Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


About:blank :-(

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

About:blank :-(

Beitragvon Playa84 am 26.08.2004, 19:01

Ich hoffe ihr könnt ihr mir helfen ich krieg es einfach nicht weg
Vielen dank schonmal im voraus

Logfile of HijackThis v1.97.7
Scan saved at 19:04:16, on 26.08.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXPPS.EXE
D:\AVPersonal\AVWUPSRV.EXE
D:\DIRECT~1\DUService.exe
D:\Norton AntiVirus\navapsvc.exe
D:\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\MSTask.exe
C:\WINDOWS\system32\stisvc.exe
D:\Norton Personal Firewall\SymProxySvc.exe
C:\WINDOWS\System32\WBEM\WinMgmt.exe
C:\WINDOWS\system32\svchost.exe
D:\Norton Personal Firewall\NISSERV.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
D:\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
D:\Norton Personal Firewall\IAMAPP.EXE
C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LXSUPMON.EXE
D:\GENIUS~1\mouseElf.exe
C:\WINDOWS\system32\rundll32.exe
D:\Winamp\winampa.exe
C:\WINDOWS\system32\internat.exe
D:\Nokia\PC Suite for Nokia 7650\connmngmntbox.exe
D:\Norton Personal Firewall\ATRACK.EXE
D:\Nokia\PC Suite for Nokia 7650\ectaskscheduler.exe
D:\Nokia\PCSUIT~1\Elogerr.exe
D:\Zone Labs\ZoneAlarm\zonealarm.exe
D:\Intuwave\Shared\mRouterRunTime\mRouterRuntime.exe
D:\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Nokia\PCSUIT~1\BROADC~1.EXE
C:\WINDOWS\system32\ZoneLabs\MINILOG.EXE
D:\Nokia\PCSUIT~1\SCRFS.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Symantec\pcAnywhere\winaw32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\rnathchk.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - D:\NewDotNet\newdotnet3_88.dll
O2 - BHO: (no name) - {A8FDC792-E22E-4CB8-AFFB-B7A69586458F} - C:\WINDOWS\system32\mkhedea.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {D30C9D0D-8EC7-4280-867C-59560786C1F1} - C:\WINDOWS\system32\tools.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [C-Media Speaker Configuration] C:\PROGRA~2\C-Media\WIN_ME\Setup.exe /SPEAKER
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "D:\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "D:\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [iamapp] D:\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [mouseElf] D:\GENIUS~1\mouseElf.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 D:\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [WinampAgent] D:\Winamp\winampa.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] D:\Symantec\LIVEUP~1\SNDMon.EXE
O4 - Global Startup: PCSuiteForNokia7650 Detect.lnk = D:\Nokia\PC Suite for Nokia 7650\connmngmntbox.exe
O4 - Global Startup: PCSuiteForNokia7650 TS.lnk = D:\Nokia\PC Suite for Nokia 7650\ectaskscheduler.exe
O4 - Global Startup: Ulead Photo Express Calendar Checker für Meine Spezielle Edition.lnk = D:\Ulead Systems\Ulead Photo Express 4.0 Meine Spezielle Edition\CalCheck.exe
O4 - Global Startup: ZoneAlarm.lnk = D:\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren (HKLM)
O9 - Extra button: ICQ 4.1 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\explorer.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc ... tor/sw.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... -0-3-9.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/C ... 3218981481
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shoc ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{59722F20-C684-4304-AF69-297B637248B2}: NameServer = 217.237.150.97 194.25.2.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{59722F20-C684-4304-AF69-297B637248B2}: NameServer = 217.237.150.97 194.25.2.129
Playa84
 
Beiträge: 5
Registriert: 26.08.2004, 18:52


Beitragvon Nikita am 27.08.2004, 00:34

Hallo @Playa84

Du hast einen Winsockvirus, es kann sein, dass nach der Entfernung die Netsoftware neu installiert werden muss...

scanne mit dem HijackThis, dann hake an, was ich poste und <fix<
dann starte sofort neu

