![]() |
|
Log-Analyse und Auswertung: Security.Hijack in userinit.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #15 |
![]() | ![]() Security.Hijack in userinit.exe Hallo! Sorry, dass meine Antwort etwas länger gedauert hat! Hab jetzt die Suchläufe durchgeführt und ESET hat wohl noch etwas gefunden. Hab auch meine externen Festplatten angeklemmt. 2 Fragen hätte ich noch zusätzlich: 1.Kann ich jetzt eigentlich Superantispy wieder runterschmeissen oder wird das später noch einmal benötigt? 2.Kann ich die Malwarebytes-Quarantäne mit den 12 Hijack-Dateien jetzt endlich löschen? Vielen Dank für die Hilfe und schönen Gruß Thom Hier also meine Scans: Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7323 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 30.07.2011 05:10:14 mbam-log-2011-07-30 (05-10-14).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 183819 Laufzeit: 13 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 07/30/2011 bei 04:45 AM Version der Applikation : 4.55.1000 Version der Kern-Datenbank : 7488 Version der Spur-Datenbank : 5300 Scan Art : kompletter Scann Totale Scann-Zeit : 00:13:07 Gescannte Speicherelemente : 528 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 5307 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 44617 Erfasste Datei-Elemente : 0 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=cc4457583be8034f9821a78759389503 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-07-29 10:19:16 # local_time=2011-07-30 12:19:16 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1024 16777215 100 0 36908804 36908804 0 0 # compatibility_mode=3589 16777189 100 84 5696 62640231 0 0 # compatibility_mode=8192 67108863 100 0 162 162 0 0 # scanned=3725 # found=4 # cleaned=0 # scan_time=221 C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\c669a2-4b6420e3 multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\621f0537-2f5062f2 Java/TrojanDownloader.OpenStream.NBL trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\2d1077b9-32c75fd9 Java/TrojanDownloader.Agent.NCH trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\143b51c7-751adbb5 a variant of Java/TrojanDownloader.OpenStream.NCC trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=cc4457583be8034f9821a78759389503 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-07-29 11:27:38 # local_time=2011-07-30 01:27:38 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1024 16777215 100 0 36909158 36909158 0 0 # compatibility_mode=3589 16777189 100 84 6050 62640585 0 0 # compatibility_mode=8192 67108863 100 0 516 516 0 0 # scanned=92625 # found=5 # cleaned=0 # scan_time=3968 C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\c669a2-4b6420e3 multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\621f0537-2f5062f2 Java/TrojanDownloader.OpenStream.NBL trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\2d1077b9-32c75fd9 Java/TrojanDownloader.Agent.NCH trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\143b51c7-751adbb5 a variant of Java/TrojanDownloader.OpenStream.NCC trojan (unable to clean) 00000000000000000000000000000000 I H:\OT-***\Computer\Programme\Nero\Update\Nero-6.6.1.15a.exe Win32/Toolbar.AskSBar application (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=cc4457583be8034f9821a78759389503 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-07-30 02:02:25 # local_time=2011-07-30 04:02:25 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1024 16777215 100 0 36918447 36918447 0 0 # compatibility_mode=3589 16777189 100 84 15339 62649874 0 0 # compatibility_mode=8192 67108863 100 0 9805 9805 0 0 # scanned=92659 # found=5 # cleaned=0 # scan_time=3966 C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\c669a2-4b6420e3 multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\621f0537-2f5062f2 Java/TrojanDownloader.OpenStream.NBL trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\2d1077b9-32c75fd9 Java/TrojanDownloader.Agent.NCH trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\143b51c7-751adbb5 a variant of Java/TrojanDownloader.OpenStream.NCC trojan (unable to clean) 00000000000000000000000000000000 I H:\OT-***\Computer\Programme\Nero\Update\Nero-6.6.1.15a.exe Win32/Toolbar.AskSBar application (unable to clean) 00000000000000000000000000000000 I |
Themen zu Security.Hijack in userinit.exe |
avg, desktop, eigenartig, eindringling, exe-datei, file, folge, geschwindigkeitsverlust, image, logdatei, malwarebytes, microsoft, namen, neu, neue, norton, norton 360, programme, rechner, registry, scan, seite, software, updates, wichtig, windows, winxp |