Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit Weiterleitung, mein Log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.04.2005, 17:09   #1
boogie84
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



Wenn ich mich bei ebay über "Verkaufen" eingeloggt habe, kommt folgender Hinweis.

Wenn Sie diese Seite sehen, bedeutet das, dass Ihre Browsereinstellungen die automatische Umleitung zu einer neuen URL verhindern.

Klicken Sie bitte hier, um fortzufahren.


Selbst wenn ich auf hier klicke, funktioniert die Weiterleitung nicht. Ich habe gelesen, dass schon mehrere User hie rim Forum dieses Problem hatte. Ich bitte euch mir weiterzuhelfen. Danke!

Logfile of HijackThis v1.99.1
Scan saved at 18:02:56, on 21.07.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Creative\MediaSource\RemoteControl\RcMan.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Trillian\trillian.exe
C:\Programme\Opera75\opera.exe
C:\Dokumente und Einstellungen\Jenson\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=2&q=%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=2&q=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft AOL Instant Messenger] MSAOL32.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Microsoft AOL Instant Messenger] MSAOL32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RcMan.exe
O4 - HKCU\..\Run: [Microsoft AOL Instant Messenger] MSAOL32.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Microsoft® JavaScript® Console - {C66EF2C2-87B0-4609-879A-F899D17280C7} - C:\WINDOWS\System32\jsconsole.dll (file missing)
O9 - Extra 'Tools' menuitem: JavaScript Console - {C66EF2C2-87B0-4609-879A-F899D17280C7} - C:\WINDOWS\System32\jsconsole.dll (file missing)
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {2CAB3B14-62E0-422B-93C6-C714DD60EBDC} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {2CAB3B14-62E0-422B-93C6-C714DD60EBDC} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra button: Microsoft® JavaScript® Console - {C66EF2C2-87B0-4609-879A-F899D17280C7} - C:\WINDOWS\System32\jsconsole.dll (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console - {C66EF2C2-87B0-4609-879A-F899D17280C7} - C:\WINDOWS\System32\jsconsole.dll (file missing) (HKCU)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://xxxtrayicon.com/xtrayinst.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-24.cab
O16 - DPF: {AD688740-5246-40C3-AF27-090006046834} - http://www.xpehbam.biz/z/load.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F1D1252-A1F3-4FCA-8335-F899C29B8D29}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: FireDaemon Service: lock (lock) - Unknown owner - c:\winnt\shellnew\bin\drivers\input\data\FireDaemon.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: FireDaemon Service: rundll (rundll) - Unknown owner - c:\winnt\shellnew\bin\drivers\input\data\FireDaemon.EXE (file missing)
O23 - Service: FireDaemon Service: srvmon (srvmon) - Unknown owner - c:\winnt\shellnew\bin\drivers\input\data\FireDaemon.EXE (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe

Alt 21.04.2005, 17:15   #2
gary
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



@ Boogie 84
Zitat:
Ich habe gelesen, dass schon mehrere User hie rim Forum dieses Problem hatte.
Wieso liest du denn nicht auch wie die Probleme wie deins gelöst wurden
__________________


Alt 21.04.2005, 17:18   #3
boogie84
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



Zitat:
Zitat von gary
@ Boogie 84


Wieso liest du denn nicht auch wie die Probleme wie deins gelöst wurden
In dem jeweiligen Thread gab es keine Lösung, es wurde darauf verwiesen den hijacklog zu posten.
__________________

Alt 21.04.2005, 17:28   #4
gary
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



@ Boogie84

Kontrolliere mal ob dein Java-Script aktiviert ist

Einstellen JavaScript im IE -> Extras -> Internetoptionen -> Sicherheit -> Stufe anpassen -> Active Scripting -> ein.

Alt 21.04.2005, 17:33   #5
boogie84
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



Zitat:
Zitat von gary
@ Boogie84

Kontrolliere mal ob dein Java-Script aktiviert ist

Einstellen JavaScript im IE -> Extras -> Internetoptionen -> Sicherheit -> Stufe anpassen -> Active Scripting -> ein.

Active Scripting war aktiviert.


Alt 21.04.2005, 17:33   #6
gary
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



Hab noch was gefunden, schau her

Zitat:
Hatte diese Problem auch bzw. immer noch. Weiß auch nicht woran es liegt.Es gibt aber eine simple Lösung dafür. Also:
1) gehe ganz normal auf MEIN EBAY
2)Gib wie immer deinen Benutzernamen und dein Passwort ein
3)Nun erscheint wieder die Fehlermeldung
4)Gehe nun mit der ZURÜCK Funktion deines Explorers (oberer linker Bildschirmrand) soweit zurück bis du wieder auf der ebay Startseite bist
5)Nun kannst du oben auf der ebay Leiste lesen AUSLOGGEN,du bist also trotz der Fehlermeldung keine Weiterleitung an URL. bla... bla... eingeloggt.
6)Drücke nun wie gewohnt auf MEIN EBAY und zack drin bist du!

Ich hoffe es funktioniert bei dir bzw.auch bei allen anderen Betroffenen.Viel Spass noch!!

Alt 21.04.2005, 17:36   #7
boogie84
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



Zitat:
Zitat von gary
Hab noch was gefunden, schau her

Einloggen konnte ich mich ja, nur über den Verkaufen Button konnte ich dann nicht weitergeleitet werden. Ich bin jetzt mal eingeloggt auf Mein Ebay und danach auf den Verkaufen Button. Jetzt scheint es zu funktionieren. Problem zwar nicht gelöst, aber zunächst erstmal umgangen. Danke.

Alt 21.04.2005, 17:44   #8
Haui45
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



@gary
Wenn schon ein Log gepostet wird, könntest du es dir auch anschauen...

@boogie84
Dieser Eintrag
Zitat:
O4 - HKLM\..\RunServices: [Microsoft AOL Instant Messenger] MSAOL32.exe
deutet auf einen sehr gefährlichen Schädling hin! (http://www.sophos.de/virusinfo/analyses/w32rbotaai.html)

=> Lade eScan herunter und scanne das System gemäß dieser Anleitung im abgesicherten Modus (alternativer Downloadlink).
Wichtig: Arbeite die einzelnen Schritte der Anleitung aufmerksam ab. eScan muss ins Verzeichnis c:\bases_x entpackt werden, die Haken müssen so, wie es auf den Bildern zu sehen ist, gesetzt sein.
Speichere außerdem diese Datei mittels Rechtsklick-> "Ziel speichern unter..." auf deiner Festplatte. Führe sie nach dem Scan mit eScan aus (Doppelklick). Danach solltest du die Datei C:\eScan_neu.txt auf deiner Festplatte finden. Den Inhalt dieser Datei postest du dann bitte in diesen Thread.

Führe alternativ gleich dies aus.


MfG Haui

Alt 21.04.2005, 18:10   #9
gary
 
Problem mit Weiterleitung, mein Log - Idee

Problem mit Weiterleitung, mein Log



@ Haui

Hatte zuerst das Problem im Visier, danach den Log.Tut mir leid, aber wo du recht hast hast du recht

Alt 21.04.2005, 18:12   #10
boogie84
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



@Haui
Mag vielleicht ne blöde Frage sein, aber wie starte ich im abgesicherten Modus?

Alt 21.04.2005, 18:13   #11
Haui45
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



Zitat:
Zitat von boogie84
@Haui
Mag vielleicht ne blöde Frage sein, aber wie starte ich im abgesicherten Modus?
Steht in der Anleitung zu eScan!

Beachte auch meinen Zusatz:
Zitat:
Zitat von Haui45
Führe alternativ gleich dies aus.

Alt 21.04.2005, 18:14   #12
Rene-gad
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



@boogie84
Zitat:
Mag vielleicht ne blöde Frage sein, aber wie starte ich im abgesicherten Modus?
Aber www.google.de kannst du noch eintippen, oder ? http://www.bsi.bund.de/av/texte/wiederher_xp.htm

Alt 21.04.2005, 18:33   #13
boogie84
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



@Haui

Ohne Lizenz kann ich wohl nicht scannen, oder hab ich wa sfalsch gemacht?

Alt 21.04.2005, 18:36   #14
Haui45
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



Zitat:
@Haui

Ohne Lizenz kann ich wohl nicht scannen,
Doch.

Zitat:
oder hab ich wa sfalsch gemacht?
Vermutlich.


Wieso kannst du nicht scannen? Fehlermeldung? Du musst uns mehr Infos geben....


btw: Ich würde mich gar nicht mehr mit dem Scan aufhalten.

Alt 21.04.2005, 18:39   #15
boogie84
 
Problem mit Weiterleitung, mein Log - Standard

Problem mit Weiterleitung, mein Log



Zitat:
Zitat von Haui45
Doch.


Vermutlich.


Wieso kannst du nicht scannen? Fehlermeldung? Du musst uns mehr Infos geben....


btw: Ich würde mich gar nicht mehr mit dem Scan aufhalten.
Ich kann den Scan Button nicht anklicken :-/

Wieso nicht mehr mit dem Scan aufhalten?

Antwort

Themen zu Problem mit Weiterleitung, mein Log
adobe, antivir, antivir update, bho, computer, danke, desktop, dll, drivers, ebay, excel, explorer, file missing, hijack, hijackthis, internet, internet explorer, log, mehrere, mehrere user, mein log, microsoft, monitor, nvcpl.dll, nvidia, opera, problem, programme, rundll, software, system, windows, windows xp




Ähnliche Themen: Problem mit Weiterleitung, mein Log


  1. Weiterleitung über andere Adresse im Browser, gleiches Problem wie anderer Thread vom 10.3.2013
    Plagegeister aller Art und deren Bekämpfung - 21.04.2013 (9)
  2. Unerwünschte Weiterleitung bei (Hyper-)Links, Problem Antivirus-Software und Firewall
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (17)
  3. Problem mit ungewollter Weiterleitung in Firefox
    Log-Analyse und Auswertung - 26.12.2011 (7)
  4. Hintergrund-Werbemusik ohne geöffnete Software, Problem iexplorer.exe-100CPU, weiterleitung web
    Log-Analyse und Auswertung - 23.11.2011 (28)
  5. gleiches Problem - Suchmaschinen - weiterleitung auf willkürliche Seiten
    Log-Analyse und Auswertung - 08.04.2011 (5)
  6. Google Weiterleitung, Trojaner & Generic Host Problem for Win 32 service
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (8)
  7. Problem mit Weiterleitung auf Google
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (6)
  8. Wo ist mein Problem?
    Log-Analyse und Auswertung - 28.10.2010 (1)
  9. Mein PC hat ein Problem
    Log-Analyse und Auswertung - 17.08.2009 (9)
  10. Ich hab da ein problem mit mein benutzerkonto
    Mülltonne - 24.08.2008 (0)
  11. ständige Weiterleitung an unerwünschte Websites - werde Problem einfach nicht los
    Plagegeister aller Art und deren Bekämpfung - 04.02.2008 (0)
  12. Quiz: Was ist mein Problem?! ;)
    Mülltonne - 16.09.2007 (1)
  13. mein kleines problem..
    Log-Analyse und Auswertung - 23.01.2006 (5)
  14. Mein Problem mit den Trojanern
    Log-Analyse und Auswertung - 12.12.2005 (1)
  15. Mein Logfile und mein Problem
    Log-Analyse und Auswertung - 25.06.2005 (4)
  16. Hijack Log und mein Problem
    Log-Analyse und Auswertung - 20.05.2005 (2)
  17. crwe.exe ist mein Problem
    Log-Analyse und Auswertung - 21.04.2005 (1)

Zum Thema Problem mit Weiterleitung, mein Log - Wenn ich mich bei ebay über "Verkaufen" eingeloggt habe, kommt folgender Hinweis. Wenn Sie diese Seite sehen, bedeutet das, dass Ihre Browsereinstellungen die automatische Umleitung zu einer neuen URL verhindern. - Problem mit Weiterleitung, mein Log...
Archiv
Du betrachtest: Problem mit Weiterleitung, mein Log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.