Forum
Tipps
News
Menu-Icon

Bitte mal durchschauen

Hallo zusammen hab nochmal nen Log gemacht .. dachte hätte das Prob behoben, allerdings öffnen sich neuerdings seiten die ich nie geöffnet hab ... auch mozilla startet auf einmal obwohl ich meist den IE benutze... schaut doch mal bitte durch ob euch was auffällt

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:28:31, on 08.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.versatel.de/internet-cd/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {189505FD-EC31-4575-8C30-11FD5BF6F90B} - C:\WINDOWS\system32\msvcrt32.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [cctray] "C:\Programme\CA\CA Internet Security Suite\cctray\cctray.exe"
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Knowledge Base Suche - {8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO (file missing)
O9 - Extra 'Tools' menuitem: Knowledge Base Suche - {8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/
O15 - Trusted Zone: *.moove.com
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v5.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-de.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5887EB99-7C60-4915-A6DF-92EA15AF0C97}: NameServer = 62.220.18.8 89.246.64.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1B306A0-EEC2-472C-A663-6FC58B00F53D}: NameServer = 62.72.64.241,62.72.64.237
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CaCCProvSP - CA, Inc. - C:\Programme\CA\CA Internet Security Suite\ccprovsp.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe

--
End of file - 6396 bytes


Wäre um jeden Rat dankbar möchte nicht unbedingt neu aufsetzen weil ich einen terminal PC hab und der externe Laufwerke nicht annimmt sondern nur rummuckt und dann nix mehr geht.
Danke schonmal :o:o



Antworten zu Bitte mal durchschauen:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Aufällige Datei:

C:\WINDOWS\system32\msvcrt32.dll

lade sie auf http://virustotal.com hoch und poste hier dass Ergebnis.

Fixe diese Einträge:

O9 - Extra button: Knowledge Base Suche - {8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO (file missing)
O9 - Extra 'Tools' menuitem: Knowledge Base Suche - {8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO (file missing)
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-de.cab
 

Hoffe ich habs richtig gemacht ....

AhnLab-V3 2008.3.4.0 2008.03.07 -
AntiVir 7.6.0.73 2008.03.07 -
Authentium 4.93.8 2008.03.07 -
Avast 4.7.1098.0 2008.03.07 -
AVG 7.5.0.516 2008.03.08 -
BitDefender 7.2 2008.03.08 -
CAT-QuickHeal 9.50 2008.03.08 -
ClamAV 0.92.1 2008.03.08 -
DrWeb 4.44.0.09170 2008.03.08 -
eSafe 7.0.15.0 2008.03.06 -
eTrust-Vet 31.3.5597 2008.03.07 -
Ewido 4.0 2008.03.08 -
FileAdvisor 1 2008.03.08 -
Fortinet 3.14.0.0 2008.03.08 -
F-Prot 4.4.2.54 2008.03.08 -
F-Secure 6.70.13260.0 2008.03.08 -
Ikarus T3.1.1.20 2008.03.08 -
Kaspersky 7.0.0.125 2008.03.08 -
McAfee 5247 2008.03.07 -
Microsoft 1.3301 2008.03.07 -
NOD32v2 2931 2008.03.08 -
Panda 9.0.0.4 2008.03.08 -
Prevx1 V2 2008.03.08 -
Rising 20.34.52.00 2008.03.08 -
Sophos 4.27.0 2008.03.08 -
Sunbelt 3.0.930.0 2008.03.05 -
Symantec 10 2008.03.08 -
TheHacker 6.2.92.238 2008.03.08 -
VBA32 3.12.6.2 2008.03.05 -
VirusBuster 4.3.26:9 2008.03.07 -
Webwasher-Gateway 6.6.2 2008.03.08 -
weitere Informationen
File size: 343040 bytes
MD5: b30baa48e5063e71c76280e34e7e4802
SHA1: 3ad0d1a0eeca8154b3933651fcd07c3edaa22fa0
PEiD: -


Richtig so ??  ^^

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja ist richtig!

Datei scheint nicht infiziert zu sein, würde sagen dein Rechner ist clean.

Ich glaube nicht das sie das richtig gemacht hat....
... der Name der zu untersuchenden Datei fehlt oben im Kopf..

Was ist gemeint mit "ich habe einen Terminal PC"
Könntest du das genauer erklären ?
Erkläre auch gleich ob du den Teatimer abschalten möchtest ?
Der Sinn ist eher fraglich und als Problemmacher ist er gerne vorne dabei...
Desweiteren hätte ich gerne gewußt ob du für eines deiner AV Produkte bezahlt hast ?
Auch gerne wissen wollte ich,ob du eine Startseite hast bzw.gerne hättest ?
Sir Reklov
 

@ Sir Reklov

Alsooo ^^ nen Terminal pc .. damit mein ich es is ein pc ohne laufwerk & co ... auchh kein diskettenlaufwerk und nix... der wurde damals mal in einer firma benutzt und lief über irgend einen hauptrechner oder so .. so hats mir ne Freundin zumindest erklärt... ob das so nun richtig ist weiss ich auch nich ;-) .. Teatimer abschalten ?? mh keine ahnung habe spybot S&D jetzt erstmal wieder runter geschmissen und ziehe alle Programme mal neu drauf.also dürfte der tea timer schon runter sein... Nein habe nicht für meine AV produkte bezahlt (nebenbei kann ichs mir nämlich auch gar nicht leisten) ... ja hab als startseite google drin ... habe Mozilla zwar drauf aber seitdem der mir damals nur probs gemacht hatte und ich ständig rausgeflogen bin, hab ich ihn deinstalliert und hab mit dem IE gearbeitet.. hab mir trotzdem nochmal mozilla drauf gezogen später aber der spinnt rum wie bescheuert... momentan geht er auch ständig auf ... und er nerrrrrvt ... hab neuerdings auch ständig ein kleines Fenster unten rechts offen ... irgendwie von  CA security center ... ich hab keine ahnung was das is, aber runtergeladen hab ich das nicht....

@ersguterjunge
Clean kann mein pc nicht sein denn dann würd er nicht so rumspinnen und mich mit pop ups totschmeissen ...

FRAGE AN ALLE : habe seit kurzer Zeit ständig eine cufiu.exe  im taskmanager stehen ... ich habe schon gegoogelt &so weiter aber habe nicht eine einzige info dazu gefunden... was kann das sein ???

Sorry  schreibfehler die exe datei heisst   cuxfiu.exe

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Such die Datei mit der Windows Suchfunktion und lade diese auch auf http://virustotal.com hoch.

Ehhhhhhhm folgendes Problem ... Hab erst normale Suche gemacht da hat er weder auf C noch auf Laufwerk F was gefunden... hab jetzt die Suche mit versteckten dateien gemacht und folgendes kam dabei heraus.

(Mozilla Zeichen bei ALLEN davor)

Name :
search?hl=de&q=cuxfiu.exe&btnG=Suche&meta=
search?hl=de&q=cuxfiu.exe&meta=
search?hl=de&q=cuxfiu.exe&btnG=Suche&meta=lr=lang_de

Alle Im Ordner :
 C:\Dokumente und Einstellungen\Julie.WINDOWSPC\Lokale Einstellungen\Temporary Internet Files

Name:
cuxfiu.exe - Google-Suche

Im Ordner : google (www.google.de)


Tjaa ansonsten findet er NIX von cuxfiu.exe .. weder im inet noch auffem Pc ... kann doch nicht normal sein oder ?
was soll ich denn da nu hochladen ? sind doch nur die dateien von da wo ichs gesucht hab oder nicht ??
 

Lösche mal alle Temp - I- Files , ggf  durch Platten-Bereinigung ( Zubehör )
Auch im IE & FF geht das .
IE7 : Extras , Internetoptionen , Browserverlauf löschen , da auswählen.

Ok hab ich gemacht .... Und nun ??

Zitat

Name :
search?hl=de&q=cuxfiu.exe&btnG=Suche&meta=
search?hl=de&q=cuxfiu.exe&meta=
search?hl=de&q=cuxfiu.exe&btnG=Suche&meta=lr=lang_de

Alle Im Ordner :
 C:\Dokumente und Einstellungen\Julie.WINDOWSPC\Lokale Einstellungen\Temporary Internet Files

Dann sollte DAS weg sein , ODER ??

Ja ist nun weg ....   


« Virus oder Spyware Alertwie bekomme ich raus das ich angezapft werde ueber mein w lan router.? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Analog
Der Begriff Analog bedeutet kontinuierlich oder auch stufenlos und meint in der Regel ein elektrisch erzeugtes Signal. Analog ist auch das Gegenteil von digital. Im Vergl...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Login/Logout
Als Login, beziehungsweise Logout wird das An- und Abmeldung vom Zugriff auf geschützte Daten oder Rechner bezeichnet. Diese Methode wird meistens genutzt um private...