Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJackThis-Log eines Verzweifelten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.03.2006, 20:33   #31
Sabina
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



1.
und ...hast du alles geloescht ? Es gibt eine Funktion dafuer, nur detected reicht nicht....

2.
TuneUp 2006 (30 Tage free) Shareware
http://virus-protect.org/reinigungstoolsregistry.html
wende an:
Cleanup repair -- TuneUp Diskcleaner
Cleanup repair -- Registry Cleaner

3.
dann scanne noch mal mit panda ...uff ...
http://virus-protect.org/onlinescan.html
__________________
MfG Sabina

Alt 01.03.2006, 20:36   #32
milanrichcrow
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



Ähm, ne, sorry, ich hab das so gelöscht, wie ich jede beliebige Datei gelöscht hätte...

Der Panda-Scan kommt gleich.
__________________


Alt 01.03.2006, 21:03   #33
milanrichcrow
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



So, der Panda-Scan:



Incident Status Location

Adware:adware/gator Not disinfected C:\WINDOWS\GatorPatch.log
Adware:adware/mediatickets Not disinfected Windows Registry
Potentially unwanted tool:application/myway Not disinfected HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYWAYTOOLBAR.NETSCAPESHUTDOWN
Adware:adware/p2pnetworking Not disinfected Windows Registry
__________________

Alt 01.03.2006, 21:37   #34
Sabina
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



1.
aus der Registry rausloeschen:
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYWAYTOOLBAR

2.
manuell loeschen:
C:\WINDOWS\GatorPatch.log

3.
Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
(dann wieder aktivieren)

4.
deinstalliere den SpySweeper wieder (ist nicht free..oder du kaufst das Tool))

5.
Windows Defender (free)
http://virus-protect.org/ms.html

tief aufatmen ..und in Zukunft klicke nicht mehr auf alles, was da so blinkt im Net und meide dubiose Tools, die dir den PC zerstoeren.
__________________
MfG Sabina

Alt 01.03.2006, 21:41   #35
milanrichcrow
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



Also, Sabina, vielen Dank schonmal, ich weiß echt nicht, was ich ohne deine Hilfe gemacht hätte. Ich werd die letzten Schritte gleich mal machen und hoffen, dass dann alles ok ist.


Alt 02.03.2006, 16:49   #36
milanrichcrow
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



Ähm, tja, ich dachte mein Problem wäre gelöst...
Leider ist der Rechner wieder sehr langsam und ich hab mit Panda was gefunden, hier der Bericht:


Incident Status Location

Adware:adware/mediatickets Not disinfected Windows Registry
Potentially unwanted tool:application/myway Not disinfected HKEY_LOCAL_MACHINE\SOFTWARE\MYWAY
Adware:adware/dollarrevenue Not disinfected Windows Registry
Spyware:Cookie/Microsofte Not disinfected C:\Dokumente und Einstellungen\Ulf\Cookies\ulf@microsofteup.112.2o7[1].txt
Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Ulf\Cookies\ulf@2o7[2].txt
Spyware:Cookie/Microsofte Not disinfected C:\Dokumente und Einstellungen\Ulf\Cookies\ulf@microsofteup.112.2o7[1].txt
Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Ulf\Cookies\ulf@2o7[2].txt

Alt 02.03.2006, 17:19   #37
irrlicht
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



Hallo milanrichcrow,
du mußt schon tun was Sabrina dir sagt.
aus der Registry rausloeschen:
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYWAYTOOLBAR
Der ist offentsichtlich nicht gelöscht.
Hast du die "TuneUp"-Trialversion installiert ?Mit dem Proggi kannst du das.Über "verwalten und kontrollieren>Registry Editor>HKEY LOCAL MACHINE den Eintrag suchen und entfernen.Aber auch nur genau den !
Irrlicht

Alt 02.03.2006, 17:52   #38
milanrichcrow
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



Ich hab grad geschaut, die Datei ist nicht da. Ich benutz gerade TuneUp.

Alt 02.03.2006, 18:32   #39
milanrichcrow
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



Also mir ist schon klar, dass ich diese Datei löschen muss. Aber TuneUp zeigt sie mir einfach nicht an. Was soll ich machen, ein anderes Programm benutzen?

Alt 02.03.2006, 20:01   #40
milanrichcrow
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



Ähm, ich will hier echt niemanden nerven, aber darf ich euer Schweigen so deuten, dass ihr mir nicht mehr weiterhelfen könnt? Wenn dem so ist, werde ich meinen Rechner wohl formatieren müssen, auch wenn das ziemlich blöd wär. Ich warte einfach noch etwas ab, ob jemand von euch doch noch nen guten Tipp für mich hat. Falls nicht, danke für die Hilfe bis hierher.

Alt 03.03.2006, 02:09   #41
Sabina
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



milanrichcrow

ich schau noch mal nach
(und wegen dem: "euer Schweigen" ... ich bin nicht Tag und Nacht Online... zumal das hier ein freiwilliger Job ist...nicht wahr? )

Download Registry Search by Bobbi Flekman

http://virus-protect.org/artikel/tools/regsearch.html
http://www.bleepingcomputer.com/files/regsearch.php
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)

MYWAYTOOLBAR

in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.

in: "Enter search strings" (reinschreiben oder reinkopieren)

MYWAY

in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.

ansonsten musst du dir wegen diesem Eintrag keine so grossen Sorgen zu machen... die Viren sind weg und C:\Programme\MyWay geloescht.
__________________
MfG Sabina

Alt 04.03.2006, 12:25   #42
milanrichcrow
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.0.1

; Results at 04.03.2006 12:21:08 for strings:
; 'mywaytoolbar'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0D5-F8E0-41ad-92A3-14154ECE70AC}\ProgID]
@="MyWayToolBar.NetscapeShutdown.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0D5-F8E0-41ad-92A3-14154ECE70AC}\VersionIndependentProgID]
@="MyWayToolBar.NetscapeShutdown"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0D7-F8E0-41ad-92A3-14154ECE70AC}\ProgID]
@="MyWayToolBar.NetscapeStartup.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0D7-F8E0-41ad-92A3-14154ECE70AC}\VersionIndependentProgID]
@="MyWayToolBar.NetscapeStartup"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0DB-F8E0-41ad-92A3-14154ECE70AC}\ProgID]
@="MyWayToolBar.SettingsPlugin.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0DB-F8E0-41ad-92A3-14154ECE70AC}\VersionIndependentProgID]
@="MyWayToolBar.SettingsPlugin"

[HKEY_USERS\S-1-5-21-2317538923-2690133624-1694720459-1005\Software\Netscape\Netscape Navigator\Automation Shutdown]
"MyWayToolBar.NetscapeShutdown.1"="MyWayToolBar.NetscapeShutdown.1"

[HKEY_USERS\S-1-5-21-2317538923-2690133624-1694720459-1005\Software\Netscape\Netscape Navigator\Automation Startup]
"MyWayToolBar.NetscapeStartup.1"="MyWayToolBar.NetscapeStartup.1"

; End Of The Log...


und...


REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.0.1

; Results at 04.03.2006 12:23:33 for strings:
; 'mywaytoolbar'
; 'myway'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0D5-F8E0-41ad-92A3-14154ECE70AC}\ProgID]
@="MyWayToolBar.NetscapeShutdown.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0D5-F8E0-41ad-92A3-14154ECE70AC}\VersionIndependentProgID]
@="MyWayToolBar.NetscapeShutdown"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0D7-F8E0-41ad-92A3-14154ECE70AC}\ProgID]
@="MyWayToolBar.NetscapeStartup.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0D7-F8E0-41ad-92A3-14154ECE70AC}\VersionIndependentProgID]
@="MyWayToolBar.NetscapeStartup"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0DB-F8E0-41ad-92A3-14154ECE70AC}\ProgID]
@="MyWayToolBar.SettingsPlugin.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0DB-F8E0-41ad-92A3-14154ECE70AC}\VersionIndependentProgID]
@="MyWayToolBar.SettingsPlugin"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0DE-F8E0-41ad-92A3-14154ECE70AC}\Instance\InitPropertyBag]
"Url"="res://C:\\PROGRA~1\\MyWay\\myBar\\1.bin\\MYBAR.DLL/105"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0494D0D4-F8E0-41AD-92A3-14154ECE70AC}]
@="IMyWayBarNetscapeShutdown"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0494D0D6-F8E0-41AD-92A3-14154ECE70AC}]
@="IMyWayBarNetscapeStartup"

[HKEY_LOCAL_MACHINE\SOFTWARE\MyWay]

[HKEY_LOCAL_MACHINE\SOFTWARE\MyWay\myBar]

[HKEY_LOCAL_MACHINE\SOFTWARE\MyWay\myBar]
"Dir"="C:\\Programme\\MyWay\\myBar\\"
"CacheDir"="C:\\Programme\\MyWay\\myBar\\Cache\\"
"HistoryDir"="C:\\Programme\\MyWay\\myBar\\History\\"
"SettingsDir"="C:\\Programme\\MyWay\\myBar\\Settings\\"
"ConfigRevisionURL"="http://kg.barcfg.myway.com/speedbar/mySpeedbarCfg2.jsp?s=al2&p=KG"

[HKEY_LOCAL_MACHINE\SOFTWARE\MyWay\myBar\partner]

[HKEY_LOCAL_MACHINE\SOFTWARE\MyWay\myBar\partner]
"bitmap"="C:\\Programme\\MyWay\\myBar\\1.bin\\partner.bmp"

[HKEY_USERS\S-1-5-21-2317538923-2690133624-1694720459-1005\Software\Microsoft\Search Assistant\ACMru\5603]
"003"="myway"

[HKEY_USERS\S-1-5-21-2317538923-2690133624-1694720459-1005\Software\Netscape\Netscape Navigator\Automation Shutdown]
"MyWayToolBar.NetscapeShutdown.1"="MyWayToolBar.NetscapeShutdown.1"

[HKEY_USERS\S-1-5-21-2317538923-2690133624-1694720459-1005\Software\Netscape\Netscape Navigator\Automation Startup]
"MyWayToolBar.NetscapeStartup.1"="MyWayToolBar.NetscapeStartup.1"

; End Of The Log...

Alt 04.03.2006, 14:52   #43
Sabina
 
HiJackThis-Log eines Verzweifelten - Standard

HiJackThis-Log eines Verzweifelten



Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fixme.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.


REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0494D0DE-F8E0-41ad-92A3-14154ECE70AC}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0494D0D4-F8E0-41AD-92A3-14154ECE70AC}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\MyWay]



Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "fixme.reg" auf dem Desktop doppelklicken
dann scanne noch mal mit Registry Search 2.0.... und ueberpruefe, ob alles geloescht ist, falls nicht, loesche manuell ueber start --> Ausfuehren --> regedit
__________________
MfG Sabina

Geändert von Sabina (04.03.2006 um 15:03 Uhr)

Antwort

Themen zu HiJackThis-Log eines Verzweifelten
acrobat, adobe, adobe reader, antivir, bho, canon, cyberlink, downloader, explorer, hijack, hijackthis, internet, internet explorer, langsam, launch, messenger, microsoft, photoshop, popup, probleme, programme, seite, software, system, system32, temp, unknown file in winsock lsp, windows, windows xp, winsock




Ähnliche Themen: HiJackThis-Log eines Verzweifelten


  1. Nach Bundestags-Hack: Lammert will keine verzweifelten Anrufe zu neuem Computersystem
    Nachrichten - 19.08.2015 (0)
  2. Wieder mal eine Auswertung eines OTLPE-Logs eines GVU/GEMA Trojaner infizierten Systems
    Log-Analyse und Auswertung - 29.06.2013 (10)
  3. Bin ich teil eines Botnetz? - Was machen? -HijackThis Log dabei!
    Log-Analyse und Auswertung - 25.07.2011 (1)
  4. Auswertung eines HijackThis Logfiles
    Log-Analyse und Auswertung - 01.07.2010 (8)
  5. # C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\hijackthis\HijackThis.e
    Mülltonne - 01.12.2009 (2)
  6. hijackthis file-yieldmanager-hijackthis.de geblockt
    Log-Analyse und Auswertung - 08.07.2009 (1)
  7. Trojaner / Malware /ADSPY - Hilferuf einer Verzweifelten
    Plagegeister aller Art und deren Bekämpfung - 23.06.2009 (8)
  8. Pop Up bei öffnen eines ordners
    Mülltonne - 30.11.2008 (0)
  9. Teil eines Netzwerkes ...
    Plagegeister aller Art und deren Bekämpfung - 04.03.2008 (1)
  10. Auswertung eines HiJackThis-Logs, da IE nicht mehr geht
    Log-Analyse und Auswertung - 19.10.2007 (4)
  11. Bitte wer hilft beim auswertenLogfile of HijackThis v1.99.1Logfile of HijackThis v1.9
    Log-Analyse und Auswertung - 23.02.2007 (1)
  12. HiJackThis Log-File eines Neulings, Bitte um Auswertung!
    Log-Analyse und Auswertung - 08.05.2006 (2)
  13. Hilferuf eines Verzweifelten (ISTsvc, svchost.exe)
    Plagegeister aller Art und deren Bekämpfung - 10.03.2005 (15)
  14. Virus Warnung von AntiVir beim Speichern eines hijackthis logfiles!
    Log-Analyse und Auswertung - 13.12.2004 (7)
  15. Erkennung eines Fremdzugriffs
    Archiv - 14.01.2003 (2)

Zum Thema HiJackThis-Log eines Verzweifelten - 1. und ...hast du alles geloescht ? Es gibt eine Funktion dafuer, nur detected reicht nicht.... 2. TuneUp 2006 (30 Tage free) Shareware http://virus-protect.org/reinigungstoolsregistry.html wende an: Cleanup repair -- TuneUp - HiJackThis-Log eines Verzweifelten...
Archiv
Du betrachtest: HiJackThis-Log eines Verzweifelten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.