Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Web Offer

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.02.2006, 12:23   #1
schulle195
 
Web Offer - Standard

Web Offer



Hi Leute,

habe ein Problem mit Web Offer und werde dieses nicht los!!!
Habe hier mal die Logfile. Bitte helft mir weiter. Bin aber kein Vollprofi, deshalb für dumme erklären!!

Logfile of HijackThis v1.99.1
Scan saved at 12:09:45, on 05.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
G:\Software\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\system32\expIorer.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\system32\Civilisation 4 crack.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Programme\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe


besten Dank
__________________
Schulle

Alt 05.02.2006, 12:31   #2
Exciter
 
Web Offer - Standard

Web Offer



Zitat:
Zitat von schulle195
O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\system32\expIorer.exe

O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\system32\Civilisation 4 crack.exe
Lass die beiden Mal bei Jotti überprüfen: http://virusscan.jotti.org/de/

Dürfte aber ein eher unerfreuliches Ergebnis geben.
__________________

__________________

Alt 05.02.2006, 12:56   #3
Wildone
 
Web Offer - Standard

Web Offer



Hallo,
irgendwie könnte ich schon jedes mal lachen wenn ich den Eintrag:
Zitat:
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining]
lese, und so vollkommen unrecht hat er nicht.


Grüße Wildone
__________________

Alt 07.02.2006, 07:06   #4
schulle195
 
Web Offer - Standard

Web Offer



Auslastung: 0% 100%

Datei: expIorer.exe
Status: Datei wird hochgeladen, bitte warten...
Entdeckte Packprogramme: ARMADILLO

AntiVir Adware-Spyware/WinAD.AT.3 adware gefunden
ArcaVir Trojan.Dropper.Pakes gefunden
Avast Win32:Trojano-1918 gefunden
AVG Antivirus Dropper.Generic.COC gefunden
BitDefender Trojan.Dropper.Pakes.P gefunden
ClamAV Keine Viren gefunden
Dr.Web Adware.Winad gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Adware/WinAd gefunden
Kaspersky Anti-Virus Trojan-Dropper.Win32.Pakes gefunden
NOD32 Win32/Adware.WUpd application gefunden
Norman Virus Control Blazefind.F gefunden
UNA TrojanDropper.Win32.Pakes gefunden
VBA32 Trojan-Dropper.Win32.Pakes gefunden

das wurde gefunden! bis lang! was nun??
__________________
Schulle

Antwort

Themen zu Web Offer
adobe, adobe reader, antivir, bho, button, dateien, excel, explorer, hijack, hijack log, hijackthis, hotkey, internet, internet explorer, messenger, microsoft, monitor, photoshop, problem, programme, server, software, system, system32, windows, windows xp




Ähnliche Themen: Web Offer


  1. Offer.alibaba.com entfernen
    Anleitungen, FAQs & Links - 13.11.2015 (2)
  2. Ads By Download Offer entfernen
    Anleitungen, FAQs & Links - 24.10.2015 (2)
  3. Offer Boulevard entfernen
    Anleitungen, FAQs & Links - 24.08.2014 (2)
  4. Windows 7: Befall mit Offer Mosquito - lässt sich nicht entfernen
    Log-Analyse und Auswertung - 26.02.2014 (14)
  5. Offer Mosqito 1.1 vollständig entfernen
    Log-Analyse und Auswertung - 21.12.2013 (9)
  6. Windows XP Offer sites werden geöffnet bei Mozilla
    Log-Analyse und Auswertung - 26.11.2013 (7)
  7. Häufige Pop-Up-Fenster in Firefox - evtl. Offer Mosquito
    Log-Analyse und Auswertung - 22.11.2013 (7)
  8. GVU Trojaner PUP OFFER BUND...
    Plagegeister aller Art und deren Bekämpfung - 26.02.2013 (48)
  9. 3x PUP Offer Bundler.St in drei Verzeichnissen des PC mit Malewarebytes gefunden
    Log-Analyse und Auswertung - 24.08.2012 (19)
  10. Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (36)
  11. Web Offer
    Log-Analyse und Auswertung - 23.04.2006 (1)
  12. Web offer
    Log-Analyse und Auswertung - 05.02.2006 (5)
  13. Hilfe WEB Offer und noch son ding!!!
    Log-Analyse und Auswertung - 06.01.2006 (1)
  14. Web Offer Will nicht mehr Weg !
    Log-Analyse und Auswertung - 11.08.2005 (5)
  15. Web offer popup!!! Hilfe
    Log-Analyse und Auswertung - 08.08.2005 (14)
  16. web offer
    Log-Analyse und Auswertung - 31.01.2005 (3)
  17. Web Offer
    Plagegeister aller Art und deren Bekämpfung - 17.12.2004 (8)

Zum Thema Web Offer - Hi Leute, habe ein Problem mit Web Offer und werde dieses nicht los!!! Habe hier mal die Logfile. Bitte helft mir weiter. Bin aber kein Vollprofi, deshalb für dumme erklären!! - Web Offer...
Archiv
Du betrachtest: Web Offer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.