Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: wininet.dll infiziert - HijackThis-Logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.10.2005, 13:52   #1
Tacitus
 
wininet.dll infiziert - HijackThis-Logfile - Standard

wininet.dll infiziert - HijackThis-Logfile



Hallo,

seit gestern ist laut Virenscanner meine wininet.dll infiziert - Windows lässt sich nur noch im abgesicherten Modus starten, wobei gestern noch der normale Modus ging, aber der Desktophintergrund nicht mehr verstellbar war und ein Fake-Desktop auf eine angebliche Anti-Spyware-Seite verwies. Internet und Netzwerk sind am infizierten Rechner deaktiviert. Habe ein HijackThis-Logfile angelegt und hoffe, es kann irgendwie zur Lösung des Problems beitragen. Wenn dort irgendwo vom Programm "P.S. Guard" die Rede ist; das gehört zum Virus, habe es nie selbst installiert oder besessen, es startete sich zunächst bei jedem Neustart. Also hier das Logfile:
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 14:38:08, on 13.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\WinRAR\WinRAR.exe
E:\Installationsdateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\****\LOKALE~1\Temp\se.dll/space.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: (no name) - {CFE3050A-4014-42CA-BF6E-E96BFAC6F94A} - C:\WINDOWS\system32\mida.dll (file missing)
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [P.S.Guard] C:\Programme\P.S.Guard\PSGuard.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [Steam] D:\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\system32\sysvcs.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programme\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Filter: text/html - {9FEF493B-D079-45CB-B886-381CC2F377C0} - C:\WINDOWS\system32\mida.dll
O18 - Filter: text/plain - {9FEF493B-D079-45CB-B886-381CC2F377C0} - C:\WINDOWS\system32\mida.dll
O20 - Winlogon Notify: WB - C:\Programme\Stardock Object Desktop\ThemeManager\fastload.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Alt 13.10.2005, 13:55   #2
stupormundi
 
wininet.dll infiziert - HijackThis-Logfile - Standard

wininet.dll infiziert - HijackThis-Logfile



Servus, tacitus!

Guck´mal hier http://www.trojaner-board.de/showthread.php?t=22159
und wegen des PS Guard hier http://www.trojaner-board.de/showthread.php?t=21709
Anschließend neues HJT Logfile
bis dann, stupormundi
__________________


Alt 13.10.2005, 13:59   #3
Wildone
 
wininet.dll infiziert - HijackThis-Logfile - Standard

wininet.dll infiziert - HijackThis-Logfile



Hallo,
arbeite das hier ab und poste danach ein Smitrem Logfile (C:\smitfiles.txt) ein Escan Logfile (C:\eScan_neu.txt) und ein neues HijackThis Log, wenn es geht wieder im normalen Modus.
und lasse nur einen Virenscanner aktiv auf deinem Sytem arbeiten, also deinstalliere entweder Kaspersky oder Mcafee.


Grüße Wildone
__________________

Alt 13.10.2005, 14:31   #4
Tacitus
 
wininet.dll infiziert - HijackThis-Logfile - Standard

wininet.dll infiziert - HijackThis-Logfile



Das Programm unter deinem ersten Link, stupormundi, bekomme ich auf dem infizierten PC zwar zum Laufen, doch bekommt es die wininet.dll nicht desinfiziert. Was den zweiten Link angeht: Kann ich dort statt Adware und Spybot auch einfach meinen McAffee-Virenscanner benutzen? Sehe keine Möglichkeit, von Adaware die neueste Version zu bekommen mit allen Updates, da ich dafür mit dem infizierten PC ins Internet müsste.

Alt 13.10.2005, 14:37   #5
Haui45
 
wininet.dll infiziert - HijackThis-Logfile - Standard

wininet.dll infiziert - HijackThis-Logfile



Poste doch einfach mal die Logfiles, dann sehen wir, warum die Datei nicht ersetzt wurde.

Zitat:
Sehe keine Möglichkeit, von Adaware die neueste Version zu bekommen mit allen Updates, da ich dafür mit dem infizierten PC ins Internet müsste.
Da du anscheinend einen 2ten PC zu Verfügung hast
Direktdownloadlink für die neusten Definitionen http://download.lavasoft.de.edgesuit...ublic/defs.zip


Alt 13.10.2005, 14:50   #6
Wildone
 
wininet.dll infiziert - HijackThis-Logfile - Standard

wininet.dll infiziert - HijackThis-Logfile



Hallo,
das wichtigst an der Anleitung wäre erstmal die smitrem, sie sollte eigentlich die wininet.dll desinfizieren.


Grüße Wildone

Alt 13.10.2005, 15:20   #7
Tacitus
 
wininet.dll infiziert - HijackThis-Logfile - Standard

wininet.dll infiziert - HijackThis-Logfile



Habe jetzt smitrem angewandt, die wininet.dll wird nicht mehr im Virenscanner als infiziert angezeigt. Dafür ist nun die wininet.old infiziert.
Mit Ad-aware fand ich weitere 60 oder mehr Dateien, die irgendwie vom Virus verbreitet wurden. Nach und nach bilden sich anscheinend wieder neue Dateien, die löschbar sind.
Aktuelles HijackThis-Log:
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 16:14:05, on 13.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
E:\Installationsdateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\RunOnce: [sphjfix] C:\DOKUME~1\ALLUSE~1\DOKUME~1\SPSEHJ~1.EXE
O4 - HKLM\..\RunOnce: [delfile] C:\delfiles.cmd
O4 - HKCU\..\Run: [Steam] D:\Steam\\Steam.exe -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\system32\sysvcs.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programme\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: WB - C:\Programme\Stardock Object Desktop\ThemeManager\fastload.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

Antwort

Themen zu wininet.dll infiziert - HijackThis-Logfile
.dll, abgesicherten modus, adobe, adobe reader, bho, error, excel, explorer, google, hijack, infiziert, infizierte, internet, internet explorer, kaspersky, netzwerk, neustart., object, programm, rundll, scan, software, starten, system, temp, virus, windows, windows xp




Ähnliche Themen: wininet.dll infiziert - HijackThis-Logfile


  1. Infiziert? Hijackthis scan
    Log-Analyse und Auswertung - 29.12.2010 (5)
  2. HijackThis Logfile zwecks Auswertug. Tastatur spinnt. Ist mein pc noch infiziert?
    Log-Analyse und Auswertung - 12.12.2010 (3)
  3. PC mit Spy- oder Malware infiziert? (+HiJackThis-Log)
    Log-Analyse und Auswertung - 21.07.2009 (9)
  4. WININET.dll
    Plagegeister aller Art und deren Bekämpfung - 23.02.2009 (8)
  5. System Infiziert, trotz HiJackthis
    Mülltonne - 16.11.2008 (0)
  6. Hijackthis logfile pc komplett infiziert
    Log-Analyse und Auswertung - 05.08.2008 (1)
  7. Rechner infiziert, HIJ Logfile erzeugt
    Log-Analyse und Auswertung - 27.12.2007 (4)
  8. av-guard von antivir infiziert???-->logfile
    Log-Analyse und Auswertung - 31.03.2007 (6)
  9. wininet.dll msn
    Log-Analyse und Auswertung - 13.11.2006 (20)
  10. Wininet.dll
    Log-Analyse und Auswertung - 10.05.2006 (5)
  11. Hilfe bei wininet.dll.vir
    Plagegeister aller Art und deren Bekämpfung - 01.02.2006 (1)
  12. Wininet.dll beschädigt!!!!!!!!!!!!!!!!!
    Alles rund um Windows - 05.01.2006 (1)
  13. WININET und MOUSE-> Riesentraffic
    Antiviren-, Firewall- und andere Schutzprogramme - 08.07.2005 (1)
  14. wininet.dll
    Log-Analyse und Auswertung - 05.07.2005 (2)
  15. wininet.dll infiziert
    Log-Analyse und Auswertung - 27.06.2005 (3)
  16. bloodhound.w32.ep und wininet.dll infiziert
    Plagegeister aller Art und deren Bekämpfung - 16.06.2005 (2)
  17. Wininet und Runwin
    Plagegeister aller Art und deren Bekämpfung - 17.09.2004 (4)

Zum Thema wininet.dll infiziert - HijackThis-Logfile - Hallo, seit gestern ist laut Virenscanner meine wininet.dll infiziert - Windows lässt sich nur noch im abgesicherten Modus starten, wobei gestern noch der normale Modus ging, aber der Desktophintergrund nicht - wininet.dll infiziert - HijackThis-Logfile...
Archiv
Du betrachtest: wininet.dll infiziert - HijackThis-Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.