Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Hilfe werbefenster gehen von alleine auf

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Hilfe werbefenster gehen von alleine auf

Beitragvon mathias-r1 am 17.02.2006, 20:17

hallo,
hab das selbe proplem wie manch andere auch hab mal dieses protokol kopiert ich bin in sachen computer nicht grad der hellste also bitte für blödddde erklären.
erstmal danke mathias

Logfile of HijackThis v1.99.1
Scan saved at 18:55:44, on 17.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\bmwebcfg.exe
C:\Programme\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Vodafone\Vodafone Mobile Connect\VMConnect.exe
C:\Programme\Vodafone\Vodafone Mobile Connect\bmctl.exe
C:\Programme\Vodafone\Vodafone Mobile Connect\WLANClient\WlanClient.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe
C:\Programme\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
C:\DOKUME~1\ICHWER~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PowerManager] C:\Programme\Power Manager\PM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [CaAvTray] "C:\Programme\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Programme\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{13F50CA7-376A-42EE-8FF6-C90244209445}: NameServer = 139.7.30.125 139.7.30.126
O17 - HKLM\System\CS1\Services\Tcpip\..\{13F50CA7-376A-42EE-8FF6-C90244209445}: NameServer = 139.7.30.125 139.7.30.126
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINDOWS\system32\bmwebcfg.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Programme\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
O23 - Service: MrobeService - Unknown owner - C:\WINDOWS\system32\MRobeService.exe (file missing)
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
mathias-r1
 
Beiträge: 3
Registriert: 17.02.2006, 20:10


Beitragvon Nikita am 18.02.2006, 17:52

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon mathias-r1 am 20.02.2006, 20:40

hi hoffe das ist richtig so
gruß mathias

Datentr„ger in Laufwerk C: ist N00692
Volumeseriennummer: 841E-A091

Verzeichnis von C:\WINDOWS\system32

17.02.2006 18:12 1.158 wpa.dbl
15.02.2006 11:23 8.464 SpOrder.dll
08.02.2006 06:23 4.513.120 MRT.exe
18.01.2006 23:02 154.768 FNTCACHE.DAT
09.01.2006 21:15 384.930 perfh009.dat
09.01.2006 21:15 396.586 perfh007.dat
09.01.2006 21:15 54.614 perfc009.dat
09.01.2006 21:15 65.866 perfc007.dat
09.01.2006 21:15 905.292 PerfStringBackup.INI
08.01.2006 17:26 75.304 VetRedir.dll
04.01.2006 04:35 68.096 webclnt.dll
29.12.2005 04:08 280.064 gdi32.dll
06.12.2005 06:02 5.533.696 wmp.dll
01.12.2005 04:32 1.495.040 shdocvw.dll
25.11.2005 19:51 5.618 jupdate-1.5.0_05-b05.log
24.11.2005 01:39 3.016.192 mshtml.dll
24.11.2005 01:39 1.022.464 browseui.dll
05.11.2005 04:35 607.232 urlmon.dll
05.11.2005 04:34 1.056.256 danim.dll
23.10.2005 22:54 176.167 rmoc3260.dll
23.10.2005 22:54 6.656 pndx5016.dll
23.10.2005 22:54 5.632 pndx5032.dll
23.10.2005 22:53 278.528 pncrt.dll
21.10.2005 04:38 667.136 wininet.dll
21.10.2005 04:38 474.624 shlwapi.dll
21.10.2005 04:38 448.512 mshtmled.dll
21.10.2005 04:38 146.432 msrating.dll
21.10.2005 04:38 530.944 mstime.dll
21.10.2005 04:38 39.424 pngfilt.dll
21.10.2005 04:38 205.312 dxtrans.dll
21.10.2005 04:38 251.904 iepeers.dll
21.10.2005 04:38 55.808 extmgr.dll
21.10.2005 04:38 96.768 inseng.dll
21.10.2005 04:38 152.064 cdfview.dll
20.10.2005 23:25 1.094.144 esent.dll
17.10.2005 22:20 118.272 t2embed.dll
17.10.2005 22:20 80.896 fontsub.dll
13.10.2005 00:11 15.584 spmsg.dll
06.10.2005 04:11 1.839.488 win32k.sys


Datentr„ger in Laufwerk C: ist N00692
Volumeseriennummer: 841E-A091

Verzeichnis von C:\DOKUME~1\ICHWER~1\LOKALE~1\Temp


Datentr„ger in Laufwerk C: ist N00692
Volumeseriennummer: 841E-A091

Verzeichnis von C:\WINDOWS

20.02.2006 19:13 9.410 ModemLog_Novatel Wireless UMTS Modem Primary Port.txt
20.02.2006 15:36 1.450.502 WindowsUpdate.log
20.02.2006 15:08 0 0.log
20.02.2006 15:07 159 wiadebug.log
20.02.2006 15:07 50 wiaservc.log
20.02.2006 15:07 2.048 bootstat.dat
19.02.2006 16:15 32.622 SchedLgU.Txt
19.02.2006 15:40 116 NeroDigital.ini
19.02.2006 14:37 1.409 QTFont.for
19.02.2006 14:37 54.156 QTFont.qfn
17.02.2006 18:12 923 spupdsvc.log
16.02.2006 16:34 77.603 iis6.log
16.02.2006 16:34 168.800 comsetup.log
16.02.2006 16:34 194.009 tsoc.log
16.02.2006 16:34 26.662 ocmsn.log
16.02.2006 16:34 1.374 imsins.log
16.02.2006 16:34 101.096 ntdtcsetup.log
16.02.2006 16:34 12.186 KB911927.log
16.02.2006 16:34 242.030 ocgen.log
16.02.2006 16:34 24.834 msgsocm.log
16.02.2006 16:34 508.428 FaxSetup.log
16.02.2006 16:34 717.776 setupapi.log
16.02.2006 16:34 26.315 updspapi.log
16.02.2006 16:34 1.374 imsins.BAK
16.02.2006 16:34 6.999 KB911564.log
16.02.2006 16:34 50.448 wmsetup.log
16.02.2006 16:34 7.216 KB911565.log
16.02.2006 16:33 6.826 KB913446.log
06.02.2006 20:08 544 cdplayer.ini
15.01.2006 21:24 231 system.ini
13.01.2006 18:24 11.607 KB908519.log
11.01.2006 21:08 573 win.ini
11.01.2006 21:07 2 msoffice.ini
11.01.2006 21:04 216.742 setupact.log
11.01.2006 19:51 4.468 ModemLog_Motorola SM56 Data Fax Modem.txt
08.01.2006 17:26 116.264 UnVet32.exe
08.01.2006 17:26 112.168 AVShlExt.dll
05.01.2006 23:17 14.677 KB912919.log
03.01.2006 18:52 99.970 UninstallFirefox.exe
03.01.2006 18:52 4.540 mozver.dat
17.12.2005 16:33 10.619 KB910437.log
17.12.2005 16:33 30.379 KB905915.log
14.11.2005 20:08 474.710 Firefox Wallpaper.bmp
11.11.2005 23:14 14.463 KB896424.log
04.11.2005 22:01 941 orun32.ini
16.10.2005 21:16 22.672 KB901017.log
16.10.2005 21:15 26.275 KB902400.log
16.10.2005 21:15 14.430 KB896688.log
16.10.2005 21:15 15.167 KB905414.log
16.10.2005 21:15 16.466 KB900725.log
16.10.2005 21:15 12.099 KB904706.log
16.10.2005 21:15 12.344 KB905749.log
03.10.2005 08:56 1.109 NwtGatewayConfig.ini
03.10.2005 08:56 237.568 NwtGatewayDLL.dll
03.10.2005 08:56 196.608 loader.dll

Datentr„ger in Laufwerk C: ist N00692
Volumeseriennummer: 841E-A091

Verzeichnis von C:\

20.02.2006 19:38 0 sys.txt
20.02.2006 19:37 9.258 system.txt
20.02.2006 19:36 129 systemtemp.txt
20.02.2006 19:33 93.857 system32.txt
20.02.2006 15:07 467.914.752 hiberfil.sys
20.02.2006 15:07 701.767.680 pagefile.sys
08.01.2006 17:58 8.093 caavsetup.log
03.01.2006 00:39 447 WMCHandler.log
08.12.2005 18:02 0 DBS.TXT
10.09.2005 17:14 27 expand.txt
mathias-r1
 
Beiträge: 3
Registriert: 17.02.2006, 20:10

Beitragvon Nikita am 21.02.2006, 02:03

Ich kann nichts finden...............:?

Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten --> kopiere das Ergebnis in das Sicherheitsforum
http://www.virustotal.com/flash/index_en.html

C:\WINDOWS\system32\SpOrder.dll

?????
http://www.bleepingcomputer.com/files/sporder.php

-----------------------------------------------------------------------------

Download Registry Search by Bobbi Flekman
http://www.bleepingcomputer.com/files/regsearch.php
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)

MrobeService

in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.

C:\WINDOWS\system32\MrobeService.exe
Infected with: Backdoor.Mrobe.A
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon mathias-r1 am 21.02.2006, 21:32

hallo
es gehen keine fenster mehr von alleine auf!!! ich habe unter programmzugriff-und standards alle programme gelöscht die ich nich kannte (wahren 2) eins davon war little_helper2 ich denke das war der übeltäter.
besten dank für die schnelle hilfe
mathias
mathias-r1
 
Beiträge: 3
Registriert: 17.02.2006, 20:10



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste