Forum
Tipps
News
Menu-Icon

spyware.cyberlog-x

Hallo zusammen!

Ein (unerfahrener) User hat das Problem, sich einen Trojaner (oder irgendsowas ähnliches) eingefangen zu haben. :o

Wie gesagt, bin nicht der Spezialist in solchen Sachen, auch was grundsätzlich Antivirus-Programme oder Firewalls angeht.


Habe einen Scan bei Hijackthis durchgeführt. Kann man hier noch was retten, oder was würdet ihr mir raten??

Vielen Dank schonmal im Voraus!!

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Online Add-on\isfmntr.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Progra~1\Launch Manager\LaunchAp.exe
C:\Progra~1\Launch Manager\PowerKey.exe
C:\Progra~1\Launch Manager\HotkeyApp.exe
C:\Progra~1\Launch Manager\CtrlVol.exe
C:\Progra~1\Launch Manager\Wbutton.exe
C:\Programme\Acer\Notebook Manager\almxptray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\ltmoh\Ltmoh.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\Online Add-on\isfmm.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programme\AOL 8.0\aoltray.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\System32\msiexec.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\ClaudiaH\Eigene Dateien\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SuperBar - {136A9D1D-1F4B-43D4-8359-6F2382449255} - C:\Programme\SUPERBAR\SUPERBAR.dll
O2 - BHO: (no name) - {2012F73E-7427-4AD8-9E9D-6CBA6E0053D4} - C:\Programme\Online Add-on\isfmdl.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684BB} - C:\Programme\Helper\turbosearchsite.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: SuperBar - {F7D32103-0F85-4364-9D24-BC789C0E3E11} - C:\Programme\SUPERBAR\SUPERBAR.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: IE Custom Tools - {F2BADA0D-FD61-45EF-A994-64A073FD6613} - C:\Programme\Online Add-on\ictmdl.dll (file missing)
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\Progra~1\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Programme\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Programme\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Programme\Online Add-on\icthis.exe
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Programme\Online Add-on\isfmntr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: AOL5.0 Tray Icon.lnk = C:\AOL5.0\aoltray.exe
O4 - Startup: FRITZ!DSL Internet.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: AOL 8.0 Tray-Symbol.lnk = C:\Programme\AOL 8.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

--
End of file - 7875 bytes

 

« Letzte Änderung: 04.01.08, 00:33:43 von schmidt550 »


Antworten zu spyware.cyberlog-x:

Wie kann man seinen PC nur so "misshandeln" ?
Dir bleibt nichts anderes als Formatieren , da du mehr als nur ein Trojaner drauf hast .
Hier is ne Anleitung wie du dein system neu installierst

http://www.computerhilfen.de/tipps-windows-xp-neu-installieren.php3

Und wenn du neuinstalliert hast , wäre es sinnvoll ein Antivirenprogramm , Firewall und ein Spywarescanner zu verwenden , und auch die Microsoft Updates benützt , sonst musst du in einer Woche wieder formatieren.

Dr. Know 

Danke! Werd´s mir hinter die Ohren schreiben...  ::)

Ja wäre gut  ;D;D;D
 

Noch ne Frage...

Welche Antiviren-Programme sind denn zu empfehlen??

Da gibt´s ja jede Masse in den unterschiedlichsten Preislagen. Von kostenlos bis ....

Hab da mal was auf www.antispionage.com gelesen. Ist sowas zu empfehlen oder nur rausgeschmissenes Geld??

DANKE!

Das muss man selbst entscheiden ob man Geld für schutz ausgibt oder kostenlose programme benützt. Also meine empfehlung für kostenlosen Schutz wäre:

Virenscanner: Antivir
Firewall: Zonealarm
Spywarescanner: Spybot Search & Destroy und Adaware

Und immer die aktuellen Microsoft Updates aufspielen und brain beim Surfen benützen dann wirst du ne weile ruhe vor schädlingen aller Art haben

Grüße

Dr. Know   

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Und ganz wichtig SP2 installieren!!!!

jo aber das hat er ja dann schon wenn er auch brav die microsoft updates aufspielt  ;D;D

Noch ne Frage...

Welche Antiviren-Programme sind denn zu empfehlen??

Da gibt´s ja jede Masse in den unterschiedlichsten Preislagen. Von kostenlos bis ....

Hab da mal was auf www.antispionage.com gelesen. Ist sowas zu empfehlen oder nur rausgeschmissenes Geld??

DANKE!
Betrugsseite... siehe SiteAdvisor (http://www.siteadvisor.com/sites/antispionage.com?ref=safe&client_ver=FF_26.6_6254&locale=de-DE&premium=false&client_type=FF&aff_id=0)
Auch dieses auffällige Design erinnert mich an WinAntiVirus. 

Hallo nochmal,

also habe jetzt die MS Update-Datenbank leergeräumt! ;D

Außerdem AntiVir installiert, Firewall, etc. pp. steht auch.

Vor der Neuinstallation von XP habe ich mich noch herumgedrückt... Vielleicht geht´s auch so?? Muss halt wachsam sein.

Bin jetzt über Nacht der volle CCleaner- und HiJackThis-Fanatiker geworden und es stehen eigentlich jetzt alle Haken auf grün.

Vielen Dank nochmal!!

P.S. Hoffe, meine Kiste hat mir die "Misshandlung" nicht allzu übel genommen... ::)

das was du gemacht hast war jez nich gut  :-\
Bei solchen Trojaner die sich schon ausgebreitet haben , da bleiben trotz entfernen immer noch Reste übrig
Aber naja es ist dein PC und du kannst mit ihm machen was du willst.....

Das war ziemlich unsinnig was du da getan hast...
"Zlob" und "Virtumonde" sind deshalb nicht weg...
Was willst du mit einer Firewall ?
Du hast eine fritzbox ,die ist eine bessere Firewall als den Käse der dir empfohlen wurde...

Mach eine komplette Neuinstallation !!
Hier ist die beste aller möglichen Anleitungen dazu :

http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html

dann liest du dich hier etwas ein :

http://www.sides.de/checkliste.php

 und kontrollierst mal hier :

http://www.heise.de/security/dienste/browsercheck/



 

Und wo ist bitte in seiner Fritzbox eine Firewall? So wie es aussieht hat er keine Hardwarefirewall , also braucht er  eine Software Firewall


Hardwarefirewalls haben die Angewohnheit nicht unter Softwareinstallationen aufzutauchen...
Das ist Prinzipienbedingt so...

Du bist ein ziemlicher Anfänger ...
Im anderen Thread redest du auch wirres Zeug...
Sir Reklov

« Wieso kann ich keine Videos im internet anschauen??Welche Alternative gibt es zu Norton Internet Security??? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Trojaner
Als Trojanisches Pferd, kurz auch Trojaner, versteht man Computerprogramme, die getarnt von einer nützlichen Anwendung, ohne Wissen des Anwenders im Hintergrund Scha...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...