Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Evtl Virus?

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Evtl Virus?

Beitragvon Schnuller1990 am 05.12.2006, 15:17

Guten Tag ich habe folgendes Problem bei mir erscheint ein fenster (http://www.bilder-speicher.de/Lisha9754 ... -page.html)(http://www.bilder-speicher.de/Kimmie612 ... -page.html) es nervt , und ich habe angst das ich was drauf habe , weil mein pc immer mehr spinnt ich habe Kaspersky durchgehen lassen der findet nichts.




Logfile of HijackThis v1.99.1
Scan saved at 14:00:01, on 05.12.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Video ActiveX Object\isamonitor.exe <<<<<<<< ich glaube das sind die übeltäter
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Video ActiveX Object\isamini.exe <<<<<<<ich glaube das sind die übeltäter
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Programme\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\MASTER~1\LOKALE~1\Temp\Rar$EX00.803\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ogame.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\tbu1A\toolbaru.dll
O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - C:\Programme\Video ActiveX Object\isaddon.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Protection Bar - {96ebbe6a-2864-4345-b32b-26ee9be524b5} - C:\Programme\Video ActiveX Object\iesplugin.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunServices: [Microsoft dll Host Service ] wkssr.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O15 - Trusted Zone: http://www.ogame.de
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://www.pixaco.de/static/download/pi ... upload.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{503AB39E-34A4-4129-8EAA-59D80A063F76}: NameServer = 195.50.140.114 195.50.140.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O21 - SSODL: flammei - {9d635a36-6b3c-4146-8625-f3aaf507bbf8} - C:\WINDOWS\System32\vcehaeb.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programme\ewido anti-spyware 4.0\guard.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe


datfindbat


Datentr„ger in Laufwerk C: ist WINDOWS
Volumeseriennummer: 1E45-16F8

Verzeichnis von C:\WINDOWS\system32

04.12.2006 20:45 17.920 vcehaeb.dll
03.12.2006 17:30 2.184 wpa.dbl
02.11.2006 16:38 50 bridf05a.dat
02.11.2006 15:43 50 BRIDF04A.dat
02.11.2006 15:36 184 brsvc01a.bsi
02.11.2006 15:36 30 brss01a.ini
29.10.2006 09:37 106.216 FNTCACHE.DAT
24.10.2006 18:09 43.520 CmdLineExt03.dll
23.10.2006 21:14 7.006 jupdate-1.5.0_06-b05.log
23.10.2006 20:50 316.924 perfh007.dat
23.10.2006 20:50 48.354 perfc007.dat
23.10.2006 20:50 311.740 perfh009.dat
23.10.2006 20:50 723.744 PerfStringBackup.INI
23.10.2006 20:50 40.128 perfc009.dat
23.10.2006 20:34 4.212 zllictbl.dat
23.10.2006 20:30 25.065 wmpscheme.xml
23.10.2006 20:28 552 $winnt$.inf
23.10.2006 20:23 2.951 CONFIG.NT
23.10.2006 20:22 23.392 nscompat.tlb
23.10.2006 20:22 16.832 amcompat.tlb
23.10.2006 20:21 488 WindowsLogon.manifest
23.10.2006 20:21 488 logonui.exe.manifest
23.10.2006 20:21 749 wuaucpl.cpl.manifest
23.10.2006 20:21 749 sapi.cpl.manifest
23.10.2006 20:21 749 nwc.cpl.manifest
23.10.2006 20:21 749 ncpa.cpl.manifest
23.10.2006 20:21 749 cdplayer.exe.manifest
23.10.2006 20:18 21.740 emptyregdb.dat
23.10.2006 20:15 0 h323log.txt

05.12.2006 14:07 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}3062.html
05.12.2006 14:01 512 ~DFDEF6.tmp
05.12.2006 14:01 16.384 ~DFDEE8.tmp
05.12.2006 14:01 512 ~DFDED9.tmp
05.12.2006 14:01 16.384 ~DFDECB.tmp
05.12.2006 14:01 512 ~DFDEBC.tmp
05.12.2006 14:01 16.384 ~DFDEAE.tmp
05.12.2006 14:01 512 ~DFDE9F.tmp
05.12.2006 14:01 16.384 ~DFDE91.tmp
05.12.2006 13:43 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}13895.html
05.12.2006 13:39 16.384 ~DF7C76.tmp
05.12.2006 13:39 512 ~DF4456.tmp
05.12.2006 13:39 16.384 ~DF4444.tmp
05.12.2006 13:36 16.384 ~DF5BD5.tmp
05.12.2006 13:25 16.384 ~DF5DA3.tmp
05.12.2006 13:25 16.384 ~DF9637.tmp
05.12.2006 13:25 16.384 ~DF4FA6.tmp
05.12.2006 13:25 16.384 ~DFC108.tmp
05.12.2006 13:25 53 kb.log
04.12.2006 21:15 32.723 VBLanguage.ini
04.12.2006 21:14 16.384 ~DFEFB8.tmp
04.12.2006 21:01 84.824 java_install_reg.log
04.12.2006 20:45 29.216 laf25.tmp
03.12.2006 21:40 16.384 ~DFDF4A.tmp
02.12.2006 12:32 16.384 ~DF7F24.tmp
02.12.2006 12:32 16.384 ~DF9D1A.tmp
02.12.2006 04:20 16.384 ~DF9EF2.tmp
02.12.2006 04:03 16.384 ~DF3A64.tmp
02.12.2006 04:03 16.384 ~DF3449.tmp
02.12.2006 04:03 16.384 ~DFBF54.tmp
02.12.2006 02:26 402 MSI9e7b1.LOG
02.12.2006 01:04 4.608 userlogo.raw
01.12.2006 02:35 117 2F49CE31.TMP
29.11.2006 19:33 115.304 TFR36.tmp
26.11.2006 19:19 16.384 ~DF2AC8.tmp
26.11.2006 01:26 16.384 ~DF2E12.tmp
25.11.2006 10:54 16.384 ~DFB0DF.tmp
25.11.2006 03:01 16.384 ~DF1FAA.tmp
25.11.2006 03:01 16.384 ~DF2F4C.tmp
39 Datei(en) 664.984 Bytes
0 Verzeichnis(se), 11.155.881.984 Bytes frei

Datentr„ger in Laufwerk C: ist WINDOWS
Volumeseriennummer: 1E45-16F8

Verzeichnis von C:\WINDOWS

05.12.2006 13:37 0 0.log
05.12.2006 13:37 157 wiadebug.log
05.12.2006 13:36 2.048 bootstat.dat
05.12.2006 13:29 50 wiaservc.log
05.12.2006 13:29 32.558 SchedLgU.Txt
04.12.2006 19:18 672 cdplayer.ini
28.11.2006 19:57 671 win.ini
28.11.2006 19:57 152.064 snap.dat
25.11.2006 21:58 439.988 setupapi.log
20.11.2006 18:44 468 brwmark.ini
13.11.2006 21:31 209.952 WindowsUpdate.log
13.11.2006 15:46 536.403.968 MEMORY.DMP
12.11.2006 20:57 672 eReg.dat
11.11.2006 14:32 4.157 msnsetuplog.txt
11.11.2006 14:32 6.559 msnavpklog.txt
02.11.2006 16:39 79 BRPP2KA.INI
02.11.2006 16:38 92 brpcfx.ini
02.11.2006 16:38 270 Brpfx04a.ini
02.11.2006 16:10 50 brmx2001.ini
02.11.2006 16:09 40 opt_2460.ini
02.11.2006 15:36 0 briwm04a.ini
02.11.2006 15:36 0 BROWNIE.INI
02.11.2006 15:33 50 BRQIKMON.INI
27.10.2006 18:05 400 ODBC.INI
27.10.2006 18:05 4.335 ODBCINST.INI
23.10.2006 21:26 0 nsreg.dat
23.10.2006 21:25 2.266 mozver.dat
23.10.2006 20:57 15.479 wmsetup.log
23.10.2006 20:57 316.640 WMSysPr9.prx
23.10.2006 20:56 299.552 WMSysPrx.prx
23.10.2006 20:34 821 DtcInstall.log
23.10.2006 20:30 820 OEWABLog.txt
23.10.2006 20:29 8.192 REGLOCS.OLD
23.10.2006 20:28 7.706 ntdtcsetup.log
23.10.2006 20:28 10.175 tsoc.log
23.10.2006 20:28 4.438 imsins.log
23.10.2006 20:28 798 setuperr.log
23.10.2006 20:28 178.981 setupact.log
23.10.2006 20:28 15.692 comsetup.log
23.10.2006 20:28 48.150 iis6.log
23.10.2006 20:23 0 control.ini
23.10.2006 20:22 240 Windows Update.log
23.10.2006 20:21 749 WindowsShell.Manifest
23.10.2006 20:19 821 msgsocm.log
23.10.2006 20:19 1.065 ocmsn.log
23.10.2006 20:19 11.538 FaxSetup.log
23.10.2006 20:19 12.817 ocgen.log
23.10.2006 20:19 1.060 sessmgr.setup.log
23.10.2006 20:18 36 vb.ini
23.10.2006 20:18 37 vbaddin.ini
23.10.2006 20:17 10.070 msmqinst.log
23.10.2006 20:14 0 Sti_Trace.log
23.10.2006 20:11 231 system.ini
23.10.2006 20:11 1.348 regopt.log


Datentr„ger in Laufwerk C: ist WINDOWS
Volumeseriennummer: 1E45-16F8

Verzeichnis von C:\WINDOWS\Temp

05.12.2006 14:08 8.192 cch~19cdfaf38.htp
05.12.2006 14:08 8.192 cch~19cd969fc.htp
05.12.2006 14:08 8.192 cch~19cd96294.htp
05.12.2006 14:08 8.192 cch~19cdfb80b.htp
05.12.2006 14:07 8.192 cch~192fdfee9.htp
05.12.2006 14:07 8.192 cch~192fdf776.htp
05.12.2006 14:07 8.192 cch~18fccebd8.htp
05.12.2006 14:07 8.192 cch~18fccf681.htp
05.12.2006 14:04 8.192 cch~16c8a0422.htp
05.12.2006 14:04 8.192 cch~16c8a0c5d.htp
05.12.2006 14:00 8.192 cch~13981ba5e.htp
05.12.2006 14:00 8.192 cch~13981b313.htp
05.12.2006 13:42 8.192 cch~5854615a.htp
05.12.2006 13:42 8.192 cch~58546a4f.htp
05.12.2006 13:36 16.384 ~DFBD49.tmp
05.12.2006 13:26 16.384 ~DFBCBC.tmp
04.12.2006 21:15 16.384 ~DFBEAA.tmp
27.11.2006 16:47 16.384 ~DFBAA9.tmp
27.11.2006 16:29 16.384 ~DFBBF8.tmp
22.11.2006 21:09 0 BPP81.tmp
20 Datei(en) 196.608 Bytes
0 Verzeichnis(se), 11.155.537.920 Bytes frei


09.11.2006 14:36 5.019 swflash.inf
23.10.2006 20:21 65 desktop.ini
26.09.2006 14:17 206 PIXACODnDUpload.inf
25.09.2006 20:33 1.368.064 PIXACODnDUpload.ocx
12.09.2006 09:51 32.250 tra2_3_0.rc
15.08.2006 14:08 82.432 UWAS6_0001_N91M1508NetInstaller.exe
07.06.2006 11:09 1.249 erma.inf


Datentr„ger in Laufwerk C: ist WINDOWS
Volumeseriennummer: 1E45-16F8

Verzeichnis von C:\

05.12.2006 14:09 0 sys.txt
05.12.2006 14:09 770 down.txt
05.12.2006 14:09 1.281 tmp.txt
05.12.2006 14:08 4.918 system.txt
05.12.2006 14:08 2.254 systemtemp.txt
05.12.2006 14:08 90.687 system32.txt
05.12.2006 13:36 536.399.872 hiberfil.sys
05.12.2006 13:36 805.306.368 pagefile.sys
03.12.2006 18:08 268 sqmdata12.sqm
03.12.2006 18:08 244 sqmnoopt12.sqm
02.12.2006 04:20 244 sqmnoopt11.sqm
02.12.2006 04:20 268 sqmdata11.sqm
01.12.2006 08:30 244 sqmnoopt10.sqm
01.12.2006 08:30 268 sqmdata10.sqm
29.11.2006 14:54 268 sqmdata09.sqm
29.11.2006 14:54 244 sqmnoopt09.sqm
28.11.2006 19:57 304.182 Snap.bmp
27.11.2006 16:46 244 sqmnoopt08.sqm
27.11.2006 16:46 268 sqmdata08.sqm
27.11.2006 07:47 268 sqmdata07.sqm
27.11.2006 07:47 244 sqmnoopt07.sqm
25.11.2006 10:54 268 sqmdata06.sqm
25.11.2006 10:54 244 sqmnoopt06.sqm
21.11.2006 22:08 244 sqmnoopt05.sqm
21.11.2006 22:08 268 sqmdata05.sqm
19.11.2006 12:28 244 sqmnoopt04.sqm
19.11.2006 12:28 268 sqmdata04.sqm
18.11.2006 09:55 268 sqmdata03.sqm
18.11.2006 09:55 244 sqmnoopt03.sqm
17.11.2006 08:29 244 sqmnoopt02.sqm
17.11.2006 08:29 268 sqmdata02.sqm
15.11.2006 21:11 244 sqmnoopt01.sqm
15.11.2006 21:11 268 sqmdata01.sqm
15.11.2006 20:46 268 sqmdata00.sqm
15.11.2006 20:46 244 sqmnoopt00.sqm
15.11.2006 20:28 268 sqmdata19.sqm
15.11.2006 20:28 244 sqmnoopt19.sqm
15.11.2006 20:00 268 sqmdata18.sqm
15.11.2006 20:00 244 sqmnoopt18.sqm
15.11.2006 19:33 244 sqmnoopt17.sqm
15.11.2006 19:33 268 sqmdata17.sqm
15.11.2006 19:30 244 sqmnoopt16.sqm
15.11.2006 19:30 268 sqmdata16.sqm
15.11.2006 19:23 268 sqmdata15.sqm
15.11.2006 19:23 244 sqmnoopt15.sqm
14.11.2006 13:37 268 sqmdata14.sqm
14.11.2006 13:37 244 sqmnoopt14.sqm
05.11.2006 19:02 7.072.768 Snap.avi
23.10.2006 20:23 0 MSDOS.SYS
23.10.2006 20:23 0 IO.SYS
23.10.2006 20:23 0 AUTOEXEC.BAT
23.10.2006 20:23 0 CONFIG.SYS
23.10.2006 20:15 287 boot.ini



10)DPF????
Datentr„ger in Laufwerk C: ist WINDOWS
Volumeseriennummer: 1E45-16F8

Verzeichnis von C:\WINDOWS\Downloaded Program Files

23.10.2006 20:21 <DIR> .
23.10.2006 20:21 <DIR> ..
25.07.2002 17:13 24.576 dwusplay.dll
25.07.2002 17:13 196.608 dwusplay.exe
16.10.2003 13:55 299.008 isusweb.dll
07.06.2006 11:09 1.249 erma.inf
12.09.2006 09:51 32.250 tra2_3_0.rc
25.09.2006 20:33 1.368.064 PIXACODnDUpload.ocx
26.09.2006 14:17 206 PIXACODnDUpload.inf
15.08.2006 14:08 82.432 UWAS6_0001_N91M1508NetInstaller.exe
09.11.2006 14:36 5.019 swflash.inf
9 Datei(en) 2.009.412 Bytes

echo
Anzahl der angezeigten Dateien:
9 Datei(en) 2.009.412 Bytes
2 Verzeichnis(se), 11.155.144.704 Bytes frei



ich hoffe ihr könnt mir helfen ich bitte um rückantwort


mfg Schnuller1990 der schnullerfan :D
Schnuller1990
 
Beiträge: 2
Registriert: 05.12.2006, 14:53


Beitragvon Schnuller1990 am 06.12.2006, 15:30

[quote]

Verfasst am: Mi Dez 06, 2006 1:06 Beitrag

sbine

Anmeldedatum: 06.12.2006

Beiträge: 1

* Benutzer-Profile anzeigen
*
*
*
* Zum Seitenanfang

Hijacker / Virus / Trojaner????
Hallo zusammen!

Ich hoffe, ihr könnt mir helfen - ich habe seit heute DSL und habe mir, wieso auch immer, direkt irgendwas eingefangen. Ich habe mich schon mal schlau gemacht und herausgefunden, dass es ein Hijacker ist. Zuerst habe ich mit Spybot, AVG Anti-Spyware und Ad-Aware alles gescannt und dabei wurden auch ein paar Sachen gefunden. Jetzt kann ich wenigstens schon mal wieder relativ "normal" ins Netz, ohne dass ich direkt auf eine andere Seite umgeleitet werde. Ist schon mal ein Anfang. Trotzdem habe ich unten rechts in der Leiste immernoch diese dämliche Meldung "Critical System Errors", also nehme ich mal an, dass dieser Hijacker immernoch irgendwie da ist. [/QOUTE]

das habe ich aus nem anderen thread und das trifft bei mir auch zu , ich bitte um schnelle hilfe wäre echt nett
Schnuller1990
 
Beiträge: 2
Registriert: 05.12.2006, 14:53



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste