1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Hijack This

Discussion in 'Smalltalk' started by Dragonlight, Jan 1, 2008.

Thread Status:
Not open for further replies.
  1. Seid einigen Tagen habe ich diese blöde Meldung System Alert, System has detected a number of active Spyware.... Ich hab schon ein Logfile mit Hijack erstellt. Was soll ich tun? Ich schicke mein Logfile mal mit und hoffe auf Hilfe!!!


    P.S. Bitte helft einem Neuling!! :bet:

    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine kompletten HijackThis-Logs im Forum posten, sondern lediglich als Text-Datei an den Beitrag anhängen, wie auf folgender Seite (bebildert) beschrieben: http://www.pcwelt.de/forum/sicherhe...bedingt-lesen-posten-von-hijackthis-logs.html

    Es kann auch weiterhin der Link zum ausgewerteten Log gepostet werden.

    Gruß
    Nevok

    ----------------------------------------------------------------

    P.S. Bitte helft einem Neuling! :bet:
     
  2. deoroller

    deoroller Wandelndes Forum

    Du hast vermutlich ein kostenloses Online Video Add-on Tool installiert, mit dem der Plagegeist auch installiert wurde. Eine übliche Masche, um Leute rein zu legen und zur Kasse zu bitten.
    Installiere keine unbekannte Software, auch wenn eine Webseite das Blaue vom Himmel verspricht.
    http://forum.kaspersky.com/index.php?showtopic=49571
     
  3. -humi-

    -humi- Joker

    online checken:
    http://virusscan.jotti.org/de/
    O2 - BHO: Camfrog Toolbar - {AF2A1C5A-1AED-4E92-8BA8-D708EB79537E} - C:\Programme\Camfrog\CamfrogBar\CamfrogBar.dll
    O2 - BHO: (no name) - {E60B26A2-0F08-4553-AED5-B5BDC9AACD00} - C:\WINDOWS\system32\dmconpos.dll
    O3 - Toolbar: Camfrog Toolbar - {AF2A1C5A-1AED-4E92-8BA8-D708EB79537E} - C:\Programme\Camfrog\CamfrogBar\CamfrogBar.dll

    fixen:
    O2 - BHO: (no name) - {69B98C68-D2B8-4A4E-9CB7-E85B6F3A7014} - C:\Programme\Video Add-on\isfmdl.dll (file missing)
    O3 - Toolbar: IE Custom Tools - {F2BADA0D-FD61-45EF-A994-64A073FD6613} - C:\Programme\Video Add-on\ictmdl.dll (file missing)
    O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing)
    O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing)
    O21 - SSODL: printers - {DA527CAC-67EC-4BCB-9E61-9EACE45C13F6} - libcintles3.dll (file missing)

    und was is das... ? ich würds fixen aber kA
    O18 - Protocol: bw+0 - {60DAE3E9-2347-48E2-AAA2-9B034C90945D} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
    O18 - Protocol: bw+0s - {60DAE3E9-2347-48E2-AAA2-9B034C90945D} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
    O18 - Protocol: bw-0 - {60DAE3E9-2347-48E2-AAA2-9B034C90945D} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
    O18 - Protocol: bw-0s - {60DAE3E9-2347-48E2-AAA2-9B034C90945D} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
    O18 - Protocol: bw00 - {60DAE3E9-2347-48E2-AAA2-9B034C90945D} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
    O18 - Protocol: bw00s - {60DAE3E9-2347-48E2-AAA2-9B034C90945D} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
    O18 - Protocol: bw10 - {60DAE3E9-2347-48E2-AAA2-9B034C90945D} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
    ...
    ...
    ...​
    O18 - Protocol: bw10s - {60DAE3E9-2347-48E2-AAA2-9B034C90945D} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
    O18 - Protocol: bw20 - {60DAE3E9-2347-48E2-AAA2-9B034C90945D} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
    O18 - Protocol: bw20s - {60DAE3E9-2347-48E2-AAA2-9B034C90945D} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
     
  4. Ich habe jetzt diese ganzen komischen Dinger gefixt. Und nu? Das Zeichen ( weisses Fragezeichen auf blauem Grund und weisses Kreuz auf Rotem Grund) blinkt immernoch.
     
  5. gruftchaos

    gruftchaos Viertel Gigabyte

    schau mal ob wieder alles da ist, kann sein das win automatisch beim hochladen die teile neu installiert, dann wirds etwas schwieriger ;-).
     
  6. Ich scheuche gerade meinen SpywareDoctor drüber. 2 Sachen hat er gefunden. Aber das kann noch dauern bis ich hier fertig bin. Ich hoffe wenn ich die gefundenen Sachen dann lösche ist das Thema erledigt. Ach ja Hoffnung is was Schönes!!! Danke erstmal für Eure Anteilnahme!" :D

    Meinste ich soll noch mal nen Logfile erstellen und gucken ob das wieder da is? Oh nee!!! :aua:
     
  7. :laola: Es kommt Licht ins Dunkel. Der SpywareDoctor hat ne Menge gefunden. Ich hoffe wenn ich das rausgeschmissen hab hab ich Ruhe!

    :jump:
     
  8. -humi-

    -humi- Joker

    falscher link.. moment..

    edit:
    lass Spybot S&D laufen

    und mach bitte nochmals in HJT log
     
  9. S&D hab ich schon laufen lassen. Ohne Ergebnis. Spyware Doctor hat 3 Bedrohungen undn 14 Infektionen gefunden. Ich dachte was´n hier los. Denn laut System Alert hab ich Spyware drauf. Ich hoffe der Doc hat gefunden. Warte nur noch auf den blöden Registrierungscode, sonst kann ich das nicht rausschmeissen. :(
     
  10. Bin noma da. Hab gestern nochn Log erstellt und das was ich gefixt hab is bis jetzt nich mehr aufgetaucht. Ich krich hier langsam ´nen Hörnchen mit dem Läppi! :aua:
     
  11. -humi-

    -humi- Joker

    System Alert ist Malware:aua:

    Aber deine Monologe helfen eigentlich niemanden dabei, dir helfen zu können ....

    Wie wärs mal mit nen aktuellen HJT als Anhang in Form einer Txt Datei.. vl hab ich ja was übersehen?:jump:
     
  12. Ok hier kommt nochmal ein Log. Hoffe das war richtig denn ich hab das Alles zum Ersten Mal gemacht :eek:

    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine kompletten HijackThis-Logs im Forum posten, sondern lediglich als Text-Datei an den Beitrag anhängen, wie auf folgender Seite (bebildert) beschrieben: http://www.pcwelt.de/forum/sicherhe...bedingt-lesen-posten-von-hijackthis-logs.html

    Es kann auch weiterhin der Link zum ausgewerteten Log gepostet werden.

    Gruß
    Nevok

    ----------------------------------------------------------------
     
  13. Babu1940

    Babu1940 Viertel Gigabyte

    Irgendwie bis du beratungsresistent! :( Schau mal, was dir bereits in #1 mitgeteilt wurde:
     
  14. Du weisst doch: Frauen und Technik! :o Dann sag mir mal bitte wie das mit der Textdatei funktioniert. Hab gerade schon von der Redaktion ´ne Anmerkung gekriegt
     
  15. Babu1940

    Babu1940 Viertel Gigabyte

    Dazu wurde dir doch oben in #1 schon der Hinweis gegeben. Lesen musst du aber ganz alleine!
    Hier nochmal ein Auszug daraus:
     
  16. -humi-

    -humi- Joker

    O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-de.cab
    O23 - Service: AccSys WLAN Control Service (accvssvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\AccVSSvc.exe
    O22 - SharedTaskScheduler: ficklety - {e31f5c72-8e0d-4921-8375-9573746c170c} - C:\WINDOWS\system32\ezzhjmt.dll
    O8 - Extra context menu item: &Search - ?p=ZNfox000
    O4 - Global Startup: Bluetooth Manager.lnk = ?
    O3 - Toolbar: Camfrog Toolbar - {AF2A1C5A-1AED-4E92-8BA8-D708EB79537E} - C:\Programme\Camfrog\CamfrogBar\CamfrogBar.dll
    O2 - BHO: Camfrog Toolbar - {AF2A1C5A-1AED-4E92-8BA8-D708EB79537E} - C:\Programme\Camfrog\CamfrogBar\CamfrogBar.dll
    O2 - BHO: (no name) - {E60B26A2-0F08-4553-AED5-B5BDC9AACD00} - C:\WINDOWS\system32\dmconpos.dll
    R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)


    alles fixen, und zwar mit abgeschalteter Systemwiederherstellung!!!

    und mehr als detaillierte Anleitungen zu verlinken oder posten können selbst wir nicht^^
     
  17. Kann man schonmal übersehen wenn man sich hier noch nicht auskennt weil man erst seit gestern angemeldet is. Ich versuch´s Danke!
     
  18. -humi-

    -humi- Joker

    ;) sind ja ncih böse ;)

    nur ne Grippe .. und die nervt ;)
     
Thread Status:
Not open for further replies.

Share This Page