smitfraud browser hijacker ->> BITTE UM HIL FE!

#0
31.07.2007, 04:00
Member

Beiträge: 30
#1 hallo an alle ;)

ich habe mir einen "smitfraud browser hijacker" eingefangen und ihn schon mehrmals mit meinem virenprogramm löschen lassen bis ich nachgelesen habe und gesehen habe, dass man ihn manuell mit vielen programmen löschen muss. jedoch habe ich dies versucht und es hat keine früchte getragen. ich würde mich sehr freuen, wenn ihr mir weiterhelfen könnt und mir sagen könnt was genau ich machen muss!!

MfG matze




Logfile of HijackThis v1.99.1
Scan saved at 03:59:03, on 31.07.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\System32\RUNDLL32.EXE
E:\Programme\Java\jre1.6.0_02\bin\jusched.exe
E:\PROGRA~1\eScan\TRAYICOS.EXE
E:\PROGRA~1\eScan\AVPMWrap.EXE
E:\WINDOWS\System32\ctfmon.exe
E:\Programme\Messenger\msmsgs.exe
K:\spiele\steam\steam.exe
E:\Programme\ICQ6\ICQ.exe
E:\PROGRA~1\eScan\MAILDISP.EXE
E:\PROGRA~1\eScan\TRAYSSER.EXE
E:\PROGRA~1\eScan\avpm.exe
E:\PROGRA~1\eScan\MAILSCAN.EXE
E:\PROGRA~1\ESCAN\SPOOLER.EXE
E:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
E:\WINDOWS\System32\nvsvc32.exe
E:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
E:\PROGRA~1\eScan\kavss.exe
E:\PROGRA~1\eScan\AvpM.exe
E:\Programme\Mozilla Firefox\firefox.exe
H:\Programme\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [MailScan Dispatcher] "E:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Updater] E:\PROGRA~1\eScan\TRAYICOS.EXE /App
O4 - HKLM\..\Run: [eScan Monitor] E:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "k:\spiele\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ICQ] "E:\Programme\ICQ6\ICQ.exe" silent
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: e:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: e:\windows\system32\mwtsp.dll
O10 - Unknown file in Winsock LSP: e:\windows\system32\mwtsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{82919D11-0A52-4BEF-99BA-1881303AB1C5}: NameServer = 192.168.2.1
O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - E:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - E:\PROGRA~1\eScan\avpm.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - E:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe
Seitenanfang Seitenende
31.07.2007, 17:58
Member
Avatar Chris4You

Beiträge: 694
#2 Hi,

probiere das hier aus:
http://www.trojaner-info.de/hijacker/smitfraud.html

Falls es weiter Probleme gibt, bitte per pm melden....

Chris
Seitenanfang Seitenende
31.07.2007, 19:24
Member

Themenstarter

Beiträge: 30
#3 hey hab die sache behoben.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: