Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Ein neues Thema erstellen Auf das Thema antworten  [ 22 Beiträge ]  Gehe zu Seite 1, 2  Nächste
  Druckansicht

  Hilfe VIRUS
Autor Nachricht
    BeitragVerfasst: 12.11.2005 04:49 
Neuankömmling
Benutzeravatar
Offline

Beiträge: 45
Registriert: 09.11.2005 13:07
Wohnort: München
hallo leute ich habe ein problem, ich habe auf meinem PC ein Virus namens "SURFSIDEKICK" und das lässt sich scheinbar nicht wegbekommen, wer hat damit schon erfahrung?

Bitte helft mir *verzweifelt is*


Danke schonmal im vorraus........


LG Molitu


Nach oben
 Profil E-Mail senden  
 

  Re: Hilfe VIRUS
    BeitragVerfasst: 12.11.2005 11:10 
Molitu hat geschrieben:
hallo leute ich habe ein problem, ich habe auf meinem PC ein Virus namens "SURFSIDEKICK" und das lässt sich scheinbar nicht wegbekommen, wer hat damit schon erfahrung?

Bitte helft mir *verzweifelt is*

Danke schonmal im vorraus........

LG Molitu


Zitat:
10. Unsere Archive
Neue Beiträge Hard- und Softwarehilfe
Gute Themen, die man immer mal gebrauchen kann, werden hier aufgehoben !


Falsche Fore hier.

Zum Thema; Wie Erfahrung damit? Boote im abgesicherten Modus, und lasse nen Virenscanner drüber laufen.
Siehe auch unten meine Signierung, Link dazu.


Nach oben
  
 

  
    BeitragVerfasst: 12.11.2005 12:51 
Moderator
Moderator
Offline

Beiträge: 4775
Registriert: 01.07.2000 01:01
Wohnort: CH
SURFSIDEKICK ist vielmehr Spyware und kein Virus.
http://www.scanspyware.net/info/SurfSideKick.htm


Nach oben
 Profil E-Mail senden  
 

  re: Hilfe VIRUS
    BeitragVerfasst: 12.11.2005 14:03 
http://www.hoc-board.de/phpBB2/viewtopic.php?t=17748

ein Konto mit eingeschränkten Rechten zum Surfen und ein anderer Browser (nachdem Opera ja mittlerweile auch Freeware ist gibt es ja genug Alternativen) als der IE wäre schon mal ein guter Anfang ;)

Auch Antispyware gibt es genug als Freeware wie z.B. MS Antispy

http://www.microsoft.com/athome/securit ... fault.mspx

Ansonsten kann das Durchlesen der nachfolgenden Links nicht schaden

http://www.mathematik.uni-marburg.de/~w ... moval.html

http://faq.underflow.de/#SECTION000120000000000000000


Nach oben
  
 

  Re: Hilfe VIRUS
    BeitragVerfasst: 12.11.2005 14:07 
Administratöse
Administratöse
Benutzeravatar
Offline

Beiträge: 11531
Registriert: 18.12.1999 02:01
Wohnort: Hannover
erde hat geschrieben:
Falsche Fore hier.


übersetzung: dies ist der falsche forenbereich, bitte stelle solche fragen zukünftig unter "Security"

*verschieb*

zum thema: welche tools hast du denn zur verfügung? lies dich mal ein bisschen durch die security-ecke, da sind eigentlich wirklich viele beiträgen zu finden in denen erklärt wird, wie man grundsätzlich spyware und viren/würmer/trojaner/dreckware entfernt. wenn das alles nix nutzt, bite hijackthis saugen, laufen lassen, logfile hier posten oder auf www.hijackthis.de selbst auswerten lassen (sofern du mit der auswertung etwas anfangen kannst).

lg - nike

edit: proc test kam mir zuvor :D

________________________
Meine Brut sucht ständig neue Zöglinge! ;)


Nach oben
 Profil  
 

  re: Hilfe VIRUS
    BeitragVerfasst: 12.11.2005 21:29 
Neuankömmling
Benutzeravatar
Offline

Beiträge: 45
Registriert: 09.11.2005 13:07
Wohnort: München
Also ich habe jetzt alles progs die ich hab, angefangen von Ad-Aware bis was weiß ich, habe alles durchlaufen lassen, es wird mir immer angezeigt das Surfsidekick vorhanden ist, lässt sich aber nicht elemenieren...:(


was kann ich jetzt noch tun?


LG Molitu


Nach oben
 Profil E-Mail senden  
 

  Re: Hilfe VIRUS
    BeitragVerfasst: 12.11.2005 22:08 
Administratöse
Administratöse
Benutzeravatar
Offline

Beiträge: 11531
Registriert: 18.12.1999 02:01
Wohnort: Hannover
Nike hat geschrieben:
wenn das alles nix nutzt, bite hijackthis saugen, laufen lassen, logfile hier posten oder auf www.hijackthis.de selbst auswerten lassen (sofern du mit der auswertung etwas anfangen kannst).


;)

________________________
Meine Brut sucht ständig neue Zöglinge! ;)


Nach oben
 Profil  
 

  re: Hilfe VIRUS
    BeitragVerfasst: 12.11.2005 22:09 
hast Du die Programme auch im abgesicherten Modus laufen lassen?


Nach oben
  
 

  Re: re: Hilfe VIRUS
    BeitragVerfasst: 12.11.2005 22:11 
Molitu hat geschrieben:
was kann ich jetzt noch tun?


LG Molitu


Sorry, aber Fussball läuft gerade, daher linke ich dich Mal weiter.

http://www.informationsarchiv.net/foren ... 53846.html

http://board.protecus.de/t16564-1.htm

Help

:)


Nach oben
  
 

  Re: re: Hilfe VIRUS
    BeitragVerfasst: 13.11.2005 12:07 
Neuankömmling
Benutzeravatar
Offline

Beiträge: 45
Registriert: 09.11.2005 13:07
Wohnort: München
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 10:58:02, on 13.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
c:\windows\system32\ceisvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\MULTI-~1\MMKey.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\PROGRA~1\T-Com\T-DSLS~1\SMARTB~1\Smartbridge.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Programme\ewido\security suite\ewidoguard.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\TIMO~1.PRI\LOKALE~1\Temp\Rar$EX01.969\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=de.proxy.aol.com:80;https=de.proxy.aol.com:443
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;www.freischaltung.aol.de;authsns.aol.de;my.screenname.aol.com;pin.aol.de;sns.cqr.authsns.aol.de;localhost;<local>
R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - C:\Programme\SurfSideKick 3\SskBho.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Multi-Media Keyboard] C:\PROGRA~1\MULTI-~1\MMKey.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\T-Com\T-DSLS~1\SMARTB~1\Smartbridge.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe"
O4 - HKLM\..\Run: [SurfSideKick 3] C:\Programme\SurfSideKick 3\Ssk.exe
O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Programme\Microsoft AntiSpyware\gcASCleaner.exe
O4 - HKLM\..\RunOnce: [GIANTAntiSpywareCleaner] C:\Programme\Microsoft AntiSpyware\gcASCleaner.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [SurfSideKick 3] C:\Programme\SurfSideKick 3\Ssk.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Druid: Download All Files - C:\Programme\XemiComputers\Download Druid\Druid.html
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: concept/design's onlineTV - {739D7FA1-8BDD-4655-963E-D4C64BE6AF43} - C:\Programme\onlineTV\onlineTV.exe (file missing)
O9 - Extra button: Druid Bar - {A6B25D86-CB76-44C1-8E35-328EE8F4BEF0} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'spacklsp.dll' missing
O12 - Plugin for .mpga: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/fu ... 0.0.15.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {33288993-5664-11D4-8B5B-00D0B73B3518} (ell Class) - http://www.easports.com/downloads/games ... /ieell.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... 0-3-24.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/21a89d194e3 ... 601_de.cab
O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://img.web.de/v/mail/activex/mail_upload_1124.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 3167730906
O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: repairs302972964.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CE-Infosys Security System (CE-Infosys Security Service) - Unknown owner - c:\windows\system32\ceisvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe



So das ist mein anfangslogfile mit surfsidekick3 , da ich mich mit dem prog nicht ganz so gut auskenne poste ich das hier mal...... Werde jetzt mal folgendes probieren...... ich hoffe es haut hin....


#In der Systemsteuerung/software folgende deinstallieren
SurfSideKick 3

#Lade dir das Tool evido
evido
Unbeding Update,noch nicht scannen.

#Lade dir das Tool Nailfix hier
Nailfix
Auf den Desktop entpacken
Im abgesicherter Modus die Nailfix.cmd Datei ausführen(dein Schreibtisch und Ikonen verschwinden und erscheinen wieder).

#PC neustarten--> abgesicherter Modus
Starte evido,mach ein voller Scan

#PC neustarten--> abgesicherter Modus
Starte das HijackThis "Scan" klicken (Folgende Einträge) Häckchen setzen & Button "Fix checked" klicken, PC neustarten
R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - C:\Programme\SurfSideKick 3\SskBho.dll
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteokx32.exe
O4 - HKLM\..\Run: [SurfSideKick 3] C:\Programme\SurfSideKick 3\Ssk.exe
O4 - HKLM\..\Run: [ebmyzau] c:\windows\system32\jxucjk.exe r
O4 - HKCU\..\Run: [SurfSideKick 3] C:\Programme\SurfSideKick 3\Ssk.exe
O4 - Global Startup: p6übersicht.lnk = C:\Programme\phase6\phase6\WinStart\WinStart.exe
O4 - Global Startup: phase6_Erinnerung.lnk = C:\Programme\phase6\phase6_V1_5\WinStart\WinStart.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

#PC neustarten--> abgesicherter Modus
Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"
Loesche:
c:\windows\system32\jxucjk.exe
C:\windows\system32\eliteokx32.exe
c:\windows\system32\jxucjk.exe
C:\Programme\phase6\phase6\WinStart\WinStart.exe
C:\Programme\phase6\phase6\WinStart
C:\Programme\SurfSideKick 3\Ssk.exe
C:\Programme\SurfSideKick 3
C:\Programme\phase6\phase6_V1_5\WinStart\WinStart.exe
C:\Programme\phase6\phase6_V1_5\WinStart
C:\WINDOWS\Nail.exe
C:\WINDOWS\svcproc.exe

#In Start - Ausführen eingeben %temp% - alles in dem Ordner löschen, der sich öffnet.
Temporäre Internetdateien löschen

#lade AdAware, Spybot und a² und scan mit,vor dem Scan update laden

#Neue HijackThis Log posten


Nach oben
 Profil E-Mail senden  
 

  re: Hilfe VIRUS
    BeitragVerfasst: 13.11.2005 14:28 
Neuankömmling
Benutzeravatar
Offline

Beiträge: 45
Registriert: 09.11.2005 13:07
Wohnort: München
so ich habe jetzt alles so befolgt wie es da stand, rausbekommen hab ich dieses hier:

Zitat:
http://www.hijackthis.de/logfiles/cd2e222f4c51b9fa5922c6b9c7b3bc55.html



ich kann es aber immernoch nicht elemenieren :( was kann ich denn noch tun außer Format C:?????



Zitat:
Meldung Art
(Gut, Böse, Unbekannt) Beschreibung Empfehlung
Logfile of HijackThis v1.99.1
Gut Zeigt die Version von HijackThis an. Neuste Version: v1.99.1!
Ihre Version sollte aktuell sein. (v1.99.1)
Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Gut Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2900.2180!
Ihre Version sollte aktuell sein. (6.00.2900.2180)
C:\WINDOWS\System32\smss.exe
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
C:\WINDOWS\system32\csrss.exe
Gut Laufender Prozess. (csrss.exe)
Systemprozess - Client Server Runtime


C:\WINDOWS\system32\winlogon.exe
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
C:\WINDOWS\system32\services.exe
Gut Laufender Prozess. (services.exe)
Systemprozess - Verwaltet die Systemdienste.


