Hilfe bei Security Toolbar 7.1

9Antworten
  1. #1
    Avatar von Hero of LOL
    Hero of LOL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2007
    Beiträge
    12

    Standard Hilfe bei Security Toolbar 7.1

    Ich hab mir anscheinend diese Toolbar eingefangen....
    Ich weiss nicht obs nur die Toolbar ist oder ob da noch mehr hinter steckt aber ich bekomm ständig popup´s mit irgendwelchen trojanern usw
    Außerdem hab ich auf dem Desktop in meiner Startleiste und in meinem Favoriten des Internet Explorers: - Online Security Guide und - Live Safety Center.
    und dieses besagt gelbe dreieck mit dem ausrufezeichen auch....

    Hier ist dieser Logfile:

    Logfile of HijackThis v1.99.1
    Scan saved at 18:53:12, on 07.11.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\rundll32.exe
    D:\Programme\ICQLite\ICQLite.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\Programme\802.11g Wireless LAN\Monitor.exe
    D:\Programme\Real\RealPlay.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Hijackthis\HijackThis.exe

    O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\pwaydxnd.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [807755ec] rundll32.exe "C:\WINDOWS\system32\nxpiwunm.dll",b
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Startup: Monitor.lnk = D:\Programme\802.11g Wireless LAN\Monitor.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0091881.dat
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Unknown owner - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    -------------------
    Ich hab schon versucht diese Toolbar darüber im abgesicherten modus zu löschen und es hat nichts gebracht - Systemwiederherstellung ist deaktiviert

  2. #2
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    folgende Einträge solltest du mit HijackThis fixen ( beheben ):

    Code:
    O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\pwaydxnd.dll
    O4 - HKLM\..\Run: [807755ec] rundll32.exe "C:\WINDOWS\system32\nxpiwunm.dll",b
    Anschließend den Rechner neu starten und schauen ob alles in Ordnung ist.

  3. #3
    Avatar von Hero of LOL
    Hero of LOL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2007
    Beiträge
    12

    Standard

    Ich habe es im abgesicherten modus mit deaktivierter systemwiederherstellung versucht....
    doch leider sind die beiden einträge immer wieder da
    die toolbar verschwindet sogar garnicht...
    ich habe es ebenfalls mit Ad-Aware und Sbybot versucht
    die finden auch etwas und löschen dies angeblich doch bei jedem neuen scan sind die einträge wieder da

  4. #4
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    bitte lade dir mal unter foglendem Link die aktuelle Version von HijackThis herunter und erstelle damit noch mal ein neues Logfile. Irgendwie macht mir das Logfile einen unvollständigen Eindruck...

    https://www.trendsecure.com/portal/en...ols/hijackthis

  5. #5
    Avatar von Hero of LOL
    Hero of LOL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2007
    Beiträge
    12

    Standard

    So hier ist das neue Logfile

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:00:43, on 08.11.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\rundll32.exe
    D:\Programme\ICQLite\ICQLite.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\Programme\802.11g Wireless LAN\Monitor.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\pwaydxnd.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [807755ec] rundll32.exe "C:\WINDOWS\system32\xpkocajp.dll",b
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Monitor.lnk = D:\Programme\802.11g Wireless LAN\Monitor.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: Download all links using BitComet - res://D:\Programme\BitComet\BitComet.exe/AddAllLink.htm
    O8 - Extra context menu item: Download all videos using BitComet - res://D:\Programme\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: Download link using &BitComet - res://D:\Programme\BitComet\BitComet.exe/AddLink.htm
    O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00DF11C.dat
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Unknown owner - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 3188 bytes

  6. #6
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    also folgende Einträge würde ich fixen ( beheben ):

    Code:
    O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\pwaydxnd.dll
    O4 - HKLM\..\Run: [807755ec] rundll32.exe "C:\WINDOWS\system32\xpkocajp.dll",b
    O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00DF11C.dat
    Dann wieder einen Neustart machen und kontrollieren...

  7. #7
    Avatar von Hero of LOL
    Hero of LOL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2007
    Beiträge
    12

    Standard

    Die 3 Eintäge lassen sich einfach nicht löschen..
    Sie sind bei jeden scan wieder da

    Die ganzen Sachen mit den popup´s usw laufen seltsamerweise auch im abgesicherten modus ?!

  8. #8
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    Systemwiederherstellung ist auch immer noch deaktiviert? Vielleicht solltest du dein system erst mal generell bereinigen:

    Anleitung und Download CCleaner

    Anschließend vielleicht mal eine aktuelle Version von Spybot Search & Destroy drüber laufen lassen:

    Spyware entfernen mit Spybot Search & Destroy

  9. #9
    Avatar von Hero of LOL
    Hero of LOL ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2007
    Beiträge
    12

    Standard

    Ich habe Ad-Aware, Spybot und CCleaner auf dem rechner und aktualisiere sie ständig

    Wie oben schon gesagt finden die programme bei scan etwas und entfernen dies auch. Nur seltsamerweise sind die selben einträge beim nächsten scan sofort wieder drin

  10. #10
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    was du noch probieren könntest wäre das tool SmitfraudFix:

    Anleitung und Anwendung von SmitfraudFix

    Ansonsten bleibt wohl nur noch die Neuinstallation...

Ähnliche Themen

  1. erneut Security Toolbar 7.1

    Von Roman im Forum Antivirus und PC Sicherheit
    Antworten: 4
    Letzter Beitrag: 18.11.2007, 20:45
  2. Security Toolbar 7.1 BRAUCHE HILFE!!!!

    Von Pamuk im Forum Antivirus und PC Sicherheit
    Antworten: 7
    Letzter Beitrag: 19.10.2007, 17:32
  3. Wieder mal Security Toolbar 7.1

    Von HDH im Forum Antivirus und PC Sicherheit
    Antworten: 8
    Letzter Beitrag: 18.10.2007, 20:45
  4. Security Toolbar 7.1

    Von Cloneadmin im Forum Antivirus und PC Sicherheit
    Antworten: 7
    Letzter Beitrag: 30.09.2007, 12:19
  5. Problem mit Security Toolbar 7.1

    Von Zozzler im Forum Antivirus und PC Sicherheit
    Antworten: 3
    Letzter Beitrag: 28.08.2007, 20:07
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz