spywareprobleme

40Antworten
  1. #1
    Avatar von Ratloser0815
    Ratloser0815 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    04.04.2005
    Beiträge
    177

    Standard spywareprobleme

    hallo!
    hab mal wieder ein problem mit spyware. hab auch schon mal hijac drüber laufen lassen, bin aber der meinung, dass kein spyware gefunden wurde. hier aber trotzdem mal der logfile:
    Logfile of HijackThis v1.99.1
    Scan saved at 14:46:46, on 20.04.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\system32\wscntfy.exe
    c:\windows\system32\ixevwpx.exe
    C:\WINDOWS\Mixer.exe
    C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\The Cleaner\tca.exe
    C:\Programme\The Cleaner\tcm.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\BulletProofSoft.com\SpywareRemover\Sp yWatch.exe
    C:\Programme\BulletProofSoft.com\SpywareRemover\58 53B183.DLL
    C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
    C:\Programme\RouterControl\RouterControl.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Dokumente und Einstellungen\admin\Eigene Dateien\hijac\HijackThis.exe

    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
    O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINDOWS\system32\nsf43.dll
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Programme\Siemens\Gigaset USB Adapter 54\PRISMSVR.EXE" /APPLY
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [tcactive] C:\Programme\The Cleaner\tca.exe
    O4 - HKLM\..\Run: [tcmonitor] C:\Programme\The Cleaner\tcm.exe
    O4 - HKLM\..\Run: [bpuwgi] c:\windows\system32\ixevwpx.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SPYWATCH] C:\Programme\BulletProofSoft.com\SpywareRemover\Sp yWatch.exe /STARTUP
    O4 - HKCU\..\Run: [TZ_BHO] C:\Programme\BulletProofSoft.com\SpywareRemover\BM .exe
    O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

    gibt es denn nicht noch andere progs mit denen ich spyware vernichten kann?

    bitte um hilfe

    mfg

    daniel

  2. #36
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    das Service Pack 2 ist auf dienem Rechner installiert, aber du kannst es nicht sichern um es dan nneu zu installieren... Deine Dokumente und wichtigen Daten mußt du vorher natürlich sichern. Ansonsten sind sie weg...

  3. #37
    Avatar von

    Standard

    Zitat Zitat von Ratloser0815
    hallo,


    soeben hat mir antivir gemeldet:

    C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\YNI5658T\DRPMON[1].DLL

    Ist das Trojanische Pferd TR/Click.Age.DB.Dll

    C:\WINDOWS\SYSTEM32\DRPMON.DLL

    Ist das Trojanische Pferd TR/Click.Age.DB.Dll

    jedoch habe ich dieses schon öfters gelöscht und es kommt immer wieder!
    außerdem finde ich in dem pfad``LOKALE EINSTELLUNGEN``nicht.


    anti trojan hat diesen TROJANER nicht gefunden.

    mfg

    Daniel

    Hallo und vorallem HILFEEEEEE,

    ich hab genau das gleiche Problem hab ich auch und hab keine Ahnung wie ich des Ding los krieg!!!

    Hab:

    C:\DOKUMENTE UND EINSTELLUNGEN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\4TIZA3KL\DRPMON[1].DLL

    Ist das Trojanische Pferd TR/Click.Age.DB.Dll



    C:\WINDOWS\SYSTEM32\DRPMON.DLL

    Ist das Trojanische Pferd TR/Click.Age.DB.Dll


    C:\WINDOWS\NAIL.EXE



    und was mach ich denn jetzt...

  4. #38
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    zum Thema nail.exe empfehle ich folgende Webseite:

    https://board.protecus.de/showtopic.php?threadid=16947

    Dort wird Schritt für Schritt erklärt, wie man das wieder los wird...

  5. #39
    Avatar von

    Standard

    Zitat Zitat von computerdirk
    Hallöchen,

    zum Thema nail.exe empfehle ich folgende Webseite:

    https://board.protecus.de/showtopic.php?threadid=16947

    Dort wird Schritt für Schritt erklärt, wie man das wieder los wird...

    Vielen Dank mal, bin grad dabei das auszuprobieren wie es da beschrieben wird...
    Hoffentlich bin ich dieses blöde Ding dann endlich los, sonst schmeiß ich meinen Rechner wirklich noch aus dem Fenster, weil mich die Warnung PopUps vom AntiViren Programm, die alle 30sek neu kommen sooo aufregen.

  6. #40
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    bei einer Infektion des Rechners mit einen Trojaner oder besonders hartnäckiger Spyware ist es oftmals sogar die bessere Lösung das System sauber neu einzurichten...

  7. #41
    Avatar von

    Standard

    Ich habe diesen Plagegeist mit NOD32 Antivirus wegbekommen nach dem intensiven Scan verlangte das Programm einen Neustart um diesen Trojaner zu entfernen ist zwar nur ne 30 Tage Testversion aber jetzt is ruhe, hat mich ziemlich generft dieser Trojaner Antivir meldete immer das er in gefunden hat aber konnte ihn nicht endgültig vom Rechner entfernen.

    https://www.nod32.de/download/download.php

Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz