C:\WINDOWS\System32\vbsys2.dll<--"Trojan-Clicker.Win32.Agent.ac"

#0
05.04.2005, 21:06
Member

Beiträge: 19
#1 meine Freundin hat nen logfoile gemacht mit hijackthis sie hat spyboot,ad aware schon gemacht und ausgeführt und danach das logfile gemacht mit hijackthis vieleicht kan mir jemand sagen wie ich die sachen loswerde

Logfile of HijackThis v1.99.1
Scan saved at 20:23:59, on 05.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Virenschutz\AVKService.exe
C:\Programme\Virenschutz\AVKWCtl.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\System32\tsspx32r.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\tsbinet.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\AOL 9.0a\waol.exe
C:\Programme\AOL 9.0a\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Dokumente und Einstellungen\bayern\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - (no file)
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [272V36O] tsspx32r.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ares] "C:\Programme\Ares Lite Edition\Ares.exe" -h
O4 - HKCU\..\Run: [Jwt9RWisT] tsbinet.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c10.cab
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D0494E8-527D-40E1-A79D-888BFF529431}: NameServer = 205.188.146.145
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe
O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
File C:\WINDOWS\cxtpls_loader.exe infected by "not-a-virus:AdWare.Apropos.b" Virus. Action Taken: No Action Taken.
C:\WINDOWS\dhp2.dll infected by "not-a-virus:AdWare.DealHelper.j" Virus. Action Taken: No Action Taken.
C:\WINDOWS\download.exe infected by "Trojan-Downloader.Win32.Small.nj" Virus. Action Taken: No Action Taken.
C:\WINDOWS\IEMenuExtension.exe infected by "not-a-virus:AdWare.ToolBar.
C:\WINDOWS\installer_SIAC.exe infected by "Trojan-Downloader.Win32.Adload.a" Virus. Action Taken: No Action
C:\WINDOWS\saaphook.dll infected by "not-a-virus:AdWare.180Solutions" V
C:\WINDOWS\switpa.exe infected by "not-a-virus:AdWare.Atlas.a" Virus. A
C:\WINDOWS\System32\wpnmsnsv.exe infected by "Trojan-Downloader.Win32.Apropo.t" Virus. Action Taken: No Action Taken.
C:\WINDOWS\System32\wshs31.exe infected by "Trojan-Downloader.Win32.Apropo.t" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\auf0.exe infected by "Trojan-Downloader.Win32.Apropo.s" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\AutoUpdate0\auto_ update_install.exe infected by "Trojan-Downloader.Win32.Apropo.u" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\common.dll infected by "not-a-virus:AdWare.WebSearch.o" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\MirarSetup.exe infected by "not-a-virus:AdWare.SaveNow.bj" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\powerscan.exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\se.dll infected by "Trojan.Win32.StartPage.uz" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\TBPS.exe infected by "not-a-virus:AdWare.WebSearch.n" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\toolbar.dll infected by "not-a-virus:AdWare.WebSearch.o" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\8 VGJE4C0\tb_setup[1].cab infected by "not-a-virus:AdWare.WebSearch.x" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\C LA7KTIF\eied_s7[1].chm infected by "Trojan-Downloader.Win32.Mediket.y" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:48:02 2005 => File C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\G 78RQ5O9\MediaAccC[1].dll infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\G 78RQ5O9\MediaAccess[1].exe infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\G 78RQ5O9\MediaAccK[1].exe infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\L 3FFLPGE\powerscan[1].exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\O 1W74FSZ\DealHelperNew[1].cab infected by "not-a-virus:AdWare.DealHelper.q" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\O 1W74FSZ\TBPSSvc[1].cab infected by "not-a-virus:AdWare.WebSearch.f" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\S DUVSL6B\a673ab75[1].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action T
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\S DUVSL6B\a673ab75[2].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken.
Tue Apr 05 12:07:51 2005 => File C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\S DUVSL6B\a673ab75[3].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\S DUVSL6B\a673ab75[4].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No A
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\W P0LQ1U9\a573aa75[1].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\W P0LQ1U9\bridge-c10[2].cab infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\!Submit\egdi32.exe infected by "Trojan-Downloader.Win32.Agent.fv" Virus. Action Taken: No Action Taken.
C:\!Submit\stoolbd.dll infected by "not-a-virus:AdWare.ToolBar.FastLook.a" Virus. Action Taken: No Action
C:\Dokumente und Einstellungen\bayern\Eigene Dateien\Eigene Dateien\backups\backup-20050212-124318-557.dll infected by "not-a-virus:AdWare.NavExcel.i" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\auf0.exe infected by "Trojan-Downloader.Win32.Apropo.s" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\AutoUpdate0\auto_update_install .exe infected by "Trojan-Downloader.Win32.Apropo.u" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\common.dll infected by "not-a-virus:AdWare.WebSearch.o" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\MirarSetup.exe infected by "not-a-virus:AdWare.SaveNow.bj" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\powerscan.exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\se.dll infected by "Trojan.Win32.StartPage.uz" Virus. Action Taken: No Action

