Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein HiJack. Probleme mit werbefenstern.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.05.2005, 17:22   #1
gmb
 
Mein HiJack. Probleme mit werbefenstern. - Standard

Mein HiJack. Probleme mit werbefenstern.



Hallo,
ich habe das problem, dass ich seit vorgestern ständig meldungen über gefundene trojaner und werbe-fenster, die sich von alleine öffnen.
Ich würde mich sehr freuen, wenn ihr mir weiterhelfen könntet!
ich habe die Schädlinge schon mit "a-squared" "antivir" und "spybotsd" im abgesichertem Modus mit deaktivierter Systemwiederherstellung versucht zu vernichten, aber sie sind nach einem Neustart wieder da.
Besonders die Datei "init35x.exe" taucht immer wieder auf.

danke und Gruß gmb

Logfile of HijackThis v1.99.1
Scan saved at 18:18:34, on 30.05.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\ntdr.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\init35x.exe
C:\WINDOWS\System32\Dsp24Set.exe
C:\Programme\WinFast\WFTVFM\WFWIZ.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\ipam32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\a2\a2guard.exe
C:\DOKUME~1\georg\LOKALE~1\Temp\Rar$EX00.172\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe init35x.exe
F3 - REG:win.ini: run=C:\WINDOWS\inet20038\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Class - {EDFA40D6-DD53-C09F-EB52-8D478A5144A6} - C:\WINDOWS\ipcw32.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [DSP24] Dsp24Set.exe /n
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinFast Schedule] C:\Programme\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iexplore.exe] C:\Programme\Internet Explorer\iexplore.exe
O4 - HKLM\..\Run: [ipam32.exe] C:\WINDOWS\system32\ipam32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [a-squared] "C:\Programme\a2\a2guard.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1112000647483
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\ntdr.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: gearsec - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Alt 30.05.2005, 18:33   #2
Meerjungfraumann
 
Mein HiJack. Probleme mit werbefenstern. - Standard

Mein HiJack. Probleme mit werbefenstern.



Hallo,
wundert mich gar nicht bei Deinem System ungepatchtes Windows.Mittlerweile gibt es Service Pack2 für Win macht etliche Sicherheitslücken dicht.Bekommt manwenn man sein Windows updatet.
Fixe folgende Einträge:
C:\WINDOWS\system32\init35x.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\longf.dll/sp.html#34429
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe init35x.exe
Fixen im abgesicherten Modus danach manuell löschen.
Dann lade Dir AdAware von Lavasoft aus dem Netz ist Freeware.Danach Adaware updaten und im abgesicherten Modus durchlaufen lassen.
Prog hier:
www.lavasoftusa.com/software/adaware/

Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER)
__________________


Antwort

Themen zu Mein HiJack. Probleme mit werbefenstern.
adobe, antivir, antivir update, bho, ellung, explorer, google, hijack, hijackthis, iexplore.exe, immer wieder, internet, internet explorer, microsoft, monitor, neustart, nvidia, problem, programme, rundll, schädlinge, security, software, temp, trojaner, urlsearchhook, werbefenster, windows, windows messenger, windows xp




Ähnliche Themen: Mein HiJack. Probleme mit werbefenstern.


  1. Windows 7 Webseiten mit Werbefenstern / Popups
    Plagegeister aller Art und deren Bekämpfung - 14.09.2015 (25)
  2. Unterstrichene Wörter mit Werbefenstern und überall Werbeanzeigen
    Plagegeister aller Art und deren Bekämpfung - 14.03.2014 (19)
  3. Internet Explorer Öfnnet ständig Werbefenstern
    Log-Analyse und Auswertung - 27.07.2013 (1)
  4. Probleme mit mmplayer.exe gelöst? hier mein HiJack-log
    Log-Analyse und Auswertung - 04.10.2009 (44)
  5. Log in Ordnung? Problem mit riesen IE Werbefenstern
    Log-Analyse und Auswertung - 21.08.2009 (14)
  6. mein hijack log
    Log-Analyse und Auswertung - 07.07.2009 (3)
  7. probleme mit sagipsul.com und werbefenstern
    Mülltonne - 18.12.2008 (0)
  8. Problem mit werbefenstern von spyware secure usw.
    Log-Analyse und Auswertung - 28.08.2008 (1)
  9. Bitte HJ-Log prüfen - ständiges öffenen von Werbefenstern (Firefox)
    Mülltonne - 02.07.2008 (1)
  10. mein hijack this
    Mülltonne - 05.06.2007 (0)
  11. mein hijack
    Log-Analyse und Auswertung - 09.02.2007 (1)
  12. Mein hijack log
    Log-Analyse und Auswertung - 02.09.2005 (17)
  13. Mein Hijack Log
    Log-Analyse und Auswertung - 01.09.2005 (30)
  14. Mein Hijack Log, verschiedene Probleme
    Log-Analyse und Auswertung - 14.04.2005 (9)
  15. Mein Hijack
    Log-Analyse und Auswertung - 11.03.2005 (1)
  16. Mein Hijack log!
    Log-Analyse und Auswertung - 27.09.2004 (9)
  17. Mein HiJack Log OK??
    Log-Analyse und Auswertung - 13.08.2004 (2)

Zum Thema Mein HiJack. Probleme mit werbefenstern. - Hallo, ich habe das problem, dass ich seit vorgestern ständig meldungen über gefundene trojaner und werbe-fenster, die sich von alleine öffnen. Ich würde mich sehr freuen, wenn ihr mir weiterhelfen - Mein HiJack. Probleme mit werbefenstern....
Archiv
Du betrachtest: Mein HiJack. Probleme mit werbefenstern. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.