Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Help bei Hjack log!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.01.2005, 18:16   #1
Johnnyr
 
Help bei Hjack log! - Standard

Help bei Hjack log!



Spy Sweeper kann ihn nicht löschen und der CWShreader findet auch nicht obwohl ich denke das es sowas ist. Er zeigt auf jeden fall die Startseite mit den vielen links an obwohl about:blank eingestellt ist. Schaut mal bitte über den log drüber ich komme nicht weiter. DAnke!!


Logfile of HijackThis v1.99.0
Scan saved at 17:52:59, on 31.01.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\INETSRV\INETINFO.EXE
C:\WINDOWS\SYSTEM\MSDTCW.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\ADAPTEC\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM\PWSTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMME\GRISOFT\AVG FREE\AVGCC.EXE
C:\PROGRAMME\GRISOFT\AVG FREE\AVGEMC.EXE
C:\PROGRAMME\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\PROGRAMME\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\ABRJ.EXE
C:\WINDOWS\ANWENDUNGSDATEN\TCCR.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAMME\EUMEX 704PC LAN\CAPICTRL.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMME\EUMEX 704PC LAN\HNETCTRL.EXE
C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SPYSUB.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\ICQLITE\ICQLITE.EXE
C:\PROGRAMME\NETMEETING\CONF.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\PROGRAMME\WINZIP\WINZIP32.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {509C0CB8-C45B-CE81-2F34-9CDC4F6AB098} - C:\WINDOWS\SYSTEM\PRFU.DLL
O2 - BHO: Popup Killer - {4A3A071E-F913-4eee-AE15-AEFFA16FB6BC} - C:\PROGRAMME\WEBROOT\POP-UP WASHER\VAPOPUPKILLER.DLL (file missing)
O2 - BHO: (no name) - {42AF69FF-E295-4252-8E2E-31C5E65B9721} - C:\WINDOWS\SYSTEM\NDHKFA.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [PWSTray] PwsTray.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Programme\Lexmark X6100 Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [LexStart] lexstart.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [MSDTC] msdtcw -start
O4 - HKLM\..\RunServices: [inetinfo.exe] C:\WINDOWS\SYSTEM\inetsrv\inetinfo.exe -e w3svc
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Mwgs] C:\WINDOWS\SYSTEM\abrj.exe
O4 - HKCU\..\Run: [SpyKiller] C:\Programme\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Programme\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - HKCU\..\Run: [Spyware Vanisher] C:\SPYWAREVANISHER-FREE\FREESCANNER.EXE -FastScan
O4 - HKCU\..\Run: [Spyware Begone] C:\FREESCAN\FREESCAN.EXE -FastScan
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - HKCU\..\Run: [Rdtd] C:\WINDOWS\Anwendungsdaten\tccr.exe
O4 - HKCU\..\Run: [PopUpWasher] C:\PROGRA~1\WEBROOT\POP-UP~1\PopUpWasher.exe
O4 - HKCU\..\Run: [Window Washer] C:\Programme\Webroot\Washer\wwDisp.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRAMME\ICQLITE\ICQLITE.EXE -trayboot
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: QuickShelf.lnk = C:\Programme\Microsoft Nachschlagewerke\LexiROM 2.0\QS96D.EXE
O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 704PC LAN\Capictrl.exe
O4 - Startup: HomeNet Control.lnk = C:\Programme\Eumex 704PC LAN\HNetCtrl.exe
O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O18 - Filter: text/html - {95FFE320-6E30-4073-9C69-13A4FAC96A5A} - C:\WINDOWS\SYSTEM\NDHKFA.DLL
O18 - Filter: text/plain - {95FFE320-6E30-4073-9C69-13A4FAC96A5A} - C:\WINDOWS\SYSTEM\NDHKFA.DLL

Alt 31.01.2005, 18:44   #2
HerrKautz
 
Help bei Hjack log! - Standard

Help bei Hjack log!



Hallo,

mach bitte einen escan im abgesicherten Modus geh dazu nach Anleitung vor: http://www.trojaner-board.de/42731-escan-anleitung.html

Download von escan: http://www.mwti.net/antivirus/free_utilities.asp

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)

Gruss
__________________


Alt 31.01.2005, 18:45   #3
Rene-gad
 
Help bei Hjack log! - Standard

Help bei Hjack log!



@Johnnyr
Zitat:
MSIE: Internet Explorer v5.50 (5.50.4134.0100)
Veraltete Version von IE erhöht die Sicherheit des Systems nicht.
Zitat:
C:\WINDOWS\SYSTEM\ABRJ.EXE
C:\WINDOWS\ANWENDUNGSDATEN\TCCR.EXE
Die beiden sind mir unbekannt. Wenn dir auch - weg damit.
Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\sp.dll/sp.html
Zitat:
File sp.dll is related to adware Clearsearch. File sp.dll is related to adware TinyBar. File sp.dll is related to browser hijacker iGetNet.
Zitat:
O2 - BHO: (no name) - {509C0CB8-C45B-CE81-2F34-9CDC4F6AB098} - C:\WINDOWS\SYSTEM\PRFU.DLL
O2 - BHO: (no name) - {42AF69FF-E295-4252-8E2E-31C5E65B9721} - C:\WINDOWS\SYSTEM\NDHKFA.DLL
O4 - HKCU\..\Run: [Mwgs] C:\WINDOWS\SYSTEM\abrj.exe
O4 - HKCU\..\Run: [Rdtd] C:\WINDOWS\Anwendungsdaten\tccr.exe
O18 - Filter: text/html - {95FFE320-6E30-4073-9C69-13A4FAC96A5A} - C:\WINDOWS\SYSTEM\NDHKFA.DLL
O18 - Filter: text/plain - {95FFE320-6E30-4073-9C69-13A4FAC96A5A} - C:\WINDOWS\SYSTEM\NDHKFA.DLL
Unbe(er)kannte Objekte. Für mich etwas zu viel. Wenn Fixen der Einträge nichts bringt - bitte neu formatieren. http://www.trojaner-board.com/showthread.php?t=12154
__________________

Antwort

Themen zu Help bei Hjack log!
avg, avg free, bho, danke, explorer, file missing, help, hijack, hijackthis, internet, internet explorer, log, löschen, messenger, microsoft, msn, msn messenger, pop-up, popup, programme, registry, rundll, rundll32.exe, seite, software, spyware, system, temp, webroot, windows, windows\temp




Ähnliche Themen: Help bei Hjack log!


  1. HJACK auslesen. PC Gehackt...
    Log-Analyse und Auswertung - 11.09.2012 (1)
  2. Hjack Fehlermeldung.
    Log-Analyse und Auswertung - 03.02.2011 (6)
  3. Firefox Problem + Hjack Log
    Log-Analyse und Auswertung - 29.03.2010 (101)
  4. Hjack This. Werbung im IE öffnet sich automatisch
    Log-Analyse und Auswertung - 29.09.2009 (6)
  5. PC langsam..hjack ok?
    Log-Analyse und Auswertung - 11.07.2009 (18)
  6. Hjack log bitte auswerten ;)
    Mülltonne - 03.10.2008 (0)
  7. Nach Fehlalarm: Bitte HJack-Log prüfen!
    Mülltonne - 29.09.2007 (0)
  8. Hjack auwertung.. inet extreme langsam
    Log-Analyse und Auswertung - 18.04.2007 (4)
  9. Pc ausgelastet ohne grund...hjack log
    Log-Analyse und Auswertung - 27.03.2007 (6)
  10. Hjack Log
    Log-Analyse und Auswertung - 08.03.2005 (1)
  11. Brauche Hilfe AntiVir meldet Trojaner DYFuCA.DB (Hjack Log anbei)
    Log-Analyse und Auswertung - 13.02.2005 (3)
  12. CASINO, searchweb... HJack-Log BITTE HELFEN!
    Log-Analyse und Auswertung - 16.10.2004 (1)

Zum Thema Help bei Hjack log! - Spy Sweeper kann ihn nicht löschen und der CWShreader findet auch nicht obwohl ich denke das es sowas ist. Er zeigt auf jeden fall die Startseite mit den vielen links - Help bei Hjack log!...
Archiv
Du betrachtest: Help bei Hjack log! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.