K-Lite schmiert nach dem starten ab o_O

Alt 14.09.2004, 14:00   # 1
fla$h0r
 
Registriert seit: 14.09.2004
Beiträge: 4
hi Leute

bin langsam am verzweifeln... mein Klite geht nich mehr
Mein System is erst ne Woche alt (winXP Home SP1)
und jetzt woltle ich kazaa installen, doch wenn ich kazaa starten will sehe ich nur das symbol in der taskleiste und wenn ich mit der maus drüberfahre, verschwindet das sofort...
hab schon alle versionen durch (von 2.40 bis 2.6.0) immer das selbe...
hab echt ka woran das liegt... vorher ging alles ohne probleme....

need help
  Mit Zitat antworten
Alt 15.09.2004, 18:16   # 2
fischdarm
 
Registriert seit: 02.10.2003
Beiträge: 1.371
Kazaa deinstallieren
In er Registry alles was mit Kazaa zu tun hat löschen
http://www.fischdarm.de.vu/mp3world/Dateien/jv16pt.exe

Die installationsdatei NEU runterladen
  Mit Zitat antworten
Alt 16.09.2004, 13:14   # 3
fla$h0r
Threadstarter
 
Registriert seit: 14.09.2004
Beiträge: 4
hab ich alles schon versucht... hat nix gebracht...
dazu kommt noch, das ich jedesmal wenn ich im internet bin, das sich irgendwelche cryptischen prozesse starten o_O
Norton sagt nur das mein Rechner Adware verseucht is ^^ (60 elemente, löschen fehlgeschlagen)

hab echt keinen blassen woran das leigt, (hab windows neuinstalliert, und war nur auf der mozilla seite um mir firefox zu saugen, und schwupps haben sich 1000sende Programme eingenistet...)


ädit:
isch hab wind0ze xP mit Service Pack 1 (SP2 kommt mir net in die tüte)
und folgende Hardware Config :

AMD Athlon XP 2500+ [AQZEA] Barton
512 MB DDR333 PC2700 Nanya Ram
Gigabyte GA-7VAX Board
120GB Hitachi Deskstar HDD @ 7200UPM & 8MB Cache
40GB MAxtor HDD @ 7200 UPM
Sony DVD-Rom
LiteON 32x24x48 CD-RW
Asus V8460 Ultra [GF4 Ti 4600 Ultra]

jetzt kommt das beste : 150W Noname NT
  Mit Zitat antworten
Alt 16.09.2004, 13:48   # 4
fischdarm
 
Registriert seit: 02.10.2003
Beiträge: 1.371
Dann wirds an den spyware proggis liegen
http://www.fischdarm.de.vu/mp3world/...HijackThis.exe

poste dann den Log hier
  Mit Zitat antworten
Alt 16.09.2004, 14:32   # 5
fla$h0r
Threadstarter
 
Registriert seit: 14.09.2004
Beiträge: 4
gut... dann hier mal die HiJack! log

Zitat:
Logfile of HijackThis v1.98.2
Scan saved at 14:32:00, on 16.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\rundll32.exe
c:\dokumente und einstellungen\admin\lokale einstellungen\temp\fsg_4203.exe
C:\WINDOWS\system32\ossproxy.exe
C:\WINDOWS\mfcqq32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\iMesh Light\iMesh.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O2 - BHO: twaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {05A88A23-B9D1-7899-EB64-F4AEB6601F25} - C:\WINDOWS\system32\netni32.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Programme\ISTbar\istbar.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [Trickler] "c:\dokumente und einstellungen\admin\lokale einstellungen\temp\fsg_4203.exe"
O4 - HKLM\..\RunOnce: [My Search Bar Installer] "C:\Programme\MyWay\myBar\s4Setp.exe" /r
O4 - HKLM\..\RunOnce: [mfcqq32.exe] C:\WINDOWS\mfcqq32.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\RunOnce: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe -bootinstall
O4 - Startup: iMesh.lnk = C:\Programme\iMesh\Client\iMeshClient.exe
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.xxxtoolbar.com
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/ger_nopop.exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...a29296baabe1d6
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...06_regular.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7D96712-5D9C-4BB8-9456-7D8B9B7E7C2E}: NameServer = 217.237.149.225 217.237.151.97
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll (file missing)
kann damit nix anfangen


Edit:
nach dem fixen kam folgendes Raus :

Zitat:
Logfile of HijackThis v1.98.2
Scan saved at 14:38:01, on 16.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\rundll32.exe
c:\dokumente und einstellungen\admin\lokale einstellungen\temp\fsg_4203.exe
C:\WINDOWS\system32\ossproxy.exe
C:\WINDOWS\mfcqq32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\iMesh Light\iMesh.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\downloads\HijackThis.exe

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
Diese Dubiosen O10 einträge bekomm ich auch net mit "fix checked" weg... bleiben einfach drin....


Edit 2 :

aus irgendeinem Grund geht kazaa lite jetzt *gg*
Thx 4 Help

Edit 3 :

[OT] was hat das mit den Coins auf sich ? o_O [/OT]
  Mit Zitat antworten
Alt 16.09.2004, 14:51   # 6
fischdarm
 
Registriert seit: 02.10.2003
Beiträge: 1.371
Zitat:
Zitat von fla$h0r
kann damit nix anfangen
Dafür sind wir ja da


c:\dokumente und einstellungen\admin\lokale einstellungen\temp\fsg_4203.exe
C:\WINDOWS\system32\ossproxy.exe
C:\WINDOWS\mfcqq32.exe

Du musst die Programme im Task Manager beenden, sie dann suchen und löschen

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ktwvh.dll/sp.html#29126
R3 - Default URLSearchHook is missing
O2 - BHO: twaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {05A88A23-B9D1-7899-EB64-F4AEB6601F25} - C:\WINDOWS\system32\netni32.dll
keine Ahnung was das ist. Nenn das Teil ma um und schau ob noch alles läuft. Falls irgendwas nicht mehr funzt, nenn es wieder richtig

O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Programme\ISTbar\istbar.dll (file missing)
C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [Trickler] "c:\dokumente und einstellungen\admin\lokale einstellungen\temp\fsg_4203.exe"
O4 - HKLM\..\RunOnce: [mfcqq32.exe] C:\WINDOWS\mfcqq32.exe
O4 - HKCU\..\RunOnce: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe -bootinstall
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.xxxtoolbar.com
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/ger_nopop.exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...a29296baabe1d6
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...06_regular.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll (file missing)
Bei den Teilen die Checkbox aktivieren und auf fixen klicken.
Aber nicht alles löschen nur die oben aufgeführten
  Mit Zitat antworten
Alt 16.09.2004, 17:16   # 7
immorb
Gastposter
 
O10 - Winsock Veränderungen
Diese Einträge sollten nicht manuell gelöscht werden!
Beste Möglichkeiten zur Reparatur bieten LSPFix von Cexx.org, oder Spybot S&D von Kolla.de.
Hinweis: Aus Gründen der Systemsicherheit können unbekannte Dateien im 'LSP stack' nicht durch HijackThis gefixt werden.
Quelle: www.trojaner-info.de
  Mit Zitat antworten

Alt 26.05.2012, 17:56 # --
News Flash
 
Benutzerbild von News Flash
 
 
 

Das könnte Dich auch noch interessieren:

Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen.

   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 17:56 Uhr.