1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Elite Toolbar / Trojaner ? / Verzweiflung

Discussion in 'Sicherheit' started by SunnyLee_Jones, Jan 12, 2005.

Thread Status:
Not open for further replies.
  1. :( Hallo Ihr Lieben!
    Ich hoffe ihr könnt mir helfen.
    Ich habe diese permanenten nervigen Popup Fenster, welche -schätz ich ma - von der Elite Tool Bar verursacht werden.

    Nach stöbern in Google habe ich erfahren dass es sich dabei um einen Trojaner handelt????

    Nun, was auch immer der anstellt (ausser den blöden Popup Fenstern) ich kriegs nitt wech!

    Ich habe folgende Programme durchlaufen lassen:
    Spybot, Ad-Aware, Antivir.
    Ne Firewall von Zonealarm hab ich auch!
    Manuell die Registrierungseinträge löschen hab ich auch schon probiert.
    Aber mit jedem Neustart ises wieder da!

    Nun hab ich mir Hijackthis installiert. Und hier ist der logfile:

    Logfile of HijackThis v1.99.0
    Scan saved at 18:53:37, on 12.01.2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    D:\Antivir\AVWUPSRV.EXE
    C:\WINDOWS\System32\CTSvcCDA.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Messenger Plus! 2\MsgPlus.exe
    D:\ZoneAlarm\zlclient.exe
    E:\Logitech_Mouse\MouseWare\system\em_exec.exe
    D:\SmartSurfer\SmartSurfer.exe
    D:\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    F1 - win.ini: load=Communic\bin\01comm32.exe
    O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [MessengerPlus2] "C:\Programme\Messenger Plus! 2\MsgPlus.exe"
    O4 - HKLM\..\Run: [WinampAgent] "c:\Programme\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] D:\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvrgp32.exe
    O4 - HKLM\..\Run: [NvCplScan] msnmsgr.exe
    O4 - HKLM\..\RunServices: [Windows Media Player] msa.exe
    O4 - HKLM\..\RunServices: [start uploading] smsss.exe
    O4 - HKLM\..\RunServices: [NvCplScan] msnmsgr.exe
    O4 - HKCU\..\Run: [MessengerPlus2] "C:\Programme\Messenger Plus! 2\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [NvCplScan] msnmsgr.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\RunServices: [start uploading] smsss.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROProj.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\YAHOO!~1\YPAGER.EXE
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\YAHOO!~1\YPAGER.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
    O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab
    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CAA96C7B-E68A-4E61-A207-E71276C0BAB0}: NameServer = 62.53.190.163 193.189.244.205
    O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - D:\Antivir\AVGUARD.EXE
    O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - D:\Antivir\AVWUPSRV.EXE
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
    O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe

    Langsam verzweifel ich...
    und hoffe ihr könnt mir helfen.
    da ich nicht wirklich ober-pc-freaky bin...bitte immer schön präzise, damit auch ich es raffe.

    Vielen Dank und schöne Grüsse
    SunnyLee
     
  2. steppl

    steppl Halbes Gigabyte

  3. Nevok

    Nevok Ganzes Gigabyte

    Hallo SunnyLee_Jones

    Dein System ist veraltet.

    Bei dir steht:

    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)


    Da sollte zumindest stehen:

    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


    Oder besser:

    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


    Das SP2 kannst du auf CD bei Microsoft über http://www.microsoft.com/windowsxp/downloads/updates/sp2/cdorder/de/default.mspx bestellen und erhältst es kostenlos ins Haus.

    Gruß
    Nevok
     
  4. Hallo Nevok
    Hallo Steppl

    also erstmal super danke für die schnelle Antwort!
    Die Auswertung meines hijack-logs werd ich dann mal befolgen.

    und ähem, zum thema "veraltete Windows XP Version" ...darüber gabs schon oftmals fast Beziehungskrisen.
    Und ich muss zugeben, ich hab da jetzt ne menge gutzumachen...und lass mir mal umgehend & direkt die SErvice Packs aufspielen ;-)

    Vielen Dank nochmals
    SunnyLee
     
Thread Status:
Not open for further replies.

Share This Page