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\PATRIC~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - D:\NewDotNet\newdotnet3_88.dll
O2 - BHO: (no name) - {A8FDC792-E22E-4CB8-AFFB-B7A69586458F} - C:\WINDOWS\system32\mkhedea.dll
O2 - BHO: (no name) - {D30C9D0D-8EC7-4280-867C-59560786C1F1} - C:\WINDOWS\system32\tools.dll

O4 - HKLM\..\Run: [New.net Startup] rundll32 D:\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [C-Media Speaker Configuration] C:\PROGRA~2\C-Media\WIN_ME\Setup.exe /SPEAKER
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P
Networking\P2P Networking.exe /AUTOSTART
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\explorer.cab

neustarten

1.Lade dieses Tool und loesche:newdotnet3_88.dll
http://www.spychecker.com/program/lspfix.html

1.1)Deinstalliere [P2P Networking]...ist voller Spyware (!)

1.2.) loesche manuell:
C:\WINDOWS\system32\tools.dll
C:\WINDOWS\system32\mkhedea.dll

2.#Loesche unter <Internetoptionen< die TemporaryInternetfiles (auch die Offline)
3.) gehe in : Start<Ausfuehren<%temp% und loesche alle Temp.--Dateien.

4.Lade Spybot
http://www.safer-networking.org/de/download/index.html

5.) Lade AdAware (free)
http://www.lavasoft.de/support/download/

6.)#Lade <CWShredder (schliesse den Browser)
http://www.chip.de/downloads/c_downloads_11353799.html
-----------------------------------------------------------------------
#Lade eScan (entpacke in C:\bases..die du selbst erstellst)
http://www.mwti.net/antivirus/free_utilities.asp
Nun suchst du eine "kavupd.exe" und anklicken.
<Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)

---Gehe in den abgesicherten Modus
http://www.bsi.de/av/texte/winsave.htm

<den Scanner mit der "mwav.exe starten. Alle Häkchen setzen und "Scan clean" klicken.
Danach die <Virus Log <Information posten. (ALLES was als <infiziert<gefunden wird)

#stelle unter <Internetoptionen <eine neue Startseite ein und poste , was mwav.exe gefunden hat und das neue Log vom HijackThis.
(dann gebe ich dir auch noch Tipps zur Sichereheit. )

WENN DU WAS NICHT KANNST ODER NICHT VERSTEHST....FRAG ;)

mfg
Nikita
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Playa84 am 30.08.2004, 21:21

Hi Nikita vielen vielen dank für deine hilfe
leider hat es nich geklappt wie du gesagt hast aber frag mich nich warum
Wenn du mir ein paar tips gebn würdest vonwegen sicherheit und so wäre ich dir sehr dankbar

Mfg Playa84
Playa84
 
Beiträge: 5
Registriert: 26.08.2004, 18:52

Beitragvon Nikita am 31.08.2004, 01:15

Hallo @Playa84 ;)


Nach dem Neuaufsetzen und vor der ersten Internet Verbindung solltest du folgende Punkte abarbeiten:

Von einen sauberen Rechner oder einer Linux Distribution runterladen und ausführen:
NT- Dienste sicher konfigurieren http://www.ntsvcfg.de/ oder www.dingens.org

Danach:
- dein System updaten und stets aktuell halten http://v5.windowsupdate.microsoft.com/v ... fault.aspx
-IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/selbst ... config.htm
- Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org/
- Deine Passwörter ändern
- Image deiner Systempartition erstellen mit z.B. Acronis True Image 7
- Surfverhalten überdenken

Für die Zukunft:
http://www.mathematik.uni-marburg.de/~w ... omise.html

MFG
Nikita
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Playa84 am 31.08.2004, 22:02

Ich wollte mich nochmal für deine bemühungen bedanken!
Ich hatte zum glück noch ein altes Image das mir ein Freund drüber gezogen hat!
Jetzt ist alles wieder in Ordnung!
Was meinst du mit Surfverhalten ändern?

Mfg Playa84 :wink:
Playa84
 
Beiträge: 5
Registriert: 26.08.2004, 18:52

Beitragvon Nikita am 31.08.2004, 23:39

nicht ueberall draufklicken, wo man dazu aufgefordert wird
Und mit Firefox surfen
http://www.firebird-browser.de/

mfg
Nikita
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste