gulli:board Logo

Anzeige


  Antwort
Seb23
Mitglied
 
Registrierungsdatum: Dec 2007
Beiträge: 2
Fenster öffnen sich mit CiD-Werbung

Kann mir bitte jmd helfen, was ich dagegen tun kann, hier mein Hijacklogfile-->

Logfile of HijackThis v1.97.7
Scan saved at 19:19:38, on 29.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\ANYCOM\Blue USB-200-250\BTTray.exe
C:\WINDOWS\system32\Macromed\Shockwave 10\PostUpdate.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\Internet Explorer\iexplore.exe
G:\eigenedateien\Software\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.undxzxgyufsudkkirxu.com/w...1gCjqewiL.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lechat.de/
O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 -noicon
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [SWHelper] "C:\WINDOWS\system32\Macromed\Shockwave 10\PostUpdate.exe" 1014020
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ANYCOM\Blue USB-200-250\btsendto_ie_ctx.htm
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: @btrez.dll,-4015 (HKLM)
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 (HKLM)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {20C2C286-BDE8-441B-B73D-AFA22D914DA5} (PowerList Control) - http://download.ppstream.com/bin/powerplayer.cab
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

an welchen Einträgen kann es liegen, welche sollte ich löschen?

Hab schon Spybot ma durchlaufen lassen, hab einiges gelöscht, aber kommt noch immer.
Danke für alle antworten...
Alt 29. 12. 2007, 18:25 Seb23 is offline Mit Zitat antworten #1
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.921
Re: Fenster öffnen sich mit CiD-Werbung

Puh, da ist viel unnötiger Schrott drin. Wo hast du überhaupt diese uralte HijackThis-Version ausgegraben? Die automatische Auswertung auf http://hijackthis.de/ kennst du? Ansonsten mach einen Scan mit MWAV, Norton AntiVirus scheint ja blind für die Adware zu sein ...

Die LSPs sehen zumindest recht dubios aus, ansonsten solltest du auch mal dein System vernünftig einrichten. Eine uralte JRE mit diversen bekannten Schwachstellen und den Internet Explorer als Browser sind denkbar ungünstige Voraussetzungen für ein sauberes System. Lies dir mal http://board.gulli.com/thread/242574...s-zu-browsern/ durch und bereinige dein System dementsprechend.
Alt 29. 12. 2007, 22:03 aNtiCHrist is offline Mit Zitat antworten #2
Seb23
Mitglied
(Threadstarter)
 
Registrierungsdatum: Dec 2007
Beiträge: 2
Re: Fenster öffnen sich mit CiD-Werbung

hmm kann sein, weiß ich nicht *g*

Hmm die Version hatte ich mir vor Ewigkeiten mal runtergeladen, hab des ma mit der automatischen Auswertung gemacht, die meinte alles sicher :-/

dieses MWAV hab ich ma durchlaufen lassen, hat mir ca. 30 Dinge gesagt, was Viren wären und zig Fehler... aber ich kann die nicht beheben, außer ich kaufe des Prog und weiß auch nicht wie ich es anders löschen soll, da ich da keine bestimmten Ordner oder so finde ...

JRE??? was ist das?

Hmm naja IE möchte ich behalten, komme mit den anderen nicht wirklich klar, denk mal ich hab mir des ZEug auch nur eingefangen, weil ich mit Norton net so richtig umgehen kann und es manchma ausschalten muss um einige Dinge zu sehen bzw nutzen zu können :-/

Danke erstma soweit
Alt 30. 12. 2007, 00:54 Seb23 is offline Mit Zitat antworten #3
alter_Bekannter
WWAAD?
 
Registrierungsdatum: Dec 2007
Ort: hinter dir...
Beiträge: 3.167
Re: Fenster öffnen sich mit CiD-Werbung

peerguardian hilft gegen so ein mist

hab ich mal installiert als ich meldungen bekommen hab wie:
Zitat:
your system is damanged
Alt 30. 12. 2007, 01:02 alter_Bekannter is offline Mit Zitat antworten #4
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.921
Re: Fenster öffnen sich mit CiD-Werbung

Zitat:
hab des ma mit der automatischen Auswertung gemacht, die meinte alles sicher
Entweder nutzt du eine andere Seite als ich genannt habe, oder aber du hast nicht aufmerksam genug geguckt. Außerdem solltest du eh die aktuelle Version nutzen, die prüft vermutlich an mehr Orten.

Zitat:
aber ich kann die nicht beheben, außer ich kaufe des Prog und weiß auch nicht wie ich es anders löschen soll, da ich da keine bestimmten Ordner oder so finde
Guck in die Logdatei, dort sind alle Funde mitsamt Pfad aufgeführt. Die Suchen-Funktion in deinem Texteditor hilft, die interessanten Zeilen zu finden. Sinnvolle Stichwörter wären z. B. infected oder found. Informiere dich über die Entfernung der gefundenen Malware und handle entsprechend. Die automatische Behebung solcher Probleme ist meist eh unvollständig und oberflächlich, insofern ist es auch nicht weiter schlimm, dass die kostenlose Version das nicht kann.

JRE: http://de.wikipedia.org/wiki/Java_Runtime_Environment

Zitat:
IE möchte ich behalten, komme mit den anderen nicht wirklich klar
Was ist denn bitte bei Firefox so sehr anders in der Bedienung? Wenn du den IE sicher konfigurierst, kannst du ziemlich viele Websites nicht mehr richtig nutzen. Willst du das wirklich?

Zitat:
denk mal ich hab mir des ZEug auch nur eingefangen, weil ich mit Norton net so richtig umgehen kann
Das Problem liegt tiefer. Wenn sich Malware einnisten kann, hast du (mindestens) eine Schwachstelle in deinem System, da hilft auch eine ach-so-tolle Internet-"Security"-Suite nicht so richtig, erst recht nicht, wenn man sie ständig deaktiviert. Dass die Dinger ja gerne Probleme machen, hast du ja schon selbst bemerkt.

Befolge die verlinkte Anleitung und du kannst unbesorgt deine Internet-"Security"-Suite deaktivieren oder sie gleich über Bord werfen.
Alt 30. 12. 2007, 21:53 aNtiCHrist is offline Mit Zitat antworten #5
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 02:46 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
neurotypical.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory