Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win7: Verdacht auf Hijacking, dubiose Nutzereinträge

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 10.04.2015, 18:52   #1
treverer
 
Win7: Verdacht auf Hijacking, dubiose Nutzereinträge - Standard

Win7: Verdacht auf Hijacking, dubiose Nutzereinträge



Liebe Freunde,
vor etwa 2-3 Wochen traten erste seltsame Symptome auf, die bis heute anhalten. Beim Öffnen des IE11 öffnen sich gleich mehrere Tabs mit der gleichen Startseite (t-online.de), deren „überschüssige“ ich einzeln schließen muss. Bisweilen öffnen sich URLs, die ich nicht angewählt habe. Ab und zu jault der Ton eines Videos auf, das ebenfalls nicht angewählt wurde. WinPatrol meldet mir in den letzten Tagen häufiger Versuche oder Aufforderungen von außen, Einstellungen zu ändern (z.B. Änderung der Startseite im IE, Deaktivierung der WOT Add-ons etc.), die ich selbstverständlich ablehne. Das Schreiben in Microsoft Word ist beschwerlich, da der Cursor häufig mehrere Stellen markiert.

Den Bedrohungssuchlauf von Malwarebytes startete ich in letzter Zeit häufig mit Null-Fund-Ergebnis. Die Kaspersky Internet Security fand gestern eine Schwachstelle (Picasa3), aber bisher keinen Schädling.

Heute entdeckte ich über das Wartungscenter, unter „Windows Update“, „Wichtige Updates“ die Einstellung „Nach Updates suchen, aber Zeitpunkt zum Herunterladen und Installieren manuell festlegen“; eingestellt ist täglich 03:00. Die Wahlmöglichkeit auf andere Optionen, z.B. automatische Updates ist außer Funktion gesetzt. Daraufhin schaute ich mir mein Nutzerkonto hinsichtlich Administratorenrechte an und gewahrte Einträge, die mich erschreckten und verunsichern: Unter meinen Nutzereigenschaften, Sicherheit sind folgende Einträge: 1. „SYSTEM“ mit allen Berechtigungen zugelassen außer „Spezielle Berechtigungen“, 2. Mein namentliches Konto mit allen Berechtigungen zugelassen außer „Spezielle Berechtigungen“, 3. (rotes)? „Unbekanntes Konto (S-1-5-21-97411614-2409267402-501576592-1002) zugelassen mit „Spezielle Berechtigungen“, 4. (rotes) ? „Unbekanntes Konto (S-1-5-21-97411614-2409267402-501576592-1005) zugelassen mit „Spezielle Berechtigungen“, 5. „Home Users“ zugelassen mit „Spezielle Berechtigungen“ und 6. „Administratoren“ zugelassen mit allen Berechtigungen außer „Spezielle Berechtigungen“.

Bei der Vorbereitung auf diesen Thread blieb ich beim Defogger hängen. Nach „Disable“, „Finished“ und OK erschien keine Aufforderung zum Neustart. Stattdessen erscheinen erneut die Maske mit den Optionen „Disable“ und „Re-enable“ und der Log:
HTML-Code:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 16:35 on 10/04/2015 (***)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
Ich bin Euch für Eure kompetente Hilfe dankbar.
Gruß treverer

 

Themen zu Win7: Verdacht auf Hijacking, dubiose Nutzereinträge
automatische, automatische updates, autostart, cursor, ebenfalls, einstellungen, folge, html, internet, kaspersky, log, malwarebytes, microsoft, namen, schließen, security, seite, seltsame, sicherheit, startseite, verdacht, win, win7, winpatrol, ändern, öffnen




Ähnliche Themen: Win7: Verdacht auf Hijacking, dubiose Nutzereinträge


  1. Rootkit verdacht unter win7 64bit ultimate
    Log-Analyse und Auswertung - 30.11.2015 (35)
  2. Win7 PC: Verdacht auf Viren
    Log-Analyse und Auswertung - 11.08.2015 (9)
  3. Win7: Verdacht auf Rootkit, kein Ergebnis über Virenscan
    Log-Analyse und Auswertung - 06.07.2015 (4)
  4. Win7, Trojaner-Dropper hackt Kaspersky und verschwindet, Verdacht auf Backdoor
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (3)
  5. Win7: Online-Banking, Verdacht auf Tatanga Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.05.2014 (21)
  6. Win7 Home Premium - Verdacht Rootkit - Nutzung für Bitcoin-Botnet?
    Log-Analyse und Auswertung - 14.02.2014 (9)
  7. Verdacht auf Befall mit Schadsoftware Win7
    Log-Analyse und Auswertung - 04.02.2014 (13)
  8. Verdacht auf Malware (Win7, nicht dringend)
    Plagegeister aller Art und deren Bekämpfung - 14.12.2013 (9)
  9. win7 verdacht Virus Pc stark verlangsamt 2 fehlgeschlagene login Versuche , schwarzes Fenster im Hintergrund
    Log-Analyse und Auswertung - 26.10.2013 (19)
  10. Win7 hängt sich immer wieder auf, Verdacht auf Trojaner
    Log-Analyse und Auswertung - 14.10.2013 (4)
  11. Win7-64bit sehr langsam, Kaspersky meldete Befall durch Java, sowie dubiose Seitenmeldung von www.superfish.com bei standardseitenaufruf
    Log-Analyse und Auswertung - 05.10.2013 (9)
  12. win7 Internet: bei fast jedem klick öffnet sich leeres Fenster mit JVL LIBPACK.NET Verdacht auf Spyware oder Virus!
    Log-Analyse und Auswertung - 16.09.2013 (8)
  13. dubiose emails
    Log-Analyse und Auswertung - 30.04.2013 (3)
  14. Hijacking Verdacht - PC immer noch nicht clean
    Log-Analyse und Auswertung - 02.06.2007 (11)
  15. hijacking
    Log-Analyse und Auswertung - 23.04.2006 (1)
  16. Hijacking
    Log-Analyse und Auswertung - 11.01.2005 (3)
  17. IE6 hijacking
    Plagegeister aller Art und deren Bekämpfung - 05.05.2004 (17)

Zum Thema Win7: Verdacht auf Hijacking, dubiose Nutzereinträge - Liebe Freunde, vor etwa 2-3 Wochen traten erste seltsame Symptome auf, die bis heute anhalten. Beim Öffnen des IE11 öffnen sich gleich mehrere Tabs mit der gleichen Startseite (t-online.de), deren - Win7: Verdacht auf Hijacking, dubiose Nutzereinträge...
Archiv
Du betrachtest: Win7: Verdacht auf Hijacking, dubiose Nutzereinträge auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.