Probleme mit Windows Explorer 7

Neuling

Mitglied
Hallo zusammen

Habe ein Problem mit Windows Explorer 7. Wenn ich am surfen bin, öffnen sich plötzlich neue Registerkarten. Entweder eine möchtegern Seite, die wie von Microsoft aussieht und mir mitteilt, dass ich diverse Spyware, usw. auf der Kiste habe und will meinen Pc scannen. Oder dann irgendwelche Seiten von Modehäuser, Partnervermittlungen, usw.

Mit folgenden Programmen habe ich versucht, dem ganzen Herr zu werden. Leider ohne Erfolg: Kaspersky Internet Security 8, Ad-Aware, Spbot - Search & Destroy, Spyware Terminator.

Zusätzlich wird via MSN ein Link an mein Adressbuch versandt, welcher ich selber nicht kenne. Um dieses Problem zu eliminieren, habe ich dann Clean Virus MSN runtergeladen.

Kann mir jemand weiter helfen, damit ich dieses Mist von meiner Kiste bringe?

Danke jetzt schon für die Antwort.

Gruss

Neuling
 

Swisstreasure

Stammgast
Hallo Neuling und herzlich Willkommen im PC-Tipp forum

Vermutlich wurdest du auch eines von vielen Opfer von XP-Antivirus-2008

Arbeite folgendes durch:

>>
Lösche die temp Dateien mit CCleaner:
Download

>>
Scanne mit Malwarebytes, lass das gefundene löschen und poste das Log:
http://virus-protect.org/artikel/tools/malwarebytes.html

>>
Wende Combofix an und poste das Log:
http://www.virus-protect.org/artikel/tools/combofix.html

>>
Erstelle ein HiJACKThis Log und poste es hier:
Anleitung

Gruss Swiss
 

Neuling

Mitglied
Hallo Swiss

Vielen Dank für Deine Antwort.

Nun hab ich also all die Schritte gemacht, welche Du angegeben hast. Bis auf den letzten Schritt wurde nichts angezeigt

Nun habe ich auch das Hijakthis Programm benutzt und die entsprechende Liste kopiert. Kannst Du mir sagen, was ich da alles löschen muss? Hab doch keine Ahnung.

Hier die Liste:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:08:37, on 26.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\iTouch\iTouch.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\System32\drivers\PhiBtn.exe
C:\WINDOWS\System32\drivers\Tray900.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ASUS\SmartDoctor\SmartDoctor.exe
C:\dokumente und einstellungen\thomas\lokale einstellungen\anwendungsdaten\uwiem.exe
C:\Programme\Windows Live\Messenger\usnsvc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\Thomas\Lokale Einstellungen\Temporary Internet Files\Content.IE5\T5CC19CD\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pctipp.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programme\Crawler\Toolbar\ctbr.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programme\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PhiBtn] %SystemRoot%\System32\drivers\PhiBtn.exe
O4 - HKLM\..\Run: [Traymin900] %SystemRoot%\System32\drivers\Tray900.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Programme\ASUS\SmartDoctor\\SmartDoctor.exe /start
O4 - HKCU\..\Run: [uwiem] "c:\dokumente und einstellungen\thomas\lokale einstellungen\anwendungsdaten\uwiem.exe" uwiem
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-ch\msntabres.dll.mui/229?5f7bab3efde64edca0746ae9cae30f4e
O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-ch\msntabres.dll.mui/230?5f7bab3efde64edca0746ae9cae30f4e
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2DE4D179-9F49-43B1-B6D4-12A4C41F8D62}: NameServer = 193.193.144.12,193.193.158.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{85B398A3-9FB4-4686-97DB-5C59158558A7}: NameServer = 212.93.32.32,212.94.34.34
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programme\Crawler\Toolbar\ctbr.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programme\Spyware Terminator\sp_rsser.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe

--
End of file - 10057 bytes

Bin gespannt, was Du dazu zu sagen hast. Ich selber verstehe hier nur Bahnhof.

Danke für Deine Bemühungen.

Gruss

Neuling
 

Swisstreasure

Stammgast
Neuling

>>
Lass folgende Datei bei www.virustotal.com/de prüfen und poste das ergbenis:
Code:
C:\dokumente und einstellungen\thomas\lokale einstellungen\anwendungsdaten\uwiem.exe

>>
Sagt dir folgende Domain was:
212.93.32.32
address: Den Danske Bank
address: Edwin Rahrs Vej 40
address: DK-8220 Brabrand
address: Denmark
address: IBM
address: Bytoften 1
address: 8240 Risskov
address: DK

>>
Bitte poste das erstellte Log von Combofix.
Ist vermutlich unter C:\combofix.txt

Gruss Swiss
 

Neuling

Mitglied
Angaben...

Hallo Swiss

Die Adresse sagst mir rein gar nichts.

Hier die Antwort, via VirusTotal:


Virustotal analysiert verdächtige Dateien und erleichtert die schnelle Erkennung von Viren, Würmern, Trojanern und jeglicher Art von Malware, welche von den Antivirus-Engines festgestellt werden. Weitere Informationen...
Datei uwiem.exe empfangen 2008.08.26 23:10:53 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt


Ergebnis: 0/35 (0%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 1.
Geschätzte Startzeit is zwischen 42 und 60 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:


Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.8.21.0 2008.08.26 -
AntiVir 7.8.1.23 2008.08.26 -
Authentium 5.1.0.4 2008.08.26 -
Avast 4.8.1195.0 2008.08.26 -
AVG 8.0.0.161 2008.08.26 -
BitDefender 7.2 2008.08.26 -
CAT-QuickHeal 9.50 2008.08.26 -
ClamAV 0.93.1 2008.08.26 -
DrWeb 4.44.0.09170 2008.08.26 -
eSafe 7.0.17.0 2008.08.26 -
eTrust-Vet 31.6.6050 2008.08.26 -
Ewido 4.0 2008.08.26 -
F-Prot 4.4.4.56 2008.08.26 -
F-Secure 7.60.13501.0 2008.08.26 -
Fortinet 3.14.0.0 2008.08.26 -
GData 19 2008.08.26 -
Ikarus T3.1.1.34.0 2008.08.26 -
K7AntiVirus 7.10.428 2008.08.25 -
Kaspersky 7.0.0.125 2008.08.26 -
McAfee 5370 2008.08.26 -
Microsoft 1.3807 2008.08.25 -
NOD32v2 3389 2008.08.26 -
Norman 5.80.02 2008.08.26 -
Panda 9.0.0.4 2008.08.26 -
Prevx1 V2 2008.08.26 -
Rising 20.59.11.00 2008.08.26 -
Sophos 4.32.0 2008.08.26 -
Sunbelt 3.1.1582.1 2008.08.26 -
Symantec 10 2008.08.26 -
TheHacker 6.3.0.6.060 2008.08.23 -
TrendMicro 8.700.0.1004 2008.08.26 -
VBA32 3.12.8.4 2008.08.26 -
ViRobot 2008.8.26.1350 2008.08.26 -
VirusBuster 4.5.11.0 2008.08.26 -
Webwasher-Gateway 6.6.2 2008.08.26 -
weitere Informationen
File size: 278528 bytes
MD5...: 48f61a0b8384ea486eed86e932ef1a6a
SHA1..: 04159f83ec6e387c1a4bf0d72e78d9b4cd1178d7
SHA256: 6a3d4d2036efe84d2277ce4f4fd255c85a20520611de8bc960d7a8300f94d6fc
SHA512: 80a092a8c99b0de9ea09eeed77c70901c04c2ccb809b0861acd92d6bff79de1b
3a95458ca7dd2153b2ae7c47fa87afec052cddcfa199bce457208387ca480a89
PEiD..: Armadillo v1.71
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401880
timedatestamp.....: 0x46180175 (Sat Apr 07 20:39:17 2007)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xa0c 0x1000 4.76 ba2b59e9737f94ee6cd03a9f6df0b0bf
.rdata 0x2000 0xb5a 0x1000 4.05 f23d51bc66d0f9baf6a22b032a1889e0
.data 0x3000 0x4004c 0x41000 7.33 67389d6c297c2f1bb65a8507913e5cf3

( 11 imports )
> KERNEL32.dll: GetModuleHandleA, VirtualProtect, VirtualAlloc, GetStartupInfoA
> USER32.dll: GetClipboardFormatNameA, DrawFrameControl, GetMenuItemCount, SetProcessDefaultLayout, ArrangeIconicWindows, SetMenu, SetMenuItemInfoW, RegisterWindowMessageW, CreateMDIWindowW, OemToCharBuffW, IsCharAlphaW, GetWindowTextLengthA, CascadeWindows
> GDI32.dll: CreateFontIndirectW, PolylineTo
> comdlg32.dll: ChooseFontA, ReplaceTextW
> ADVAPI32.dll: LogonUserW, RegQueryValueW, RegisterEventSourceA, AbortSystemShutdownA, ImpersonateNamedPipeClient, GetNamedSecurityInfoW, CreateProcessAsUserA, InitiateSystemShutdownA, BuildSecurityDescriptorW, DuplicateToken, SetPrivateObjectSecurity, EnumServicesStatusW, GetSidSubAuthorityCount, EnumDependentServicesW, GetFileSecurityW, LookupPrivilegeValueA, LookupPrivilegeValueW, CopySid, GetLengthSid, OpenThreadToken, SetServiceStatus, UnlockServiceDatabase, CryptDecrypt, SetNamedSecurityInfoA, NotifyBootConfigStatus, QueryServiceObjectSecurity, GetSecurityDescriptorSacl, GetServiceDisplayNameA, CloseServiceHandle
> SHELL32.dll: SHChangeNotify, FindExecutableA, Shell_NotifyIconW, ExtractIconA, DragFinish, FindExecutableW
> ole32.dll: OleSaveToStream, StgOpenStorage, OleSetClipboard, ReadClassStm, RevokeDragDrop, CoMarshalInterface, CoTreatAsClass
> OLEAUT32.dll: -, -, -, -, -, -, -
> COMCTL32.dll: ImageList_SetImageCount, CreatePropertySheetPageA, ImageList_LoadImageW, ImageList_EndDrag
> SHLWAPI.dll: UrlCanonicalizeW, SHRegWriteUSValueW, SHAutoComplete, StrChrW, StrCmpNA, PathAddBackslashA
> MSVCRT.dll: _exit, _controlfp, _except_handler3, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _XcptFilter, exit, _acmdln, __getmainargs, _initterm

( 0 exports )



ACHTUNG: VirusTotal ist ein kostenloser Dienst bereitgestellt von Hispasec Sistemas. Es gibt keine Garantie zur Verfügbarkeit sowie Fortbestehen der Dienstleistung. Obwohl die Erkennungsrate meherer Antivirus-Engines besser ist als nur durch ein Produkt, garantieren die Ergebnisse des Scans nicht die Harmlosigkeit einer Datei. Gegenwärtig gibt es keine Lösung, welche eine Erkennungsrate aller Viren und Malware zu 100% bietet.


Combofix kann ich leider nicht findn... *snief*

Gruss

Neuling
 

Swisstreasure

Stammgast
Neuling

>>
Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Einträgen bei:

Code:
O4 - HKCU\..\Run: [uwiem] "c:\dokumente und einstellungen\thomas\lokale einstellungen\anwendungsdaten\uwiem.exe" uwiem 

O17 - HKLM\System\CCS\Services\Tcpip\..\{2DE4D179-9F49-43B1-B6D4-12A4C41F8D62}: NameServer = 193.193.144.12,193.193.158.10 
O17 - HKLM\System\CCS\Services\Tcpip\..\{85B398A3-9FB4-4686-97DB-5C59158558A7}: NameServer = 212.93.32.32,212.94.34.34

und wähle fix checked.
PC NICHT NEU STARTEN!

>>
fixwareout anwenden lassen - und nach neustart den report posten
http://virus-protect.org/artikel/tools/fixwareout.html

>>
zoek anwenden + das log posten
http://virus-protect.org/artikel/tools/zoek.html

Gruss Swiss
 

Neuling

Mitglied
Und weiter...

Ich geb's wohl auf....

Die beiden letzten Links kann ich nicht öffnen. Laufe ins leere.

Sonst habe ich alles so gemacht, wie Du es gesagt hast.

Bleibt mir wohl nichts anderes übrig, als die Kiste nochmals neu auf zu setzen.

Danke für Deine Hilfe.....


Gruss

Neuling
 

Swisstreasure

Stammgast
Neuling

Man sollte nicht so schnell den Mut verlieren, aber ein Neuaufsetzen ist sicher nie schlecht. Also bei mir funktionieren die Links.

Gruss Swiss
 

Neuling

Mitglied
Danke...

Hallo Swiss

Habe als Alternative einen Wiederherstellungspunkt genommen, wo die Kiste noch sauber gelaufen ist. Und siehe da, es geht wieder alles ohne Probleme. Hoffe, es bleibt auch so und ist nicht nur die Ruhe vor dem Sturm.

Danke für Deine geschätzte Hilfe.

Gruss

Neuling
 

Swisstreasure

Stammgast
Neuling

Da schliess ich mich o.s.t. an. Ein Wiederherstellungspunkt selber bedeutet nicht, dass das System sauber ist. Oft versteckt sich Malware in der Systemwiederhrstellung. Deshalb poste die gefragten Logs.

Ich meine deine Verbindung wurde nach Dänemark umgeleitete. Das ist sicherlich nicht einfach nur ein kleines Malwareproblem.

Gruss Swiss
 
Oben