Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Security.Hijack in userinit.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 30.07.2011, 04:33   #15
thomthom
 
Security.Hijack in userinit.exe - Standard

Security.Hijack in userinit.exe



Hallo!

Sorry, dass meine Antwort etwas länger gedauert hat!

Hab jetzt die Suchläufe durchgeführt und ESET hat wohl noch etwas gefunden. Hab auch meine externen Festplatten angeklemmt.

2 Fragen hätte ich noch zusätzlich:
1.Kann ich jetzt eigentlich Superantispy wieder runterschmeissen oder wird das später noch einmal benötigt?
2.Kann ich die Malwarebytes-Quarantäne mit den 12 Hijack-Dateien jetzt endlich löschen?

Vielen Dank für die Hilfe und schönen Gruß

Thom

Hier also meine Scans:


Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7323

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

30.07.2011 05:10:14
mbam-log-2011-07-30 (05-10-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 183819
Laufzeit: 13 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 07/30/2011 bei 04:45 AM

Version der Applikation : 4.55.1000

Version der Kern-Datenbank : 7488
Version der Spur-Datenbank : 5300

Scan Art : kompletter Scann
Totale Scann-Zeit : 00:13:07

Gescannte Speicherelemente : 528
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 5307
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 44617
Erfasste Datei-Elemente : 0




ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=cc4457583be8034f9821a78759389503
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-29 10:19:16
# local_time=2011-07-30 12:19:16 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1024 16777215 100 0 36908804 36908804 0 0
# compatibility_mode=3589 16777189 100 84 5696 62640231 0 0
# compatibility_mode=8192 67108863 100 0 162 162 0 0
# scanned=3725
# found=4
# cleaned=0
# scan_time=221
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\c669a2-4b6420e3 multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\621f0537-2f5062f2 Java/TrojanDownloader.OpenStream.NBL trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\2d1077b9-32c75fd9 Java/TrojanDownloader.Agent.NCH trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\143b51c7-751adbb5 a variant of Java/TrojanDownloader.OpenStream.NCC trojan (unable to clean) 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=cc4457583be8034f9821a78759389503
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-29 11:27:38
# local_time=2011-07-30 01:27:38 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1024 16777215 100 0 36909158 36909158 0 0
# compatibility_mode=3589 16777189 100 84 6050 62640585 0 0
# compatibility_mode=8192 67108863 100 0 516 516 0 0
# scanned=92625
# found=5
# cleaned=0
# scan_time=3968
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\c669a2-4b6420e3 multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\621f0537-2f5062f2 Java/TrojanDownloader.OpenStream.NBL trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\2d1077b9-32c75fd9 Java/TrojanDownloader.Agent.NCH trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\143b51c7-751adbb5 a variant of Java/TrojanDownloader.OpenStream.NCC trojan (unable to clean) 00000000000000000000000000000000 I
H:\OT-***\Computer\Programme\Nero\Update\Nero-6.6.1.15a.exe Win32/Toolbar.AskSBar application (unable to clean) 00000000000000000000000000000000 I
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=cc4457583be8034f9821a78759389503
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-30 02:02:25
# local_time=2011-07-30 04:02:25 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=1024 16777215 100 0 36918447 36918447 0 0
# compatibility_mode=3589 16777189 100 84 15339 62649874 0 0
# compatibility_mode=8192 67108863 100 0 9805 9805 0 0
# scanned=92659
# found=5
# cleaned=0
# scan_time=3966
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\c669a2-4b6420e3 multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\621f0537-2f5062f2 Java/TrojanDownloader.OpenStream.NBL trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\2d1077b9-32c75fd9 Java/TrojanDownloader.Agent.NCH trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\143b51c7-751adbb5 a variant of Java/TrojanDownloader.OpenStream.NCC trojan (unable to clean) 00000000000000000000000000000000 I
H:\OT-***\Computer\Programme\Nero\Update\Nero-6.6.1.15a.exe Win32/Toolbar.AskSBar application (unable to clean) 00000000000000000000000000000000 I

 

Themen zu Security.Hijack in userinit.exe
avg, desktop, eigenartig, eindringling, exe-datei, file, folge, geschwindigkeitsverlust, image, logdatei, malwarebytes, microsoft, namen, neu, neue, norton, norton 360, programme, rechner, registry, scan, seite, software, updates, wichtig, windows, winxp




Ähnliche Themen: Security.Hijack in userinit.exe


  1. Windows 7: Security.Hijack ?
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (9)
  2. Windows 7: Security.Hijack gefunden, was nun?
    Log-Analyse und Auswertung - 24.03.2014 (15)
  3. Security Hijack
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (21)
  4. Adware Tracking Cookie und Security HiJack
    Plagegeister aller Art und deren Bekämpfung - 10.10.2012 (30)
  5. TaskManager funktioniert nicht, Security Hijack
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (8)
  6. Security.Hijack in itunes.exe gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  7. Hijack.Userinit (verschlüsslungs trojaner mit backdoor) keine Sicherung meines Systems :(
    Log-Analyse und Auswertung - 27.06.2012 (1)
  8. Security.HiJack [ImageFileExecutionOptions]
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (9)
  9. Fund bei Malwarebytes - Security Hijack -
    Plagegeister aller Art und deren Bekämpfung - 14.05.2012 (21)
  10. ramnit userinit.exe (Security.Hijack) Pc startet nicht mehr
    Log-Analyse und Auswertung - 25.06.2011 (1)
  11. Security.hijack in Win XPpro
    Log-Analyse und Auswertung - 07.01.2011 (3)
  12. AV Security / HiJack- MalwareBytesLog inside.
    Plagegeister aller Art und deren Bekämpfung - 17.07.2010 (1)
  13. TR/Dropper.Gen und Security.Hijack
    Log-Analyse und Auswertung - 14.12.2009 (7)
  14. REG:system.ini: UserInit=C:\WINXP\system32\userinit.exe,C:\WINXP\s ystem32\twext.exe
    Log-Analyse und Auswertung - 15.08.2009 (19)
  15. IE und Antivir funktioniert nicht - Security.Hijack und Hijack.ControlPanelStyle
    Log-Analyse und Auswertung - 25.07.2009 (37)
  16. Malwarebytes: Hijack.UserInit in Registrierung - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2009 (0)
  17. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)

Zum Thema Security.Hijack in userinit.exe - Hallo! Sorry, dass meine Antwort etwas länger gedauert hat! Hab jetzt die Suchläufe durchgeführt und ESET hat wohl noch etwas gefunden. Hab auch meine externen Festplatten angeklemmt. 2 Fragen hätte - Security.Hijack in userinit.exe...
Archiv
Du betrachtest: Security.Hijack in userinit.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.