C:\WINDOWS\system32\lsass.exe
Gut Laufender Prozess. (lsass.exe)
Systemprozess


C:\WINDOWS\system32\svchost.exe
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.


C:\WINDOWS\system32\svchost.exe
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.


C:\WINDOWS\System32\svchost.exe
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.


C:\Programme\Ahead\InCD\InCDsrv.exe
Gut Laufender Prozess. (InCDsrv.exe)



C:\WINDOWS\System32\svchost.exe
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.


C:\WINDOWS\System32\svchost.exe
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.


C:\WINDOWS\system32\spoolsv.exe
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
C:\WINDOWS\System32\SCardSvr.exe
Gut Laufender Prozess. (SCardSvr.exe)
Related to SmartCard readers and sometimes uses lots of system resources
Nicht gefährlich aber unnötig.

C:\WINDOWS\Explorer.EXE
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
Gut Laufender Prozess. (AVGUARD.EXE)
Part of AntiVir


C:\Programme\AVPersonal\AVWUPSRV.EXE
Gut Laufender Prozess. (AVWUPSRV.EXE)
Part of AntiVir


c:\windows\system32\ceisvc.exe
Unbekannt Laufender Prozess. (ceisvc.exe)

Dies ist ein unbekannter Prozess.

C:\Programme\ewido\security suite\ewidoctrl.exe
Gut Laufender Prozess. (ewidoctrl.exe)
Ewido Security Suite

Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in e:\program files\ewido\security suite! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.
C:\WINDOWS\System32\tcpsvcs.exe
Gut Laufender Prozess. (tcpsvcs.exe)
TCP/IP Services


C:\WINDOWS\System32\snmp.exe
Gut Laufender Prozess. (snmp.exe)



C:\WINDOWS\System32\svchost.exe
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.


C:\WINDOWS\system32\wdfmgr.exe
Gut Laufender Prozess. (wdfmgr.exe)



C:\WINDOWS\System32\MsPMSPSv.exe
Gut Laufender Prozess. (MsPMSPSv.exe)
Helper service installed by Windows Media Player 7.

Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\winnt\system32! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.
C:\WINDOWS\System32\alg.exe
Gut Laufender Prozess. (alg.exe)
Systemprozess - Application Layer Gateway Server
Überflüssiger Windows-Dienst, wenn Sie ICS nicht benutzen!

C:\Programme\T-DSL SpeedManager\tsmsvc.exe
Gut Laufender Prozess. (tsmsvc.exe)
T-DSL SpeedManager


C:\PROGRA~1\MULTI-~1\MMKey.exe
Gut Laufender Prozess. (MMKey.exe)
Acer Launch Manager


C:\WINDOWS\system32\LVCOMSX.EXE
Gut Laufender Prozess. (LVCOMSX.EXE)
Logitech Quickcam


C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
Gut Laufender Prozess. (jusched.exe)
Java Runtime


C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
Gut Laufender Prozess. (SpeedMgr.exe)


Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\progra~1\t-dsls~1! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.
C:\Programme\AVPersonal\AVGNT.EXE
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
C:\Programme\Logitech\Video\FxSvr2.exe
Gut Laufender Prozess. (FxSvr2.exe)


Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\program files\logitech\video! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.
C:\PROGRA~1\T-Com\T-DSLS~1\SMARTB~1\Smartbridge.exe
Unbekannt Laufender Prozess. (Smartbridge.exe)

Dies ist ein unbekannter Prozess.

C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
Gut Laufender Prozess. (realsched.exe)



C:\Programme\Microsoft AntiSpyware\gcasServ.exe
Gut Laufender Prozess. (gcasServ.exe)
Microsoft Antispyware


C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
Gut Laufender Prozess. (gcasDtServ.exe)
Microsoft AntiSpyware


C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
Unbekannt Laufender Prozess. (TODslSvc.exe)

Dies ist ein unbekannter Prozess.

C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
Gut Laufender Prozess. (WCESCOMM.EXE)


Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\program files\microsoft activesync! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.
C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
Gut Laufender Prozess. (RoboTaskBarIcon.exe)



C:\DOKUME~1\TIMO~1.PRI\LOKALE~1\Temp\Rar$EX17.859\HijackThis.exe
Gut Laufender Prozess. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden!
C:\Programme\Internet Explorer\iexplore.exe
Gut Laufender Prozess. (iexplore.exe)
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)


C:\Programme\WinRAR\WinRAR.exe
Gut Laufender Prozess. (WinRAR.exe)
WinRar Packer


C:\DOKUME~1\TIMO~1.PRI\LOKALE~1\Temp\Rar$EX00.500\HijackThis.exe
Gut Laufender Prozess. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden!
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=de.proxy.aol.com:80;https=de.proxy.aol.com:443
Gut Diese Seite wurde als Gut identifiziert!

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;www.freischaltung.aol.de;authsns.aol.de;my.screenname.aol.com;pin.aol. de;sns.cqr.authsns.aol.de;localhost;
Gut Diese Seite wurde als Gut identifiziert!

R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - C:\Programme\SurfSideKick 3\SskBho.dll
Eventuell Böse Sollte gefixt werden, wenn kein bekanntes (oder gar kein) Programm erwähnt wird.
Sollte gefixt werden, wenn kein (bekanntes) Programm in der Fehlermeldung steht.
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll
Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([724d43a9-0d85-11d4-9908-00400523e39a] - Treffer: 724d43a9-0d85-11d4-9908-00400523e39a) wurde überprüft. Trefferquote: 99 %

O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll
Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([724d43a0-0d85-11d4-9908-00400523e39a] - Treffer: 724D43A0-0D85-11D4-9908-00400523E39A) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 82 %

O4 - HKLM\..\Run: [Multi-Media Keyboard] C:\PROGRA~1\MULTI-~1\MMKey.exe
Unbekannt
Trefferquote: 7 % (Resultate)
Nicht bekanntes Programm.
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
Gut Logitech webcam related.
Trefferquote: 99 % (Resultate)

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
Gut LogitechGalleryRepair/LogitechVideoRepair - part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 and after version 8.30 - hence the "U" rather than "Y" recommendation
Trefferquote: 99 % (Resultate)

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
Gut Java von Sun
Trefferquote: 99 % (Resultate)

O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
Gut Der Telekom SpeedManager misst den Datenverkehr und zeigt die aktuelle Geschwindigkeit an.
Trefferquote: 99 % (Resultate)

O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
Gut AntiVir Personal
Trefferquote: 99 % (Resultate)

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
Gut O4 - HKLM..Run: [UserFaultCheck] %systemroot%system32dumprep 0 -u
Trefferquote: 99 % (Resultate)

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\T-Com\T-DSLS~1\SMARTB~1\Smartbridge.exe
Unbekannt
Trefferquote: 3 % (Resultate)
Nicht bekanntes Programm.
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
Gut Part of RealPlayer
Trefferquote: 99 % (Resultate)

O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
Gut Giant Antispyware
Trefferquote: 99 % (Resultate)

O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe"
Unbekannt
Trefferquote: 7 % (Resultate)
Nicht bekanntes Programm.
O4 - HKLM\..\Run: [SurfSideKick 3] C:\Programme\SurfSideKick 3\Ssk.exe
Böse SurfSideKick adware
Trefferquote: 95 % (Resultate)
Unbedingt fixen!
O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Programme\Microsoft AntiSpyware\gcASCleaner.exe
Unbekannt
Trefferquote: 5 % (Resultate)
Nicht bekanntes Programm.
O4 - HKLM\..\RunOnce: [GIANTAntiSpywareCleaner] C:\Programme\Microsoft AntiSpyware\gcASCleaner.exe
Unbekannt
Trefferquote: 2 % (Resultate)
Nicht bekanntes Programm.
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
Gut Active sync for use with Windows CE based palm PC
Trefferquote: 99 % (Resultate)

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
Gut Logitech QuickCam
Trefferquote: 99 % (Resultate)

O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
Gut Microsoft Works Update Detection
Trefferquote: 99 % (Resultate)

O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
Gut Roboform - password manager and web form filler. Will work without this startup entry, as the "active" component is an integrated Internet Explorer browser plugin
Trefferquote: 99 % (Resultate)
Nicht gefährlich aber unnötig.
O4 - HKCU\..\Run: [SurfSideKick 3] C:\Programme\SurfSideKick 3\Ssk.exe
Böse SurfSideKick adware
Trefferquote: 95 % (Resultate)
Unbedingt fixen!
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Gut Part of Acrobat Reader 7
Trefferquote: 95 % (Resultate)

O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
Gut
Trefferquote: 93 % (Resultate)

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Eventuell Gut Insofern nicht in dem kostenlosen Anti-Spyware-Tool die Option 'Lock homepage from changes' aktiviert wurde, ist dieser Eintrag mit HijackThis zu fixen.
Fixen, wenn nicht bewusst herbeigeführt!
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
Gut Der Eintrag RF wurde als Gut erkannt.
Wenn der Eintrag 'RF ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
Gut Der Eintrag RF wurde als Gut erkannt.
Wenn der Eintrag 'RF ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
Gut Der Eintrag RF wurde als Gut erkannt.
Wenn der Eintrag 'RF ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
Gut Der Eintrag wurde als Gut erkannt.
Wenn der Eintrag '' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
Gut Der Eintrag Sun Java Konsole wurde als Gut erkannt.
Wenn der Eintrag 'Sun Java Konsole ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
Gut Der Eintrag Mobilen Favoriten erstellen wurde als Gut erkannt.
Wenn der Eintrag 'Mobilen Favoriten erstellen ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
Gut Der Eintrag wurde als Gut erkannt.
Wenn der Eintrag '' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL
Gut Der Eintrag Mobilen Favoriten erstellen... wurde als Gut erkannt.
Wenn der Eintrag 'Mobilen Favoriten erstellen... ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
Gut Der Eintrag Ausfüllen wurde als Gut erkannt.
Wenn der Eintrag 'Ausfüllen ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
Gut Der Eintrag RF wurde als Gut erkannt.
Wenn der Eintrag 'RF ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
Gut Der Eintrag Speichern wurde als Gut erkannt.
Wenn der Eintrag 'Speichern ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
Gut Der Eintrag RF wurde als Gut erkannt.
Wenn der Eintrag 'RF ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
Gut Der Eintrag RoboForm wurde als Gut erkannt.
Wenn der Eintrag 'RoboForm ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
Gut Der Eintrag RF wurde als Gut erkannt.
Wenn der Eintrag 'RF ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
Gut Der Eintrag ICQ Lite wurde als Gut erkannt.
Wenn der Eintrag 'ICQ Lite ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
Gut Der Eintrag Messenger wurde als Gut erkannt.
Wenn der Eintrag 'Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
Gut Der Eintrag Windows Messenger wurde als Gut erkannt.
Wenn der Eintrag 'Windows Messenger ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O10 - Broken Internet access because of LSP provider 'spacklsp.dll' missing
Böse Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org.
Prüfen Sie Ihre Festplatte mit Spybot S&D von Kolla.de oder LSPFix von Cexx.org!
O12 - Plugin for .mpga: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll
Gut Die meisten Einträge in diesem Abschnitt sind sicher. Nur OnFlow fügt hier ein unerwünschtes Plugin ein. OnFlow-Plugins haben die Erweiterung *.ofb.

O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
Gut Die meisten Einträge in diesem Abschnitt sind sicher. Nur OnFlow fügt hier ein unerwünschtes Plugin ein. OnFlow-Plugins haben die Erweiterung *.ofb.

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {33288993-5664-11D4-8B5B-00D0B73B3518} (ell Class) - http://www.easports.com/downloads/games ... /ieell.cab
Eventuell Böse Unbekannte ActiveX-Objekte, bzw. ActiveX-Objekte von unbekannten Seiten sollten mit HijackThis gefixt werden. Beinhaltet der Name des ActiveX-Objekts bzw. die angegebene URL Worte wie 'dialer', 'casino', 'free_plugin' etc, sollten diese unbedingt gefixt werden!
Prüfen ob Sie diese Seite kennen und ggf. fixen.
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... 0-3-24.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/21a89d194e3 ... 601_de.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://img.web.de/v/mail/activex/mail_upload_1124.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... ent/wuweb_ site.cab?1093167730906
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
Gut Dieser Eintrag wurde als Gut identifiziert!

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
O20 - AppInit_DLLs: repairs302972964.dll
Unbekannt

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
Dieser Dienst (AVGUARD.EXE) wurde als gut identifiziert.
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
Dieser Dienst (AVWUPSRV.EXE) wurde als gut identifiziert.
O23 - Service: CE-Infosys Security System (CE-Infosys Security Service) - Unknown owner - c:\windows\system32\ceisvc.exe
Unbekannt Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
Unbekannter Dienst. (ceisvc.exe)
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
Dieser Dienst (ewidoctrl.exe) wurde als gut identifiziert.
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
Dieser Dienst (ewidoguard.exe) wurde als gut identifiziert.
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
Dieser Dienst (InCDsrv.exe) wurde als gut identifiziert.
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
Gut Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
Dieser Dienst (tsmsvc.exe) wurde als gut identifiziert.
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
Gut Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.
Dieser Dienst (WinStylerThemeSvc.exe) wurde als gut identifiziert.


Dieses Logfile wurde automatisch ausgewertet!
Werten auch Sie Ihr Logfile automatisch auf www.hijackthis.de aus!


Nach oben
 Profil E-Mail senden  
 

  re: Hilfe VIRUS
    BeitragVerfasst: 13.11.2005 14:45 
Neuankömmling
Benutzeravatar
Offline

Beiträge: 45
Registriert: 09.11.2005 13:07
Wohnort: München
zur infarmation wo ich des tool herhabe, ich kann es nur bei http://www.downloads.de haben als ich mir ein "FTP-Programm" runtergeladen habe geholt haben :(


Nach oben
 Profil E-Mail senden  
 

  re: Hilfe VIRUS
    BeitragVerfasst: 13.11.2005 16:20 
hmm das Teil scheint ziemlich nervig zu sein

Normalerweise müssten die folgenden Verzeichnisse gelöscht werden:

SurfSideKick
%programfilesdir%\SurfSideKick 2
%programfilesdir%\SurfSideKick 3

die folgenden Dateien:

%programfilesdir%\SurfSideKick 3\Ssk.exe
%programfilesdir%\SurfSideKick 3\SskBho.dll
SskCore.dll
%programfilesdir%\SurfSideKick 2\Ssk.exe
SskBho.dll
%programfilesdir%\SurfSideKick 2\SskCore.dll
SskUpdater.exe
%profiledir%\Application Data\Sskuknwrd.dll
%profiledir%\Application Data\Sskcwrd.dll
Sskknwrd.dll
%programfilesdir%\SurfSideKick\Ssk.exe
%programfilesdir%\SurfSideKick\SskBho.dll
SskCore.dll
SSK.exe
SSK3_B5 Verticlick 8.exe
C:\SSK3_B5 Verticlick 8.exe
SSK3_B5 Verticlick 8.exe
SSK3_B5.exe
SSK_B5.EXE
%tempdir%\SskUpdater.exe
%tempdir%\SskUpdater3.exe
SSK3_B5.exe
%systemdir%\repairs.dll
repairs*********.dll
bk.exe

die folgenden Registry Einträge:

{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076}
{02EE5B04-F144-47BB-83FB-A60BD91B74A9}
{000AB005-FF12-42C2-8DF5-39E12E5F9C91}
{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076}
{02EE5B04-F144-47BB-83FB-A60BD91B74A9}
{000AB005-FF12-42C2-8DF5-39E12E5F9C91}

{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076}
{02EE5B04-F144-47BB-83FB-A60BD91B74A9}
{000AB005-FF12-42C2-8DF5-39E12E5F9C91}
_{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076}
_{02EE5B04-F144-47BB-83FB-A60BD91B74A9}
_{000AB005-FF12-42C2-8DF5-39E12E5F9C91}
{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076}
{02EE5B04-F144-47BB-83FB-A60BD91B74A9}
{000AB005-FF12-42C2-8DF5-39E12E5F9C91}
_{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076}
_{02EE5B04-F144-47BB-83FB-A60BD91B74A9}
_{000AB005-FF12-42C2-8DF5-39E12E5F9C91}
SurfSideKick
SurfSideKick 2
SurfSideKick 3
XXXXSideKick 3
SurfSideKick
SurfSideKick 2
SurfSideKick 3
XXXXSideKick 3

Quelle:

http://www.scanspyware.net/info/SurfSideKick.htm

Bevor Du unsicher bist und selbst Hand anlegst, vielleicht kann dieses Tool ja helfen, lt. Hersteller ja, hab es selber auch noch nicht ausprobiert.

http://www.scanspyware.net/download.htm

aber nicht vergessen, die aktuelle Database mit runter zu laden.

Danach zeig uns nochmal Dein HijackThis logfile


Nach oben
  
 

  re: Hilfe VIRUS
    BeitragVerfasst: 13.11.2005 16:46 
Leute, wenn ihr was zu Meckern habt, behaltet es für Euch, war heute unterwegs und habe andere Rechner von diesen Scheiß so befreit.

Als erstes, starte dein PC mit F8 in abgesicherten Modus.
Dann Arbeitsplatz => Laufwerk C: => Windows => Ordner Prefetch öffnen, alles Makieren und Löschen.

Dann gehst du in denn Ordner System32, und suchst nach dieser exe => ssk.exe, oder auch mit Windowssuche, Löschen das Ding, schaue aber vorher im Taskmanager nach, ob diese als Prozess läuft, wenn ja, beenden diesen.

Jetzt Mal zu deinen Logfiles:

O4 - HKLM\..\Run: [SurfSideKick 3] C:\Programme\SurfSideKick 3\Ssk.exe

O4 - HKCU\..\Run: [SurfSideKick 3] C:\Programme\SurfSideKick 3\Ssk.exe

Machst links bei dieser Datei im Kastel nen Häckchen rein und dann Button Fix checked betätigen, und kein Backup machen, dann sind die auch weg.

Edit;
Danach Neustart fertig, er wird beim Booten etwas länger brauchen als sonst jetzt, weil der Ordner Prefetch geleert wurde.


Nach oben
  
 

  
    BeitragVerfasst: 13.11.2005 17:37 
Moderator
Moderator
Offline

Beiträge: 4775
Registriert: 01.07.2000 01:01
Wohnort: CH
@Molitu
Sag mal, liesst Du Dir nur manchmal etwas durch oder benutzt Du einfach Tools und hoffst, dass es nützt?


Nach oben
 Profil E-Mail senden  
 

Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 22 Beiträge ]  Gehe zu Seite 1, 2  Nächste

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


  Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
cron
RSS-Feed
Impressum und Kontakt
Style created by phpBB3 styles , ziola alveo akuna
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Optimized by SEO phpBB
Deutsche Übersetzung durch phpBB.de