Forum
Tipps
News
Menu-Icon

Mein Ad-Aware hängt sich auf!

Hallo!

Ich habe ein Problem, und zwar hängt sich mein Ad-Aware während des Scanvorgangs auf. Es findet zwar Spyware, aber dann geht nichts mehr nicht mal die Maus.

Hier mein HijackThis-Log:

Logfile of HijackThis v1.99.1
Scan saved at 14:57:34, on 01.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\nvsvc32.exe
C:\Programme\CheckPoint\SecuRemote\bin\SR_Service.exe
C:\Programme\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
C:\WINNT\system32\svchost.exe
C:\Programme\TOSHIBA\TME3\Tmesrv31.exe
C:\Programme\ultravnc\winvnc.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINNT\Explorer.EXE
C:\Programme\CheckPoint\SecuRemote\bin\SR_GUI.Exe
C:\Programme\Apoint2K\Apoint.exe
C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
C:\PROGRA~1\softwin\BITDEF~2\bdnagent.exe
C:\progra~1\softwin\bitdef~2\bdswitch.exe
C:\Programme\Apoint2K\Apntex.exe
C:\WINNT\vsnpstd.exe
C:\Programme\TOSHIBA\TME3\TMERzCtl.EXE
C:\WINNT\AGRSMMSG.exe
C:\WINNT\system32\rundll32.exe
C:\Programme\TOSHIBA\TME3\TMEEJME.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Programme\Pinnacle\PCTV USB2\Remote\Remoterm.exe
C:\Programme\Java\jre1.6.0\bin\jusched.exe
C:\Programme\Microsoft ActiveSync\wcescomm.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Nokia\Nokia PC Suite 6\PCSync2.exe
C:\Programme\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Programme\Linksys\Cordless Internet Telephony Kit\cit200.exe
C:\Programme\Microsoft Office\Office\FINDFAST.EXE
C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
P:\sapzeikop\sapzeikop_v24.exe
C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
C:\Programme\Skype\Plugin Manager\SkypePM.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\SAP\FrontEnd\sapgui\saplogon.exe
C:\Programme\Microsoft Encarta\Encarta Enzyklopädie Professional 2005\encarta.exe
C:\WINNT\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~2\bdmcon.exe
C:\Programme\Spyware Terminator\SpywareTerminator.exe
C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programme\Spyware Terminator\sp_rsser.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lilink.lisec.co.at
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lilink.lisec.co.at
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy/cache.pac
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [WinVNC] "C:\Programme\ultravnc\winvnc.exe" -servicehelper
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [WatchDog] C:\Programme\InterVideo\DVD Check\DVDCheck.exe
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~2\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~2\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~2\bdswitch.exe"
O4 - HKLM\..\Run: [snpstd] C:\WINNT\vsnpstd.exe
O4 - HKLM\..\Run: [TMESRV.EXE] C:\Programme\TOSHIBA\TME3\TMESRV31.EXE /Logon
O4 - HKLM\..\Run: [TMERzCtl.EXE] C:\Programme\TOSHIBA\TME3\TMERzCtl.EXE /Service
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [PCTVUSB2Remote] C:\Programme\Pinnacle\PCTV USB2\Remote\Remoterm.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PCSync2.exe /NoDialog
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O4 - Global Startup: DVD Check.lnk = C:\Programme\InterVideo\DVD Check\DVDCheck.exe
O4 - Global Startup: Linksys Cordless Internet Telephony Kit.lnk = C:\Programme\Linksys\Cordless Internet Telephony Kit\cit200.exe
O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O4 - Global Startup: sapzeikop_v22.exe.lnk = sapzeikop\sapzeikop_v22.exe
O4 - Global Startup: sapzeikop_v24.exe.lnk = sapzeikop\sapzeikop_v24.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://lilink.lisec.co.at
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - file://E:\AUTORUN\Flash\swflash.cab
O17 - HKLM\Software\..\Telephony: DomainName = lisec.co.at
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: ckpNotify - C:\WINNT\SYSTEM32\ckpNotify.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: OpcEnum - Unknown owner - C:\WINNT\system32\Opcenum.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programme\Spyware Terminator\sp_rsser.exe
O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Programme\CheckPoint\SecuRemote\bin\SR_Service.exe
O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Check Point Software Technologies - C:\Programme\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
O23 - Service: Tmesrv3 (Tmesrv) - TOSHIBA - C:\Programme\TOSHIBA\TME3\Tmesrv31.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programme\ultravnc\winvnc.exe" -service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 



