Thema: mit ezula spyware und precisionpop Spyware/Adware verseucht!

+ Antworten
Ergebnis 1 bis 4 von 4
  1. mit ezula spyware und precisionpop Spyware/Adware verseucht! # 1

    Beiträge
    2
    seit
    13.08.2006
    hallöchen alle miteinander!

    hab gerade einen check mit escan veranstaltet, dabei wurden mit folgendes gemeldet:

    Mon Aug 14 14:15:43 2006 => Offending file found: C:\Dokumente und Einstellungen\X\Favoriten\fußball\ali\ebay.url
    Mon Aug 14 14:15:43 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken.

    Mon Aug 14 14:15:46 2006 => Offending file found: C:\Dokumente und Einstellungen\X\Lokale Einstellungen\temp\is-j7h9g.tmp\helper.dll
    Mon Aug 14 14:15:46 2006 => System found infected with precisionpop Spyware/Adware (helper.dll)! Action taken: No Action Taken.

    hier noch mein log:

    Logfile of HijackThis v1.99.1
    Scan saved at 14:22:34, on 14.08.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\cJPCSC.exe
    C:\WINDOWS\System32\SCardSvr.exe
    C:\PROGRA~1\eScan\TRAYSSER.EXE
    C:\WINDOWS\system32\inetsrv\inetinfo.exe
    C:\PROGRA~1\eScan\avpm.exe
    C:\Programme\Network Associates\Common Framework\FrameworkService.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
    C:\WINDOWS\system32\WgaTray.exe
    C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
    C:\Programme\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
    C:\Programme\Spyware Doctor\sdhelp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    C:\Programme\Launch Manager\QtZgAcer.EXE
    C:\Programme\Acer\Notebook Manager\almxptray.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\Network Associates\Common Framework\UpdaterUI.exe
    C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe
    C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 0.exe
    C:\WINDOWS\System32\alg.exe
    C:\Programme\HP\hpcoretech\hpcmpmgr.exe
    C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
    C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    C:\PROGRA~1\eScan\AVPMWrap.EXE
    C:\PROGRA~1\eScan\TRAYICOS.EXE
    C:\Programme\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\eScan\MAILDISP.EXE
    C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programme\iFinger\iFinger.exe
    C:\PROGRA~1\eScan\MAILSCAN.EXE
    C:\PROGRA~1\ESCAN\SPOOLER.EXE
    C:\PROGRA~1\eScan\kavss.exe
    C:\PROGRA~1\eScan\AvpM.exe
    C:\Programme\HP\Digital Imaging\bin\hpqgalry.exe
    C:\Programme\Spyware Doctor\swdoctor.exe
    C:\PROGRA~1\eScan\eScanWin.exe
    C:\PROGRA~1\eScan\kavss.exe
    C:\WINDOWS\system32\Notepad.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\Silvie\LOKALE~1\Temp\Rar$EX00.445\Hija ckThis.exe
    C:\DOKUME~1\Silvie\LOKALE~1\Temp\Rar$EX01.004\Hija ckThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wikipedia.org/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 10.1.1.254:8080
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: iFinger plugin / Browser helper object - {A114D52B-870C-4F15-8021-B6D7F91A054B} - C:\Programme\iFinger\plugins\IE.ifp
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE
    O4 - HKLM\..\Run: [AcerNotebookManager] C:\Programme\Acer\Notebook Manager\almxptray.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 0.exe
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
    O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE
    O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
    O4 - Startup: iFinger.lnk = C:\Programme\iFinger\iFinger.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: iFinger 2.1.lnk = C:\Programme\iFinger\iFinger.exe
    O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
    O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\system32\SHDOCVW.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mwtsp.dll
    O14 - IERESET.INF: START_PAGE_URL=file:///I:\index.htm
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/do ... se5059.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 4815015950
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: cyberJack PC/SC Service (cjPCSC) - REINER SCT - C:\WINDOWS\system32\cJPCSC.exe
    O23 - Service: eScan Server-Updater (eScan-trayicos) - MicroWorld Technologies Inc. - C:\PROGRA~1\eScan\TRAYSSER.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: eScan Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
    O23 - Service: MySQL - Unknown owner - C:\Programme\MySQL\MySQL.exe (file missing)
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe

    ich hoffe, jemand kann mir helfen, da ich mich selbst zu wenig mit dieser thematik auskenne!

    vielen vielen dank!

  2. # 2

    Beiträge
    12.171
    seit
    07.01.2005
    Hallöchen,

    also das Logfile sieht soweit nicht shclecht aus. Lediglich folgende Einträge solltest du mal kontrollieren. Wenn sie dir nicht bekannt vorkommen am besten fixen ( beheben )

    Code:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.1.1.254:8080 
    O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
    
    Eventuell auch mal Ad-aware durchlaufen lassen.

  3. # 3

    Beiträge
    2
    seit
    13.08.2006
    vielen dank für deine schnelle antwort & hilfe.

    wenn ich das jetzt richtig verstanden hab, dann muss ich jetzt in den abgesicherten modus gehen, hijackthis starten und die von dir empfolenen einträge mit einem häckchen versehen und anschließend löschen.

  4. # 4

    Beiträge
    12.171
    seit
    07.01.2005
    Hallöchen,

    das brauchst du nicht im abgesicherten Modus machen, das sollte auch so klappen...

+ Antworten

Ähnliche Themen

  1. Spyware
    Von Luca im Forum Netzwerk Probleme
    Antworten: 6
    Letzter Beitrag: 16.05.2008, 08:31
  2. Spyware
    Von distel.hf im Forum Antivirus und PC Sicherheit
    Antworten: 5
    Letzter Beitrag: 04.05.2008, 16:07
  3. Spyware Meldung mit Spyware-Doktor
    Von chrissy1149 im Forum Antivirus und PC Sicherheit
    Antworten: 17
    Letzter Beitrag: 04.04.2008, 16:44
  4. Spyware?
    Von Sleepless im Forum Antivirus und PC Sicherheit
    Antworten: 8
    Letzter Beitrag: 16.03.2007, 22:42
  5. Spyware
    Von im Forum Antivirus und PC Sicherheit
    Antworten: 6
    Letzter Beitrag: 21.10.2005, 21:55