C:\WINDOWS\System32\vbsys2.dll<--"Trojan-Clicker.Win32.Agent.ac" |
||
---|---|---|
#0
| ||
05.04.2005, 21:06
Member
Beiträge: 19 |
||
|
||
06.04.2005, 18:37
Ehrenmitglied
Beiträge: 29434 |
#2
#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - (no file) O4 - HKLM\..\Run: [272V36O] tsspx32r.exe O4 - HKCU\..\Run: [Jwt9RWisT] tsbinet.exe O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file) O15 - Trusted Zone: http://ny.contentmatch.net (HKLM) O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM) O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c10.cab O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll<--"Trojan-Clicker.Win32.Agent.ac" PC neustarten •KillBox http://www.bleepingcomputer.com/files/killbox.php •Delete File on Reboot <--anhaken und klick auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" C:\WINDOWS\System32\vbsys2.dll c:\eied_s7.cab c:\ex.cab C:\WINDOWS\System32\tsspx32r.exe C:\WINDOWS\System32\tsbinet.exe NEUstarten •eScan-Erkennungstool eSan ist hier unter dem Namen Free eScan Antivirus Toolkit Utility kostenlos erhältlich: http://www.mwti.net/antivirus/free_utilities.asp oeffne den Scanner--> noch nicht scannen--> gehe in Start<Ausfuehren< schreib rein: %temp% und suche kavupd.exe, die klickst du an--> (Update- in DOS) ausführen gehe in den abgesicherten Modus http://www.tu-berlin.de/www/software/virus/savemode.shtml und den Scanner mit der "mwav.exe"[oder:MWAVSCAN.COM] starten. Alle Häkchen setzen : Auswählen: "all files", Memory, Startup-Folders, Registry, System Folders, Services, Drive/All Local drives, Folder [C:\WINDOWS], Include SubDirectory -->und "Scan " klicken. •Gehe wieder in den Normalmodus: CCleaner http://www.ccleaner.com/ccdownload.asp •mache bitte folgendes: nun öffnest du mit dem editor, die mwav.txt und gehst unter bearbeiten -> suchen, hier gibst du "infected" ein •jene zeile in der infected steht, markieren, und hier einfügen, weitersuchen usw. •und ganz unten steht die zusammenfassung, diese auch hier posten __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.04.2005, 20:52
Member
Themenstarter Beiträge: 19 |
#3
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\TBPS.exe infected by "not-a-virus:AdWare.WebSearch.n" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\toolbar.dll infected by "not-a-virus:AdWare.WebSearch.o" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8VGJE4C0\tb_setup[1].cab infected by "not-a-virus:AdWare.WebSearch.x" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CLA7KTIF\eied_s7[1].chm infected by "Trojan-Downloader.Win32.Mediket.y" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccC[1].dll infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccess[1].exe infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccK[1].exe infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\L3FFLPGE\powerscan[1].exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O1W74FSZ\DealHelperNew[1].cab infected by "not-a-virus:AdWare.DealHelper.q" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O1W74FSZ\TBPSSvc[1].cab infected by "not-a-virus:AdWare.WebSearch.f" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[1].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[2].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[3].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[4].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WP0LQ1U9\a573aa75[1].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WP0LQ1U9\bridge-c10[2].cab infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken. C:\Program Files\Internet Optimizer\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.dx" Virus. Action Taken: No Action Taken. C:\Program Files\Internet Optimizer\update\optimize313.exe infected by "Trojan-Downloader.Win32.Dyfuca.dx" Virus. Action Taken: No Action Taken. C:\Program Files\Media Access\MediaAccC.dll infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken. C:\Program Files\Media Access\MediaAccess.exe infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken. C:\Programme\180Solutions\sais.exe infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken. C:\Programme\CxtPls\CxtPls.dll infected by "not-a-virus:AdWare.Apropos.e" Virus. Action Taken: No Action Taken. Programme\CxtPls\uninstaller.exe infected by "not-a-virus:AdWare.Apropos.f" Virus. Action Taken: No Action Taken. Tue Apr 05 14:10:37 2005 => Scanning File C:\Programme\CxtPls\WinGenerics.dll Tue Apr 05 14:10:37 2005 => File C:\Programme\CxtPls\WinGenerics.dll infected by "not-a-virus:AdWare.Apropos.f" Virus. Action Taken: No Action Taken. C:\Programme\Gemeinsame Dateien\WinTools\Update\WToolsA.exe infected by "not-a-virus:AdWare.Wintol.aa" Virus. Action Taken: No Action Taken. C:\Programme\Gemeinsame Dateien\WinTools\WSup.exe infected by "not-a-virus:AdWare.Wintol.aa" Virus. Action Taken: No Action Taken. C:\Programme\Gemeinsame Dateien\WinTools\WToolsS.exe infected by "Trojan-Downloader.Win32.Wintool.f" Virus. Action Taken: No Action Taken. C:\Programme\Power Scan\powerscan.exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken. C:\Programme\SideFind\sfbho.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken. C:\Programme\WhenUSearch\search.dll infected by "not-a-virus:AdWare.SaveNow.az" Virus. Action Taken: No Action Taken. C:\q387817.exe infected by "Trojan-Downloader.Win32.Agent.jz" Virus. Action Taken: No Action Taken. C:\q912597.exe infected by "Trojan-Downloader.Win32.Agent.jz" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{0E84967D-4393-4538-9BFE-363D6262C43F}\RP10\A0006707.exe infected by "not-a-virus:AdWare.NavExcel.i" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{0E84967D-4393-4538-9BFE-363D6262C43F}\RP3\A0000116.exe infected by "not-a-virusorn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{0E84967D-4393-4538-9BFE-363D6262C43F}\RP3\A0000161.dll infected by "not-a-virus:AdWare.NavExcel.i" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{595CFEF1-0216-4ACC-9F35-154E83472B54}\RP1\A0000010.dll infected by "not-a-virus:AdWare.NavExcel.i" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{595CFEF1-0216-4ACC-9F35-154E83472B54}\RP21\A0002426.exe infected by "not-a-virus:AdWare.WebSearch.n" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{595CFEF1-0216-4ACC-9F35-154E83472B54}\RP21\A0002445.exe infected by "Trojan-Downloader.Win32.Wintool.a" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{595CFEF1-0216-4ACC-9F35-154E83472B54}\RP21\A0002593.exe infected by "Trojan-Downloader.Win32.QDown.m" Virus. Action Taken: No Action Taken. C:\System Volume Information\_restore{595CFEF1-0216-4ACC-9F35-154E83472B54}\RP21\A0002658.exe infected by "not-a-virus:AdWare.WebSearch.n" Virus. Action Taken: No Action Taken. teil1 |
|
|
||
06.04.2005, 22:48
Ehrenmitglied
Beiträge: 29434 |
#4
sweetboy200
Deaktivieren Wiederherstellung «XP Arbeitsplatz-->rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. (dann aktiviere sie wieder) Hijacker about:blank - se.dll\sp.html--< scanne http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html Loesche die *temp-Datein C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\AutoUpdate0\auto_update_install .exe C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\TBPS.exe C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\toolbar.dll C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\common.dll C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\iinstall.exe C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\MirarSetup.exe C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\powerscan.exe C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8VGJE4C0\tb_setup[1].cab C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CLA7KTIF\eied_s7[1].chm C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccC[1].dll C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccess[1].exe C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G78RQ5O9\MediaAccK[1].exe C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\L3FFLPGE\powerscan[1].exe C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O1W74FSZ\DealHelperNew[1].cab C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O1W74FSZ\TBPSSvc[1].cab C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[1].js C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[2].js C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[3].js C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SDUVSL6B\a673ab75[4].js C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WP0LQ1U9\a573aa75[1].js C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WP0LQ1U9\bridge-c10[2].cab C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CLA7KTIF\eied_s7[1].chm •KillBox http://www.bleepingcomputer.com/files/killbox.php •Delete File on Reboot <--anhaken und klick auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" C:\WINDOWS\System32\vbsys2.dll C:\WINDOWS\System32\WinNB57.dll C:\WINDOWS\nem220.dll C:\Program Files\Internet Optimizer\optimize.exe C:\Program Files\Internet Optimizer\update\optimize313.exe C:\Program Files\Media Access\MediaAccC.dll C:\Program Files\Media Access\MediaAccess.exe C:\Programme\180Solutions\sais.exe C:\Programme\CxtPls\CxtPls.dll C:\Programme\CxtPls\WinGenerics.dll C:\Programme\Gemeinsame Dateien\WinTools\WToolsB.dll C:\WINDOWS\System32\pnff.dll C:\Programme\Gemeinsame Dateien\WinTools\Update\WToolsA.exe C:\Programme\Gemeinsame Dateien\WinTools\WSup.exe C:\Programme\Gemeinsame Dateien\WinTools\WToolsS.exe C:\Programme\Power Scan\powerscan.exe C:\Programme\SideFind\sfbho.dll C:\Programme\WhenUSearch\search.dll C:\q387817.exe C:\q912597.exe PC neustarten Loesche: C:\Programme\CxtPls\ C:\Program Files\Internet Optimizer C:\Program Files\Media Access\ C:\Programme\180Solutions\ C:\Programme\SideFind C:\Programme\WhenUSearch\ ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Reinigung CCleaner http://www.ccleaner.com/ccdownload.asp #Ad-aware SE Personal 1.05 Updated http://fileforum.betanews.com/detail/965718306/1 + poste das neue Log vom HijackThis __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.04.2005, 11:23
Member
Themenstarter Beiträge: 19 |
#5
so hier das neue logfile ich hoffe das jetz einiges bereinigt wurde durch kill box und ad aware und löschen der dateien
Logfile of HijackThis v1.99.1 Scan saved at 11:21:03, on 07.04.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\Virenschutz\AVKService.exe C:\Programme\Virenschutz\AVKWCtl.exe C:\WINDOWS\system32\slserv.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\ATI-CPanel\atiptaxx.exe C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\AOL 9.0a\waol.exe C:\Programme\AOL 9.0a\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\eMule.de\emule.exe C:\Dokumente und Einstellungen\bayern\Eigene Dateien\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\bayern\LOKALE~1\Temp\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: (no name) - {FC5B98B9-9FAA-477C-8CB2-27A897FC0A7A} - C:\WINDOWS\System32\afap.dll (file missing) O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{8D0494E8-527D-40E1-A79D-888BFF529431}: NameServer = 205.188.146.145 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe |
|
|
||
07.04.2005, 11:43
Ehrenmitglied
Beiträge: 29434 |
#6
sweetboy200
Hijacker about:blank - se.dll\sp.html--< scanne http://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html scanne + poste dann das Log von diesem Scann + das neue Log vom HijackTHis __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.04.2005, 13:23
Member
Themenstarter Beiträge: 19 |
#7
7.4.05 13:18:29) SPSeHjFix started v1.1.1
(7.4.05 13:18:29) OS: WinXP Service Pack 1 (5.1.2600) (7.4.05 13:18:29) Language: deutsch (7.4.05 13:18:31) Disinfection started (7.4.05 13:18:31) Bad-Dll(IEP): c:\dokume~1\bayern\lokale~1\temp\se.dll (7.4.05 13:18:31) BHO-Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC5B98B9-9FAA-477C-8CB2-27A897FC0A7A} (file missing: deleted) (7.4.05 13:18:31) BHO-Key: HKCR\CLSID\{FC5B98B9-9FAA-477C-8CB2-27A897FC0A7A} (file missing: deleted) (7.4.05 13:18:31) UBF: 4 (7.4.05 13:18:31) UBB: 4 (7.4.05 13:18:31) UBR: 12 (7.4.05 13:18:31) Bad IE-pages: deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank deleted: HKCU\Software\Microsoft\Internet Explorer\Main, Start Page: about:blank deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Bar: res://c:\dokume~1\bayern\lokale~1\temp\se.dll/spage.html deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Search Page: about:blank deleted: HKLM\Software\Microsoft\Internet Explorer\Main, Start Page: deleted: HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant: about:blank (7.4.05 13:18:31) Stealth-String not found (7.4.05 13:18:31) Temp-Files delete on Reboot (7.4.05 13:18:31) File added to delete: c:\windows\system32\afap.dll (7.4.05 13:18:31) File added to delete: c:\dokume~1\bayern\lokale~1\temp\perflib_perfdata_838.dat (7.4.05 13:18:31) File added to delete: c:\dokume~1\bayern\lokale~1\temp\~df2027.tmp (7.4.05 13:18:31) File added to delete: c:\dokume~1\bayern\lokale~1\temp\~dfdb67.tmp (7.4.05 13:18:31) Reboot (7.4.05 13:20:34) SPSeHjFix started v1.1.1 (7.4.05 13:20:34) OS: WinXP Service Pack 1 (5.1.2600) (7.4.05 13:20:34) Language: deutsch Logfile of HijackThis v1.99.1 Scan saved at 13:22:58, on 07.04.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\Virenschutz\AVKService.exe C:\Programme\Virenschutz\AVKWCtl.exe C:\WINDOWS\system32\slserv.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\ATI-CPanel\atiptaxx.exe C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\AOL 9.0a\waol.exe C:\Programme\AOL 9.0a\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\Dokumente und Einstellungen\bayern\Eigene Dateien\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{8D0494E8-527D-40E1-A79D-888BFF529431}: NameServer = 205.188.146.145 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe das sind die beiden logfiles |
|
|
||
07.04.2005, 13:44
Ehrenmitglied
Beiträge: 29434 |
#8
sweetboy200
#TuneUp2004 (30 Tage free) http://www.tuneup.de/products/tuneup-utilities/ Cleanup repair -->TuneUp Diskcleaner Cleanup repair -->Registry Cleaner CCleaner http://www.ccleaner.com/ccdownload.asp #neue Startseite gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein Wie kann ich das Service Pack 2 installieren? Sie können Windows XP Service Pack 2 mit der Funktion Windows Update oder von CD installieren. [A] Installation über Windows Update (Internet) 1. Wählen Sie im Start-Menü den Befehl Windows Update. Sie werden automatisch mit der Internetseite Windows Update verbunden (Internetverbindung vorausgesetzt). 2. Aktivieren Sie Windows XP Servicepack 2 und Updates installieren. Installation von CD 1. Legen Sie die CD mit Service Pack 2 in das CD-Laufwerk Ihres PCs ein. 2. Klicken Sie nach dem Autostart auf Weiter. 3. Lesen Sie aufmerksam die Informationen Was sie wissen sollten, bevor sie mit der Installation beginnen. 4. Starten Sie das Setup, in dem Sie Jetzt installieren klicken. 5. Folgen Sie den weiteren Anweisungen. Am Sichersten ist es, wenn man das SP2 schon von einer CD vor dem Anschluss ans Internet installiert hat. Diese Updates werden regelmässig in PC-Zeitschriften angeboten oder man lädt und brennt sie sich selbst , so dass man sie zur Hand hat, wenn eine Neuinstallation notwendig geworden ist. Außerdem gibt es beim Microsoft-Support auch die Möglichkeit diese CD kostenlos anzufordern und sich zuschicken zu lassen. #Alternativbrowser zum IE Firefox http://www.firefox-browser.de/windows.php http://www.mozilla-europe.org/de/ Installation+Konfiguration Firefox http://www.pcwelt.de/know-how/software/103924/index1.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.04.2005, 14:46
Member
Themenstarter Beiträge: 19 |
#9
besten dank auch für die hilfe alleine hätte ich das niemals geschafft nun hoffe ich ma das ich virenfrei bleibe und werd mir jetz sp 2 installieren
|
|
|
||
07.04.2005, 15:03
Ehrenmitglied
Beiträge: 29434 |
#10
surfe unbedingt nur noch mit dem Firefox( nur fuer die WindowsUpdates nimm den IE)
Und lad nicht mehr solche Schundprogramme, die dir den PC "zerstoeren" __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.04.2005, 16:05
Member
Themenstarter Beiträge: 19 |
#11
also ich surfe meist mit aol dem aol browser ist der denn sicher ??
|
|
|
||
07.04.2005, 16:19
Ehrenmitglied
Beiträge: 29434 |
#12
den kenne ich nicht, aber wenn ich mal so betrachte, was du alles so auf dem PC hattest....empfehle ich den Firefox (natuerlich kannst du deinen PC dennoch verseuchen, wenn du Tools laedst, die nicht sauber sind)
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Logfile of HijackThis v1.99.1
Scan saved at 20:23:59, on 05.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Virenschutz\AVKService.exe
C:\Programme\Virenschutz\AVKWCtl.exe
C:\WINDOWS\system32\slserv.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\System32\tsspx32r.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\tsbinet.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\AOL 9.0a\waol.exe
C:\Programme\AOL 9.0a\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Dokumente und Einstellungen\bayern\Eigene Dateien\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - (no file)
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [272V36O] tsspx32r.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ares] "C:\Programme\Ares Lite Edition\Ares.exe" -h
O4 - HKCU\..\Run: [Jwt9RWisT] tsbinet.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c10.cab
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D0494E8-527D-40E1-A79D-888BFF529431}: NameServer = 205.188.146.145
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe
O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
File C:\WINDOWS\cxtpls_loader.exe infected by "not-a-virus:AdWare.Apropos.b" Virus. Action Taken: No Action Taken.
C:\WINDOWS\dhp2.dll infected by "not-a-virus:AdWare.DealHelper.j" Virus. Action Taken: No Action Taken.
C:\WINDOWS\download.exe infected by "Trojan-Downloader.Win32.Small.nj" Virus. Action Taken: No Action Taken.
C:\WINDOWS\IEMenuExtension.exe infected by "not-a-virus:AdWare.ToolBar.
C:\WINDOWS\installer_SIAC.exe infected by "Trojan-Downloader.Win32.Adload.a" Virus. Action Taken: No Action
C:\WINDOWS\saaphook.dll infected by "not-a-virus:AdWare.180Solutions" V
C:\WINDOWS\switpa.exe infected by "not-a-virus:AdWare.Atlas.a" Virus. A
C:\WINDOWS\System32\wpnmsnsv.exe infected by "Trojan-Downloader.Win32.Apropo.t" Virus. Action Taken: No Action Taken.
C:\WINDOWS\System32\wshs31.exe infected by "Trojan-Downloader.Win32.Apropo.t" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\auf0.exe infected by "Trojan-Downloader.Win32.Apropo.s" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\AutoUpdate0\auto_ update_install.exe infected by "Trojan-Downloader.Win32.Apropo.u" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\common.dll infected by "not-a-virus:AdWare.WebSearch.o" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\MirarSetup.exe infected by "not-a-virus:AdWare.SaveNow.bj" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\powerscan.exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\se.dll infected by "Trojan.Win32.StartPage.uz" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\TBPS.exe infected by "not-a-virus:AdWare.WebSearch.n" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\toolbar.dll infected by "not-a-virus:AdWare.WebSearch.o" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\8 VGJE4C0\tb_setup[1].cab infected by "not-a-virus:AdWare.WebSearch.x" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\C LA7KTIF\eied_s7[1].chm infected by "Trojan-Downloader.Win32.Mediket.y" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:48:02 2005 => File C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\G 78RQ5O9\MediaAccC[1].dll infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\G 78RQ5O9\MediaAccess[1].exe infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\G 78RQ5O9\MediaAccK[1].exe infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\L 3FFLPGE\powerscan[1].exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\O 1W74FSZ\DealHelperNew[1].cab infected by "not-a-virus:AdWare.DealHelper.q" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\O 1W74FSZ\TBPSSvc[1].cab infected by "not-a-virus:AdWare.WebSearch.f" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\S DUVSL6B\a673ab75[1].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action T
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\S DUVSL6B\a673ab75[2].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken.
Tue Apr 05 12:07:51 2005 => File C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\S DUVSL6B\a673ab75[3].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\S DUVSL6B\a673ab75[4].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No A
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\W P0LQ1U9\a573aa75[1].js infected by "Trojan-Downloader.JS.Small.aq" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\TEMPOR~1\Content.IE5\W P0LQ1U9\bridge-c10[2].cab infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\!Submit\egdi32.exe infected by "Trojan-Downloader.Win32.Agent.fv" Virus. Action Taken: No Action Taken.
C:\!Submit\stoolbd.dll infected by "not-a-virus:AdWare.ToolBar.FastLook.a" Virus. Action Taken: No Action
C:\Dokumente und Einstellungen\bayern\Eigene Dateien\Eigene Dateien\backups\backup-20050212-124318-557.dll infected by "not-a-virus:AdWare.NavExcel.i" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\auf0.exe infected by "Trojan-Downloader.Win32.Apropo.s" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\AutoUpdate0\auto_update_install .exe infected by "Trojan-Downloader.Win32.Apropo.u" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\common.dll infected by "not-a-virus:AdWare.WebSearch.o" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\MirarSetup.exe infected by "not-a-virus:AdWare.SaveNow.bj" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\powerscan.exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\bayern\Lokale Einstellungen\Temp\se.dll infected by "Trojan.Win32.StartPage.uz" Virus. Action Taken: No Action
System found infected with powerscan Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "powerscan Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with power scan Spyware/Adware! Action taken: No Action Taken.
=> File System Found infected by "power scan Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with istbar Spyware/Adware! Action taken: No Action Taken.
File System Found infected by "istbar Spyware/Adware" Virus. Action Taken: No
System found infected with DyFuCA Spyware/Adware! Action taken: No Action T
File System Found infected by "DyFuCA Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with kapabout Spyware/Adware! Action taken: No Action
File System Found infected by "kapabout Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with 180Solutions Spyware/Adware! Action taken: No A
File System Found infected by "180Solutions Spyware/Adware" Virus. Action
System found infected with ist Spyware/Adware! Action taken: No Action Take
File System Found infected by "ist Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\uni nstall\Internet Optimizer !!!
Tue Apr 05 11:20:42 2005 => System found infected with Internet Optimizer Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "Internet Optimizer Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => Offending value found in HKCU\Software\avenue media !!!
Tue Apr 05 11:20:42 2005 => Offending value found in HKCU\Software\policies\avenue media !!!
Tue Apr 05 11:20:42 2005 => System found infected with avenue media Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "avenue media Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\uni nstall\saap !!!
Tue Apr 05 11:20:42 2005 => Offending value found in HKCU\Software\saap !!!
Tue Apr 05 11:20:42 2005 => System found infected with saap Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "saap Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => Offending value found in HKCU\Software\VB and VBA Program Settings !!!
Tue Apr 05 11:20:42 2005 => System found infected with VB and VBA Program Settings Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "VB and VBA Program Settings Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => System found infected with text/html Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "text/html Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => Offending value found in HKLM\Software\envolo !!!
Tue Apr 05 11:20:42 2005 => System found infected with envolo Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => File System Found infected by "envolo Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:42 2005 => Offending value found in HKLM\Software\autoloader !!!
Tue Apr 05 11:20:43 2005 => System found infected with autoloader Spyware/Adware! Action taken: No Action Taken.
Tue Apr 05 11:20:43 2005 => File System Found infected by "autoloader Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:43 2005 => System found infected with ezula Spyware/Adware (instsrv.exe)! Action taken: No Action Taken.
Tue Apr 05 11:20:43 2005 => File System Found infected by "ezula Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:22:07 2005 => System found infected with WindUpdate Spyware/Adware (ide21201.vxd)! Action taken: No Action Taken.
Tue Apr 05 11:22:07 2005 => File System Found infected by "WindUpdate Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:22:07 2005 => System found infected with powerscan Spyware/Adware (powerscan.exe)! Action taken: No Action Taken.
Tue Apr 05 11:22:07 2005 => File System Found infected by "powerscan Spyware/Adware" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:19:59 2005 => File C:\PROGRA~2\MEDIAA~1\MEDIAA~1.EXE infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:19:59 2005 => File C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE infected by "Trojan-Downloader.Win32.Apropo.g" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:19:59 2005 => File C:\PROGRA~2\MEDIAA~1\MEDIAA~1.EXE infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:00 2005 => File C:\PROGRA~2\MEDIAA~1\MEDIAA~1.DLL infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
Tue Apr 05 11:20:01 2005 => File C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe infected by "not-a-virus:AdWare.Wintol.aa" Virus. Action Taken: No Action Taken.
C:\PROGRA~1\GEMEIN~1\WinTools\WSup.exe infected by "not-a-virus:AdWare.Wintol.aa" Virus. Action Taken: No Action Taken.
C:\Programme\CxtPls\WinGenerics.dll infected by "not-a-virus:AdWare.Apropos.f" Virus. Action Taken: No Action Taken.
C:\DOKUME~1\bayern\LOKALE~1\Temp\se.dll infected by "Trojan.Win32.StartPage.uz" Virus. Action Taken: No Action Taken.
C:\WINDOWS\System32\vbsys2.dll infected by "Trojan-Clicker.Win32.Agent.ac" Virus. Action Taken: No Action Taken.
C:\WINDOWS\System32\WinNB57.dll infected by "not-a-virus:AdWare.NetNucleus" Virus. Action Taken: No Action Taken.
C:\WINDOWS\nem220.dll infected by "Trojan-Downloader.Win32.Dyfuca.gen"
C:\PROGRA~1\GEMEIN~1\WinTools\WToolsB.dll infected by "not-a-virus:AdWare.Wintol.y" Virus. Action Taken: No Action Taken.
C:\WINDOWS\System32\pnff.dll infected by "Trojan.Win32.StartPage.ix" Virus. Action Taken: No Action Taken.
C:\PROGRA~1\GEMEIN~1\WinTools\WToolsA.exe infected by "not-a-virus:AdWare.Wintol.aa" Virus. Action Taken: No Action Taken.
C:\PROGRA~2\MEDIAA~1\MEDIAA~2.EXE infected by "not-a-virus:AdWare.WinAD.af" Virus. Action Taken: No Action Taken.
C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE infected by "Trojan-Downloader.Win32.Apropo.g" Virus. Action Taken: No Action Taken.
System found infected with DyFuCA Spyware/Adware ({40b1d454-9ca4-43cc-86aa-cb175eac52fb})! Action taken: No Action Taken.
File System Found infected by "DyFuCA Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with DyFuCA Spyware/Adware ({1c01d150-91a4-4de0-9bf8-a35d1bdf1001})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "DyFuCA Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with DyFuCA Spyware/Adware ({00000010-6f7d-442c-93e3-4a4827c2e4c8})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "DyFuCA Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with IstBAR Spyware/Adware ({0985c112-2562-46f2-8da6-92648ba4630f})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "IstBAR Spyware/Adware" Virus. Action Taken: N
System found infected with IstBAR Spyware/Adware ({67907b3c-a6ef-4a01-99ad-3fcd5f526429})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "IstBAR Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with SideFind Spyware/Adware ({8cba1b49-8144-4721-a7b1-64c578c9eed7})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "SideFind Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with SideFind Spyware/Adware ({58634367-d62b-4c2c-86be-5aac45cdb671})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "SideFind Spyware/Adware" Virus. Action Taken:
System found infected with SideFind Spyware/Adware ({d0288a41-9855-4a9b-8316-babe243648da})! Action taken: No Action Taken.
System found infected with SideFind Spyware/Adware ({d0288a41-9855-4a9b-8316-babe243648da})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "SideFind Spyware/Adware" Virus. Action Taken: No Action Taken.
Offending value found in HKCU\Software\powerscan !!!
Tue Apr 05 11:20:41 2005 => System found infected with powerscan Spyware/Adware! Action taken: No Action
System found infected with Adintelligence.AproposToolbar Spyware/Adware ({016235be-59d4-4ceb-add5-e2378282a1d9})! Action taken: No Action Taken.
Tue Apr 05 11:20:41 2005 => File System Found infected by "Adintelligence.AproposToolbar Spyware/Adware" Virus. Action Taken: No Action Taken.
System found infected with sidefind Spyware/Adware! Action taken: No Action
File System Found infected by "sidefind Spyware/Adware" Virus. Action Taken: No Action Taken.
so das ist mein logfile von gestern