupdate für Windows XP (KB902400)
Sicherheitsupdate für Windows XP (KB904706)
Sicherheitsupdate für Windows XP (KB905414)
Sicherheitsupdate für Windows XP (KB905749)
Sicherheitsupdate für Windows XP (KB908519)
Sicherheitsupdate für Windows XP (KB911562)
Sicherheitsupdate für Windows XP (KB911567)
Sicherheitsupdate für Windows XP (KB911927)
Sicherheitsupdate für Windows XP (KB912919)
Sicherheitsupdate für Windows XP (KB913580)
Sicherheitsupdate für Windows XP (KB914388)
Sicherheitsupdate für Windows XP (KB914389)
Sicherheitsupdate für Windows XP (KB917344)
Sicherheitsupdate für Windows XP (KB917422)
Sicherheitsupdate für Windows XP (KB917953)
Sicherheitsupdate für Windows XP (KB918439)
Sicherheitsupdate für Windows XP (KB919007)
Sicherheitsupdate für Windows XP (KB920213)
Sicherheitsupdate für Windows XP (KB920214)
Sicherheitsupdate für Windows XP (KB920670)
Sicherheitsupdate für Windows XP (KB920683)
Sicherheitsupdate für Windows XP (KB920685)
Sicherheitsupdate für Windows XP (KB921398)
Sicherheitsupdate für Windows XP (KB922616)
Sicherheitsupdate für Windows XP (KB922760)
Sicherheitsupdate für Windows XP (KB922819)
Sicherheitsupdate für Windows XP (KB923191)
Sicherheitsupdate für Windows XP (KB923414)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB923980)
Sicherheitsupdate für Windows XP (KB924191)
Sicherheitsupdate für Windows XP (KB924270)
Sicherheitsupdate für Windows XP (KB924496)
Sicherheitsupdate für Windows XP (KB925486)
Silkroad
SpeedFan (remove only)
SprayR 1.0 RC7b
Steam(TM)
SUPERAntiSpyware Free Edition
TeamSpeak 2 RC2
Techno4ever Player
The GIMP 2.2.13
TubeBox!
TuneUp Utilities 2006
Update für Windows XP (KB894391)
Update für Windows XP (KB898461)
Update für Windows XP (KB900485)
Update für Windows XP (KB908531)
Update für Windows XP (KB910437)
Update für Windows XP (KB911280)
Update für Windows XP (KB916595)
Update für Windows XP (KB920872)
Update für Windows XP (KB922582)
VIA Platform Device Manager
Windows Commander (Remove only)
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player 11
Windows XP-Hotfix - KB826939
Windows XP-Hotfix - KB873339
Windows XP-Hotfix - KB885835
Windows XP-Hotfix - KB885836
Windows XP-Hotfix - KB886185
Windows XP-Hotfix - KB887472
Windows XP-Hotfix - KB888302
Windows XP-Hotfix - KB890859
Windows XP-Hotfix - KB891781
WinRAR
XP Codec Pack
xp-AntiSpy 3.96-4




toolbars konnte ich keine finden über software-Liste

und "Do a System Scan only" habe ich gemacht habe die makiert und "fix checked" gemacht und die sachen sind dort jetzt nicht mehr drin, ist richtig so oder?^^

Angel21 15.04.2009 20:46

Ja ist richtig so mit dem Fix Checked.

Deinstalliere bitte:
Zitat:

avast! Antivirus
Zitat:

SUPERAntiSpyware Free Edition
Avast bremst Avira Antivir nur aus. Deswegen die Forderung es zu deinstallieren.
MBAM und AVIRA is ne gute verträgliche Mischung.

Schaue mal bei Secunia vorbei und frische alles auf was er vorschlägt.
Hier die Seite zu Secunia: Scan Now - Online (OSI) - Vulnerability Scanning - Secunia.com

RushHour777 15.04.2009 21:14

Zitat:

@RushHour Halte Dich bitte aus Fällen anderer (diesmal von mir) raus, wäre sehr erwünschenswert und wäre Dir daher sehr dankbar. Danke ^^
wenn du meinst

mfg RushHour777:daumenhoc

Angel21 15.04.2009 21:16

Ja! Ich meine es so, wie es dasteht, danke für die Mitarbeit.

retz 15.04.2009 22:29

ok das mit Secunia mache ich morgen... thx

Avira Antivir habe ich aber eigentlich laaaange nicht mehr benutzt ^^ sollte ich wieder anfangen das zu benutzen oder kann ich avast lassen?

glaube sogar das avira antivir aus ist, weiß leider nicht mehr wo man das nach schauen kann...

SUPERAntiSpyware Free Edition wieder deinstallieren? war das nur zur
kontrolle? ;)



und Danke das du mir hier hilfst ;D

Angel21 15.04.2009 22:31

Ja superantispyware kannst du deinstallieren, war zur Nachkontrolle quasi :)

Avast kannst du lassen, WENN es sich mit MBAM versteht gg

Manche Scanner mögen sich nicht wirklich ;)

Ansonsten würde ich Avira Upgrade 9 benutzen und es alles frisch downloaden und Avast deinstallieren.

RushHour777 16.04.2009 12:49

Zitat:

Ja! Ich meine es so, wie es dasteht, danke für die Mitarbeit.
das war ja nicht böse gemeint :(

mfg RushHour777

retz 18.04.2009 08:37

ok viellen dank das du mir geholfen hast ;)


aber eine fragen habe ich noch ^^

wie kann ich ad-aware se personal und nortan security scan löschen? die habe ich nämlcih noch auf dem pc und unter Software kann ich die nicht finden... und wenn ich einfach rechtsklick löschen machen kann ich nur die verknüpfung löschen

Angel21 18.04.2009 08:59

Da müsste ich selbst mal nachfragen.

Ich mache mich mal schlau und erkundige mich :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131