Dialer verändert sich und lässt sich nicht entfernen (DialPlatform)

#0
22.04.2006, 01:26
...neu hier

Beiträge: 2
#1 Hallo,

Ich hab das Selbe Problem wie Andrek K. im Forum, Ich habe mir den Dialer (DialPlatform) auf dem PC eingefangen, der zwar von Norton AV erkannt und gelöscht wird, und so etwa nach 15 Minuten taucht er wieder auf...ein Dialer
der sich nach dem er wieder gelöscht wird immer wieder selber reprodukziert.

Ich hab die Anweisung von dem anderen Beitrag befolgt und füge hier noch
die log files ein.

Ich Währe Dankbar für eure Hilfe

Dayworker

Logfile of HijackThis v1.99.1
Scan saved at 01:14:18, on 22.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Programme\Creative\Surround Mixer\CTSysVol.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Belkin\Bluetooth Software\BTTray.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\Belkin\BLUETO~1\BTSTAC~1.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Steganos AntiSpyware 2006\WRSSSDK.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Steganos AntiSpyware 2006\saspy2006.exe
C:\Programme\Power Translator 10\LogoMedia TranslateDotNet Server.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Pierre Helmut Seib\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\PROGRA~1\GEMEIN~1\WEBSPE~1.0\LgxIEBar.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - C:\Programme\Power Translator 10\Applications\LEC IE Translation Extension.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1031 -lock
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: PDF in Word öffnen (PDF Converter 2.0) - res://C:\Programme\ScanSoft\PDFConverter 2.0 Professional\PDFConv\IEShellExt.dll /500
O8 - Extra context menu item: Send To &Bluetooth - C:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: WebSpeech - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\PROGRA~1\GEMEIN~1\WEBSPE~1.0\LgxIEBar.dll
O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\PROGRA~1\GEMEIN~1\WEBSPE~1.0\LgxIEBar.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .xml: C:\Programme\Netscape\Netscape Browser\PLUGINS\npTrident.dll
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.i-lookup.com
O15 - Trusted Zone: *.moove.com
O15 - Trusted Zone: *.offshoreclicks.com
O15 - Trusted Zone: *.teensguru.com
O15 - Trusted Zone: *.xxxtoolbar.com
O16 - DPF: {09954582-CAC3-4E05-A09C-4955BBD3187F} (Privat-X Client) - http://www.px24.com/ax/px_client_en.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106966511234
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9524BF70-90B6-48BE-BD81-A945EDC6EC17} (NetdebitSecureModule Control) - http://www.netdebit-dialer.de/NetDebitSecureModule.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {FC11A119-C2F7-46F4-9E32-937ABA26816E} (AMI DicomDir TreeView Control 2.1) - file://D:\CDVIEWER\CdViewer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{08AA973E-0AC8-40D5-8445-100CE8D01EBB}: NameServer = 217.237.150.33 217.237.150.188
O17 - HKLM\System\CCS\Services\Tcpip\..\{96E6DAF7-B81F-4DBE-A6B4-D8BAE947E050}: NameServer = 192.168.121.252,192.168.121.253
O17 - HKLM\System\CS1\Services\Tcpip\..\{08AA973E-0AC8-40D5-8445-100CE8D01EBB}: NameServer = 217.237.150.33 217.237.150.188
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: winmxw32 - C:\WINDOWS\SYSTEM32\winmxw32.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Norton Internet Security\comHost.exe
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\System32\CTsvcCDA.exe (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Programme\Power Translator 10\LogoMedia TranslateDotNet Server.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Steganos Live Encryption Engine 8.1 [Service] (SLEE_81_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE81.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Steganos AntiSpyware 2006\WRSSSDK.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
...........................................................................................................
Datentr„ger in Laufwerk C ist Seib
Volumeseriennummer 9C5E-5DCF

Verzeichnis von CWINDOWSsystem32

15.06.2006 1924 95.232 DivX.Pro.v6.0.patch.exe
22.04.2006 0054 0 ncompat.tlb
21.04.2006 2341 45.581 ld9E2F.tmp
21.04.2006 2341 16.589 dfrgsrv.exe
21.04.2006 2314 35.793 OODBS.lor
21.04.2006 2314 29.679 ikhcore.log
21.04.2006 0116 4.602 ModemLog_ISDN BTX.txt
21.04.2006 0116 4.154 ModemLog_ISDN Custom Config.txt
21.04.2006 0116 4.652 ModemLog_ISDN Analog Modem (V.32bis).txt
21.04.2006 0116 4.612 ModemLog_ISDN FAX (G3).txt
21.04.2006 0116 4.622 ModemLog_ISDN - ISDN (X.75).txt
21.04.2006 0116 4.624 ModemLog_ISDN Mailbox (X.75).txt
21.04.2006 0116 4.664 ModemLog_ISDN SoftCompression X.75-V.42bis.txt
21.04.2006 0116 4.634 ModemLog_ISDN RAS (PPP over ISDN).txt
21.04.2006 0116 4.644 ModemLog_ISDN Internet (PPP over ISDN).txt
21.04.2006 0007 12.218 winmxw32.dll
16.04.2006 2359 87 ssprs.tgz
16.04.2006 2359 73 ssprs.dll
16.04.2006 2359 219 lsprst7.tgz
16.04.2006 2359 205 lsprst7.dll
13.04.2006 0605 347.400 FNTCACHE.DAT
04.04.2006 1427 380.350 perfh009.dat
04.04.2006 1427 391.000 perfh007.dat
04.04.2006 1427 52.764 perfc009.dat
04.04.2006 1427 63.580 perfc007.dat
04.04.2006 1427 897.954 PerfStringBackup.INI
28.03.2006 1527 18.788.352 alsndmgr.cpl
22.03.2006 1623 10.524.672 RTLCPL.exe
18.03.2006 2355 584 settingsbkup.sfm
18.03.2006 2355 584 settings.sfm
18.03.2006 2352 63.488 P17res.dll
08.03.2006 1939 69.632 ElbyCDIO.dll
28.02.2006 1544 2.206 wpa.dbl
15.02.2006 2216 61.440 madCHook.dll
15.02.2006 1826 161.472 SymRedir.dll
15.02.2006 1826 534.208 SymNeti.dll
14.02.2006 1305 87.808 S32EVNT1.DLL
09.02.2006 2030 33.540 PDFCAWW613SM_Uninstall.exe
04.02.2006 0030 35.128 SpoonUninstall-dBpowerAMP Music Converter.dat
04.02.2006 0030 130.048 SpoonUninstall.exe
04.02.2006 0029 33.846 SpoonUninstall-dBpowerAMP Music Converter.bmp
02.02.2006 2228 1.115.704 O2CPlayer.OCX
......................................................................................
Datentr„ger in Laufwerk C: ist Seib
Volumeseriennummer: 9C5E-5DCF

Verzeichnis von C:\DOKUME~1\PIERRE~1\LOKALE~1\Temp

22.04.2006 00:14 16.384 ~DFEF6F.tmp
22.04.2006 00:10 5.120 Thumbs.db
21.04.2006 23:46 36.644 AAX2B.tmp
21.04.2006 23:46 34.304 AAX2A.tmp
4 Datei(en) 92.452 Bytes
0 Verzeichnis(se), 6.221.291.520 Bytes frei
......................................................................................
Datentr„ger in Laufwerk C: ist Seib
Volumeseriennummer: 9C5E-5DCF

Verzeichnis von C:\WINDOWS

21.04.2006 23:23 2.080.809 WindowsUpdate.log
21.04.2006 23:16 0 0.log
21.04.2006 23:16 50 wiaservc.log
21.04.2006 23:16 159 wiadebug.log
21.04.2006 23:14 2.048 bootstat.dat
21.04.2006 23:13 32.560 SchedLgU.Txt
21.04.2006 21:00 171.095 setupapi.log
21.04.2006 19:37 248.688 ntbtlog.txt
21.04.2006 09:42 974 win.tmp
21.04.2006 09:42 974 win.ini
21.04.2006 09:40 0 CleaningLab.INI
21.04.2006 09:14 130.930 DirectX.log
21.04.2006 01:59 116 NeroDigital.ini
21.04.2006 01:17 6.092 ModemLog_Bluetooth-Modem.txt
21.04.2006 01:16 1.948 ModemLog_GPRS via COM.txt
21.04.2006 00:15 123.063 wmsetup.log
19.04.2006 18:28 221 videodeLuxe.INI
19.04.2006 01:23 8.395 COMBIT.LOG
18.04.2006 23:49 30 Iedit.INI
18.04.2006 01:38 2.677 Ausba4.ini
18.04.2006 01:38 11.481 kumo48U.ini
18.04.2006 01:19 184.437 setupact.log
17.04.2006 18:14 1.125 winamp.ini
17.04.2006 03:36 194 sam8_d.INI
16.04.2006 03:38 220 musicmaker.INI
16.04.2006 02:01 125 sam8_d.exe.INI
15.04.2006 17:40 5.869 KB912812.log
15.04.2006 14:43 5.690 KB908531.log
15.04.2006 10:29 5.393 KB911567.log
15.04.2006 07:38 5.579 KB911562.log
10.04.2006 22:14 122 magix.ini
10.04.2006 19:56 255 lgfwup.ini
10.04.2006 15:37 0 WinPM.INI
10.04.2006 14:26 176 ImageExplorer.INI
06.04.2006 14:11 639 ULEAD32.INI
05.04.2006 11:58 0 plclient.INI
27.03.2006 20:53 3.327 unins001.dat
27.03.2006 20:53 669.002 unins001.exe
23.03.2006 14:43 23 MixBKS.INI
20.03.2006 11:48 315.392 alcupd.exe
19.03.2006 17:04 222 IfoEdit.INI
18.03.2006 23:38 11 SBWIN.INI
09.03.2006 00:49 1.519 OEWABLog.txt
05.03.2006 18:47 2.904 COM+.log
05.03.2006 18:08 32 WININIT.INI
03.03.2006 15:21 12.570 mozver.dat
03.03.2006 13:13 107.132 UninstallFirefox.exe
02.03.2006 01:42 32.754 Netscape 7.1 Wallpaper.bmp
01.03.2006 16:22 577.536 soundman.exe
28.02.2006 20:07 163.840 LgxSetup.exe
28.02.2006 15:56 7.478 KB911927.log
11.02.2006 20:56 146 Keys.386
02.02.2006 22:29 8.192 o2cLicStore.bin
01.02.2006 19:44 30.720 Thumbs.db
28.01.2006 19:48 13.556 iis6.log
28.01.2006 19:48 45.312 comsetup.log
28.01.2006 19:48 6.689 ocmsn.log
28.01.2006 19:48 50.762 tsoc.log
28.01.2006 19:48 27.738 ntdtcsetup.log
28.01.2006 19:48 1.917 imsins.log
28.01.2006 19:48 78.806 ocgen.log
28.01.2006 19:48 6.305 msgsocm.log
28.01.2006 19:48 99.800 FaxSetup.log
20.01.2006 12:26 400 ODBC.INI
17.01.2006 23:13 5.183 KB908519.log
06.01.2006 02:39 14.709 KB912919.log
06.01.2006 02:38 503 updspapi.log
03.01.2006 12:33 159.744 GSetup.exe
......................................................................................
Datentr„ger in Laufwerk C: ist Seib
Volumeseriennummer: 9C5E-5DCF

Verzeichnis von C:\

22.04.2006 01:08 0 sys.txt
22.04.2006 01:07 15.164 system.txt
22.04.2006 01:07 427 systemtemp.txt
22.04.2006 00:55 125.376 system32.txt
21.04.2006 23:14 1.073.270.784 hiberfil.sys
20.04.2006 16:12 5.700 TDSLCheck.txt
18.04.2006 00:42 32 ALCSetup.log
13.04.2006 17:43 2.245.818 DVD.DVDbackup
04.02.2006 21:14 43.062 UserImages.bmp
01.02.2006 19:59 296.960 Thumbs.db
01.06.2005 20:09 211 boot.ini
29.01.2005 02:59 47.564 NTDETECT.COM
29.01.2005 02:59 251.184 ntldr
29.01.2005 02:19 0 IO.SYS
29.01.2005 02:19 0 MSDOS.SYS
29.08.2002 14:00 4.952 bootfont.bin
10.01.2001 12:23 162.304 UNWISE.EXE
17 Datei(en) 1.076.469.538 Bytes
0 Verzeichnis(se), 6.221.271.040 Bytes frei
......................................................................................
10)DPF????
Datentr„ger in Laufwerk C: ist Seib
Volumeseriennummer: 9C5E-5DCF

Verzeichnis von C:\WINDOWS\Downloaded Program Files

11.03.2003 15:30 667.710 AmiDicomDirTreeView21.ocx
10.03.2003 16:04 5.267.506 AmiViewerLite21.ocx
26.10.2004 19:14 197.760 avsniff.dll
26.10.2004 19:11 626 avsniff.inf
26.10.2004 19:11 241 CabSA.inf
31.01.2005 02:00 2.390 catalog.dat
11.03.2003 15:30 3.731 cdviewer.inf
22.07.2002 08:12 106.291 dict.dat
14.10.1997 19:52 697 DirectAnimation Java Classes.osd
25.07.2002 18:13 24.576 dwusplay.dll
25.07.2002 18:13 196.608 dwusplay.exe
31.01.2005 02:00 6.899 ecbootil.vxd
31.01.2005 02:00 206.456 ecmsvr32.dll
22.07.2002 08:10 225.362 iiscomplib2.dll
22.07.2002 08:12 10.902 IR100.txt
22.07.2002 08:12 11.126 IR101.txt
22.07.2002 08:12 10.801 IR109.txt
22.07.2002 08:12 11.102 IR110.txt
22.07.2002 08:12 10.674 IR126.txt
22.07.2002 08:12 8.575 IR127.txt
22.07.2002 08:12 7.745 IR13.txt
22.07.2002 08:12 8.624 IR138.txt
22.07.2002 08:12 4.883 IR14.txt
22.07.2002 08:12 10.737 IR144.txt
22.07.2002 08:12 10.936 IR148.txt
22.07.2002 08:12 285.851 IR149.txt
22.07.2002 08:12 149.920 IR159.txt
22.07.2002 08:12 5.915 IR6.txt
22.07.2002 08:12 169.756 IR87.txt
10.06.2005 10:44 417.792 isusweb.dll
20.01.2000 16:25 1.162 Microsoft XML Parser for Java.osd
13.07.2004 12:41 227 MsnMessengerSetupDownloader.inf
05.11.2004 16:58 119.496 MsnMessengerSetupDownloader.ocx
26.10.2004 19:10 6.854 navapi.vxd
26.10.2004 19:10 208.896 navapi32.dll
31.01.2005 02:00 124.576 naveng32.dll
31.01.2005 02:00 685.728 navex32a.dll
22.08.2005 17:57 153.600 NetDebitConnect.exe
27.07.2004 10:47 61.440 NetDebitSecureModule.dll
15.03.2004 10:29 362 NetDebitSecureModule.inf
22.07.2002 08:10 39.424 picn20.dll
22.07.2002 08:10 81.920 picn6320.dll
22.07.2002 08:10 110.592 picn9020.dll
22.07.2002 08:10 102.400 picn9120.dll
10.08.2004 10:10 770.048 px_client.ocx
26.10.2004 19:14 160.928 rufsi.dll
31.01.2005 02:00 87.184 scrauth.dat
02.12.2005 11:55 5.101 swflash.inf
31.01.2005 02:00 8.137 symaveng.cat
31.01.2005 02:00 900 symaveng.inf
31.01.2005 02:00 9.829 tcdefs.dat
31.01.2005 02:00 447.887 tcscan7.dat
31.01.2005 02:00 68.219 tcscan8.dat
31.01.2005 02:00 249.506 tcscan9.dat
31.01.2005 02:00 453 tinf.dat
31.01.2005 02:00 148 tinfidx.dat
31.01.2005 02:00 1.957 tinfl.dat
31.01.2005 02:00 37.865 tscan1.dat
31.01.2005 02:00 1.237 tscan1hd.dat
07.08.2002 07:58 239.224 unicows.dll
31.01.2005 02:00 5.516 v.grd
31.01.2005 02:00 2.225 v.sig
31.01.2005 02:00 106.244 virscan.inf
31.01.2005 02:00 912.609 virscan1.dat
31.01.2005 02:00 551.256 virscan2.dat
31.01.2005 02:00 144.704 virscan3.dat
31.01.2005 02:00 316.532 virscan4.dat
31.01.2005 02:00 128.058 virscan5.dat
31.01.2005 02:00 380.877 virscan6.dat
31.01.2005 02:00 1.856.527 virscan7.dat
31.01.2005 02:00 1.231.773 virscan8.dat
31.01.2005 02:00 1.937.320 virscan9.dat
31.01.2005 02:00 32 virscant.dat
03.08.2004 15:51 293 wuweb.inf
31.01.2005 02:00 224 zdone.dat
75 Datei(en) 19.401.682 Bytes

Anzahl der angezeigten Dateien:
75 Datei(en) 19.401.682 Bytes
0 Verzeichnis(se), 6.221.205.504 Bytes frei
Dieser Beitrag wurde am 22.04.2006 um 01:30 Uhr von Dayworker83 editiert.
Seitenanfang Seitenende
22.04.2006, 01:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 ich schau nach, wenn du das Log vom HijacktHis und die 4 Logs datfindbat postest.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.04.2006, 01:32
...neu hier

Themenstarter

Beiträge: 2
#3 Hallo Sabine,
hab ich gemacht, hoffe du kannst mir helfen.
Hatte den Beitrag noch mal geändert und oben die log files eingefügt.
thx im vorraus
mfg Dayworker
Dieser Beitrag wurde am 22.04.2006 um 01:37 Uhr von Dayworker83 editiert.
Seitenanfang Seitenende
22.04.2006, 10:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Dayworker83

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.i-lookup.com
O15 - Trusted Zone: *.moove.com
O15 - Trusted Zone: *.offshoreclicks.com
O15 - Trusted Zone: *.teensguru.com
O15 - Trusted Zone: *.xxxtoolbar.com
O20 - Winlogon Notify: winmxw32 - C:\WINDOWS\SYSTEM32\winmxw32.dll
PC neustarten

arbeite das alles ab:
http://virus-protect.org/artikel/spyware/spywarequake.html

Killbox (Punkt 4)

C:\WINDOWS\system32\ncompat.tlb
C:\WINDOWS\system32\ld9E2F.tmp
C:\WINDOWS\system32\dfrgsrv.exe
C:\WINDOWS\system32\OODBS.lor
C:\WINDOWS\system32\ikhcore.log
C:\WINDOWS\system32\winmxw32.dll

falls ein Purityscan vom Kaspersky-Online gefunden wird und du ihn nicht loeschen kannst, poste den scanreport vom kaspersky hier ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »