Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: highjackthis und anderes - scheint nicht zu fixen:(

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.05.2005, 08:44   #1
party-biene
 
highjackthis und anderes - scheint nicht zu fixen:( - Standard

highjackthis und anderes - scheint nicht zu fixen:(



hallo,
ich habe wahrscheinlich ein problem mit:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.newgenlook.info/ad/ad0278/
in der taskleiste unten (wo sich das lautsprecher- und netzwerksysmbol befindet) habe ich ein neues hinzubekommen, ein roter kreis mit weissen kreuz - sieht aus wie der abbrechen-button im internet-explorer.

dieser virus öffnet so aller paar minuten den browser und versucht die oben genannte seite zu öffnen, ausserdem erstellt er an die 10-15 desktopverknüpfungen jeweils neu, trägt sich als startseite ein und öffnet warnfenster wie z.b. "you can patch your pc for free now and delete all spyware viruses." - download: ok/abbrechen-button.

mit antivir, mit spybot und mit HijackThis bekomme ich die einträge auch gefunden, aber das deaktivieren/löschen - z.b. auch mit regedit bringt nicht viel, weil unmittelbar danach die einträge wieder vorhanden sind.

folgende ratschläge aus einem anderen forum -
die möglichkeit im abgesicherten modus und ein windowsupdate:
Die folgenden Updates wurden erfolgreich installiert:
816093: Sicherheitsupdate für Microsoft Virtual Machine (Microsoft VM)
Sicherheitsupdate für Windows XP (KB828741)
Microsoft GDI+-Erkennungsprogramm (KB873374)
Sicherheitsupdate für Windows XP (KB873339)
Sicherheitsupdate für Windows XP (KB885836)
Sicherheitsupdate für Windows XP (KB890175)
Sicherheitsupdate für Windows XP (KB888302)
Sicherheitsupdate für Windows XP (KB891781)
Sicherheitsupdate für Windows XP (KB888113)
Sicherheitsupdate für Windows XP (KB873333)
Sicherheitsupdate für Windows XP (KB835732)
Sicherheitsupdate für Windows XP (KB893086)
Sicherheitsupdate für Windows XP (KB892944)
Sicherheitsupdate für Windows XP (KB893066)
Kumulatives Sicherheitsupdate für Internet Explorer 6 Service Pack 1 (KB890923)
Sicherheitsupdate für Windows XP (KB890859)
Microsoft Windows Installer 3.1
Sicherheitsupdate für Windows Media Player 9-Reihe (KB885492)
Sicherheitsupdate für Windows XP (KB885835)
Windows-Tool zum Entfernen bösartiger Software - APR 2005 (KB890830)

brachten auch keine lösung des problems.
auch wie schon geschrieben bringt es überhaupt nichts mit, hijackthis oder auf anderer, mir bekannter möglichkeit, die einträge zu löschen, zu deaktivieren, weil er mindestens beim erneuten scannen wieder vorhanden ist.
dieser virus in der taskleiste war auch im abgesichertem modus aktiv und das scheint das problem zu sein.

mit zonearlam habe ich eigentlich alle mir unbekannten und merkwürdigen exen geblockt.

unter msconfig/systemstart ist eigentlich auch nichts merkwürdiges eingetragen, momentan ist alles deaktiviert.

symantec und antivir haben noch keine probleme bei mir bereitet.
beide habe ich geupdatet und durchlaufen lassen, ohne deaktivierung des viruses.

momentan weiss ich eigentlich nicht mehr so recht weiter...

anbei noch ein screenshot der laufenden taskprozesse:


und das aktuelle highjackthis-logfile:
Logfile of HijackThis v1.99.1
Scan saved at 18:25:35, on 30.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\HijackThis.exe
D:\programme\UltraEdit9\UEDIT32.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.newgenlook.info/ad/ad0278/
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114876101875
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE6A7A79-7A2F-4171-8081-88C3D9A84016}: NameServer = 217.237.150.225
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: DefWatch - Symantec Corporation - D:\programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: TrueVector Basic Logging Client (minilog) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\minilog.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - D:\programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


meine frage, kann man mir, beziehungsweise dem betriebssystem noch (irgendwie anders) helfen?
mfg,
p-b

Alt 02.05.2005, 11:41   #2
Chuky
 
highjackthis und anderes - scheint nicht zu fixen:( - Standard

highjackthis und anderes - scheint nicht zu fixen:(



lösche die systr.dll in C:/windows/system32
am besten mit hijack ,öffne die Misc tool section ,
dann Delete a file on reboot ,datei suchen....
Fertig
Müsst klappen....
__________________


Alt 07.05.2005, 21:23   #3
party-biene
 
highjackthis und anderes - scheint nicht zu fixen:( - Standard

highjackthis und anderes - scheint nicht zu fixen:(



hallo chuky,
vielen dank für deinen tip.
ich habe inzwischen einen tip aus einem anderen forum bekommen und zwar das tool: http://www.spywareinfo.dk/download/mwav.exe
zu benutzen - damit habe ich mein problem lösen können.
mfg,
p-b
__________________

Antwort

Themen zu highjackthis und anderes - scheint nicht zu fixen:(
abgesicherten modus, als startseite, antivir, antivir update, antivirus, browser, computer, entfernen, exe, explorer, file missing, frage, helfen, highjackthis, hijack, hijackthis, internet, internet explorer, internet explorer 6, monitor, problem, scan, security, service pack 1, software, spyware, taskleiste, träge, updates, virtual machine, virus, windows xp, öffnet




Ähnliche Themen: highjackthis und anderes - scheint nicht zu fixen:(


  1. Textdokumente lassen sich NICHT öffnen - Fehler: HELP_DECRYPT.txt/.html/.PNG scheint überall auf
    Log-Analyse und Auswertung - 09.11.2015 (2)
  2. Vawtrak.A lässt sich nicht komplett entfernen, scheint es
    Plagegeister aller Art und deren Bekämpfung - 14.09.2014 (13)
  3. Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Dienst (lsass.exe) scheint sch
    Log-Analyse und Auswertung - 04.04.2014 (11)
  4. MBAM findet ct3297265\ism.exe (PUP.Optional.Conduit.A), Antivir nicht, Windows Vista, Computer scheint phasenweise sehr langsam
    Log-Analyse und Auswertung - 03.10.2013 (9)
  5. Sperrbildschirm auf normalem User, Adminuser scheint nicht betroffen
    Plagegeister aller Art und deren Bekämpfung - 18.02.2013 (7)
  6. O13 - gopher Prefix: missing Art Sofort fixen! Grundsätzlich fixen!
    Log-Analyse und Auswertung - 03.07.2012 (1)
  7. Kann in HJT nicht fixen.
    Log-Analyse und Auswertung - 25.04.2008 (7)
  8. awtqnkhe.dll - kann es nicht fixen
    Log-Analyse und Auswertung - 03.04.2008 (6)
  9. bekomme div. Schädlingetrotz fixen nicht weg
    Log-Analyse und Auswertung - 25.12.2007 (1)
  10. Scheint was nicht in Ordnung zu sein.....
    Mülltonne - 07.08.2007 (0)
  11. Kaspersky scheint es nicht zu packen - bitte helft mir!
    Log-Analyse und Auswertung - 01.06.2007 (2)
  12. AntiVir-Guard scheint nicht i.O. zu sein
    Antiviren-, Firewall- und andere Schutzprogramme - 13.03.2007 (2)
  13. Trotz fixen mit Highjackthis zeigt Virenscanner Trojaner an
    Plagegeister aller Art und deren Bekämpfung - 15.09.2006 (12)
  14. Virus lässt mich nicht mehr alle Programme starten (antivir) und highjackthis protoko
    Log-Analyse und Auswertung - 10.09.2006 (8)
  15. fixen oder nicht?
    Log-Analyse und Auswertung - 07.02.2005 (6)
  16. Kann Einträge nicht fixen!? :(
    Plagegeister aller Art und deren Bekämpfung - 03.01.2005 (3)
  17. Lässt sich nicht fixen !
    Plagegeister aller Art und deren Bekämpfung - 27.12.2004 (1)

Zum Thema highjackthis und anderes - scheint nicht zu fixen:( - hallo, ich habe wahrscheinlich ein problem mit: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.newgenlook.info/ad/ad0278/ in der taskleiste unten (wo sich das lautsprecher- und netzwerksysmbol befindet) habe ich ein neues hinzubekommen, - highjackthis und anderes - scheint nicht zu fixen:(...
Archiv
Du betrachtest: highjackthis und anderes - scheint nicht zu fixen:( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.