Tr/drop.agen.qf.3.c

#0
12.06.2006, 16:26
...neu hier

Beiträge: 2
#1

Zitat

Logfile of HijackThis v1.99.1
Scan saved at 16:22:45, on 12.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
c:\recycler\.{21EC2020-3AEA-1069-A2DD-08002B30309D}\B2K.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\services.exe
D:\Programme\VPN\cvpnd.exe
C:\Programme\Firebird_1_5\bin\fbguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\atmclk.exe

C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\ICQ\ICQLite.exe
C:\Programme\Firebird_1_5\bin\fbserver.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Espirt\LOKALE~1\Temp\Rar$EX00.110\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.fh-flensburg.de:80
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINDOWS\system32\hp100.tmp
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQ\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SpywareQuake.com] C:\Programme\SpywareQuake.com\Spyware-Quake.exe /h
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQ\ICQLite.exe -trayboot
O4 - Global Startup: Telefon Explorer.lnk = ?
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQ\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1145277542013
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: services (AppToService_services) - Basta Computing - c:\recycler\.{21EC2020-3AEA-1069-A2DD-08002B30309D}\B2K.EXE
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - D:\Programme\VPN\cvpnd.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Programme\Firebird_1_5\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Programme\Firebird_1_5\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Zitat

Verzeichnis von C:\DOKUME~1\Espirt\LOKALE~1\Temp

12.06.2006 16:35 240 datFind.zip
12.06.2006 16:34 54.272 ginstall.dll
12.06.2006 16:27 16.384 ~DF8730.tmp
12.06.2006 16:27 512 ~DF811B.tmp
12.06.2006 16:27 16.384 ~DF810A.tmp
12.06.2006 16:22 16.384 ~DFDAE8.tmp
12.06.2006 16:05 16.384 ~DF9123.tmp
12.06.2006 16:05 16.384 ~DF8C05.tmp
8 Datei(en) 136.944 Bytes
0 Verzeichnis(se), 6.644.969.472 Bytes frei

Zitat

Verzeichnis von C:\WINDOWS

12.06.2006 16:33 1.526.525 WindowsUpdate.log
12.06.2006 16:27 0 0.log
12.06.2006 16:27 2.048 bootstat.dat
12.06.2006 16:26 13.664 SchedLgU.Txt
12.06.2006 15:45 216 wiadebug.log
12.06.2006 15:00 3.287 tm.ini
12.06.2006 14:01 978.758 setupapi.log
10.06.2006 20:46 69 NeroDigital.ini
10.06.2006 00:33 363 webfakt2.ini
09.06.2006 19:34 50 wiaservc.log
09.06.2006 16:28 56 stemail.ini
09.06.2006 16:23 313 stsoft.ini
06.06.2006 10:11 60.570 wmsetup.log
04.06.2006 22:46 5.726 DPINST.LOG
04.06.2006 18:45 1.409 QTFont.for
04.06.2006 18:45 54.156 QTFont.qfn
04.06.2006 15:03 231 system.ini

12.06.2006 16:36 0 sys.txt
12.06.2006 16:36 9.131 system.txt
12.06.2006 16:35 631 systemtemp.txt
12.06.2006 16:35 95.604 system32.txt
12.06.2006 16:27 1.072.746.496 hiberfil.sys
04.06.2006 17:22 389 boot.ini
17.04.2006 15:31 47.564 NTDETECT.COM
17.04.2006 15:31 251.184 ntldr
17.04.2006 14:14 0 MSDOS.SYS
17.04.2006 14:14 0 IO.SYS
17.04.2006 14:14 0 CONFIG.SYS
17.04.2006 14:14 0 AUTOEXEC.BAT
18.08.2001 14:00 4.952 bootfont.bin
13 Datei(en) 1.073.155.951 Bytes
0 Verzeichnis(se), 6.644.903.936 Bytes frei

Zitat

Datentr„ger in Laufwerk C: ist Windows
Volumeseriennummer: 3044-5BEA

Verzeichnis von C:\WINDOWS\system32

12.06.2006 16:34 5.064 stdole3.tlb
12.06.2006 16:31 380.684 perfh009.dat
12.06.2006 16:31 63.976 perfc007.dat
12.06.2006 16:31 53.098 perfc009.dat
12.06.2006 16:31 391.574 perfh007.dat
12.06.2006 16:31 897.954 PerfStringBackup.INI
12.06.2006 16:27 23.773 nvapps.xml
12.06.2006 16:27 8.704 simpole.tlb
12.06.2006 16:27 46.592 hp100.tmp
12.06.2006 16:27 34.829 ld101.tmp
12.06.2006 15:46 13.002 wpa.dbl
12.06.2006 13:14 72.704 dcomcfg.exe
12.06.2006 13:14 10.732 atmclk.exe
08.06.2006 19:18 43.533 regperf.exe

04.06.2006 17:22 2.321.408 TUKernel.exe
27.05.2006 14:22 0 Nero-7.2.0.3b_deu_no_yt.exe
27.05.2006 12:09 133.878.350 r25o9D2UXD.ini
18.05.2006 07:30 16.832 amcompat.tlb
18.05.2006 07:30 23.392 nscompat.tlb
13.05.2006 18:52 126.976 javaws.exe
13.05.2006 18:52 86.016 javaw.exe
13.05.2006 18:52 34.304 javacpl.cpl
13.05.2006 18:52 86.016 java.exe
10.05.2006 02:49 269.824 Audiodev.dll
10.05.2006 02:49 7.757.312 wmploc.dll
10.05.2006 02:14 3.749.888 WpdShext.dll
10.05.2006 02:14 97.792 wmpshell.dll
10.05.2006 02:13 262.656 wmerror.dll
10.05.2006 02:12 8.192 asferror.dll
09.05.2006 22:36 6.656 uWDF.exe
09.05.2006 22:36 6.656 WdfMgr.exe
09.05.2006 22:26 4.096 MP4SDMOD.dll
Dieser Beitrag wurde am 12.06.2006 um 16:37 Uhr von Espirt editiert.
Seitenanfang Seitenende
12.06.2006, 16:50
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Espirt

arbeite Punkt 1 bis 9 ab
http://virus-protect.org/artikel/spyware/spywarequake.html

dann berichte ;)
(wenn du irgendwo haengenbleibst, sage Bescheid, dann erklaere ich es)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.06.2006, 19:59
...neu hier

Themenstarter

Beiträge: 2
#3 So wie es aussieht alles geklappt. Ich werde jetzt mal schaun ob der Mist immer noch kommt.

Wenn nicht dann bedanke ich mich für die schnelle und kompetente Hilfe.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: