Forum
Tipps
News
Menu-Icon

Win XP: Spooner - sp.exe zwar gelöscht, trotzdem noch popups

ich hatte bgrad nen spooner auf dem rechner, aber er scheint immer noch nicht ganz weg sein. es geht noch manchmal ein fenster auf, dass nicht aufgehen sollte im i-explorer, außerdem braucht grad alles n bissl lange zu öffnen (programme, ordner und so)

meine hijackthis-log:

Logfile of HijackThis v1.97.7
Scan saved at 20:59:21, on 26.01.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WIN_XP\System32\smss.exe
D:\WIN_XP\system32\winlogon.exe
D:\WIN_XP\system32\services.exe
D:\WIN_XP\system32\lsass.exe
D:\WIN_XP\system32\svchost.exe
D:\WIN_XP\System32\svchost.exe
D:\WIN_XP\system32\spoolsv.exe
D:\WIN_XP\Explorer.EXE
D:\WIN_XP\htpatch.exe
D:\Programme\Ahead\InCD\InCD.exe
D:\PROGRA~1\0190WA~1\WARN0190.EXE
D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
D:\Programme\CloneCD\CloneCDTray.exe
D:\Programme\Winamp\Winampa.exe
D:\Programme\Ahead\InCD\InCDsrv.exe
D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\WIN_XP\Mixer.exe
D:\WIN_XP\System32\nvsvc32.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Programme\QuickTime\qttask.exe
D:\WIN_XP\System32\ctfmon.exe
D:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
D:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe
D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Avp32.exe
D:\PROGRA~1\DOWNLO~1\DAP.EXE
D:\Programme\MoreTV.353\MoreTV.exe
D:\Programme\Ad-aware 6\Ad-aware.exe
D:\Programme\Internet Explorer\IEXPLORE.EXE
E:\Matthias\downloaded\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Programme\downloadmanager\DAPBHO.dll
O2 - BHO: (no name) - {2E9CAFF6-30C7-4208-8807-E79D4EC6F806} - C:\Program Files\Submit\submithook.dll
O2 - BHO: . - {587DBF2D-9145-4c9e-92C2-1F953DA73773} - D:\Dokumente und Einstellungen\ionisator\Anwendungsdaten\sysae\sysae32.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - D:\Programme\WS_FTP Pro\wsbho2K0.dll
O2 - BHO: (no name) - {FD9BC004-8331-4457-B830-4759FF704C22} - D:\Dokumente und Einstellungen\ionisator\Anwendungsdaten\sysae\msiesh.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WIN_XP\System32\msdxm.ocx
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - D:\Programme\downloadmanager\DAPIEBar.dll
O4 - HKLM\..\Run: [HTpatch] D:\WIN_XP\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] D:\WIN_XP\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HorngTech4D] D:\PROGRA~1\MOUSES~1\bally4d.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WIN_XP\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] D:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "D:\Programme\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [0190 Warner] D:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "D:\Programme\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [WinampAgent] "D:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Microsoft Helper Service] D:\WIN_XP\System32\mstaskm.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [DownloadAccelerator] D:\PROGRA~1\DOWNLO~1\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WIN_XP\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [pkColorPicker] "E:\Colorpicker\pkColorPicker" /s
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKCU\..\RunOnce: [Updater] rundll32 D:\DOKUME~1\IONISA~1\ANWEND~1\sysae\sysae32.dll,UpdateDll s
O4 - Global Startup: Acrobat Assistant.lnk = D:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: DT 11Mbps WLAN USB Station.lnk = D:\Programme\DT\DT 11Mbps Wireless USB Device\Installer\WINXP\DTUSBMonitor.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Download with &DAP - D:\PROGRA~1\DOWNLO~1\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - D:\PROGRA~1\DOWNLO~1\dapextie2.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Run DAP (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O12 - Plugin for .spop: D:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/20a3e1a9ac1ceabd1901/netzip/RdxIE601_de.cab
O16 - DPF: {638AF6A2-81A1-4655-9FFA-9FC09CDE22CF} (CScanner Object) - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab



Antworten zu Win XP: Spooner - sp.exe zwar gelöscht, trotzdem noch popups:

in sachen langsam kann ich dir sagen, das es auch an deinem 0190 warner liegen könnte. habe den bei mir deinstalliert und die rufnummern sperren lassen (wieder ein dienst weniger).
und den realsched.exe kannste auch entfernen. die anderen programme, abgesehen von den systemprogrammen weiss ich leider nicht ob die unbedingt nötig sind.

Download Accelerarator hast du installiert wenn ja kanns bleiben
D:\PROGRA~1\DOWNLO~1\DAP.EXE

O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Programme\downloadmanager\DAPBHO.dll
O2 - BHO: (no name) - {2E9CAFF6-30C7-4208-8807-E79D4EC6F806} - C:\Program Files\Submit\submithook.dll

O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - D:\Programme\downloadmanager\DAPIEBar.dll


Die kann ich nich zuordnen:

O2 - BHO: . - {587DBF2D-9145-4c9e-92C2-1F953DA73773} - D:\Dokumente und Einstellungen\ionisator\Anwendungsdaten\sysae\sysae32.dll
O4 - HKCU\..\RunOnce: [Updater] rundll32 D:\DOKUME~1\IONISA~1\ANWEND~1\sysae\sysae32.dll,UpdateDll s
O12 - Plugin for .spop: D:\Programme\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/20a3e1a9ac1ceabd1901/netzip/RdxIE601_de.cab
O16 - DPF: {638AF6A2-81A1-4655-9FFA-9FC09CDE22CF} (CScanner Object) - http://www.pestscan.com/scanner/ppctlcab.cab

Gruß

O2 - BHO: (no name) - {FD9BC004-8331-4457-B830-4759FF704C22} - D:\Dokumente und Einstellungen\ionisator\Anwendungsdaten\sysae\msiesh.dll
TROJ_IEFEATS.A = MSIESH.DLL
Trendmicro TROJ_IEFEATS.A

Die kann ich nich zuordnen:

O2 - BHO: . - {587DBF2D-9145-4c9e-92C2-1F953DA73773} - D:\Dokumente und Einstellungen\ionisator\Anwendungsdaten\sysae\sysae32.dll
O4 - HKCU\..\RunOnce: [Updater] rundll32 D:\DOKUME~1\IONISA~1\ANWEND~1\sysae\sysae32.dll,UpdateDll s
ich auch nicht  ???
O12 - Plugin for .spop: D:\Programme\Internet Explorer\Plugins\NPDocBox.dll
NPDocBox.dll gehört zu Acrobat 5

pan_fee  

hatt bei mit gefunzt  ;D


Wird Ihr Internet Explorer bei der Eingabe von Internet-Adressen immer wieder automatisch auf eine bestimmte Internet-Seite umgeleitet oder bleiben Internet-Seiten beim Aufruf leer, handelt es sich hierbei vermutlich um eine Form des sogenannten "Browser-Hijacking".

Verursacht wird diese Störung durch ein Trojanisches Pferd (z. B. sp.exe), das in der Regel durch Sicherheitslücken in älteren Versionen der Microsoft Virtual Machine auf Ihren Computer gelangt.

Daher empfehlen wir Ihnen, die neuesten Updates und Patches für Ihr Betriebssystem von der Microsoft-Homepage herunterzuladen und auf Ihrem Computer zu installieren.

Anschließend installieren Sie bitte die aktuelle Java Software. Diese wird Ihnen auf der Internet-Seite von Sun Microsystems kostenlos zur Verfügung gestellt. Um die Java Software herunterzuladen und zu installieren, gehen Sie bitte folgendermaßen vor:

- Öffnen Sie den Link http://www.java.com/de/download/windows_automatic.jsp.

- Klicken Sie auf Ja, um die Installation zu starten.

- Starten Sie Ihren Computer neu.

Ausführliche Informationen rund um das Thema Browser-Hijacking sowie Hinweise zur Entfernung bestimmter Trojanischer Pferde, finden Sie auf der Internet-Seite Trojaner-Info.


« Win XP: Netzwerkproblem!!!Win XP: Cd nicht Boot fähig »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...