|
Log-Analyse und Auswertung: hit-log automatisches starte 2er url`s bitte um hilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.09.2005, 12:29 | #1 |
| hij-log automatisches starten 2er url`s bitte um hilfe Hallo, habe das problem wie viele andere hier, der internetexplorer 6.0 startet automatisch und ruft folgende seiten auf, die ich nicht deaktivieren kann: ***unosearch.net/ad.php ***host.grandbankcasino.com/ wer kann mir dabei helfen? anbei den aktuellen Hit-Log: Logfile of HijackThis v1.99.1 Scan saved at 13:25:16, on 18.09.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\Creative\Shared Files\CAMTRAY.EXE C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\Programme\BELKIN USB Wireless Monitor\InfoMyCa.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\WINDOWS\System32\taskmngr.exe C:\windows\system32\calk.exe C:\Programme\Java\j2re1.4.2_06\bin\jucheck.exe C:\Programme\AOL 9.0a\aoltray.exe C:\Programme\TechniSat DVB\bin\Server4PC.exe C:\Programme\PCI Audio Applications\Bin\WDM\Full\Mixer.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\BELKIN USB Wireless Monitor\WLService.exe C:\Programme\BELKIN USB Wireless Monitor\WLanCfgG.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Windows NT\Zubehör\wordpad.exe C:\Dokumente und Einstellungen\GB\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = ***//unosearch.net/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ***://unosearch.net/index.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ***://unosearch.net/index.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ***://www.aol.de/e60/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = ***://unosearch.net/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = ***://unosearch.net/index.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL F3 - REG:win.ini: run= O1 - Hosts: 69.50.160.142 localhost O1 - Hosts: 69.50.160.142 downloads.aaa1screensavers.com #[Bargin Buddy] O1 - Hosts: 69.50.160.142 dl.aaascreensavers.com O1 - Hosts: 69.50.160.142 abcsearch.com O1 - Hosts: 69.50.160.142 admin.abcsearch.com O1 - Hosts: 69.50.160.142 www3.abcsearch.com #[Browseraid] O1 - Hosts: 69.50.160.142 ***.abcsearch.com O1 - Hosts: 69.50.160.142 abc517.net #[Trojan.Mitglieder.H] O1 - Hosts: 69.50.160.142 absoluagency.com #[Trojan.StartPage.H] O1 - Hosts: 69.50.160.142 acestats.com O1 - Hosts: 69.50.160.142 ***.acestats.com O1 - Hosts: 69.50.160.142 actualnames.com #[Parasite.ActualNames][Spyware.ActualNames] O1 - Hosts: 69.50.160.142 ***.actualnames.com O1 - Hosts: 69.50.160.142 ad-up.com O1 - Hosts: 69.50.160.142 ***.ad-up.com O1 - Hosts: 69.50.160.142 adatom.com O1 - Hosts: 69.50.160.142 aesp.adatom.com O1 - Hosts: 69.50.160.142 adbest.com O1 - Hosts: 69.50.160.142 adserv.adbonus.com O1 - Hosts: 69.50.160.142 ***.adbonus.com O1 - Hosts: 69.50.160.142 ad2.adcept.net O1 - Hosts: 69.50.160.142 ad3.adcept.net O1 - Hosts: 69.50.160.142 ***.adcept.net O1 - Hosts: 69.50.160.142 adcomplete.com O1 - Hosts: 69.50.160.142 ***.adcomplete.com O1 - Hosts: 69.50.160.142 ***.adcopy.info O1 - Hosts: 69.50.160.142 ads.adcorps.com O1 - Hosts: 69.50.160.142 ads.addynamix.com O1 - Hosts: 69.50.160.142 pt.server1.adexit.com O1 - Hosts: 69.50.160.142 ***.adexit.com O1 - Hosts: 69.50.160.142 ***.ad4ever.com O1 - Hosts: 69.50.160.142 adhearus.com O1 - Hosts: 69.50.160.142 display2.adhearus.com O1 - Hosts: 69.50.160.142 ssl3.adhost.com O1 - Hosts: 69.50.160.142 ***2.adhost.com O1 - Hosts: 69.50.160.142 ***.addme.com O1 - Hosts: 69.50.160.142 ***.adinfinity.com O1 - Hosts: 69.50.160.142 te.adlandpro.com O1 - Hosts: 69.50.160.142 classic.adlink.de O1 - Hosts: 69.50.160.142 regio.adlink.de O1 - Hosts: 69.50.160.142 west.adlink.de O1 - Hosts: 69.50.160.142 ***.adminder.com O1 - Hosts: 69.50.160.142 adsfac.net O1 - Hosts: 69.50.160.142 ***.adonweb.com O1 - Hosts: 69.50.160.142 ***.adrelevance.com #[NetRatings] O1 - Hosts: 69.50.160.142 media.adrevolver.com O1 - Hosts: 69.50.160.142 adroar.com O1 - Hosts: 69.50.160.142 ads.adroar.com O1 - Hosts: 69.50.160.142 delta.adroar.com O1 - Hosts: 69.50.160.142 iads.adroar.com #[Adware.AdRoar][ADW_ADROAR.A] O1 - Hosts: 69.50.160.142 lists.adroar.com O1 - Hosts: 69.50.160.142 ***.adroar.com O1 - Hosts: 69.50.160.142 ads.adsag.com O1 - Hosts: 69.50.160.142 di.adsag.com O1 - Hosts: 69.50.160.142 img.adsag.com O1 - Hosts: 69.50.160.142 adserv.com O1 - Hosts: 69.50.160.142 ***.adserv.com O1 - Hosts: 69.50.160.142 ads.adtomi.com O1 - Hosts: 69.50.160.142 ***.adtomi.com #[Adware.Adtomi] O1 - Hosts: 69.50.160.142 downldcl.adtoolsinc.com O1 - Hosts: 69.50.160.142 ***.adtoolsinc.com O1 - Hosts: 69.50.160.142 ***.adtrader.com O1 - Hosts: 69.50.160.142 survey.advantageresearch.com O1 - Hosts: 69.50.160.142 ad.adver.com.tw O1 - Hosts: 69.50.160.142 ads.advertise.net O1 - Hosts: 69.50.160.142 advertisingvision.com #[Adware.Advision] O1 - Hosts: 69.50.160.142 ***.advertisingvision.com O1 - Hosts: 69.50.160.142 adviva.com O1 - Hosts: 69.50.160.142 ***.adviva.com O1 - Hosts: 69.50.160.142 ads.adviva.net O1 - Hosts: 69.50.160.142 adstats.adviva.net O1 - Hosts: 69.50.160.142 tracker.affistats.com #[msvrl.dll] O1 - Hosts: 69.50.160.142 ***.affiliatefuel.com O1 - Hosts: 69.50.160.142 banners.affiliatefuel.com O1 - Hosts: 69.50.160.142 affiliatetarget.com O1 - Hosts: 69.50.160.142 ***.affiliatetarget.com O1 - Hosts: 69.50.160.142 fcds.affiliatetracking.net O1 - Hosts: 69.50.160.142 our.affiliatetracking.net O1 - Hosts: 69.50.160.142 ***.affiliatetracking.net O1 - Hosts: 69.50.160.142 ***.affiliatetracking.com O1 - Hosts: 69.50.160.142 partner.ah-ha.com #[Troj/Subsear-A][Adware-SSF.dr] O1 - Hosts: 69.50.160.142 adserver.aim4media.com O1 - Hosts: 69.50.160.142 adtest.aim4media.com O1 - Hosts: 69.50.160.142 pops.aim4media.com O1 - Hosts: 69.50.160.142 ***.aim4media.com O1 - Hosts: 69.50.160.142 crs.akamai.com O1 - Hosts: 69.50.160.142 soap.alexa.com #[Spyware.Alexa][Alexa Toolbar] O1 - Hosts: 69.50.160.142 ***.alexa.com O1 - Hosts: 69.50.160.142 allcheapsolutions.com #[Backdoor-CIE] O1 - Hosts: 69.50.160.142 ads.as4x.tmcs.akadns.net #[Ticketmaster] O1 - Hosts: 69.50.160.142 bantam.ai.net O1 - Hosts: 69.50.160.142 fiona.ai.net O1 - Hosts: 69.50.160.142 ads.amazingmedia.com O1 - Hosts: 69.50.160.142 bohema.amillo.net #[Trojan.Mitglieder.H] O1 - Hosts: 69.50.160.142 adserver04.ancestry.com #[RealMedia] O1 - Hosts: 69.50.160.142 ads.antionline.com O1 - Hosts: 69.50.160.142 junior.apk.net O1 - Hosts: 69.50.160.142 banner.arttoday.com O1 - Hosts: 69.50.160.142 associmg.com #[amazon.com] O1 - Hosts: 69.50.160.142 armbender.com #[UCSearch.ucUCSearch][W32.Adclicker.F.Trojan] O1 - Hosts: 69.50.160.142 ***.armbender.com #[UCSearch.ArmBender] O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: LostGoggles plug-in (web site preview snapshots - ***.lostgoggles.com) - {6291957C-8CE9-4c90-BEFF-12D9E68CFF30} - C:\Programme\LostGoggles\LGoggles.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: My EmailEmoticons Toolbar - {D5A5A2C7-7C4C-4a60-B507-B62932CE6ADD} - C:\Programme\My Email Emoticons Toolbar\toolbar.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programme\Creative\Shared Files\CAMTRAY.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [C-Media Mixer] C:\Programme\PCI Audio Applications\Bin\AudioRack.exe /MixerStartup O4 - HKLM\..\Run: [Getca] C:\Programme\BELKIN USB Wireless Monitor\InfoMyCa.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [taskmngr] C:\WINDOWS\System32\taskmngr.exe O4 - HKCU\..\Run: [calk] c:\windows\system32\calk.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0a\aoltray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Server4PC.lnk = C:\Programme\TechniSat DVB\bin\Server4PC.exe O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O12 - Plugin for .avi: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/ O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Belkin 54Mbps Wireless USB Network Service (Belkin 54Mbps Wireless USB) - Unknown owner - C:\Programme\BELKIN USB Wireless Monitor\WLService.exe Danke im voraus! [edit] links entfernt [/edit] Geändert von GUA (18.09.2005 um 19:30 Uhr) |
18.09.2005, 12:49 | #2 |
| hit-log automatisches starte 2er url`s bitte um hilfe Hallo,
__________________editiere bitte zunächst alle aktiven Links, z.B. so h**p://unosearch.net/sp.html Starte den Task-Manager (strg + Alt + Entf) und beende den Prozess C:\WINDOWS\System32\taskmngr.exe (beachte das "n"). Überprüfe die Datei C:\WINDOWS\System32\taskmngr.exe (den Pfad ins weiße Feld kopieren und auf "Abschicken" klicken) dann online auf http://virusscan.jotti.org/de und poste das Ergebnis. |
Themen zu hit-log automatisches starte 2er url`s bitte um hilfe |
adobe, antivir, avg, bho, bitte um hilfe, cyberlink, desktop, einstellungen, excel, explorer, google, helfen, hijack, hijackthis, internet explorer, monitor, plug-in, problem, programme, seiten, server, software, solution, starten, startet automatisch, system, systemcheck, usb, windows, windows xp |