| | # 2 | |
| Gastposter | @Sonnimonni welchen Virenscanner benutzt du,und ist dieser aktuell? hast du schon andere Programme zum entfernen ausprobiert? Zum Beispiel >> Spybot&Destroy >> Hijackthis? Ansonsten guggste Ich bin ein Link zu Hijackthis und Spybot&Destroy Die verdächtigen Einträge sollten im abgesicherten Modus bei deaktivierter Systemwiederherstellung entfernt werden. Wie man ein Logfile auswertet steht hier im Forum beschrieben.Oder das Logfile posten. Zitat:
In dem Sinne: Die Tipps von @Hyrican führen zum sicheren PC>> @Hyrican sagt m.f.g. | |
|
| | # 3 |
| Threadstarter Registriert seit: 28.09.2005
Beiträge: 5
| ich benutzte norton antivirus 2005. der erkennt ja auch die datei aber kann sie nich löschen. hier meine logfile von hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 14:31:20, on 04.10.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\cisvc.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.e xe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Programme\Launch Manager\Wbutton.exe C:\Programme\HighCriteria\TotalRecorder\TotRecSche d.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE C:\Programme\Home Cinema\PowerCinema\PCMService.exe C:\Programme\Launch Manager\OSD.exe C:\Programme\Launch Manager\LaunchAp.exe C:\Programme\Ahead\InCD\InCD.exe C:\Programme\Launch Manager\HotkeyApp.exe C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\eebndm\cbor.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\System32\svchost.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Samir\LOKALE~1\Temp\Rar$EX00.867\Hijac kThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\Programme\TEXTware\QUICKfind\PlugIns\IEHelp.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Programme\HighCriteria\TotalRecorder\TotRecSch ed.exe" O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LMgrOSD] C:\Programme\Launch Manager\OSD.exe O4 - HKLM\..\Run: [LaunchAp] C:\Programme\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [IE Runtime] winlo.exe O4 - HKLM\..\Run: [HotkeyApp] C:\Programme\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [Device Detector] "C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe" -autorun O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [CtrlVol] C:\Programme\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [cbor] C:\WINDOWS\system32\eebndm\cbor.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [6bobJJ] C:\WINDOWS\fscvdc.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\AOLSHARE\AOLMIcon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: MedionShop - {09E5F659-139F-4022-9097-02E25F93F02A} - http://www.medionshop.de/ (file missing) (HKCU) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1092733492931 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O16 - DPF: {E95CF138-A587-4C54-8175-3AD80997CB14} (GINSOCCER Class) - http://67.15.101.3/g_bin/eng/soccer_2_0_0_7.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/eng/snooker_2_0_0_21.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{2CE86902-372B-43F0-A0A7-2885BC528BAE}: NameServer = 192.168.2.1 O18 - Protocol: textwareilluminatorbase - {CE5CD329-1650-414A-8DB0-4CBF72FAED87} - C:\WINDOWS\system32\textwareilluminatorbaseProtoco l.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.e xe O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd. exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.e xe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe |
|
| | # 6 |
| Registriert seit: 20.09.2005 Ort: Thailand
Beiträge: 19
| Lade dir die Antispyware :: 1. Microsoft AntiSpyware Version: 1.0.615 Beta von der Microsoftseite herunter. 2. Installiere das Teil. 3. Lass den Scanner durchlaufen (der ist extrem schnell) 4. Ms wirds schon regeln. Ich hatte heute wieder Spy auf dem Rechner. Bilder dazu kannst du h i e r sehen, noch ganz frisch..)) MFG Supab P.S :: Downloadseite :: http://www.microsoft.com/downloads/ |
|
| | # 7 | |
| Gastposter | Zitat:
@sonnimonni, wenn dir diese Prozesse nicht bekannt sind Fixen C:\Programme\HighCriteria\TotalRecorder\TotRecSche d.exe Mit einem Antivirenscanner prüfen C:\WINDOWS\system32\eebndm\cbor.exe Mit einem Antivirenscanner prüfen O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Programme\HighCriteria\TotalRecorder\TotRecSch e d.exe" O4 - HKLM\..\Run: [IE Runtime] winlo.exe O4 - HKLM\..\Run: [HotkeyApp] C:\Programme\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [cbor] C:\WINDOWS\system32\eebndm\cbor.exe O4 - HKLM\..\Run: [6bobJJ] C:\WINDOWS\fscvdc.exe O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\AOLSHARE\AOLMIcon.exe O18 - Protocol: textwareilluminatorbase - {CE5CD329-1650-414A-8DB0-4CBF72FAED87} - C:\WINDOWS\system32\textwareilluminatorbaseProtoco l.dll O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.e xe O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd. exe O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.e xe du kannst sie auch hier http://www.virustotal.com/flash/index_en.html überprüfen lassen. diese Einträge sind unnötig O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: MedionShop - {09E5F659-139F-4022-9097-02E25F93F02A} - http://www.medionshop.de/ (file missing) (HKCU) eventuelles fixen im Abgesicherten Modus ausführen. zu Adware.MaxSearch kannst du hier http://www.symantec.com/avcenter/ven...maxsearch.html noch einiges finden. M.f.G. | |
|
| | # 10 |
| Gastposter | @sonnimonni. zu SecurityRisk.downldr ,schaue einmal ob du diese Datei auf dem Rechner hast ->> SysUpd.exe Wenn dein Virenscanner es nicht schafft verseuchte Dateien zu entfernen,benutze mal den CWShredder, den bekommste hier-> http://www.spywareinfo.com/~merijn/downloads.html m.f.g. |
|
| | # 11 | |
| Registriert seit: 20.09.2005 Ort: Thailand
Beiträge: 19
| Zitat:
Mein Fazit Vorsicht ist bei MS geboten, aber das ist nicht nur bei MS so, das ist bei allen Produkten so, die du dir aus dem Netz saugst. Ich traue mittlerweile keiner Softare über den Weg, (Kontrolle ist besser..) Auf der anderen Seite sollte man seine Augen nicht vor erstklassigen MS Produkten wie eben die MS Antispy Software verschließen. Ich werde sehr aufmerksam in den nächsten Monaten mit Kontrollsoftware beobachten, wie sich diese Software gibt und was sie auf meinem Rechner tut. (und berichte das auch hier) Alle von mir getesteten freien Antispy Produkte reichten nicht annährend an die Klasse heran, die Antispy von Microsoft bietet. Vielleicht steh ich hier mit meiner Meinung ziemlich alleine, aber das macht mir nichts. Jeder sollte seine eigenen Auffassungen vertreten und in der Lage sein, "über den eigenen Teller hinauszuschaun". Und sollte sich meine Einstellung mit der Zeit verändern, hätte ich kein Problem, meine Meinung zu revidieren. MFG Supab | |
|
| | # 12 |
| Ehemaliger Mod Registriert seit: 19.12.2004 Ort: Spreeathen
Beiträge: 2.933
| Oki, wir haben schonmal den gleichen Nenner: Beide sind wir gegenüber den Produkten von MS mistrauisch. Mich interessiert woran Du Deine Meinung fest machst, dass kein anderes Produkt der Software von MS das Wasser reichen kann. Ich lerne gerne dazu, daher bin ich wirklich an Deiner Meinung interessiert. Coop |
|
| | # 14 |
| Registriert seit: 20.09.2005 Ort: Thailand
Beiträge: 19
| Die Gründe sind eigentlich recht einfach. Mein Vorredner meinte, es gehe hier um das Problem eines anderen Users. O.K., aber ich denke, auch er könnte von dem hier profitieren. Schließlich sitzen wir alle im gleichen (Viren)-Boot.)) In den letzten Wochen versuchte ich mich an verschiedener Antispy-, und Virensoftware mit wenig Erfolg. Insbesondere die Antispysoftware ließ mich dann im Stich, wenn sie gebraucht wurde. Entweder "schlief" sie einfach vor sich hin, hängte sich auf oder berichtete mir voller Stolz, "alles sei i.O., nur keine Aufregung". MS Produkten steh ich skeptisch gegenüber und installierte nur das Nötigste. Auf dem normalen Feeware - Markt wurde ich nicht fündig, was einen akzeptablen Spy-Schutz betraf. Ich sagte mir also, du hast jetzt nichts mehr zu verlieren. Ehe du dich nun noch länger mit weiterer "Möchte-gern-Antispy-Software" und den dazugehörigen Viren und Würmern zumüllst, versuchs mal mit MS Antispyware. Das Ergebnis hat mich bisher überzeugt. Einfache, schnelle Installation und eine Benutzerführung, die an den Normalo gedacht hat, ohne daß Effizienz und Klasse des Programms verlorengehen. MS Antispy reagiert nicht, sondern agiert "reallive", greift die Spione aktiv-aggressiv an und schickt sie effektiv ins Nirvana, wo sie auch hingehören. Mehr will ich nicht, das reicht mir. :luvuall: Mich interessieren keine ellenlangen Benzutzerführungen mehr, die doch nur der versteht, der sie gemacht hat. Ich mag auch keine nervigen, endlosen Auswahlbuttons, die mich auch noch irgendwelches dummes Zeug fragen, das auch nur wieder der versteht, der sie erfunden hat oder wo man wie beim Lotto nie weiss - hui oder pfui -. Mich beeindruckt das nicht mehr. Ich verlange einfache, klare Benutzerführung und effektives Handeln der Programme. Bringen sie das nicht, dann verschwinden sie eben vom Rechner. MFG Supab |
|
| | # 15 |
| Threadstarter Registriert seit: 28.09.2005
Beiträge: 5
| @immorb danke schon ma für die hilfe...ich hab die dateien gelöscht die du aufgelistet hast. hab jetzt noch mal nen viren check mit norton gemacht und angeblich ist jetzt auch kein virus mehr da aber irgendwie lahmt der pc trotzdem nochmanchmal komisch. mit welcher anderen software kann ich am besten überprüfen ob ich echt keinen virus mehr hab? |
|
| | # 16 | |
| Gastposter | Zitat:
erschrecke nicht,er findet auch noch etwas. Der PC lahmt? wie macht sich das bemerkbar? es könnte auch sein das zu viele Programme laufen. m.f.g. | |
|





auf deinem Rechner.