System found infected with powerscan Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "powerscan Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with power scan Spyware/Adware! Action taken: No Action Taken.
=> File System Found infected by "power scan Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with istbar Spyware/Adware! Action taken: No Action Taken.
File System Found infected by "istbar Spyware/Adware" Virus. Action Taken: No
System found infected with DyFuCA Spyware/Adware! Action taken: No Action T
File System Found infected by "DyFuCA Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with kapabout Spyware/Adware! Action taken: No Action
File System Found infected by "kapabout Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with 180Solutions Spyware/Adware! Action taken: No A
File System Found infected by "180Solutions Spyware/Adware" Virus. Action
System found infected with ist Spyware/Adware! Action taken: No Action Take
File System Found infected by "ist Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:20:42 2005 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\uni nstall\Internet Optimizer !!!
Tue Apr 05 11:20:42 2005 => System found infected with Internet Optimizer Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "Internet Optimizer Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:20:42 2005 => Offending value found in HKCU\Software\avenue media !!!
Tue Apr 05 11:20:42 2005 => Offending value found in HKCU\Software\policies\avenue media !!!
Tue Apr 05 11:20:42 2005 => System found infected with avenue media Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "avenue media Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:20:42 2005 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\uni nstall\saap !!!
Tue Apr 05 11:20:42 2005 => Offending value found in HKCU\Software\saap !!!
Tue Apr 05 11:20:42 2005 => System found infected with saap Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "saap Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:20:42 2005 => Offending value found in HKCU\Software\VB and VBA Program Settings !!!
Tue Apr 05 11:20:42 2005 => System found infected with VB and VBA Program Settings Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "VB and VBA Program Settings Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:20:42 2005 => System found infected with text/html Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "text/html Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:20:42 2005 => Offending value found in HKLM\Software\envolo !!!
Tue Apr 05 11:20:42 2005 => System found infected with envolo Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "envolo Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:20:42 2005 => Offending value found in HKLM\Software\autoloader !!!
Tue Apr 05 11:20:43 2005 => System found infected with autoloader Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:43 2005 => File System Found infected by "autoloader Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:20:43 2005 => System found infected with ezula Spyware/Adware (instsrv.exe)! Action taken: No Action Taken.
Tue Apr 05 11:20:43 2005 => File System Found infected by "ezula Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:22:07 2005 => System found infected with WindUpdate Spyware/Adware (ide21201.vxd)! Action taken: No Action Taken.
Tue Apr 05 11:22:07 2005 => File System Found infected by "WindUpdate Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:22:07 2005 => System found infected with powerscan Spyware/Adware (powerscan.exe)! Action taken: No Action Taken.
Tue Apr 05 11:22:07 2005 => File System Found infected by "powerscan Spyware/Adware" Virus. Action Taken: No Action Taken.

