Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Zu früh gefreut: AntiVir + Zonealarm weg (https://www.trojaner-board.de/9489-frueh-gefreut-antivir-zonealarm-weg.html)

Tschaila 11.11.2004 22:55

Zu früh gefreut: AntiVir + Zonealarm weg
 
Hallo. Hatte die letzten Tage ziemlichen Arerger mit Trojaner und Dialer. Beim Versuch das Dialerschutzprogramm von Swisscom zu installieren, hängt sich der Computer auf, nichts geht mehr. Muss dann im abgesicherten Modus das Programm zuerst deinstallieren, damit der Compi wieder läuft. Dann sind aber jeweils Antivir und Firewall (Zonealarm) verschwunden. Dachte, dass es an dem Trojaner gelegen hat. Der ist (sollte) doch aber jetzt entfernt. Müssen etwas übersehen haben. Bitte nochmals um Hilfe. Tut mir leid, dass Ihr mich nicht mehr los werdet. :confused:

Lidius 11.11.2004 23:02

Poste nochmal ein hijackthis log

Tschaila 11.11.2004 23:22

Hallo Lidius. Freut mich, dass Du Dich gemeldet hast.

Logfile of HijackThis v1.98.2
Scan saved at 23:21:26, on 11.11.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAMME\HARDCOPY\HARDCOPY.EXE
C:\PROGRAMME\WINZIP\WZQKPICK.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\UNZIPPED\HIJACKTHIS1982\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://internet.sunrise.ch/de/hom/default.asp
O2 - BHO: SMSButton Class - {E0000C3F-8DE9-4FCB-9294-22FC06851B37} - C:\WINDOWS\SYSTEM\SMARTSMS.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\PROGRA~1\AVPERS~1\AVGCTRL.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Hardcopy.LNK = C:\Programme\Hardcopy\hardcopy.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: SMS - {F08E1604-39FA-48b0-AE59-DF5BCD1646FA} - C:\WINDOWS\SYSTEM\SMARTSMS.DLL
O9 - Extra 'Tools' menuitem: SMS versenden... - {F08E1604-39FA-48b0-AE59-DF5BCD1646FA} - C:\WINDOWS\SYSTEM\SMARTSMS.DLL
O16 - DPF: {0A945585-FC1B-11D4-B0E5-00B0D064523A} (SecurityCheck Element) - http://www.sicherheitstest.ch/comp/d...CheckIter2.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab

chaosman 11.11.2004 23:44

@Tschaila

im logfile ist nichts auffälliges zu sehen, muss aber nicht heißen dass dein pc sauber ist.
mache doch mal ein lauf mit escan
hier dieanleitung
mache es genauso wie beschrieben wird, dauert etwa 1- 2 stunden.
poste danach nur dass ergebnis
chaosman

Lidius 11.11.2004 23:44

Also das log sieht sauber aus, ich vermutte mal, das dialer schutz proggie verträgt sich irgendwie nicht mit zone alarm oder antivir, ich würde da in den supportforen mal nachfragen.

charlie1 12.11.2004 03:59

C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE

C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
Hm, verstehe ich jetzt nicht, ist doch da.
LG, Charlie

cacatoa 12.11.2004 07:05

Dann den Dialerschutz nicht installieren. Daß er sich nicht mit den beiden verträgt, wußte ich nicht. Sorry :heulen:

Tschaila 12.11.2004 13:18

Möchte vorab allen danken. Merci Chaosman, Lidius, Charlie1 und Cacatoa.
Charlie: Natürlich habe ich AntiVir und Zonealarm direkt wieder installiert, deshalb sind die Programme auch wieder da. Cactoa, Du brauchst Dich nicht zu entschuldigen, konntest das ja nicht wissen. Ich hoffe, dass es wirklich nur eine Unverträglichkeit zwischen den Programmen und nichts anderes ist. Werde wie von Euch vorgeschlagen, mich in den entsprechenden Foren informieren. Swisscom kennt das Problem jedenfalls nicht. Für die bin ich anscheinden die 1. Person, der das passiert. E-Scan habe ich heute vormittag nochmals laufen lassen (ca. 2 Std.) hat nichts gefunden. Werde zur Sicherheit noch die Anleitung von escan lesen. Vielleicht mache ich doch etwas falsch. Thanks and see you! :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129