Antworten zu Mein Ad-Aware hängt sich auf!:

Hallo,
überprüfe deinen PC erst mal mit dem Freeware Online-Scanner von F-Secure.
Für eine schnelle und kostenlose Überprüfung des kompletten Systems bietet dieser
Online-Scanner gute Dienste und liefert eine zweite Meinung. Übrigens, er läuft nur unter dem Microsoft Internet Explorer mit ActiveX und besitzen eine Reinigungsfunktion.

Beachte bitte dabei die folgende Anleitung genau und arbeite sie unbedingt in der Reihenfolge und vollständig ab!

Deaktiviere zuerst die Systemwiederherstellung von Windows, nur bei XP und ME.
Eine Anleitung dazu findet man unter: http://www.bsi.de/av/texte/wiederher.htm

Lösche bitte deinen Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
und führe den Befehl Cleaner aus.

F-Secure Online Scanner
http://support.f-secure.de/ger/home/ols.shtml
(Einige wenige Teile der Software sind in Englisch)
Wähle die Option “Vollständiger Systemscan“

Zur Kontrolle sollte noch eine Überprüfung mit dem kostenlosen Online-Scanner Panda ActiveScan  vorgenommen werden.
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen.
Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar.)

Poste bitte auf jeden Fall die ausführlichen Berichte der Scanner hier !
Boote jetzt den PC neu und aktiviere die Systemwiederherstellung wieder.

Zum Schluss erstelle ein neues HijackThis-Log und poste den Logfile hier.
 

Adaware ist ehh kein sehr nützliches Prog gegen Spyware. Sicher findet es Cookies und kleine Adwareprogs, aber mehr auch nicht. Nicht umsonst erhält dieses Prog konstant die Note 5 in Tests.
ich stimme meinem Vorschreiber^^ zu! Erstmal solche Freescans. Das ist immer gut. Bitdefender.de probieren... . der rest steht schon beim VOrschreiber^^. MFG ReggaeKev

Bitdefender.de probieren... .

Anmerkung:
Der Online Scanner von Bitdefender ist zwar gut,
kann aber keine Ad.- Spyware erkennen.
In der Version 8 hatte Bitdefender noch kein Modul für deren Erkennen berücksichtigt. 

bitdefender ist echt nicht das beste, ich persönlich finde den scanner von f-secure am besten was sowas angeht =)

Ok, danke das ihr das sagt. Das wusste ich gar nicht(mit dem spywaremodul...). MFG REGGAEKEV

Spybot S&D mit Teatimer ist auch nicht schlecht. Schützt die Registry vor heimlichen Änderungen .
http://www.spybot.info/de/mirrors/index.html

ja stimmt, Spybot S&D kann man nur empfehlen  :)

das stimmt nur stört mich bei dem Prog, dass es den Registryeintrag für das Sicherheitscenter von Mirco..tt immer auf AKTIV setzen will. Hat man es absichtlich deaktiviert, aktiviert spybot es wieder nach dem Scan, dann muss man diesen Punkt immer abwählen. Mfg ReggaeKev

Spybot aktiviert und ändert nichts, ohne das Du es veranlasst. Nach dem Scannen darfst Du eben nicht auf "bereinigen/beheben" klicken. Dann bleibt der Eintrag so, wie Du es wünscht.

Das weiss ich ja. Nur nervt es dennoch, dass er das absichtlich inaktive Sicherheitscenter immer als "rote" BEDROHUNG anzeigt. Dass ich es ja nicht bereinigen lassen muss, ist mir bewusst. hehe

Bei Spybot wird nichts rot erscheinen.

Was auch immer Du hast, Spybot ist es nicht.

woher willst du das so genau wissen nur weils bei dir nich so is?^^

Ich kenne sowohl die Macher als auch das Tool bis in das letzte Rückenmark.

Mir erzählt hier keiner Bockmist.

Der User verwechselt Ad-aware mit Spybot.

du kennst die macher von spybot? aha,einer der sich wirklich auskennt^^ sowas brauchen wir hier.
denkst du daß wir hier alle dumm sind und irgendwelche progs verwechseln? dann haben wirs ja gut daß du jetz da bist....aber nur als gast?^^

Hätte meine Aussage mehr Eindruck verschafft, wenn ich kein Gast wäre?

Hört endlich auf mit dem Pippikram.

Und verwechselt Ad-aware nicht mit Spybot, denn das kann richtig teuer werden.

Also belassen wir es dabei.

oki,dann beläßt DU es dabei, ich mag leute die arrogant sind,aber du scheinst dich ja wirklich auszukenn also is oki ne?
gut nacht

Es wäre einfach nur schön, einige Produkte nicht beim Namen zu nennen. Ich habe da sehr unschöne Reaktionen erlebt. Nur darum geht es. Der Admin wird nicht zahlen, sondern zum Beispiel Dich zur Kasse bitten.

Dir auch eine gute Nacht.

wieso? was hab ich getan?
nahacht

Nichts, geht jetzt ins Bett! :)

Krass man wie Olson schon wieder rumzickt ey. Finde ich echt lustig. Ich habe die Tools nicht verwechselt!!! GANZ SICHER NICHT!
Ichhabe hier mal einen Link, der der Zicke (olson) mal zeigt, wie ich das mit der ROTEN BEDROHUNG meine und das ich kein dummer, unsiwssender User bin, der Programme verwechselt und dummer Weise blechen muss. Viel Spaß beim Schämen!!

ROTE BEDROHUNG!!!
Lg an Tamara^^

Aha...Ist "es" mal wieder am rumtrollen?
Diesmal mit einem nordischen Namen? Ach ja...stimmt...den französischen hat "es" ja selbst demontiert. Wie eigentlich alle anderen Namen , die "es" benutzte, auch. ;D

Ich kenne sowohl die Macher als auch das Tool bis in das letzte Rückenmark.
Mir erzählt hier keiner Bockmist.
Der User verwechselt Ad-aware mit Spybot.

*rofl*

Und verwechselt Ad-aware nicht mit Spybot, denn das kann richtig teuer werden.


*ROFL² *
Ja...klar...wie das bei Freewareprogrammen so ist ;D

Es wäre einfach nur schön, einige Produkte nicht beim Namen zu nennen. Ich habe da sehr unschöne Reaktionen erlebt. Nur darum geht es. Der Admin wird nicht zahlen, sondern zum Beispiel Dich zur Kasse bitten.


Wenn bloß jemand wüsste, vovon "es" spricht.. :o
Bin schon gespannt, welchen neuen Namen "es" sich als nächstes ausdenkt ;D
 
« Letzte Änderung: 21.03.07, 18:18:53 von Boom-Town »

« Browser wandert selbstständig auf Werbeseiteich möchte wissen wie ich mein msn passowrt zurück kriege »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Spyware
Als Spyware bezeichnet man Programme, Dateien und Funktionen, die Daten über das Surfverhalten an den Hersteller der Spyware verschicken. Meistens kommen diese Anh&a...

Maus
Eine Computer-Maus, auch Maus oder englisch "Mouse" ist ein PC Eingabegerät, mit dem der Maus-Pfeil, Cursor oder Pointer auf dem PC Bildschirm gesteiert wird. Die Ma...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...