Tue Apr 05 11:19:59 2005 => File C:\PROGRA~2\MEDIAA~1\MEDIAA~1.EXE infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:19:59 2005 => File C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE infected by "Trojan-Downloader.Win32.Apropo.g" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:19:59 2005 => File C:\PROGRA~2\MEDIAA~1\MEDIAA~1.EXE infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:00 2005 => File C:\PROGRA~2\MEDIAA~1\MEDIAA~1.DLL infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:01 2005 => File C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe infected by "not-a-virus:AdWare.Wintol.aa" Virus. Action Taken: No Action Taken.
C:\PROGRA~1\GEMEIN~1\WinTools\WSup.exe infected by "not-a-virus:AdWare.Wintol.aa" Virus. Action Taken: No Action Taken.
C:\Programme\CxtPls\WinGenerics.dll infected by "not-a-virus:AdWare.Apropos.f" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\se.dll infected by "Trojan.Win32.StartPage.uz" Virus. Action Taken: No Action Taken.

C:\WINDOWS\System32\vbsys2.dll infected by "Trojan-Clicker.Win32.Agent.ac" Virus. Action Taken: No Action Taken.
C:\WINDOWS\System32\WinNB57.dll infected by "not-a-virus:AdWare.NetNucleus" Virus. Action Taken: No Action Taken.
C:\WINDOWS\nem220.dll infected by "Trojan-Downloader.Win32.Dyfuca.gen"
C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll infected by "not-a-virus:AdWare.Wintol.y" Virus. Action Taken: No Action Taken.
C:\WINDOWS\System32\pnff.dll infected by "Trojan.Win32.StartPage.ix" Virus. Action Taken: No Action Taken.
C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe infected by "not-a-virus:AdWare.Wintol.aa" Virus. Action Taken: No Action Taken.
C:\PROGRA~2\MEDIAA~1\MEDIAA~2.EXE infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE infected by "Trojan-Downloader.Win32.Apropo.g" Virus. Action Taken: No Action Taken.
System found infected with DyFuCA Spyware/Adware ({40b1d454-9ca4-43cc-86aa-cb175eac52fb})! Action taken: No Action Taken.
File System Found infected by "DyFuCA Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with DyFuCA Spyware/Adware ({1c01d150-91a4-4de0-9bf8-a35d1bdf1001})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "DyFuCA Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with DyFuCA Spyware/Adware ({00000010-6f7d-442c-93e3-4a4827c2e4c8})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "DyFuCA Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with IstBAR Spyware/Adware ({0985c112-2562-46f2-8da6-92648ba4630f})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "IstBAR Spyware/Adware" Virus. Action Taken: N
System found infected with IstBAR Spyware/Adware ({67907b3c-a6ef-4a01-99ad-3fcd5f526429})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "IstBAR Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with SideFind Spyware/Adware ({8cba1b49-8144-4721-a7b1-64c578c9eed7})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "SideFind Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with SideFind Spyware/Adware ({58634367-d62b-4c2c-86be-5aac45cdb671})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "SideFind Spyware/Adware" Virus. Action Taken:
System found infected with SideFind Spyware/Adware ({d0288a41-9855-4a9b-8316-babe243648da})! Action taken: No Action Taken.
System found infected with SideFind Spyware/Adware ({d0288a41-9855-4a9b-8316-babe243648da})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "SideFind Spyware/Adware" Virus. Action Taken: No Action Taken.
Offending value found in HKCU\Software\powerscan !!!
Tue Apr 05 11:20:41 2005 => System found infected with powerscan Spyware/Adware! Action taken: No Action
System found infected with Adintelligence.AproposToolbar Spyware/Adware ({016235be-59d4-4ceb-add5-e2378282a1d9})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "Adintelligence.AproposToolbar Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with sidefind Spyware/Adware! Action taken: No Action
File System Found infected by "sidefind Spyware/Adware" Virus. Action Taken: No Action Taken.

so das ist mein logfile von gestern
Dieser Beitrag wurde am 06.04.2005 um 20:55 Uhr von sweetboy200 editiert.
Seitenanfang Seitenende
06.04.2005, 18:37
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 #öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - (no file)
O4 - HKLM\..\Run: [272V36O] tsspx32r.exe
O4 - HKCU\..\Run: [Jwt9RWisT] tsbinet.exe
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c10.cab
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll<--"Trojan-Clicker.Win32.Agent.ac"

PC neustarten


•KillBox
http://www.bleepingcomputer.com/files/killbox.php

•Delete File on Reboot <--anhaken

und klick auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"

C:\WINDOWS\System32\vbsys2.dll
c:\eied_s7.cab
c:\ex.cab
C:\WINDOWS\System32\tsspx32r.exe
C:\WINDOWS\System32\tsbinet.exe

NEUstarten

•eScan-Erkennungstool
eSan ist hier unter dem Namen Free eScan Antivirus Toolkit Utility kostenlos erhältlich:
http://www.mwti.net/antivirus/free_utilities.asp
oeffne den Scanner--> noch nicht scannen--> gehe in Start<Ausfuehren< schreib rein: %temp% und suche
kavupd.exe, die klickst du an--> (Update- in DOS) ausführen

gehe in den abgesicherten Modus
http://www.tu-berlin.de/www/software/virus/savemode.shtml

und den Scanner mit der "mwav.exe"[oder:MWAVSCAN.COM] starten. Alle Häkchen setzen :
Auswählen: "all files", Memory, Startup-Folders, Registry, System Folders,
Services, Drive/All Local drives, Folder [C:\WINDOWS], Include SubDirectory

-->und "Scan " klicken.

•Gehe wieder in den Normalmodus:

CCleaner
http://www.ccleaner.com/ccdownload.asp

•mache bitte folgendes:
nun öffnest du mit dem editor, die mwav.txt und gehst unter bearbeiten -> suchen, hier gibst du "infected" ein

•jene zeile in der infected steht, markieren, und hier einfügen, weitersuchen usw.
•und ganz unten steht die zusammenfassung, diese auch hier posten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
06.04.2005, 20:52
Member

Themenstarter

Beiträge: 19
#3 C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\TBPS.exe infected by "not-a-virus:AdWare.WebSearch.n" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\toolbar.dll infected by "not-a-virus:AdWare.WebSearch.o" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8VGJE4C0\tb_setup[1].cab infected by "not-a-virus:AdWare.WebSearch.x" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CLA7KTIF\eied_s7[1].chm infected by "Trojan-Downloader.Win32.Mediket.y" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccC[1].dll infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccess[1].exe infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccK[1].exe infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\L3FFLPGE\powerscan[1].exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O1W74FSZ\DealHelperNew[1].cab infected by "not-a-virus:AdWare.DealHelper.q" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O1W74FSZ\TBPSSvc[1].cab infected by "not-a-virus:AdWare.WebSearch.f" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[1].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[2].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[3].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[4].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WP0LQ1U9\a573aa75[1].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WP0LQ1U9\bridge-c10[2].cab infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\Program Files\Internet Optimizer\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.dx" Virus. Action Taken: No Action Taken.
C:\Program Files\Internet Optimizer\update\optimize313.exe infected by "Trojan-Downloader.Win32.Dyfuca.dx" Virus. Action Taken: No Action Taken.
C:\Program Files\Media Access\MediaAccC.dll infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\Program Files\Media Access\MediaAccess.exe infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\Programme\180Solutions\sais.exe infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken.
C:\Programme\CxtPls\CxtPls.dll infected by "not-a-virus:AdWare.Apropos.e" Virus. Action Taken: No Action Taken.
Programme\CxtPls\uninstaller.exe infected by "not-a-virus:AdWare.Apropos.f" Virus. Action Taken: No Action Taken.

Tue Apr 05 14:10:37 2005 => Scanning File C:\Programme\CxtPls\WinGenerics.dll
Tue Apr 05 14:10:37 2005 => File C:\Programme\CxtPls\WinGenerics.dll infected by "not-a-virus:AdWare.Apropos.f" Virus. Action Taken: No Action Taken.
C:\Programme\Gemeinsame Dateien\WinTools\Update\WToolsA.exe infected by "not-a-virus:AdWare.Wintol.aa" Virus. Action Taken: No Action Taken.
C:\Programme\Gemeinsame Dateien\WinTools\WSup.exe infected by "not-a-virus:AdWare.Wintol.aa" Virus. Action Taken: No Action Taken.
C:\Programme\Gemeinsame Dateien\WinTools\WToolsS.exe infected by "Trojan-Downloader.Win32.Wintool.f" Virus. Action Taken: No Action Taken.
C:\Programme\Power Scan\powerscan.exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken.
C:\Programme\SideFind\sfbho.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken.
C:\Programme\WhenUSearch\search.dll infected by "not-a-virus:AdWare.SaveNow.az" Virus. Action Taken: No Action Taken.
C:\q387817.exe infected by "Trojan-Downloader.Win32.Agent.jz" Virus. Action Taken: No Action Taken.
C:\q912597.exe infected by "Trojan-Downloader.Win32.Agent.jz" Virus. Action Taken: No Action Taken.
C:\System Volume Information\_restore{0E84967D-4393-4538-9BFE-363D6262C43F}\RP10\A0006707.exe infected by "not-a-virus:AdWare.NavExcel.i" Virus. Action Taken: No Action Taken.
C:\System Volume Information\_restore{0E84967D-4393-4538-9BFE-363D6262C43F}\RP3\A0000116.exe infected by "not-a-virus:porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
C:\System Volume Information\_restore{0E84967D-4393-4538-9BFE-363D6262C43F}\RP3\A0000161.dll infected by "not-a-virus:AdWare.NavExcel.i" Virus. Action Taken: No Action Taken.
C:\System Volume Information\_restore{595CFEF1-0216-4ACC-9F35-154E83472B54}\RP1\A0000010.dll infected by "not-a-virus:AdWare.NavExcel.i" Virus. Action Taken: No Action Taken.
C:\System Volume Information\_restore{595CFEF1-0216-4ACC-9F35-154E83472B54}\RP21\A0002426.exe infected by "not-a-virus:AdWare.WebSearch.n" Virus. Action Taken: No Action Taken.
C:\System Volume Information\_restore{595CFEF1-0216-4ACC-9F35-154E83472B54}\RP21\A0002445.exe infected by "Trojan-Downloader.Win32.Wintool.a" Virus. Action Taken: No Action Taken.
C:\System Volume Information\_restore{595CFEF1-0216-4ACC-9F35-154E83472B54}\RP21\A0002593.exe infected by "Trojan-Downloader.Win32.QDown.m" Virus. Action Taken: No Action Taken.
C:\System Volume Information\_restore{595CFEF1-0216-4ACC-9F35-154E83472B54}\RP21\A0002658.exe infected by "not-a-virus:AdWare.WebSearch.n" Virus. Action Taken: No Action Taken.



teil1
Seitenanfang Seitenende
06.04.2005, 22:48
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 sweetboy200

Deaktivieren Wiederherstellung
«XP
Arbeitsplatz-->rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
(dann aktiviere sie wieder)

Hijacker about:blank - se.dll\sp.html--< scanne
http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html


Loesche die *temp-Datein


C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\AutoUpdate0\auto_update_install .exe
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\TBPS.exe
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\toolbar.dll
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\common.dll
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\iinstall.exe
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\MirarSetup.exe
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\powerscan.exe


C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8VGJE4C0\tb_setup[1].cab

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CLA7KTIF\eied_s7[1].chm

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccC[1].dll

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccess[1].exe

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccK[1].exe

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\L3FFLPGE\powerscan[1].exe

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O1W74FSZ\DealHelperNew[1].cab

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O1W74FSZ\TBPSSvc[1].cab

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[1].js

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[2].js

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[3].js

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[4].js

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WP0LQ1U9\a573aa75[1].js

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WP0LQ1U9\bridge-c10[2].cab

C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CLA7KTIF\eied_s7[1].chm


•KillBox
http://www.bleepingcomputer.com/files/killbox.php

•Delete File on Reboot <--anhaken

und klick auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"

C:\WINDOWS\System32\vbsys2.dll
C:\WINDOWS\System32\WinNB57.dll
C:\WINDOWS\nem220.dll
C:\Program Files\Internet Optimizer\optimize.exe
C:\Program Files\Internet Optimizer\update\optimize313.exe
C:\Program Files\Media Access\MediaAccC.dll
C:\Program Files\Media Access\MediaAccess.exe
C:\Programme\180Solutions\sais.exe
C:\Programme\CxtPls\CxtPls.dll
C:\Programme\CxtPls\WinGenerics.dll
C:\Programme\Gemeinsame Dateien\WinTools\WToolsB.dll
C:\WINDOWS\System32\pnff.dll
C:\Programme\Gemeinsame Dateien\WinTools\Update\WToolsA.exe
C:\Programme\Gemeinsame Dateien\WinTools\WSup.exe
C:\Programme\Gemeinsame Dateien\WinTools\WToolsS.exe
C:\Programme\Power Scan\powerscan.exe
C:\Programme\SideFind\sfbho.dll
C:\Programme\WhenUSearch\search.dll
C:\q387817.exe
C:\q912597.exe

PC neustarten

Loesche:
C:\Programme\CxtPls\
C:\Program Files\Internet Optimizer
C:\Program Files\Media Access\
C:\Programme\180Solutions\
C:\Programme\SideFind
C:\Programme\WhenUSearch\
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Reinigung
CCleaner

http://www.ccleaner.com/ccdownload.asp

#Ad-aware SE Personal 1.05 Updated
http://fileforum.betanews.com/detail/965718306/1
+
poste das neue Log vom HijackThis
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.04.2005, 11:23
Member

Themenstarter

Beiträge: 19
#5 so hier das neue logfile ich hoffe das jetz einiges bereinigt wurde durch kill box und ad aware und löschen der dateien

Logfile of HijackThis v1.99.1
Scan saved at 11:21:03, on 07.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Virenschutz\AVKService.exe
C:\Programme\Virenschutz\AVKWCtl.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\AOL 9.0a\waol.exe
C:\Programme\AOL 9.0a\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\eMule.de\emule.exe
C:\Dokumente und Einstellungen\bayern\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\bayern\LOKALE~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {FC5B98B9-9FAA-477C-8CB2-27A897FC0A7A} - C:\WINDOWS\System32\afap.dll (file missing)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D0494E8-527D-40E1-A79D-888BFF529431}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe
O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
Seitenanfang Seitenende
07.04.2005, 11:43
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 sweetboy200

Hijacker about:blank - se.dll\sp.html--< scanne
http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html

scanne + poste dann das Log von diesem Scann + das neue Log vom HijackTHis
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.04.2005, 13:23
Member

Themenstarter

Beiträge: 19
#7 7.4.05 13:18:29) SPSeHjFix started v1.1.1
(7.4.05 13:18:29) OS: WinXP Service Pack 1 (5.1.2600)
(7.4.05 13:18:29) Language: deutsch
(7.4.05 13:18:31) Disinfection started
(7.4.05 13:18:31) Bad-Dll(IEP): c:\dokume~1\bayern\lokale~1\temp\se.dll
(7.4.05 13:18:31) BHO-Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC5B98B9-9FAA-477C-8CB2-27A897FC0A7A} (file missing: deleted)
(7.4.05 13:18:31) BHO-Key: HKCR\CLSID\{FC5B98B9-9FAA-477C-8CB2-27A897FC0A7A} (file missing: deleted)
(7.4.05 13:18:31) UBF: 4
(7.4.05 13:18:31) UBB: 4
(7.4.05 13:18:31) UBR: 12
(7.4.05 13:18:31) Bad IE-pages:
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank
deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Bar: res://c:\dokume~1\bayern\lokale~1\temp\se.dll/spage.html
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank
deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page:
deleted: HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank
(7.4.05 13:18:31) Stealth-String not found
(7.4.05 13:18:31) Temp-Files delete on Reboot
(7.4.05 13:18:31) File added to delete: c:\windows\system32\afap.dll
(7.4.05 13:18:31) File added to delete: c:\dokume~1\bayern\lokale~1\temp\perflib_perfdata_838.dat
(7.4.05 13:18:31) File added to delete: c:\dokume~1\bayern\lokale~1\temp\~df2027.tmp
(7.4.05 13:18:31) File added to delete: c:\dokume~1\bayern\lokale~1\temp\~dfdb67.tmp
(7.4.05 13:18:31) Reboot


