|
Log-Analyse und Auswertung: PUM.Hijack.ConnectionControl immer wiederkehrendWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.03.2012, 15:29 | #1 |
| PUM.Hijack.ConnectionControl immer wiederkehrend Hallo zusammen, ich habe bei mir auch mal einen Malware-Test laufen lassen. Ich hatte Grund zur Annahme, dass ich gehackt wurde. Ich war gestern auf einer in Youtube verlinkten Internetseite und dort stand in grün, "Sie wurden gehackt". Habe natürlich sofort wieder zu gemacht das Fenster, aber Angst, dass da wirklich was ist. Und in der Tat, Malwarebytes hat was gefunden. Ich weiß aber nicht, wie schlimm es ist. Nennt sich PUM.Hijack.ConnectionControl und ist im IE-Pfad. Ich hatte ein wenig recherchiert und nur dies hier gefunden: forums.malwarebytes.org/index.php?showtopic=45986 Allerdings bin ich in keinem Netzwerk, sondern am Heimrechner. Trotzdem findet die Software bei jedem Neustart diese Infizierung wieder. Muss ich mir Sorgen machen? Im Moment mache ich sie mir wirklich... Danke für jede Hilfe und viele Grüße. Hier noch der Output von Malwarebytes Anti-Malware: Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.27.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ***:: ***[Administrator] Schutz: Aktiviert 27.03.2012 16:15:01 mbam-log-2012-03-27 (16-15-01).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230261 Laufzeit: 5 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\control panel|ConnectionsTab (PUM.Hijack.ConnectionControl) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
28.03.2012, 13:59 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUM.Hijack.ConnectionControl immer wiederkehrend Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
28.03.2012, 16:41 | #3 |
| PUM.Hijack.ConnectionControl immer wiederkehrend Hier der log von Malwarebytes:
__________________Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.28.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Schutz: Aktiviert 28.03.2012 15:53:54 mbam-log-2012-03-28 (15-53-54).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 415574 Laufzeit: 1 Stunde(n), 27 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\control panel|ConnectionsTab (PUM.Hijack.ConnectionControl) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Der Eset Scan scheint sauber. Der hat kein Problem gefunden. Kann ich daraus schließen, dass mein Rechner nicht gehackt wurde? Und wenn ja, was ist dann dieses PUM.Hijack.ConnectionControl, dass immer wieder von Malwarebytes gefunden wird? Der Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=e813c37727794b4b83c3512bcec96aa0 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-03-28 04:24:26 # local_time=2012-03-28 06:24:26 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 4122618 4122618 0 0 # compatibility_mode=5893 16776573 100 94 0 84571686 0 0 # compatibility_mode=8192 67108863 100 0 416 416 0 0 # compatibility_mode=9217 16777214 75 4 11766441 11766441 0 0 # scanned=201800 # found=0 # cleaned=0 # scan_time=10030 |
28.03.2012, 20:24 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUM.Hijack.ConnectionControl immer wiederkehrend CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu PUM.Hijack.ConnectionControl immer wiederkehrend |
administrator, anti-malware, autostart, control, dateien, dateisystem, erfolgreich, explorer, fenster, gehackt, hallo zusammen, heuristiks/extra, heuristiks/shuriken, internetseite, malware-test, microsoft, nennt, netzwerk, neustart, quarantäne, seite, service, software, speicher, version, wiederkehrend, wirklich, youtube, zusammen |