Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyware oder Wurm (https://www.trojaner-board.de/8809-spyware-wurm.html)

welsch 25.10.2004 16:49

Spyware oder Wurm
 
hallo zusammen,heute mal ein nicht ganz so wichtiges Problem :o ,trotzdem nervts.Also: bei der Benutzung des IE (nicht bei Mozilla!! ) kann ich verschiedene Links nicht aufrufen,auch beim Anmelden bei ebay bekomme ich die fehlermeldung : Wenn Sie diese Seite sehen, bedeutet das, dass Ihre Browsereinstellungen die automatische Umleitung zu einer neuen URL verhindern.
Klicken Sie bitte hier, um fortzufahren.
.Ein "sehr freundlicher" Mitarbeiter der Hotline von t-online (mein Browser) meinte lapidar, ich hätte wohl einen total verseuchten Compi .Hier mal mein hijackthis:

Logfile of HijackThis v1.98.2
Scan saved at 17:48:26, on 25.10.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\CTSvcCDA.exe
C:\WINNT\system32\drivers\dcfssvc.exe
C:\WINNT\system32\svchost.exe
C:\Programme\KODAK\KODAK EASYSHARE Software\bin\ptssvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Creative\News\NewsUpd.EXE
C:\Programme\Creative\ShareDLL\CtNotify.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\KODAK\Kodak EasyShare software\bin\EasyShare.exe
C:\Programme\OpenOffice.org1.1.0\program\soffice.exe
C:\Programme\Creative\ShareDLL\MediaDet.Exe
C:\WINNT\system32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\unzipped\hijackthis_198\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NewsUpd] C:\Programme\Creative\News\NewsUpd.exe /q
O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - Startup: OpenOffice.org 1.1.0.lnk = C:\Programme\OpenOffice.org1.1.0\program\quickstart.exe
O4 - Global Startup: Kodak EasyShare Software.lnk = C:\Programme\KODAK\Kodak EasyShare software\bin\EasyShare.exe
O12 - Plugin for .EXE: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1EA62FCF-E4A9-48E9-B950-D8B54D173229}: NameServer = 217.237.150.141 217.237.150.97


was meint Ihr???

Gruß Thomas

Moskitoman 25.10.2004 17:13

Also dein HijackthisLog sieht auf den ersten Moment ganz in Ordnung aus.

An deiner Stelle würd ich mal im IE unter Extras / Internetoptionen schauen. Dort auf den Registerkarten Sicherheit, Datenschutz, Inhalte und Erweitert schauen, ob deine Einstellungen nicht zu hoch gewählt sind...

LG Moskitoman :teufel2:

welsch 25.10.2004 17:22

tja,hab die Sicherheit mal von Benutzerdefiniert auf Mittel gestellt, hat aber nichts gebracht............

Haui45 25.10.2004 17:38

Zitat:

C:\Programme\Creative\News\NewsUpd.EXE
Das scheint mir doch Spyware zu sein, kann mich aber auch täuschen.
Quelle: http://cexx.org/newsupd.htm

Moskitoman 25.10.2004 17:41

Also dann weiß ich auch nicht.... :nixda:
Google doch mal nach "Windows Forum", und stell deine Frage dort falls hier sonst keiner was weiß...

Moskitoman :teufel2:

welsch 25.10.2004 17:41

kann ich die einfach löschen?

Haui45 25.10.2004 17:43

Da bin ich leider überfragt, aber les doch mal den von mir verlinkten Text durch, vll bekommst du da eine Antwort.

chaosman 25.10.2004 17:45

@welsch
in dein log sehe ich nichts auffälliges,
vielleicht ist ein popup blocker aktiv, wahrscheinlich macht ebay deswegen probleme
chaosman

welsch 25.10.2004 21:01

nee, nichts dergleichen(wenigstens nicht beim IE).hab jetzt auch mit escan untersucht,nichts,immer noch das Gleiche.Mit Mozilla klappt alles wunderbar.Wie gesagt, ist kein großes Problem,nervt aber.

Shadowdance 27.10.2004 03:17

Hallo welsch,

Downloade das Programm SpywareBlaster 3.2 und führe es auf dem Rechner aus. Am besten läßt Du alle Häk'chen angefinkt und erstellst damit jedesmal, bevor Du online gehst, den Schutz für den/die Browser. Tägliches Updaten online nicht vergessen!

===@===

Lade (falls nötig) das Clear Prog runter, leere damit die Ordner TEMP, Temporary Internet Files, Cookies und den Verlauf.

===@===

Teile uns mit, ob der Einsatz der nun verwendeten Programme zu einem Erfolg geführt hat.

SD

welsch 27.10.2004 16:11

Hallo Shadowdance,
ClearProg hatte ich schon.Beim Spywareblaster habe ich nur die Option "Enable all Protektion" gwählt (falsch???).
Jedenfalls hat`s leider nichts genutzt.
Gruß Thomas


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28