Also, ich habe gerade mein AntiVir geupdatet und bei deaktivierter Systemwiederherstellung im abgesicherten Modus alles gescannt. Scheinbar scheint AntiVir nicht untätig gewesen zu sein. Es wurden 15 Trojaner gefunden und alle gelöscht. Dann habe ich per HijackThis alle mit Kaspersky enttarnten Trojanerdateien gefixt und alles was mir in meinem anderen Thread gesagt wurde noch dazu. Ich habe dann noch manuell alle Trojaner-EXEn und -DLLs per Suchfunktion gelöscht und einen Eintrag mit #96676 in der Registry geändert (einfach in http://www.google.de).
Am Ende habe ich dann noch mit Ad-aware einen Registryeintrag gelöscht und mit Easycleaner die Registry gesäubert, unnötige Dateien entfernt und alles andere auch noch ausgeführt, also z.B. Löschen der Temporary Internet Files usw.
Zur Sicherheit bin ich dann noch mit eScan, Spybot und CWShredder drübergegeangen, die aber nichts mehr gefunden haben.
Bis jetzt ist alles ruhig. Es kam beim Starten des IE kein Alarm und meine Startseite ist wieder Google ohne Werbe-Popup.
Hoffentlich ist es überstanden. Falls nicht werde ichs auf alle Fälle posten.
Hier nochmal ein aktuelles Logfile:
Logfile of HijackThis v1.97.7
Scan saved at 23:01:20, on 17.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Dokumente und Einstellungen\Admin\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
Meiner Meinung nach ist nichts auffälliges mehr dabei. Oder seht ihr da was?
Probierts am besten auch mal genau in der Reihenfolge aus! Ich hoffe es funktioniert bei euch auch!
Viel Glück!