Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hijacker? wwwgoogle.de :(

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.05.2006, 10:07   #1
Kuli
 
Hijacker? wwwgoogle.de :( - Standard

Hijacker? wwwgoogle.de :(



Zitat:
Zitat von Rene-gad
@Kuli
Mit einer Ausnahme

kann ich nichts Besonderes in Deinem Log finden.
Es läuft bei Dir auch kein Antivirus-Programm. Muss es so sein?
1. Was ist mit der Ausnahme?
Ich hab mal in der regedit geschaut, das ist ja nur einfach nur ein Schlüssel ohne eingetragene Werte, kann der trotzdem was damit zu tun haben?

2. Ich hab in der Tat kein Antiviren Programm installiert, dachte bislang immer, dass es das System ausbremst und ich ja ohnehin keine mir unbekannten Dateien öffne. Hat auch jahrelang so geklappt, naja... Man lernt aus seinen Fehlern


Zitat:
Zitat von Rene-gad
Kann Die sein
Moin stupormundi
Jo, genau

Zitat:
Zitat von stupormundi
Jetzt könnt uns TO doch mal ein Logfile eines Virenscans zeigen, nicht wahr?!

Na sicher doch

Alt 08.05.2006, 14:05   #2
Kuli
 
Hijacker? wwwgoogle.de :( - Standard

Hijacker? wwwgoogle.de :(



So, was wollt ihr denn nun haben?

Ist doch mehr geworden als ich dachte


Alle infected:
Mon May 08 12:10:13 2006 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: No Action Taken.

Mon May 08 12:10:13 2006 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: No Action Taken.

Mon May 08 12:10:42 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken.

----------------------------------------------------------------------------------

Tagged:

Mon May 08 12:09:51 2006 => File E:\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.

Mon May 08 12:44:38 2006 => File C:\Programme\themexp\Themexp.org File\VVSNInst.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.

Mon May 08 12:48:48 2006 => File C:\System Volume Information\_restore{2125F746-06D3-444B-918B-5511F142B3FC}\RP141\A0036918.exe tagged as "not-a-virus:AdWare.Win32.NewDotNet". Action Taken: No Action Taken.

Mon May 08 12:55:34 2006 => File C:\WINDOWS\NDNuninstall7_22.exe tagged as "not-a-virus:AdWare.Win32.NewDotNet.e". Action Taken: No Action Taken.

Mon May 08 13:24:27 2006 => File D:\Downloads neu\136609.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.

Mon May 08 13:24:39 2006 => File D:\Downloads neu\50057.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.

Mon May 08 14:13:56 2006 => File E:\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.

Mon May 08 14:14:01 2006 => File E:\Mirc 6.17\backup\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.

Mon May 08 14:14:06 2006 => File E:\mIRC2\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.603. No Action Taken.

Mon May 08 14:14:08 2006 => File E:\mIRCBot\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.603. No Action Taken.

Mon May 08 14:14:08 2006 => File E:\mIRCs\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
__________________


Alt 08.05.2006, 14:33   #3
Rene-gad
 
Hijacker? wwwgoogle.de :( - Standard

Hijacker? wwwgoogle.de :(



@Kuli
Zitat:
So, was wollt ihr denn nun haben?
Hmm...Frech bist Du aber nicht. Lese bitte noch mal die von stupormundi verlinkte Anleitung und benutze die Datei Find.bat, please.
Zitat:
1. Was ist mit der Ausnahme?
Du sollst den Eintrag fixen.
__________________

Alt 08.05.2006, 15:00   #4
Kuli
 
Hijacker? wwwgoogle.de :( - Standard

Hijacker? wwwgoogle.de :(



Zitat:
Zitat von Rene-gad
@Kuli

Hmm...Frech bist Du aber nicht. Lese bitte noch mal die von stupormundi verlinkte Anleitung und benutze die Datei Find.bat, please.
Sollte nicht frech wirken, war einfach nur ne Frage


Hoppla, da unten hab ich gar nicht hingeschaut... Hier der Inhalt:


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon May 08 12:10:13 2006 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: No Action Taken.
Mon May 08 12:10:13 2006 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: No Action Taken.
Mon May 08 12:10:42 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken.
Mon May 08 12:10:14 2006 => Object "ares Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:10:14 2006 => Object "ares Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:10:14 2006 => Object "imesh Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:10:14 2006 => Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:10:16 2006 => Object "ares Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:10:43 2006 => Object "ares Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:10:43 2006 => Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:10:43 2006 => Object "ares Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:10:43 2006 => Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:10:43 2006 => Object "ares Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:11:18 2006 => Object "ares Spyware/Adware" found in File System! Action Taken: No Action Taken.
Mon May 08 12:11:19 2006 => Object "smitfraud variant Browser Hijacker" found in File System! Action Taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Mon May 08 12:10:42 2006 => Offending file found: C:\Dokumente und Einstellungen\***\Favoriten\links\amabay\ebay.url
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Mon May 08 12:09:51 2006 => File E:\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
Mon May 08 12:44:38 2006 => File C:\Programme\themexp\Themexp.org File\VVSNInst.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
Mon May 08 12:48:48 2006 => File C:\System Volume Information\_restore{2125F746-06D3-444B-918B-5511F142B3FC}\RP141\A0036918.exe tagged as "not-a-virus:AdWare.Win32.NewDotNet". Action Taken: No Action Taken.
Mon May 08 12:55:34 2006 => File C:\WINDOWS\NDNuninstall7_22.exe tagged as "not-a-virus:AdWare.Win32.NewDotNet.e". Action Taken: No Action Taken.
Mon May 08 13:24:27 2006 => File D:\Downloads neu\136609.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
Mon May 08 13:24:39 2006 => File D:\Downloads neu\50057.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
Mon May 08 14:13:56 2006 => File E:\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
Mon May 08 14:14:01 2006 => File E:\Mirc 6.17\backup\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
Mon May 08 14:14:06 2006 => File E:\mIRC2\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.603. No Action Taken.
Mon May 08 14:14:08 2006 => File E:\mIRCBot\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.603. No Action Taken.
Mon May 08 14:14:08 2006 => File E:\mIRCs\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Mon May 08 12:10:16 2006 => Offending Folder found: C:\Programme\ares
Mon May 08 12:10:43 2006 => Offending Folder found: C:\Dokumente und Einstellungen\J.Grimm\Startmenü\programme\ares
Mon May 08 12:10:43 2006 => Offending Folder found: C:\Dokumente und Einstellungen\J.Grimm\Startmenü\programme\whenu
Mon May 08 12:10:43 2006 => Offending Folder found: C:\Dokumente und Einstellungen\J.Grimm\Startmenü\Programme\ares
Mon May 08 12:10:43 2006 => Offending Folder found: C:\Dokumente und Einstellungen\J.Grimm\Startmenü\Programme\whenu
Mon May 08 12:10:43 2006 => Offending Folder found: C:\Dokumente und Einstellungen\J.Grimm\Lokale Einstellungen\anwendungsdaten\ares
Mon May 08 12:11:18 2006 => Offending Folder found: C:\Dokumente und Einstellungen\J.Grimm\Lokale Einstellungen\Anwendungsdaten\ares
Mon May 08 12:11:19 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\aol\c_aol 9.0\idb\bart\1024
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Mon May 08 12:10:14 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\ares !!!
Mon May 08 12:10:14 2006 => Offending Key found: HKCU\Software\ares !!!
Mon May 08 12:10:14 2006 => Offending Key found: HKCU\Software\imesh !!!
Mon May 08 12:10:14 2006 => Offending Key found: HKCU\Software\kazaa !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon May 08 14:22:24 2006 => Total Errors: 3949
Mon May 08 14:22:24 2006 => Time Elapsed: 02:12:21
Mon May 08 14:22:24 2006 => Total Objects Scanned: 426485
Mon May 08 11:27:03 2006 => Virus Database Date: 5/4/2006
Mon May 08 11:32:22 2006 => Virus Database Date: 5/4/2006
Mon May 08 12:03:20 2006 => Virus Database Date: 5/4/2006
Mon May 08 14:22:24 2006 => Virus Database Date: 5/4/2006
Mon May 08 14:29:30 2006 => Virus Database Date: 5/4/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Antwort

Themen zu Hijacker? wwwgoogle.de :(
angezeigt, black, editiere, eingefangen, gefangen, hijacker, links




Ähnliche Themen: Hijacker? wwwgoogle.de :(


  1. Hijacker deaktivier Taskmanager und Registry-Editor - Hijacker nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (2)
  2. Tr/Hijacker.Gen
    Log-Analyse und Auswertung - 01.05.2009 (1)
  3. Hijacker
    Log-Analyse und Auswertung - 01.02.2009 (0)
  4. HJT-Log - wo ist der Hijacker?
    Log-Analyse und Auswertung - 24.08.2005 (16)
  5. Hijacker?
    Log-Analyse und Auswertung - 11.08.2005 (8)
  6. ATI isn Hijacker?
    Log-Analyse und Auswertung - 04.03.2005 (4)
  7. Ist das ein Hijacker ?
    Log-Analyse und Auswertung - 02.12.2004 (1)
  8. Hijacker auf PC
    Log-Analyse und Auswertung - 05.11.2004 (11)
  9. Hijacker?
    Log-Analyse und Auswertung - 30.10.2004 (10)
  10. need help -Hijacker
    Log-Analyse und Auswertung - 13.09.2004 (11)
  11. Hijacker
    Log-Analyse und Auswertung - 02.07.2004 (5)
  12. Hijacker
    Log-Analyse und Auswertung - 30.06.2004 (1)
  13. Hijacker?
    Log-Analyse und Auswertung - 29.06.2004 (2)
  14. Hijacker
    Log-Analyse und Auswertung - 28.06.2004 (1)
  15. Hijacker
    Log-Analyse und Auswertung - 27.06.2004 (3)
  16. Hijacker????
    Mülltonne - 21.06.2004 (2)
  17. Hijacker ??
    Plagegeister aller Art und deren Bekämpfung - 10.09.2003 (33)

Zum Thema Hijacker? wwwgoogle.de :( - Zitat: Zitat von Rene-gad @Kuli Mit einer Ausnahme kann ich nichts Besonderes in Deinem Log finden. Es läuft bei Dir auch kein Antivirus-Programm. Muss es so sein? 1. Was ist - Hijacker? wwwgoogle.de :(...
Archiv
Du betrachtest: Hijacker? wwwgoogle.de :( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.