|
Log-Analyse und Auswertung: Hilfe - Mist Hotofferskram - kriegs nicht raus!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.04.2005, 13:34 | #1 |
| Hilfe - Mist Hotofferskram - kriegs nicht raus!!! Huhu! Ja, ich weiss, ich bin vermutlich die/der 345. der ein Problem mit diesem hotoffers-Krempel hat - ich habe mich auch bereits brav durch die verschiedenen Threads hier durchgelesen, bin aber irgendwie nicht viel weiter gekommen.... ...habe diverse spywareentferner ausprobier, firefox installiert und dennoch 1) hotoffers als startseite 2) es öffnet sich ständig von allein in diversen Abständen ein Browserfenster mit der Site 3) dieses mistige "spyware-infect" popup von hotoffers als Windows-Systemwarnung kommt ebenfalls ständig Hier mein Hijacker-Log: ******************************************* Logfile of HijackThis v1.99.1 Scan saved at 14:33:11, on 04.04.2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v5.50 (5.50.4134.0600) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\SSDPSRV.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SOUNDMAN.EXE C:\PROGRAMME\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE C:\WINDOWS\SYSTEM\WPSPSW.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\1031\WFXMSRVR.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\1031\OLFMOD32.EXE C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE C:\WINDOWS\CALC.EXE C:\EIGENE DATEIEN\0001LEGUNGANKE\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/185/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://about:blank R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL F1 - win.ini: load=WPSHRC.EXE O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0 O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Mit GetRight laden - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Mit GetRight-Browser öffnen - C:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL/SEARCH.HTML O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O12 - Plugin for .tiff: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.121.252,192.168.121.253 ************************************************** Aber auch da krieg ichs nicht entfernt - selbst im abgesicherten Modus nicht (selbst da ist der Mist aktiv, ich glaubs net!) Ich hab noch Windows ME, kenn mich mit Registry und Co nicht so gut aus, bin aber ansonsten nicht technisch begriffstutzig.... Bin für jeden Tipp und Hilfe dankbar!!!! Dreh noch durch wegen diesem Mist!!!!! Lieben Dank schon mal im Voraus, Emotica |
04.04.2005, 13:48 | #2 |
| Hilfe - Mist Hotofferskram - kriegs nicht raus!!! Hallo Emotica,
__________________hast Du das schon versucht (achte insbesondere auf Post #14 von Cidre): http://www.trojaner-board.de/showthread.php?t=12322 Poste nach Anwendung des Tools ein neues Logfile, das ist noch etwas. dartus |
04.04.2005, 14:23 | #3 |
| Danke - das hatte ich schon versucht... ...aber es hat nicht geholfen. Hab jetzt "auf gut glück" mal das Scanregw ausgeführt - und sieheda, alles läuft wieder.
__________________Allerdings is mein System wohl ziemlich vevirt und ich muss mir dringend Gedanken machen, wie ich was wo aufräume. Als erstes wohl mal einen anderen Browser.... Danke aber für Deine schnelle Antwort! LG, Emotica |
04.04.2005, 14:26 | #4 |
| Hilfe - Mist Hotofferskram - kriegs nicht raus!!! Hallo, poste bitte noch ein Logfile, das ist noch was. dartus |
04.04.2005, 16:50 | #5 |
| noch ein logfile - von welchem programm? oerks...hab doch heut schon tausend (na ja aber mindestens fünf) dieser programme ausprobiert - hijacker? silentirgendwas? Muss jetzt zum Sport...dieser Mist hier hat mich heute wirklich wuschisch gemacht *grrrr*...muss wohl wirklich dringend mal meine Festplatte aufräumen....noch irgendein osterei auf meiner Platte versteckt? *fürcht* Bis später, Grüssle, Emotica |
04.04.2005, 17:06 | #6 |
| Hilfe - Mist Hotofferskram - kriegs nicht raus!!!
__________________ --> Hilfe - Mist Hotofferskram - kriegs nicht raus!!! |
Themen zu Hilfe - Mist Hotofferskram - kriegs nicht raus!!! |
abgesicherten modus, aktiv, bla, button, dateien, diverse, explorer, firefox, hijackthis, icq, icqtoolbar, internet, internet explorer, messenger, microsoft, mozilla, mozilla firefox, msn, msn messenger, office, popup, problem, programme, registry, software, urlsearchhook, webroot, öffnet, öffnet sich ständig |