(7.4.05 13:20:34) SPSeHjFix started v1.1.1
(7.4.05 13:20:34) OS: WinXP Service Pack 1 (5.1.2600)
(7.4.05 13:20:34) Language: deutsch







Logfile of HijackThis v1.99.1
Scan saved at 13:22:58, on 07.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Virenschutz\AVKService.exe
C:\Programme\Virenschutz\AVKWCtl.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\AOL 9.0a\waol.exe
C:\Programme\AOL 9.0a\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Dokumente und Einstellungen\bayern\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D0494E8-527D-40E1-A79D-888BFF529431}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe
O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe



das sind die beiden logfiles
Seitenanfang Seitenende
07.04.2005, 13:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 sweetboy200

#TuneUp2004 (30 Tage free)
http://www.tuneup.de/products/tuneup-utilities/
Cleanup repair -->TuneUp Diskcleaner
Cleanup repair -->Registry Cleaner

CCleaner
http://www.ccleaner.com/ccdownload.asp

#neue Startseite
gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein

Wie kann ich das Service Pack 2 installieren?
Sie können Windows XP Service Pack 2 mit der Funktion Windows Update oder von CD installieren.
[A] Installation über Windows Update (Internet)
1. Wählen Sie im Start-Menü den Befehl Windows Update.
Sie werden automatisch mit der Internetseite Windows Update verbunden (Internetverbindung vorausgesetzt).

2. Aktivieren Sie Windows XP Servicepack 2 und Updates installieren.
Installation von CD
1. Legen Sie die CD mit Service Pack 2 in das CD-Laufwerk Ihres PCs ein.
2. Klicken Sie nach dem Autostart auf Weiter.
3. Lesen Sie aufmerksam die Informationen Was sie wissen sollten, bevor sie mit der Installation beginnen.
4. Starten Sie das Setup, in dem Sie Jetzt installieren klicken.
5. Folgen Sie den weiteren Anweisungen.
Am Sichersten ist es, wenn man das SP2 schon von einer CD vor dem Anschluss ans Internet installiert hat. Diese Updates werden regelmässig in PC-Zeitschriften angeboten oder man lädt und brennt sie sich selbst , so dass man sie zur Hand hat, wenn eine Neuinstallation notwendig geworden ist.
Außerdem gibt es beim Microsoft-Support auch die Möglichkeit diese CD kostenlos anzufordern und sich zuschicken zu lassen.

#Alternativbrowser zum IE
Firefox
http://www.firefox-browser.de/windows.php
http://www.mozilla-europe.org/de/
Installation+Konfiguration Firefox
http://www.pcwelt.de/know-how/software/103924/index1.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.04.2005, 14:46
Member

Themenstarter

Beiträge: 19
#9 besten dank auch für die hilfe alleine hätte ich das niemals geschafft nun hoffe ich ma das ich virenfrei bleibe und werd mir jetz sp 2 installieren
Seitenanfang Seitenende
07.04.2005, 15:03
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 surfe unbedingt nur noch mit dem Firefox( nur fuer die WindowsUpdates nimm den IE)

Und lad nicht mehr solche Schundprogramme, die dir den PC "zerstoeren"
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.04.2005, 16:05
Member

Themenstarter

Beiträge: 19
#11 also ich surfe meist mit aol dem aol browser ist der denn sicher ??
Seitenanfang Seitenende
07.04.2005, 16:19
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 den kenne ich nicht, aber wenn ich mal so betrachte, was du alles so auf dem PC hattest....empfehle ich den Firefox (natuerlich kannst du deinen PC dennoch verseuchen, wenn du Tools laedst, die nicht sauber sind)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende