plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst
Geizhals » Forum » Security & Viren » plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst (47 Beiträge, 960 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.....
Re(5): plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst
13.12.2006, 18:53:03
Verzeichnis von C:\

13.12.2006  18:41                43 filelist.txt
13.12.2006  13:02     1.610.612.736 pagefile.sys
14.11.2006  09:38               211 boot.ini

Verzeichnis von C:\WINDOWS

13.12.2006  13:08         1.127.263 WindowsUpdate.log
13.12.2006  13:02                 0 0.log
13.12.2006  13:02             2.048 bootstat.dat
13.12.2006  02:16            22.054 SchedLgU.Txt
11.12.2006  20:05               116 NeroDigital.ini
11.12.2006  13:37            97.894 setupapi.log
05.12.2006  17:37             3.042 DPINST.LOG
05.12.2006  17:28            17.710 dasetup.log
05.12.2006  17:27           316.640 WMSysPr9.prx
05.12.2006  09:42             2.344 ie7_main.log
30.11.2006  15:06               215 wiadebug.log
29.11.2006  17:38                50 wiaservc.log
28.11.2006  06:20            72.173 wmsetup.log
22.11.2006  08:59           942.993 offlog.txt

Verzeichnis von C:\WINDOWS\system

alles von 2004

Verzeichnis von C:\WINDOWS\system32

13.12.2006  13:02             2.206 wpa.dbl
12.12.2006  14:47           203.776 clrviddc.dll
05.12.2006  17:30           274.968 FNTCACHE.DAT
30.11.2006  14:55            10.752 BASSMOD.dll
29.11.2006  17:34           344.064 fgkey10.exe
26.11.2006  21:14           185.952 rmoc3260.dll
26.11.2006  21:14             6.656 pndx5016.dll
26.11.2006  21:14             5.632 pndx5032.dll
26.11.2006  21:13           278.528 pncrt.dll
19.11.2006  16:54             8.891 jupdate-1.5.0_09-b03.log

Verzeichnis von C:\WINDOWS\Prefetch

13.12.2006  18:39            17.304 NOTEPAD.EXE-336351A9.pf
13.12.2006  18:39            15.926 CMD.EXE-087B4001.pf
13.12.2006  18:39            12.180 FIND.EXE-0EC32F1E.pf
13.12.2006  18:39            35.330 RUNDLL32.EXE-375F4B8A.pf
13.12.2006  18:39            74.046 WINRAR.EXE-3588DFE8.pf
13.12.2006  18:37            73.714 MSIMN.EXE-0B61806C.pf
13.12.2006  18:37            87.054 FIREFOX.EXE-17EE503B.pf
13.12.2006  18:36           106.642 IEXPLORE.EXE-2CA9778D.pf
13.12.2006  18:36            35.430 RUNDLL32.EXE-461A8D77.pf
13.12.2006  18:24            43.666 DFRGNTFS.EXE-269967DF.pf
13.12.2006  18:24            17.042 DEFRAG.EXE-273F131E.pf
13.12.2006  18:24           410.228 Layout.ini
13.12.2006  18:00            25.340 DOESCITY.EXE-01074C86.pf
13.12.2006  18:00            27.036 SOFT BORE LIVE.EXE-2C6180D9.pf
13.12.2006  17:55            35.330 RUNDLL32.EXE-2B88AB2B.pf
13.12.2006  17:36            52.188 WMIPRVSE.EXE-28F301A9.pf
13.12.2006  17:27            35.212 RUNDLL32.EXE-3F81AD17.pf
13.12.2006  17:27            35.330 RUNDLL32.EXE-316C0856.pf
13.12.2006  17:01            20.016 HL2.EXE-02520520.pf
13.12.2006  17:00            48.316 STEAM.EXE-378F9359.pf
13.12.2006  17:00            86.692 FIREFOX.EXE-1D57670A.pf
13.12.2006  16:55            35.328 RUNDLL32.EXE-39AAF70C.pf
13.12.2006  16:10           125.554 HELPSVC.EXE-2878DDA2.pf
13.12.2006  14:04            21.066 SNDVOL32.EXE-383480B7.pf
13.12.2006  14:01            14.960 ~E5.0001-37C48A99.pf
13.12.2006  14:01            64.310 BF2.EXE-06CB434D.pf
13.12.2006  14:00            63.730 TEAMSPEAK.EXE-1C1FA5B1.pf
13.12.2006  13:09            24.718 VBI_SE~1.EXE-11F0F8B7.pf
13.12.2006  13:09            11.434 SERVER.EXE-34B50812.pf
13.12.2006  13:09            94.896 VISION.EXE-1CB15153.pf
13.12.2006  13:08            78.480 LASTFM.EXE-2B09628D.pf
13.12.2006  13:08           121.836 WINAMP.EXE-08C38ED9.pf
13.12.2006  13:07            68.302 AZUREUS.EXE-018E10AA.pf
13.12.2006  13:04            84.400 CLI.EXE-02B0DB56.pf
13.12.2006  13:04            22.902 WMIAPSRV.EXE-1E2270A5.pf
13.12.2006  13:04            87.562 ICQ.EXE-0672A415.pf
13.12.2006  13:04            48.332 XFIRE.EXE-021C4593.pf
13.12.2006  13:04            62.186 SKYPE.EXE-21F19BC8.pf
13.12.2006  13:04            73.610 FSPEX.EXE-021AEE9E.pf
13.12.2006  13:04            14.096 CTFMON.EXE-0E17969B.pf
13.12.2006  13:04            66.482 WUAUCLT.EXE-399A8E72.pf
13.12.2006  13:04         1.148.116 NTOSBOOT-B00DFAAD.pf
13.12.2006  02:15            18.660 WSCNTFY.EXE-1B24F5EB.pf
13.12.2006  02:00           104.100 IEXPLORE.EXE-0DFD7EC0.pf
12.12.2006  20:07           110.826 WMPLAYER.EXE-0996933A.pf
12.12.2006  06:03            28.098 ICQSRP.EXE-0B7CEA09.pf
11.12.2006  16:24            51.670 LOGON.SCR-151EFAEA.pf            

Verzeichnis von C:\WINDOWS\tasks

13.12.2006  18:00               286 A4A09F3E90E31146.job
13.12.2006  13:02                 6 SA.DAT
08.12.2006  17:15               412 1-Klick-Wartung.job
18.08.2001  13:00                65 desktop.ini
               4 Datei(en)            769 Bytes
               0 Verzeichnis(se),  5.050.179.584 Bytes frei

Verzeichnis von C:\WINDOWS\Temp

13.12.2006  13:08               408 WGANotify.settings
13.12.2006  13:02               255 WGAErrLog.txt

Verzeichnis von C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp

13.12.2006  14:01            72.192 ~e5.0001
13.12.2006  13:51             2.080 java_install_reg.log
13.12.2006  13:07               171 jusched.log
13.12.2006  13:04                 0 Perflib_Perfdata_c3c.dat
13.12.2006  13:04            16.384 Perflib_Perfdata_c88.dat
13.12.2006  13:04            16.384 ~DF949F.tmp
13.12.2006  13:04               512 ~DF94AE.tmp
13.12.2006  13:04             2.373 browserview-19f09d4.htm
13.12.2006  13:04               512 ~DF2540.tmp
13.12.2006  13:04            16.384 ~DF2509.tmp
13.12.2006  13:04            16.384 Perflib_Perfdata_e78.dat
13.12.2006  01:21               138 icq2454.url
13.12.2006  01:21                 0 icq2454.tmp
12.12.2006  21:02             2.373 browserview-2857474.htm


hoffe du findest da was ...

wobei ich mir das
13.12.2006  18:00            27.036 SOFT BORE LIVE.EXE-2C6180D9.pf
und das
08.12.2006  17:15               412 1-Klick-Wartung.jo

gleich aufgefallen sind ^^ wird wohl eh des sein oder?
Allamalaaquamala! Spiel gud!
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
................
Re(16): plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst
15.12.2006, 19:42:03
hi, keine ahnung was du mir mailen willst, ein hjt-logfile sieht so aus

Logfile of HijackThis v1.99.1
Scan saved at 18:21:42, on 19.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\System32\svchost.exe
E:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.bwin.com/default.aspx
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [kis] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161358332015
O17 - HKLM\System\CCS\Services\Tcpip\..\{676680FF-538F-400F-AEFC-29F04C71E4DF}: NameServer = 192.92.138.35 193.81.83.2
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

und hat in etwa 7-15 KB
lg
Speedy-web
HijackThis, Security-Tool AntiVirPE und Linkseite für Mozilla sowie 101 Gründe für Mozilla
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
................
Re(16): plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst
15.12.2006, 19:50:44
aber warum find ich dann in den diversen foren nur beiträge, wie man sowas findet, aber nicht wie man ihn löscht?

weil es jedesmal ein klein wenig anders ist (die dateien heißen anders)
ich werd jetzt einfach mal die meisten sachen aus dem run verzeichnis löschen, die ich nicht brauche und die tasks die er immer mitstartet ... wär doch mal ein anfang oder ^^
der beste weg, noch mehr schaden anzurichten, aber ist dein rechner
aber ich hab bis jetzt noch keine explizites programm zum entfernen des swizzor gefunden, das wahrscheinlich noch gar keins gibt ... und von wegen spybot updaten usw. das bringt gar nichts ... hab meinen virenscanner auf dem neuesten stand und der findet auch nichts ...
wer hat hier was von spybot s&d geschrieben bzw. einen scan mit deinem av-programm ?
wenn ich dir schon sagte, dass ich keine 3 posts mit 100 seiten machen will, warum gibst nicht einfach deine e-mail adresse per PM und ich schick dir das logfile so?
Allamalaaquamala! Spiel gud!
weil ich nicht in dein adressbuch aufgenommen werden will, es reicht schon der normale spam, bzw. hast du da etwas überlesen, den ein hjt-logfile ist wie schon eben erwähnt nur 7-15 KB groß (von welchem programm willst du hier das logfile posten ?)
lg
Speedy-web
HijackThis, Security-Tool AntiVirPE und Linkseite für Mozilla sowie 101 Gründe für Mozilla
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
.....................
Re(21): plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst
16.12.2006, 16:00:25
weil ich noch in der arbeit war ...
so hab mir ein paar mal selbst replied, also bitte nicht überlesen!

Logfile of HijackThis v1.99.1
Scan saved at 15:55:35, on 16.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programme\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
C:\Programme\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Programme\F-Secure Internet Security\Common\FSMA32.EXE
C:\Programme\F-Secure Internet Security\Common\FSMB32.EXE
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\F-Secure Internet Security\Common\FCH32.EXE
C:\Programme\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\Programme\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Programme\F-Secure Internet Security\Anti-Virus\fsrw.exe
C:\Programme\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\Programme\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\F-Secure Internet Security\Common\FSM32.EXE
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\programme\powerstrip\pstrip.exe
C:\PROGRA~1\F-SECU~1\ANTI-S~1\fsaw.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\dlg\ctfmon.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\F-Secure Internet Security\FSGUI\fsguidll.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Xfire\Xfire.exe
C:\Programme\ICQ\Icq.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Azureus\Azureus.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\notepad.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe


Allamalaaquamala! Spiel gud!
16.12.2006, 16:01 Uhr - Editiert von User88398, alte Version: hier
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
......................
Re(22): plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst
16.12.2006, 16:01:00
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://startpage.com/deu/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\F-Secure Internet Security\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [ctfmon] C:\WINDOWS\system32\dlg\ctfmon.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Tonstypeintrafork] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Noun Face Tons Type\Doescity.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Byte Pile] C:\DOKUME~1\ADMINI~1\ANWEND~1\LITESU~1\SaveAxisWay.exe
O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\Icq.exe -trayboot
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O4 - Global Startup: F-Secure Anti-Virus 2006.lnk = C:\Programme\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Dieses Popup &blockieren - C:\Programme\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: IE-Schutzschild - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE-Schutzschild... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Internet Security\Anti-Spyware\ieshield.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/de/4,0,0,90/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151587900031
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - https://www.hec-tech.net:8098/tsweb/msrdp.cab

Allamalaaquamala! Spiel gud!
Dieser Beitrag bezieht sich auf eine ältere Version des beantworteten Postings!
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
.......................
Re(23): plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst
16.12.2006, 16:01:08
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/de/1,0,0,23/mcgdmgr.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: F-Secure Anti-Virus 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Programme\F-Secure Internet Security\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Allamalaaquamala! Spiel gud!
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
........................
Re(24): plötzlich gehen bim Arebiten mehrer Fenser von alleine auf und der Rechner steuert sich fast von selbst
16.12.2006, 19:03:47
hi

so, nun schaun wir mal

so, zuerst legst du bitte einen neuen systemwiederherstellungspunkt an, auch überprüfen, ob er vorhanden ist, denn sollte das system aus irgend einem grunde nicht mehr funktionieren, dann kannst du das system eben wieder genau an diesen punkt zurückstellen.

[list]
[*]download den ccleaner
[*]installieren, starten -> unter options settings -> german einstellen, beenden.
[/list]


überprüfe vor dem abarbeiten dieser anleitung jene dateien auf malware, bei welcher steht -> überprüfen <  sauber, bleibt alles so wie es ist, wird was gefunden -> gilt die anleitung vom löschen ! also zuerst alles genau lesen, dann abarbeiten !!!

wechsle in den abgesicherten modus von windows

fixe mit HijackThis die nachfolgenden einträge, soferne sie noch vorhanden sind

O4 - HKLM\..\Run: [] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [Tonstypeintrafork] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Noun Face Tons Type\Doescity.exe
O4 - HKCU\..\Run: [Byte Pile] C:\DOKUME~1\ADMINI~1\ANWEND~1\LITESU~1\SaveAxisWay.exe
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - https://www.hec-tech.net:8098/tsweb/msrdp.cab

HijackThis-> config -> misc tools --> delete a file on reboot, wähle die zu löschende datei, die frage zum neustart mit nein beantworten, wieder delete a file on reboot wählen, nächste datei auswählen usw., bis du die letzte dateie ausgewählt hast, nun antwortest du auf die frage zum neustart mit JA
C:\WINDOWS\scvhost.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Noun Face Tons Type\Doescity.exe -> überprüfen
C:\DOKUME~1\ADMINI~1\ANWEND~1\LITESU~1\SaveAxisWay.exe  -> überprüfen
C:\WINDOWS\system32\clrviddc.dll   -> überprüfen
C:\WINDOWS\system32\fgkey10.exe -> überprüfen
C:\WINDOWS\tasks\A4A09F3E90E31146.job
C:\WINDOWS\tasks\1-Klick-Wartung.job

starte das system neu, wechsle aber sofort wieder in den abgesicherten modus und lösche jene ordner, in der eine malware gefunden wurde (falls nichts gefunden wurde, kannst du das überspringen)

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Noun Face Tons Type\Doescity.exe
C:\DOKUME~1\ADMINI~1\ANWEND~1\LITESU~1\SaveAxisWay.exe  

[list]
[*]starte den ccleaner
[*]nun bereinige damit dein system (windows, prefetch, applications, registry)   (quick-tour und screenshots)  [b]Achtung-> die toolbar nicht installieren[/b]
[*]aktiviere so viele kästchen wie möglich und lass die fehler in der registry beheben !
[*]wechsle im ccleaner nach extras -> programme deinstallieren -> als textdatei speichern -> poste auch dieses logfile.[/list]

starte den rechner neu, in den normalen modus von windows

download von counterspy, installieren, starten, wähle nun >> run a spyware scan now <<
wenn der scan beendet ist, wählst du >> remove << , starte nun den rechner neu und poste das logfile. wurde etwas gefunden, den scan wiederholen und das neue logfile ebenfalls posten, vorgang so oft wiederholen, bis nichts mehr gefunden wird.

erstelle nun ein neues logfile mit der filelist.bat (von system32 die letzten 2 monate, vom rest 1 monat, die temp. ordner sollten geleert, die temp. dateien gelöscht sein)

erstelle ein neues hjt-logfile und poste es.
lg
Speedy-web
HijackThis, Security-Tool AntiVirPE und Linkseite für Mozilla sowie 101 Gründe für Mozilla
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung