Frage : Gefälschte Bingikone, Browsersstraßenräuber-Virussache

Ein Kollege von meinen erklärt mir, dass es ein Prohijackthis Maschinenbordbuch decipherer hier gibt. Ich habe bereits malwarebytes und die Microsoft-Opfer versucht, und unser Büro leitet Vipre Unternehmen. Alle kamen mit Nada auf. Alle Suchen und Verbindungen in IE werden zu anderen Ganzseiteanzeigen umadressiert. Manchmal für ADT, manchmal für Doktoren oder irgendeine solche Sache. Ich werde laufen:  Kaspersky, Eset, Bitdefender, F-sicheres, Panda, AdAware, S&D, usw. während des Tages. Aber, wenn jemand hier das hijackthis Maschinenbordbuch besser dechiffrieren kann, als ich kann, würde das ehrfürchtig sein! Danke! - Angela

Windows 7 Pro32bit.

Logfile von HijackThis v1.99.1
Scan gespeichert am 5:47: 17 P.M., auf 6/22/2010
Platform: Unbekanntes Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Running Prozesse:
C:\Windows\system32\taskho st.exe
C:\Windows\system32\rdpcli p.exe
C:\Windows\system32\Dwm.ex e
C:\Windows\Explorer.EXE
C:\Program Files\DellTPad\Apoint.exe
C:\Program Files\Intel\Intel Software des Matrix-Speicher-Manager-\ IAAnotif.exe
C:\Program Files\Sunbelt \ SBEAgent \ SBAMTray.exe
C:\Program Files\WIDCOMM\Bluetooth Software \ BTTray.exe
C:\Program Files\TechSmith\Snagit 9 \ Snagit32.exe
C:\Program Files\DellTPad\ApMsgFwd.ex e
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Windows\system32\conhos t.exe
C:\Program Files\TechSmith\Snagit 9 \ TSCHelp.exe
C:\Program Files\TechSmith\Snagit 9 \ SnagPriv.exe
c:\Program Files\WIDCOMM\Bluetooth Software \ BtStackServer.exe
C:\Program Files\TechSmith\Snagit 9 \ snagiteditor.exe
C:\Windows\system32\wuaucl t.exe
C:\Program Files\Windows Verbesserungs-Satz des Verteidiger-\ MSASCui.exe
C:\Program Files\Internet des Forscher-\ iexplore.exe
C:\Program Files\Internet des Forscher-\ iexplore.exe
C:\Program Files\Microsoft\Search \ SCServer \ SCServer.exe
C:\Windows\system32\mmc.ex e
C:\Windows\system32\Search FilterHost.exe
X:\Malware apps\HijackThis\HijackThis .exe
X:\Malware apps\malwarebytes - mbam-setup-1.46.exe
C:\Users\angela\AppData\Lo cal \ Temp \ is-DRNQB.tmp \ malwarebytes-mbam-setup-1.46.tmp

R1 - HKCU \ Software \ Microsoft \ Internet Forscher \ Hauptleitung, Default_Page_URL = http://g.msn.com/USREL/1
R1 - HKCU \ Software \ Microsoft \ Internet Forscher \ Hauptleitung, Suchseite = http://go.microsoft.com/fw link/? LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Forscher \ Hauptleitung, Anfangsseite = http://g.msn.com/USREL/1
R1 - HKLM \ Software \ Microsoft \ Internet Forscher \ Hauptleitung, Default_Page_URL = http://go.microsoft.com/fw link/? LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Forscher \ Hauptleitung, Default_Search_URL = http://go.microsoft.com/fw link/? LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Forscher \ Hauptleitung, Suchseite = http://go.microsoft.com/fw link/? LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Forscher \ Hauptleitung, Anfangsseite = http://go.microsoft.com/fw link/? LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Forscher \ Suche, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Forscher \ Suche, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Forscher \ Hauptleitung, Fenster-Titel = Microsoft Internet Explorer
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet-Einstellungen, proxy server = 192.168.0.253: 8080
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet-Einstellungen, ProxyOverride = 192.168.1.0; 192.168.0.0; premium.domainname.com;claims.domainname.com; Netz-reports.com; 1 92.168.0.4 ; 192.168.0.254; Netz-monitor.com; domainname.com; domainname-reports.com; domainname-reports.com;localhost; domainnameadmin.com;
R0 - HKCU \ Software \ Microsoft \ Internet Forscher \ Symbolleiste, LinksFolderName =
O2 - BHO: SnagIt Symbolleisten-Ladevorrichtung - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9 \ SnagitBHO.dll
O2 - BHO: (kein Name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (keine Akte)
O2 - BHO: AcroIEHlprObj Kategorie - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (kein Name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (keine Akte)
O2 - BHO: Suchhelfer - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - Helfer des C:\Program Files\Microsoft\Search-Verbesserungs-Satz-\ Suche \ SEPsearchhelperie.dll
O2 - BHO: Windows teilte Phasen-IdentifikationSign-inhelfer - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common-Akten \ Microsoft, \ Phasen- \ WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Kategorie - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0 \ Seiltänzer \ AcroIEFavClient.dll
O2 - BHO: Helfer der Java-(TM) Steckverbindung-2 SSV - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv .dll
O2 - BHO: Windows-Phasensymbolleisten-Helfer - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Phasen- \ Symbolleiste \ wltcore.dll
O3 - Symbolleiste: &Windows leben Symbolleiste - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Phasen- \ Symbolleiste C:\Program Files\Windows \ wltcore.dll
O3 - Symbolleiste: Adobe pdf - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0 \ Seiltänzer \ AcroIEFavClient.dll
O3 - Symbolleiste: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9 \ SnagitIEAddin.dll
O4 - HKLM \. \ Laufen: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM \. \ Laufen: [IgfxTray] C:\Windows\system32\igfxtr ay.exe
O4 - HKLM \. \ Laufen: [HotKeysCmds] C:\Windows\system32\hkcmd. exe
O4 - HKLM \. \ Laufen: [Ausdauer] C:\Windows\system32\igfxpe rs.exe
O4 - HKLM \. \ Laufen: [IAAnotif] C:\Program Files\Intel\Intel-Matrix-Speicher-Manager \ iaanotif.exe
O4 - HKLM \. \ Laufen: [SBAMTray] „C:\Program Files\Sunbelt Software \ SBEAgent \ SBAMTray.exe "
O4 - globaler Start: Adobe- Acrobatgeschwindigkeit Launcher.lnk =?
O4 - Globaler Start: Bluetooth.lnk =?
O4 - Globaler Start: Snagit 9.lnk = C:\Program Files\TechSmith\Snagit 9 \ Snagit32.exe
O8 - Extrazusammenhangmenüeinzelteil: Bekehrtverbindungsziel zu Adobe pdf - Res: /C:\Program Files\Adobe\Acrobat 7.0 \ Seiltänzer \ AcroIEFavClient.dll/AcroIECapture.html
O8 - Extrazusammenhangmenüeinzelteil: Bekehrtverbindungsziel zu bestehendem pdf - Res: /C:\Program Files\Adobe\Acrobat 7.0 \ Seiltänzer \ AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extrazusammenhangmenüeinzelteil: Bekehrter vorgewählte Verbindungen zu Adobe pdf - Res: /C:\Program Files\Adobe\Acrobat 7.0 \ Seiltänzer \ AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extrazusammenhangmenüeinzelteil: Bekehrter vorgewählte Verbindungen zu bestehendem pdf - Res: /C:\Program Files\Adobe\Acrobat 7.0 \ Seiltänzer \ AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extrazusammenhangmenüeinzelteil: Bekehrtvorwähler zu Adobe pdf - Res: /C:\Program Files\Adobe\Acrobat 7.0 \ Seiltänzer \ AcroIEFavClient.dll/AcroIECapture.html
O8 - Extrazusammenhangmenüeinzelteil: Bekehrtvorwähler zu bestehendem pdf - Res: /C:\Program Files\Adobe\Acrobat 7.0 \ Seiltänzer \ AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extrazusammenhangmenüeinzelteil: Bekehrter zu Adobe pdf - Res: /C:\Program Files\Adobe\Acrobat 7.0 \ Seiltänzer \ AcroIEFavClient.dll/AcroIECapture.html
O8 - Extrazusammenhangmenüeinzelteil: Bekehrter zu bestehendem pdf - Res: /C:\Program Files\Adobe\Acrobat 7.0 \ Seiltänzer \ AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extrazusammenhangmenüeinzelteil: Bild zur &Bluetooth Vorrichtung schicken… - c:\Program Files\WIDCOMM\Bluetooth-Software \ btsendto_ie_ctx.htm
O8 - Extrazusammenhangmenüeinzelteil: Seite zur &Bluetooth Vorrichtung schicken… - c:\Program Files\WIDCOMM\Bluetooth-Software \ btsendto_ie.htm
O9 - Extraknopf: Blog dieses - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Phasen- \ Verfasser \ WriterBrowserExtension.dll
O9 - Extra„Werkzeuge“ menuitem: &Blog dieses im Windows-Phasenverfasser - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Phasen- \ Verfasser \ WriterBrowserExtension.dll
O9 - Extraknopf: Forschung - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA ~1 \ MIF5BA~1 \ Office12 \ REFIEBAR.DLL
O9 - Extraknopf: @ c:\Program Files\WIDCOMM\Bluetooth-Software \ btrez.dll, - 4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth-Software \ btsendto_ie.htm
O9 - Extra„Werkzeuge“ menuitem: @ c:\Program Files\WIDCOMM\Bluetooth-Software \ btrez.dll, - 12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth-Software \ btsendto_ie.htm
O10 - unbekannte Akte im Winsock LSP: c:\windows\system32\nlaapi .dll
O10 - unbekannte Akte im Winsock LSP: c:\windows\system32\napins p.dll
O10 - unbekannte Akte im Winsock LSP: c:\program files\common-Akten \ Microsoft teilten, \ die Phasen- \ wlidnsp.dll
O10 - unbekannte Akte im Winsock LSP: c:\program files\common-Akten \ Microsoft teilten, \ die Phasen- \ wlidnsp.dll
O11 - Wahlgruppe: [INTERNATIONAL] International
O13 - Gopher-Präfix:
O15 - Verlässliche Zone: *.ameritrade.com
O15 - Verlässliche Zone: *.cyberhotline.com
O15 - Verlässliche Zone: *.ameritrade.com (HKLM)
O15 - verlässliche Zone: *.CYBERHOTLINE.COM (HKLM)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installations-Unterstützung) - C:\Program Files\Yahoo! \ Common \ Yinsthelper.dll
O16 - DPF: {F27237D7-93C8-44C2-AC6E-D6057B9A918F} (JuniperSetupClientControl Kategorie) - https://ssl.domainname.com /dana-cached/sc/JuniperSetupClient.cab
O17 - HKLM \ System \ CCS \ Dienstleistungen \ Tcpip \ Parameters: Gebiet = domainname
O17 - HKLM \ Software \. \ Telephony: Domain Name = domainname
O17 - HKLM \ System \ CS1 \ Dienstleistungen \ Tcpip \ Parameters: Gebiet = domainname
O17 - HKLM \ System \ CS2 \ Dienstleistungen \ Tcpip \ Parameters: Gebiet = domainname
O18 - Protokoll: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA ~1 \ WIC4A1~1 \ MESSEN~1 \ MSGRAP~1.DLL
O18 - Protokoll: geteiltem \ Hilfe Microsoft Frau-helfen - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common-Akten \ \ hxds.dll
O18 - Protokoll: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA ~1 \ WIC4A1~1 \ MESSEN~1 \ MSGRAP~1.DLL
O18 - Protokoll: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Phasen- \ Post \ mailcomm.dll
O18 - Filterstraßenräuber: Text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA ~1 \ COMMON~1 \ MICROS~1 \ OFFICE12 \ MSOXMLMF.DLL
O20 - Winlogon teilen mit: igfxcui - C:\Windows\SYSTEM32\igfxde v.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Bluetooth-Software \ btwdins.exe
O23 - Service: Knopf-Service Dell-ControlPoint (buttonsvc32) - Dell Inc. - C:\Program Files\Dell\Dell ControlPoint \ DCPButtonSvc.exe
O23 - Service: CLMonitor - unbekannter Inhaber - c:\Program Files\Dell\Latitude AUF Leser \ CLMonitorService.exe
O23 - Service: Beglaubigungs- Wölbung-Wirts-Steuerservice - Broadcom Corporation - C:\Program Files\Broadcom-Korporations-\ Broadcom USH Wirts-Bestandteile \ Lebenslauf \ Sortierfach \ HostControlService.exe
O23 - Service: Beglaubigungs- Wölbung-Wirts-Speicher - Broadcom Corporation - C:\Program Files\Broadcom-Korporations-\ Broadcom USH Wirts-Bestandteile \ Lebenslauf \ Sortierfach \ HostStorageService.exe
O23 - Service: Systems-Manager Dell-ControlPoint (dcpsysmgrsvc) - Dell Inc. - c:\Program Files\Dell\Dell ControlPoint \ Systems-Manager \ DCPSysMgrSvc.exe
O23 - Service: Intel (R) Matrix-Speicher-Ereignis-Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel-Matrix-Speicher-Manager \ IAANTMon.exe
O23 - Service: SQL-Server (CRM) (MSSQL$CRM) - unbekannter Inhaber - c:\Program Files\Microsoft-SQL-Server \ MSSQL.1 \ MSSQL \ Binn \ sqlservr.exe“ - sCRM (Aktenvermißter)
O23 - Service: @%SystemRoot% \ system32 \ qwave.dll, - 1 (QWAVE) - unbekannter Inhaber - %windir% \ system32 \ svchost.exe (Aktenvermißte)
O23 - Service: VIPRE Unternehmens-Mittel (SBAMSvc) - Sunbelt-Software - C:\Program Files\Sunbelt-Software \ SBEAgent \ SBAMSvc.exe
O23 - Service: SB Wiederaufnahmen-Service (SBPIMSvc) - Sunbelt-Software - C:\Program Files\Sunbelt Software \ SBEAgent \ SBPIMSvc.exe
O23 - Service: @%SystemRoot% \ system32 \ seclogon.dll, -7001 (seclogon) - unbekannter Inhaber - %windir% \ system32 \ svchost.exe (Aktenvermißte)
O23 - Service: Smith-Mikroanschluß-Manager-Service (SMManager) - Smith Micro Software, Inc. - C:\Program Files\Dell\Dell ControlPoint \ Anschluss-Manager \ SMManager.exe
O23 - Service: Audioservice (STacSV) - IDT, Inc. - C:\Windows\System32\Driver Store \ FileRepository \ stwrt.inf_x86_neutral_450b431403c091e3 \ STacSV.exe
O23 - Service: NTRU TSSv 1.2.1.29 TCS (tcsd_win32.exe) - unbekannter Inhaber - Software-Stapel der C:\Program Files\NTRU-Schlüsselsystem-\ NTRU TCG \ Sortierfach \ tcsd_win32.exe
O23 - Service: @%PROGRAMFILES% \ Windows Media Player \ wmpnetwk.exe, - 101 (WMPNetworkSvc) - unbekannter Inhaber - %PROGRAMFILES% \ Windows Media Player \ wmpnetwk.exe (Aktenvermißte)

Antwort : Gefälschte Bingikone, Browsersstraßenräuber-Virussache

Hallo
 Tdsskiller (recht - Klicken und runas admin) und Post-Itprotokolldatei von c:\tdsskiller.log laufen lassen
http://support.kaspersky.com/viruses/solutions?qid=208280684
Weitere Lösungen  
 
programming4us programming4us