ich habe jetzt alles durchgeführt und danke dir und hir ist der log von
Hijack this
Logfile of HijackThis v1.99.1
Scan saved at 14:14:37, on 10.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Valve\Steam\Steam.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ARSCHW~1\LOKALE~1\Temp\Rar$EX00.344\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.at/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Programme\Valve\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &ICQ Toolbar Search -
res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Easy-WebPrint - Drucken -
res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck -
res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau -
res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen -
res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZI ... b32846.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) -
http://www.pcpitstop.com/antivirus/PitPav.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{170BC786-CC60-4484-B6F0-384A2BA7818A}: NameServer = 195.70.224.45 213.90.38.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{170BC786-CC60-4484-B6F0-384A2BA7818A}: NameServer = 195.70.224.45 213.90.38.3
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
und noch der bericht von
Panda scan
Incident Status Location
Adware:Adware/SaveNow No disinfected Windows Registry
Adware:Adware/nCase No disinfected C:\Programme\180solutions
Spyware:Spyware/ISTbar No disinfected C:\Programme\ISTbar
Adware:Adware/PowerScan No disinfected C:\Programme\Power Scan
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Fun & Games\Betting.lnk
Adware:Adware/BHO No disinfected Windows Registry
Adware:Adware/SideFind No disinfected C:\Programme\SideFind
Adware:Adware/WUpd No disinfected Windows Registry
Spyware:Spyware/ISTbar No disinfected C:\Dokumente und Einstellungen\Arschwarze\Desktop\0006_regular.cab
Spyware:Spyware/ISTbar No disinfected C:\Dokumente und Einstellungen\Arschwarze\Desktop\0006_regular.cab[istactivex.dll]
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Fun & Games\Betting.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Fun & Games\Casino Palace.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Fun & Games\Casino.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Fun & Games\Games.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Fun & Games\Horoscope.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Going Places\Air Tickets.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Going Places\Car Rentals.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Going Places\Hotel Deals.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Going Places\Luggage.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Going Places\Travel.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Living\Dating.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Living\Find a Degree.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Living\Find a job.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Living\Home.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Living\Insurance.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Auctions.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Books.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Computers.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Discount.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Flowers.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Golf.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Jewelry.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Movies.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Music.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Online Store.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Perfume.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Shop\Sleepwear.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Technology\Adware Remover.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Technology\Anti-Virus.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Technology\PC Cleaner.lnk
Adware:Adware/CWS No disinfected C:\Dokumente und Einstellungen\Arschwarze\Favoriten\Technology\Tech & gadgets.lnk
Spyware:Spyware/ISTbar No disinfected C:\Programme\ISTbar\cmctl.dll
Spyware:Spyware/ISTbar No disinfected C:\WINDOWS\system32\tsuninst.exe