Elite Toolbar / Trojaner ? / Verzweiflung

Dieses Thema im Forum "Sicherheit" wurde erstellt von SunnyLee_Jones, 12. Januar 2005.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. SunnyLee_Jones

    SunnyLee_Jones ROM

    Registriert seit:
    12. Januar 2005
    Beiträge:
    7
    :( Hallo Ihr Lieben!
    Ich hoffe ihr könnt mir helfen.
    Ich habe diese permanenten nervigen Popup Fenster, welche -schätz ich ma - von der Elite Tool Bar verursacht werden.

    Nach stöbern in Google habe ich erfahren dass es sich dabei um einen Trojaner handelt????

    Nun, was auch immer der anstellt (ausser den blöden Popup Fenstern) ich kriegs nitt wech!

    Ich habe folgende Programme durchlaufen lassen:
    Spybot, Ad-Aware, Antivir.
    Ne Firewall von Zonealarm hab ich auch!
    Manuell die Registrierungseinträge löschen hab ich auch schon probiert.
    Aber mit jedem Neustart ises wieder da!

    Nun hab ich mir Hijackthis installiert. Und hier ist der logfile:

    Logfile of HijackThis v1.99.0
    Scan saved at 18:53:37, on 12.01.2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    D:\Antivir\AVWUPSRV.EXE
    C:\WINDOWS\System32\CTSvcCDA.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Messenger Plus! 2\MsgPlus.exe
    D:\ZoneAlarm\zlclient.exe
    E:\Logitech_Mouse\MouseWare\system\em_exec.exe
    D:\SmartSurfer\SmartSurfer.exe
    D:\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    F1 - win.ini: load=Communic\bin\01comm32.exe
    O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programme\Messenger Plus! 2\MsgPlus.exe"
    O4 - HKLM\..\Run: [WinampAgent] "c:\Programme\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] D:\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvrgp32.exe
    O4 - HKLM\..\Run: [NvCplScan] msnmsgr.exe
    O4 - HKLM\..\RunServices: [Windows Media Player] msa.exe
    O4 - HKLM\..\RunServices: [start uploading] smsss.exe
    O4 - HKLM\..\RunServices: [NvCplScan] msnmsgr.exe
    O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programme\Messenger Plus! 2\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [NvCplScan] msnmsgr.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\RunServices: [start uploading] smsss.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROProj.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\YAHOO!~1\YPAGER.EXE
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\YAHOO!~1\YPAGER.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
    O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab
    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CAA96C7B-E68A-4E61-A207-E71276C0BAB0}: NameServer = 62.53.190.163 193.189.244.205
    O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - D:\Antivir\AVGUARD.EXE
    O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - D:\Antivir\AVWUPSRV.EXE
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
    O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe

    Langsam verzweifel ich...
    und hoffe ihr könnt mir helfen.
    da ich nicht wirklich ober-pc-freaky bin...bitte immer schön präzise, damit auch ich es raffe.

    Vielen Dank und schöne Grüsse
    SunnyLee
     
  2. steppl

    steppl Halbes Gigabyte

    Registriert seit:
    30. Juni 2004
    Beiträge:
    6.613
  3. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Hallo SunnyLee_Jones

    Dein System ist veraltet.

    Bei dir steht:

    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)


    Da sollte zumindest stehen:

    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


    Oder besser:

    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


    Das SP2 kannst du auf CD bei Microsoft über http://www.microsoft.com/windowsxp/downloads/updates/sp2/cdorder/de/default.mspx bestellen und erhältst es kostenlos ins Haus.

    Gruß
    Nevok
     
  4. SunnyLee_Jones

    SunnyLee_Jones ROM

    Registriert seit:
    12. Januar 2005
    Beiträge:
    7
    Hallo Nevok
    Hallo Steppl

    also erstmal super danke für die schnelle Antwort!
    Die Auswertung meines hijack-logs werd ich dann mal befolgen.

    und ähem, zum thema "veraltete Windows XP Version" ...darüber gabs schon oftmals fast Beziehungskrisen.
    Und ich muss zugeben, ich hab da jetzt ne menge gutzumachen...und lass mir mal umgehend & direkt die SErvice Packs aufspielen ;-)

    Vielen Dank nochmals
    SunnyLee
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen