Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

HILFE ICH HAB' ADWARE.IEFEATS !!!!

und zwar immer und immer wieder  :'(

tschuldigung...hallo erstmal! ;)

bin leider nicht so ein Fuchs was Computer angeht...mein letzter war ein Amiga 500...und DAS hier ist glaube ich nur was für die Guten... 8)
mein Norton Antivirus Programm erkennt und löscht diesen Adware.Iefeats...leider taucht er immer wieder auf sobald ich ins Internet gehe....

Ich habe jetzt in diversen Foren gestöbert und auch mal diesen überall empfohlenen Hijackthis Scan durchgeführt...Es wäre supernett, wenn jemand von euch sich das mal ankucken könnte... vielleicht könntet Ihr mir dabei helfen meinen Resturlaub etwas sinnvoller zu gestalten... :)

schönen Dank!
gruß aus Hamburg,
moihoin!

Logfile of HijackThis v1.99.1
Scan saved at 10:33:23, on 31.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\gearsec.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\dgprpsetup.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Programme\Messenger\msmsgs.exe
C:\DOKUME~1\butthead\LOKALE~1\Temp\Temporäres Verzeichnis 8 für hijackthis.zip\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O3 - Toolbar: HP-Ansicht - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Programme\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Programme\Norton AntiVirus\NavShExt.dll (file missing)
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [NAVNet] "C:\WINDOWS\system32\dgprpsetup.exe" /m
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BackupNotify] C:\Programme\HP\Digital Imaging\bin\backupnotify.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-36.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{410D6EE8-F474-4AA6-9738-9461A8621FC4}: NameServer = 85.255.113.106,85.255.112.63
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F848543-705F-44EC-A683-9D56D03C41EA}: NameServer = 85.255.113.106,85.255.112.63
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5A8ACFA-97C9-4DE4-8B6C-64C828F755C7}: NameServer = 85.255.113.106,85.255.112.63
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: Intel File Transfer - Intel Corporation - C:\WINDOWS\system32\cba\xfr.exe
O23 - Service: Intel PDS - Intel Corporation - C:\WINDOWS\system32\cba\pds.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

« Letzte Änderung: 31.12.05, 10:56:31 von moihoin! »


Antworten zu HILFE ICH HAB' ADWARE.IEFEATS !!!!:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

stell das Log-File mal bei www.hijackthis.de ein und las es auswerten.

Hi ACHIML!
erstmal DANKE!...ist ja am Silvestertag nicht selbstverstädlich...
ich habe Deinen Rat befolgt und den Log mal von highjackthis.de prüfen lassen...Anschließend habe ich die "BÖSEN" und "EVENTUELL BÖSEN" Einträge gefixt (was wohl löschen heißt...)(?) Leider taucht adware.Iefeats weiterhin hauf...
Ich habe die als "UNBEKANNT" genannten Positionen mit den dazugehörigen Kommentaren mal unten rangehängt...wäre nett wenn Du oder auch jemand anders mir dabei helfen könnte, rauszufinden, was ich davon noch löschen kann/muß, ohne das gleich mein ganzes System zusammenbricht..

In Erfurcht :)
moihoin!

Unbekannt:

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
Kommentar: Dies ist ein unbekannter Prozess.


C:\WINDOWS\crdu32.exe
Kommentar: Laufender Prozess. (crdu32.exe)

F2 - REG:system.ini: UserInit=userinit.exe
Kommentar: Wird seit HijackThis 1.98 angezeigt. Steht nichts hinter dem "," (Komma), gut.

O2 - BHO: Class - {275647C4-CE92-72B2-81A6-8C5D2760EF05} - C:\WINDOWS\appow32.dll
Kommentar: Einige Programme sind hier schlecht. Das eingegebene Programm ([275647C4-CE92-72B2-81A6-8C5D2760EF05] - Treffer: ) wurde überprüft. Trefferquote: -1 %

O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420

O4 - HKLM\..\Run: [NAVNet] "C:\WINDOWS\system32\dgprpsetup.exe" /m
Kommentar: Nicht bekanntes Programm

O4 - HKCU\..\Run: [BackupNotify] C:\Programme\HP\Digital Imaging\bin\backupnotify.exe
Kommentar: HP Digital Imaging related. What does it do and is it required?
Trefferquote: 99 %

O23 - Service: Network Security Service ( 11Fßä #·ºÄÖ`I) - Unknown owner - C:\WINDOWS\crdu32.exe
Kommentar: Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.


Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

E_FATI9CE.EXE = Gehört zu Epson-Treiber
http://www.wintotal.de/Spyware/index.php?Filter=E

Lade dir mal AdAware und Spybot herunter, und laß diese zusammen mit deinem Virenscanner im abgesicherten Modus durchlaufen.

Anschließend nochmal ein Hijackthis machen.



« Letzte Änderung: 31.12.05, 12:39:20 von AchimL »

Hallo,
zur Bereinigung des PC bitte die folgende Anleitung beachten, diese gilt ohne Ausnahme für alle Antivirusprogramme bei einer vermuteten oder vorhandene Malware Infektion:
Für die folgenden Schritte sind Administrator-Berechtigungen zwingend notwendig!

1. Den bereits vorhanden installierten Virenscanner aktualisieren
2. PC vom Netzwerk und Internet trennen
3. Alle temporären Dateien lösen, insbesondere die vom Browser
4. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
5. PC im abgesicherten Modus starten
(Für den Punkt 4 und 5 findet man unter http://www.bsi.de/av/texte/wiederher.htm eine Anleitung)
6. Das komplette System mit dem Viren-Schutzprogramm scannen, mit der Einstellung  “Alle Dateien“, “Archive“ und “Gepackte Dateien“!
7. Wenn nicht automatisch durch das Viren-Schutzprogramm erledigt:
·   infizierte Dateien löschen
·   Einträge aus der Windows-Registrierung entfernen
8. PC wieder normal Starten und die Systemwiederherstellung aktivieren


Weiter ist noch ein Scan mit einen Anti-Spyware/Adware Tool sinnvoll.
Empfehlenswerte kostenlose Programme wäre z.B.

Spybot-S&D, ca. 6,2 MB (mit Updates)
http://www.safer-networking.org/de/download/index.html
Updates unter
http://www.spybotupdates.com/updates/files/spybotsd_includes.exe

oder
Ad-Aware Personal, ca. 3,9 MB (mit Updates)
http://www.lavasoftusa.com/
Software
http://www.pcwelt.de/downloads/datenschutz/sicherheit/8061/
Language Pack
http://updates.ls-servers.com/public/pllangs.exe
Update
http://updates.ls-servers.com/public/defs.zip

Alle Programme sind in Deutsch gehalten und können ohne Probleme parallel installiert werden, was auch zu empfehlen ist, da sich die Programme gemeinsam gut ergänzen.
Natürlich gilt auch hier, erst die Software aktualisieren und dann erst einen Scan auf dem PC gemäß der Anleitung durchführen.


Alternativ gibt es bei Symantec ein Removal Tool mit einer genaue Anweisung zur Beseitigung der Malware, dies sollte sogar der einfachste Weg zur Lösung sein:

http://securityresponse.symantec.com/avcenter/venc/data/adware.iefeats.html

JUCHEEEE!! :D               
es ist weg!!! Vielen Dank nochmal für Eure Hilfe!!!
nach 8 mal checken bei hijackthis.de konnte ich endlich die biestigen Dateien ausfindig machen und eleminieren. Ich hoffe das war's jetzt hoffentlich...
ein frohes neues!

moihoin!


« System Fehlermonitor.exe »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Undo
"Undo" steht für "Rückgängig machen": eine häufig genutzte Funktion n vielen Programmen und Apps, die es ermöglicht, kürzlich durchgefü...

Computer
Siehe PC....

Supercomputer
Bezeichnung für sehr schnelle Computersysteme, die ein vielfaches an Leistung normaler Desktop-Computer besitzen. Die Top 500 Liste der schnellsten Supercomputer wel...