smss.exe [hoax] unter xp will sich einwählen

Thema ist geschlossen!
Thema ist geschlossen!
#0
21.10.2005, 14:02
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#46 F4Ng

kopiere bitte hier die 4 Logs, sie sind nach Datum grordnet...kopiere von jedem 3 Monate ab .
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
21.10.2005, 14:53
...neu hier

Beiträge: 2
#47 Verzeichnis von C:\WINNT\system32


21.10.2005 14:52 234.330 guard.tmp
21.10.2005 10:57 234.330 gp8ol3l31.dll
21.10.2005 10:37 234.330 t48ulel91hq.dll
20.10.2005 17:49 5.618 jupdate-1.5.0_05-b05.log
20.10.2005 12:11 43.520 CmdLineExt03.dll
20.10.2005 11:23 16.384 Perflib_Perfdata_2f4.dat
19.10.2005 22:05 2 cmd.com
19.10.2005 22:05 2 regedit.com
19.10.2005 22:05 2 taskkill.com
19.10.2005 22:05 2 tasklist.com
19.10.2005 22:05 2 tracert.com
19.10.2005 22:05 2 ping.com
19.10.2005 22:05 2 netstat.com
19.10.2005 17:46 75 LuResult.txt
19.10.2005 15:33 536 nt68rrtr12.sys
19.10.2005 15:15 16.384 Perflib_Perfdata_56c.dat
19.10.2005 12:28 21 zxdnt3d.cfg
19.10.2005 11:44 45.056 cxdxregt.exe
10.10.2005 18:16 16.384 Perflib_Perfdata_4f8.dat
10.10.2005 16:49 19.456 acsetupca.dll
07.10.2005 15:01 16.832 amcompat.tlb
07.10.2005 15:01 23.392 nscompat.tlb
25.09.2005 13:58 16.384 Perflib_Perfdata_248.dat
21.09.2005 18:34 16.384 Perflib_Perfdata_2f0.dat
19.09.2005 16:17 16.384 Perflib_Perfdata_2fc.dat
09.09.2005 05:08 2.006.368 MRT.exe
08.09.2005 18:07 3.799 jupdate-1.5.0_04-b05.log
08.09.2005 17:58 4.188 jupdate-1.4.2_09-b05.log
30.08.2005 09:26 1.233.408 quartz.dll
26.08.2005 18:14 127.078 javaws.exe
26.08.2005 18:14 49.265 jpicpl32.cpl
26.08.2005 15:55 49.250 javaw.exe
26.08.2005 15:55 49.248 java.exe
22.08.2005 00:59 13 IEcacher.dll
13.08.2005 16:28 0 asfiles.txt
13.08.2005 16:25 2.550 Uninstall.ico
13.08.2005 16:25 1.406 Help.ico
13.08.2005 16:25 1.718 Open.ico
13.08.2005 16:25 5.350 IE.ico
13.08.2005 16:25 9.470 Desktop.ico
13.08.2005 16:25 1.718 Quick.ico
08.08.2005 15:59 163.528 FNTCACHE.DAT

Verzeichnis von C:\DOKUME~1\F4Ng1\LOKALE~1\Temp

21.10.2005 14:52 2.109 jusched.log
21.10.2005 13:38 500.836 MWAV.LOG
21.10.2005 13:37 0 license.lck
21.10.2005 13:32 3.214 mwXface.log
21.10.2005 13:17 241.664 MYDB.DLL
21.10.2005 10:52 4.376 SNDunin.log
21.10.2005 10:52 4.569.564 Norton Personal Firewall 10-21-2005 10h50m15s.log
21.10.2005 10:52 117.020 symcprop.dat
21.10.2005 10:52 556 SymSCLiveUpdate.dat
21.10.2005 10:50 5.429 LSInstall.log
21.10.2005 10:34 32.768 ~DF29DE.tmp
20.10.2005 18:13 663 jupdate1.5.0.xml
20.10.2005 18:12 32.768 ~DF1440.tmp
20.10.2005 17:49 1.592 java_install_reg.log
20.10.2005 17:48 47.401 java_install.log
20.10.2005 17:47 32.768 ~DF7A9F.tmp
20.10.2005 17:43 757 jinstall.cfg
20.10.2005 17:43 0 temp0.tmp
20.10.2005 12:11 4.592 SIntfIcn.ani
20.10.2005 12:11 24.748 SIntfNT.dll
20.10.2005 12:11 20.020 SIntf32.dll
20.10.2005 12:11 12.305 SIntf16.dll
20.10.2005 11:22 512 ~DFAE96.tmp
20.10.2005 11:22 512 ~DFAE85.tmp
20.10.2005 11:22 16.384 ~DFAE8D.tmp
20.10.2005 11:22 16.384 ~DFAE9E.tmp
20.10.2005 11:22 512 ~DFAEA7.tmp
20.10.2005 11:22 16.384 ~DFAE5A.tmp
20.10.2005 11:22 16.384 ~DFAE48.tmp
20.10.2005 11:22 512 ~DFAE52.tmp
20.10.2005 11:21 512 ~DF5B58.tmp
20.10.2005 11:21 16.384 ~DF5B1C.tmp
20.10.2005 11:21 512 ~DF5B47.tmp
20.10.2005 11:21 16.384 ~DF5B4F.tmp
20.10.2005 11:21 16.384 ~DF5B2D.tmp
20.10.2005 11:21 512 ~DF5B25.tmp
20.10.2005 11:21 16.384 ~DF5B3E.tmp
20.10.2005 11:21 512 ~DF5B36.tmp
20.10.2005 11:20 16.384 ~DFBE1D.tmp
20.10.2005 11:20 16.384 ~DFB495.tmp
20.10.2005 11:20 512 ~DFB49E.tmp
20.10.2005 03:57 4.051 SNDSetup55.log
20.10.2005 03:57 8.199 IDSinst.LOG
20.10.2005 03:57 325.906 SNDUpdater55I.log
20.10.2005 02:36 365.734 tmp-3.xpi
20.10.2005 02:36 365.734 tmp-2.xpi
20.10.2005 02:36 365.734 tmp-1.xpi
20.10.2005 02:36 365.734 tmp.xpi
20.10.2005 00:11 87 877
20.10.2005 00:11 174 739
20.10.2005 00:11 120 625
20.10.2005 00:11 154 125
20.10.2005 00:11 75 72
19.10.2005 22:05 16.384 ~DF204F.tmp
19.10.2005 19:45 3.723.710 Norton AntiVirus 2005 10-19-2005 19h42m29s.log
19.10.2005 19:44 172 AVRES_OPTRF_LiveUpdate.dat
19.10.2005 19:44 172 SSALiveUpdate.dat
19.10.2005 19:43 172 AVSTELiveUpdate.dat
19.10.2005 19:42 286 PreScan.log
19.10.2005 19:41 16.384 ~DFCD24.tmp
19.10.2005 19:32 37.432 +~JF44906.tmp
19.10.2005 19:24 3.033.840 Norton AntiVirus 2004 Professional 10-19-2005 19h22m30s.log
19.10.2005 18:18 16.384 ~DFAA14.tmp
19.10.2005 18:11 350.002 SNDUpdater54U.log
19.10.2005 18:10 41 vsoins.ini
19.10.2005 17:52 283 wahtmltmp00.htm
19.10.2005 17:49 16.384 ~DFDDCC.tmp
19.10.2005 17:47 3.096.404 Norton AntiVirus 2005 10-19-2005 17h45m5s.log
19.10.2005 17:24 3.646.462 Norton AntiVirus 2005 10-19-2005 17h21m33s.log
19.10.2005 15:30 16.384 ~DF4F02.tmp
19.10.2005 15:30 16.384 ~DF4F00.tmp
19.10.2005 15:27 16.384 ~DF55E1.tmp
19.10.2005 15:27 16.384 ~DF55E6.tmp
19.10.2005 15:25 16.384 ~DF4ED5.tmp
19.10.2005 15:25 16.384 ~DF4ECF.tmp
19.10.2005 15:23 16.384 ~DF545E.tmp
19.10.2005 15:23 16.384 ~DF5463.tmp
19.10.2005 15:20 16.384 ~DF4F9A.tmp
19.10.2005 15:20 16.384 ~DF4F94.tmp
19.10.2005 12:34 143.872 5dfd8.mst
19.10.2005 12:33 143.872 5fcdf0.mst
19.10.2005 12:33 1.390.120 jinstaller142.exe
19.10.2005 11:43 8.704 uninstall.exe
18.10.2005 18:31 0 BIT13.tmp
17.10.2005 17:37 145.160 spydb.old
17.10.2005 17:37 131.264 Spyware.sdb
17.10.2005 17:37 118.031 File2.sdb
17.10.2005 17:37 1.690.977 File1.sdb
17.10.2005 17:37 562.476 Cid.sdb
17.10.2005 17:37 388.146 Dir.sdb
17.10.2005 17:37 145.160 spydb.avs
17.10.2005 17:25 1.750 daily-ex.avc
17.10.2005 17:25 11.405 avp.klb
17.10.2005 17:25 24.995 daily.avc
17.10.2005 15:55 38.326 gen004.avc
17.10.2005 15:55 151.107 unp026.avc
17.10.2005 15:55 44.031 malw004.avc
17.10.2005 15:55 36.253 virus020.avc
17.10.2005 15:55 172.530 troj034.avc
17.10.2005 15:55 21.103 fa.avc
17.10.2005 15:55 26.753 ext005.avc
17.10.2005 15:55 29.201 worm006.avc
17.10.2005 15:21 327.680 esupdate.exe
17.10.2005 14:43 373.312 mwavscan.com
17.10.2005 08:02 168 DFC5A2B2.TMP
16.10.2005 21:32 214 1F1205F7.TMP
16.10.2005 18:46 10.538 control.xml
16.10.2005 02:03 46.080 ~e5d141.tmp
15.10.2005 19:04 43.711 Finnish.Age
15.10.2005 19:04 41.342 Polish.Age
15.10.2005 19:04 46.466 French.Age
15.10.2005 19:04 47.264 Spanish.Age
15.10.2005 19:04 42.860 Romanian.Age
15.10.2005 19:04 46.432 Portuguese.Age
15.10.2005 19:04 54.417 Italian.Age
15.10.2005 19:04 56.262 German.Age
15.10.2005 18:30 487.424 Download.exe
14.10.2005 13:17 41.682 English.Age
14.10.2005 13:17 41.682 language.ini
14.10.2005 02:22 118.784 msvlclnt.dll
14.10.2005 02:19 41.024 Getvlist.exe
13.10.2005 11:36 69.441 ca.avc
13.10.2005 11:36 56.628 troj022.avc
11.10.2005 14:00 1.689 ViewTcp.lan
11.10.2005 14:00 1.689 English.tcp
11.10.2005 11:05 44.571 unp018.avc
11.10.2005 11:05 48.074 ext003.avc
11.10.2005 11:05 74.103 virus010.avc
08.10.2005 17:35 50.740 unp001.avc
08.10.2005 17:35 52.101 unp009.avc
08.10.2005 17:35 48.724 troj030.avc
07.10.2005 15:22 339.968 MWAVReg.EXE
07.10.2005 14:41 96.768 MWAVL.exe
06.10.2005 21:25 7.414 English.lic
06.10.2005 21:25 7.414 license.txt
06.10.2005 21:22 68.476 unp010.avc
06.10.2005 10:42 61.108 unp014.avc
06.10.2005 10:42 50.654 unp022.avc
06.10.2005 10:42 62.189 krnunp.avc
06.10.2005 10:42 41.710 unp025.avc
04.10.2005 11:20 47.070 troj026.avc
04.10.2005 11:20 50.675 troj007.avc
04.10.2005 11:20 8.271 unp000.avc
03.10.2005 10:31 109.332 troj003.avc
01.10.2005 11:44 54.701 malw002.avc
01.10.2005 11:44 49.449 worm005.avc
01.10.2005 11:44 49.600 troj033.avc
28.09.2005 11:21 49.127 ext001.avc
27.09.2005 11:25 27.019 unp004.avc
27.09.2005 11:25 8.717 kernel.avc
27.09.2005 11:25 56.337 unp006.avc
27.09.2005 11:25 44.295 krn001.avc
26.09.2005 12:30 75.027 virus014.avc
26.09.2005 12:30 50.208 troj010.avc
26.09.2005 12:30 50.231 troj020.avc
26.09.2005 12:30 43.381 troj027.avc
26.09.2005 12:30 48.209 ext002.avc
26.09.2005 12:30 17.722 ext999.avc
26.09.2005 12:30 48.084 ext004.avc
23.09.2005 16:37 361.472 viewtcp.exe
21.09.2005 15:41 81.306 unp023.avc
19.09.2005 10:36 49.994 troj019.avc
19.09.2005 10:36 50.490 troj029.avc
16.09.2005 10:51 101.225 troj001.avc
15.09.2005 10:48 54.966 unp003.avc
13.09.2005 12:10 49.281 troj032.avc
13.09.2005 12:10 79.269 virus017.avc
12.09.2005 12:09 43.035 gen999.avc
09.09.2005 11:22 50.052 troj031.avc
09.09.2005 11:22 36.207 unp012.avc
09.09.2005 11:22 51.447 troj025.avc
08.09.2005 18:06 58.368 13fbe7.mst
08.09.2005 11:30 57.965 unp013.avc
06.09.2005 10:58 41.454 troj028.avc
06.09.2005 10:58 55.660 troj023.avc
04.09.2005 23:12 56.341 troj024.avc
03.09.2005 12:49 80.833 virus016.avc
03.09.2005 12:49 41.540 gen003.avc
01.09.2005 10:21 43.227 unp024.avc
31.08.2005 10:44 49.965 troj015.avc
30.08.2005 10:27 75.197 virus008.avc
30.08.2005 10:27 77.385 virus012.avc
29.08.2005 10:49 1.570 avp.set
29.08.2005 10:49 47.309 gen002.avc
29.08.2005 10:49 1.970 eicar.avc
26.08.2005 12:06 50.406 troj016.avc
26.08.2005 12:06 51.801 troj011.avc
26.08.2005 12:06 50.483 troj008.avc
24.08.2005 17:14 53.248 9e5ac9c.mst
24.08.2005 16:29 4.749 Polish.dow
24.08.2005 16:29 1.693 Polish.tcp
24.08.2005 16:29 9.655 Polish.con
24.08.2005 16:29 10.372 French.con
24.08.2005 16:29 5.412 French.dow
24.08.2005 16:29 1.886 French.tcp
24.08.2005 16:29 5.354 Portuguese.dow
24.08.2005 16:29 1.895 Portuguese.tcp
24.08.2005 16:29 10.655 Portuguese.con
24.08.2005 13:01 78.228 virus013.avc
20.08.2005 18:18 9.704 English.con
20.08.2005 18:18 9.704 config.lan
20.08.2005 14:48 59.950 malw001.avc
18.08.2005 17:45 71.736 unp002.avc
17.08.2005 16:36 50.230 troj021.avc
17.08.2005 16:36 49.623 troj012.avc
16.08.2005 15:33 56.352 virus019.avc
16.08.2005 15:33 34.766 gen001.avc
16.08.2005 15:33 51.387 troj006.avc
16.08.2005 15:33 74.128 virus007.avc
16.08.2005 15:24 58.536 about.bmp
16.08.2005 15:24 58.536 bitmap1.bmp
13.08.2005 19:43 50.873 troj009.avc
12.08.2005 19:01 80.280 unp019.avc
12.08.2005 19:01 51.739 worm003.avc
12.08.2005 11:37 121.274 GLF41GLF41.EXE
10.08.2005 18:32 76.290 virus015.avc
01.08.2005 13:10 14.376 Polish.lic

Verzeichnis von C:\WINNT

21.10.2005 14:51 192 winamp.ini
21.10.2005 14:51 937.292 setupapi.log
21.10.2005 14:43 116 NeroDigital.ini
21.10.2005 13:29 22 REGBK00.ZIP
21.10.2005 13:17 0 Lic.xxx
21.10.2005 12:41 1.792.470 WindowsUpdate.log
21.10.2005 12:33 32.630 SchedLgU.Txt
21.10.2005 12:31 4.395 SYMEVENT.LOG
21.10.2005 10:59 4.361 KB902400.log
21.10.2005 10:58 4.368 KB901017.log
20.10.2005 15:23 8.733 KB900725.log
20.10.2005 04:18 437.266 iis5.log
20.10.2005 04:18 1.429 imsins.log
20.10.2005 04:18 188.468 comsetup.log
20.10.2005 04:18 3.938 KB904706.log
20.10.2005 04:18 158.007 ocgen.log
20.10.2005 04:18 12.313 ockodak.log
20.10.2005 02:59 882 tsc.ini
20.10.2005 02:59 38 IEPatchUninstall.log
20.10.2005 02:59 39 IEPatchUninstall.BAK
20.10.2005 02:10 246 scummvm.ini
19.10.2005 22:06 10.360 KB899589.log
19.10.2005 11:27 133 VobEdit.INI
18.10.2005 21:36 377.446 DirectX.log
17.10.2005 20:20 565 ULEAD32.INI
16.10.2005 18:46 159.420 wmsetup.log
12.10.2005 23:18 1.284.754 ShellIconCache
10.10.2005 19:59 3.586 mozver.dat
10.10.2005 16:49 2.259 shginasn.xml
25.09.2005 15:25 99.970 UninstallFirefox.exe
09.09.2005 17:19 1.048 vpd.properties
22.08.2005 12:47 1.987 spupdsvc.log
22.08.2005 12:01 1.409 imsins.BAK
22.08.2005 12:01 18.357 KB893756.log
22.08.2005 12:00 16.676 updspapi.log
22.08.2005 12:00 17.990 KB896423.log
22.08.2005 12:00 16.208 KB899587.log
22.08.2005 12:00 6.658 KB896727-IE6SP1-20050719.165959.log
22.08.2005 12:00 12.783 KB899588.log
22.08.2005 12:00 3.105 KB885492.log
22.08.2005 00:59 0 graphedt.INI
13.08.2005 16:28 543 win.ini
10.08.2005 11:32 4.844 KB842773.log
10.08.2005 11:32 110.965 setupact.log
08.08.2005 16:07 156.932 Windows Update.log
08.08.2005 15:56 23.780 KB873333.log
08.08.2005 15:56 22.048 KB885250.log
08.08.2005 15:56 22.367 KB893803v2.log
08.08.2005 15:55 22.420 KB893086.log
08.08.2005 15:55 21.666 KB890859.log
08.08.2005 15:55 10.467 KB894320.log
08.08.2005 15:55 8.114 KB891781.log
08.08.2005 15:55 8.048 KB888113.log
08.08.2005 15:55 10.111 KB896358.log
08.08.2005 15:55 9.843 KB890046.log
08.08.2005 15:54 7.984 KB896422.log
08.08.2005 15:54 8.175 KB893066.log
08.08.2005 15:54 7.692 KB901214.log
08.08.2005 15:54 7.433 KB883939-IE6SP1-20050428.125228.log
08.08.2005 15:54 3.311 KB897715-OE6SP1-20050503.210336.log

Verzeichnis von C:\

21.10.2005 15:15 0 sys.txt
21.10.2005 15:15 10.662 system.txt
21.10.2005 15:14 17.220 systemtemp.txt
21.10.2005 15:13 111.721 system32.txt
21.10.2005 14:43 214.800 reclock_log.txt
21.10.2005 13:32 4 AVPCallback.log
21.10.2005 13:19 397 vlist.log
21.10.2005 12:33 805.306.368 pagefile.sys
08.09.2005 17:05 455 LarsE.txt
27.08.2005 22:53 684 devicetable.log
28.01.2005 15:59 216.096 ntldr
28.01.2005 15:59 34.724 NTDETECT.COM
16.01.2005 13:20 0 CONFIG.SYS
16.01.2005 13:20 0 AUTOEXEC.BAT
16.01.2005 13:20 0 IO.SYS
16.01.2005 13:20 0 MSDOS.SYS
16.01.2005 13:17 192 boot.ini
19.06.2003 21:05 163.840 arcsetup.exe
19.06.2003 21:05 150.528 arcldr.exe
Dieser Beitrag wurde am 21.10.2005 um 15:21 Uhr von F4Ng editiert.
Seitenanfang Seitenende
21.10.2005, 23:59
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#48 F4Ng

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

O1 - Hosts: 69.50.166.11 www.google.co.uk
O1 - Hosts: 69.50.166.11 google.co.uk
O1 - Hosts: 69.50.166.11 www.google.ca
O1 - Hosts: 69.50.166.11 google.ca
O1 - Hosts: 69.50.166.11 www.google.es
O1 - Hosts: 69.50.166.11 google.es
O1 - Hosts: 69.50.166.11 www.google.de
O1 - Hosts: 69.50.166.11 google.de
O1 - Hosts: 69.50.166.11 www.google.fr
O1 - Hosts: 69.50.166.11 google.fr
O1 - Hosts: 69.50.166.12 www.go.com
O1 - Hosts: 69.50.166.12 go.com
O1 - Hosts: 69.50.166.13 astalavista.com
O1 - Hosts: 69.50.166.13 www.astalavista.com
O1 - Hosts: 69.50.166.13 astalavista.box.sk
O1 - Hosts: 69.50.166.13 Crac*hier nicht!*.am
O4 - HKLM\..\Run: [Spyware Nuker] D:\Programme\Spyware Nuker 2004\swn2.exe /h
O4 - HKLM\..\Run: [BearShare] "D:\Programme\BearShare\BearShare.exe" /pause
O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/spsp29953.01noopt/spyspottercabinstall.cab
O20 - Winlogon Notify: Installer - C:\WINNT\system32\t48ulel91hq.dll

pc neustarten

deinstallieren
D:\Programme\Spyware Nuker 2004
D:\Programme\BearShare

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html
Delete File on Reboot -- anhaken
reinkopieren:
...
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"

C:\WINNT\system32\guard.tmp
C:\WINNT\system32\gp8ol3l31.dll
C:\WINNT\system32\t48ulel91hq.dll
C:\WINNT\system32\cmd.com
C:\WINNT\system32\regedit.com
C:\WINNT\system32\taskkill.com
C:\WINNT\system32\tasklist.com
C:\WINNT\system32\tracert.com
C:\WINNT\system32\netstat.com
C:\WINNT\system32\cxdxregt.exe
C:\WINNT\system32\nt68rrtr12.sys
C:\WINNT\system32\t48ulel91hq.dll
C:\WINNT\system32\ping.com

PCneustarten

Hoster.zip
http://www.funkytoad.com/download/hoster.zip
Press 'Restore Original Hosts' and press 'OK'
Exit Program.

loesche mit CCleaner alle temporaeren DATEIEN
http://virus-protect.org/temp.html
Verzeichnis von C:\DOKUME~1\F4Ng1\LOKALE~1\Temp <---muss leer sein ;)

l2mfix
Option 1 abarbeiten, dann Option 2 --> danach den PC neustarten, damit Look2Me geleoscht wird
http://virus-protect.org/l2mfix.html

Hoster.zip (noch einmal anwenden)
Press 'Restore Original Hosts' and press 'OK'
Exit Program.

http://www.virustotal.com/flash/index_en.html
C:\WINNT\system32\IEcacher.dll
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
poste das Ergebnis

scanne mit ewido und poste den Scanreport
http://virus-protect.org/ewido.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »