Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: javascript sexmaxx.com

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.10.2005, 23:38   #1
Wildone
 
javascript sexmaxx.com - Standard

javascript sexmaxx.com



Hallo,
das hatte ich schon befürchtet, das macht es nicht gerade einfacher herauszufinden was das war. Mach jetzt erstmal folgendes, fixe (Haken davor und auf fix checked klicken) folgende einträge mit HijackThis:
O4 - HKLM\..\Run: [diaghostx] C:\WINDOWS\System32\expoler.exe %srun%
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: SEARCH - {FE5A1910-F121-11d2-BE9E-01C04A7936B1} - hxxp://www.google.com.super-fast-search.apsua.com/find.htm (file missing)
O9 - Extra button: ENTERTAINMENT - {FE5A1910-F121-11d2-BE9E-01C04A7936B2} - hxxp://www.google.com.super-fast-search.apsua.com/av.htm (file missing)
O9 - Extra button: PILLS - {FE5A1910-F121-11d2-BE9E-01C04A7936B3} - hxxp://www.google.com.super-fast-search.apsua.com/med.htm (file missing)
O9 - Extra button: SECURITY - {FE5A1910-F121-11d2-BE9E-01C04A7936B4} - hxxp://www.google.com.super-fast-search.apsua.com/check.htm (file missing)
O9 - Extra button: SEARCH - {FE5A1910-F121-11d2-BE9E-01C04A7936B5} - hxxp://www.google.com.super-fast-search.apsua.com (file missing)
O13 - DefaultPrefix:
O18 - Filter: text/html - (no CLSID) - (no file)



Grüße Wildone

Alt 28.10.2005, 23:45   #2
rubberduck02
 
javascript sexmaxx.com - Standard

javascript sexmaxx.com



Zitat:
Zitat von Wildone
Hallo,
das hatte ich schon befürchtet, das macht es nicht gerade einfacher herauszufinden was das war. Mach jetzt erstmal folgendes, fixe (Haken davor und auf fix checked klicken) folgende einträge mit HijackThis:
O4 - HKLM\..\Run: [diaghostx] C:\WINDOWS\System32\expoler.exe %srun%
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: SEARCH - {FE5A1910-F121-11d2-BE9E-01C04A7936B1} - hxxp://www.google.com.super-fast-search.apsua.com/find.htm (file missing)
O9 - Extra button: ENTERTAINMENT - {FE5A1910-F121-11d2-BE9E-01C04A7936B2} - hxxp://www.google.com.super-fast-search.apsua.com/av.htm (file missing)
O9 - Extra button: PILLS - {FE5A1910-F121-11d2-BE9E-01C04A7936B3} - hxxp://www.google.com.super-fast-search.apsua.com/med.htm (file missing)
O9 - Extra button: SECURITY - {FE5A1910-F121-11d2-BE9E-01C04A7936B4} - hxxp://www.google.com.super-fast-search.apsua.com/check.htm (file missing)
O9 - Extra button: SEARCH - {FE5A1910-F121-11d2-BE9E-01C04A7936B5} - hxxp://www.google.com.super-fast-search.apsua.com (file missing)
O13 - DefaultPrefix:
O18 - Filter: text/html - (no CLSID) - (no file)



Grüße Wildone

Ist Erledigt!
Sind anscheinend jetzt gelöscht!

Gruss
Hans
__________________


Alt 28.10.2005, 23:48   #3
Wildone
 
javascript sexmaxx.com - Standard

javascript sexmaxx.com



Hallo,
der Sober.i also, zum öffnen von verdächtigen Mailanhängen sage ich jetzt mal nichts, ich denke das sollte für die Zukunft klar sein.
Laß mal folgende Antispywaretools drüberlaufen, Spybot, Ad-Aware, Ewido, und berichte mal ob danach das Problem mit sexmaxx.com immer noch besteht.


Grüße Wildone
__________________

Alt 29.10.2005, 09:14   #4
rubberduck02
 
javascript sexmaxx.com - Standard

javascript sexmaxx.com



Hallo!

Habe jetzt alle dieser Programme laufen lassen!

Problem ist leider noch nicht gelöst!

Was weiter tun?

Gruss
Hnas

Alt 29.10.2005, 09:55   #5
Wildone
 
javascript sexmaxx.com - Standard

javascript sexmaxx.com



Hallo,
durchsuche mal mit Regseeker deine Registry nach sexmaxx.com.


Grüße Wildone


Alt 29.10.2005, 10:06   #6
rubberduck02
 
javascript sexmaxx.com - Standard

javascript sexmaxx.com



Zitat:
Zitat von Wildone
Hallo,
durchsuche mal mit Regseeker deine Registry nach sexmaxx.com.


Grüße Wildone

Regseeker hat was gefunden!
Wie kriege ich das jetzt weg?

Gruss
Hans

Alt 29.10.2005, 10:17   #7
Wildone
 
javascript sexmaxx.com - Standard

javascript sexmaxx.com



Hallo,
indem du den gefundenen Key anklickst, dann einen Rechtsklick drauf machst und dann "delete selected" item wählst.
Nur aus Neugier unter welchem Pfad (HKEY_Current_User>>Software>>Microsoft....) ist der Key?



Grüße Wildone

Alt 29.10.2005, 10:18   #8
rubberduck02
 
javascript sexmaxx.com - Standard

javascript sexmaxx.com



Zitat:
Zitat von Wildone
Hallo,
indem du den gefundenen Key anklickst, dann einen Rechtsklick drauf machst und dann "delete selected" item wählst.
Nur aus Neugier unter welchem Pfad (HKEY_Current_User>>Software>>Microsoft....) ist der Key?



Grüße Wildone
Hallo!

HKEY_Classes_Root Folder Shell oder so!

Gruss
Hans

Alt 29.10.2005, 10:24   #9
Wildone
 
javascript sexmaxx.com - Standard

javascript sexmaxx.com



Hallo,
und besteht das Problem weiterhin nach Entfernung des Keys?


Grüße Wildone

Antwort

Themen zu javascript sexmaxx.com
adobe, adobe reader, antivir, bho, computer, excel, explorer, helfen, hijack, hijack this, hijackthis, internet, internet explorer, log, logfile, maus, netgear, problem, programme, scan, security, senden, software, system, temp, windows, windows xp




Ähnliche Themen: javascript sexmaxx.com


  1. Opera - JavaScript: Sperrung
    Plagegeister aller Art und deren Bekämpfung - 11.07.2015 (9)
  2. JavaScript Probleme bei CyberGhost
    Antiviren-, Firewall- und andere Schutzprogramme - 19.03.2015 (4)
  3. Chrome Javascript blocker
    Antiviren-, Firewall- und andere Schutzprogramme - 10.09.2013 (1)
  4. Sicherheitslücke in Yahoos JavaScript-Framework YUI 2
    Nachrichten - 31.10.2012 (0)
  5. JavaScript Virus JS/RunForest.B eingefangen
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (29)
  6. JavaScript Hack auf Website - diretctrishta
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  7. JavaScript - Frage!!!
    Alles rund um Windows - 08.08.2009 (5)
  8. JavaScript Infektion
    Plagegeister aller Art und deren Bekämpfung - 11.10.2007 (4)
  9. Javascript Injection
    Plagegeister aller Art und deren Bekämpfung - 31.08.2007 (4)
  10. JavaScript - gut oder böse?
    Diskussionsforum - 15.09.2006 (3)
  11. JavaScript-Problem im TB
    Lob, Kritik und Wünsche - 01.05.2005 (6)
  12. Javascript läuft nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 10.01.2005 (1)
  13. [Suche] JavaScript
    Alles rund um Windows - 19.01.2004 (4)
  14. Warum JavaScript abschalten??
    Alles rund um Windows - 08.01.2004 (2)
  15. javascript
    Alles rund um Windows - 01.04.2003 (1)
  16. erkennen von javascript bezügl. browser
    Plagegeister aller Art und deren Bekämpfung - 01.04.2003 (6)
  17. Board und JavaScript
    Plagegeister aller Art und deren Bekämpfung - 18.03.2003 (2)

Zum Thema javascript sexmaxx.com - Hallo, das hatte ich schon befürchtet, das macht es nicht gerade einfacher herauszufinden was das war. Mach jetzt erstmal folgendes, fixe (Haken davor und auf fix checked klicken) folgende einträge - javascript sexmaxx.com...
Archiv
Du betrachtest: javascript sexmaxx.com auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.