Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan-Spy.Win32@mx HiJlog

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.03.2007, 11:41   #1
P@t
 
Trojan-Spy.Win32@mx HiJlog - Standard

Trojan-Spy.Win32@mx HiJlog



Das sind einige von den Bildern die dann aufgehen!
Miniaturansicht angehängter Grafiken
Trojan-Spy.Win32@mx HiJlog-unbenannt.jpg   Trojan-Spy.Win32@mx HiJlog-leiste.jpg  

Alt 03.03.2007, 11:56   #2
trott
 
Trojan-Spy.Win32@mx HiJlog - Standard

Trojan-Spy.Win32@mx HiJlog



Hallo!
Also du hast da ein paar Trojaner drauf, so Zlob und Smitfraud Varianten!
In den FAQ Und Anleitungen in diesem Board sind ganz gute Erklärungen gegeben wie man diese Dinger entfernen kann. Ist zwar manchmal hartnäckig, aber an einem Neuaufsetzten des Systems kommst so vorbei!
Schau dort einfach mal nach und arbeite es ab!
An den anderen 3 PCs in deinem Netzwerk, sofern dort diese Spyware nicht ebenfalls installiert wurde, sollte nichts sein. Kannst eh die laufenden Prozesse mit denen vom infizierten PC vergleichen!

mfg
__________________


Alt 03.03.2007, 12:03   #3
P@t
 
Trojan-Spy.Win32@mx HiJlog - Standard

Trojan-Spy.Win32@mx HiJlog



Danke Trott!

Es geht immer weiter......werde gleich mal sehen was ich machen kann.

Oh mann......ich werde wahnsinnig!
Bis später ..mach mich nun an die Arbeit.
__________________
Miniaturansicht angehängter Grafiken
Trojan-Spy.Win32@mx HiJlog-neue-meldungen1.jpg   Trojan-Spy.Win32@mx HiJlog-neue-meldungen2.jpg  

Alt 03.03.2007, 12:24   #4
P@t
 
Trojan-Spy.Win32@mx HiJlog - Standard

Trojan-Spy.Win32@mx HiJlog



So nun habe ich smidfraudfix durchlaufen lassen, aber seht selber!
Mache dann nochmal einen Hij -log

Alt 03.03.2007, 12:32   #5
P@t
 
Trojan-Spy.Win32@mx HiJlog - Standard

Trojan-Spy.Win32@mx HiJlog



Logfile of HijackThis v1.99.1
Scan saved at 12:28:28, on 03.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\452RWL2R\hijackthis[1]\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\klickTel\EBAYST~1\IEBUTT~2.DLL
O2 - BHO: metaspinner media GmbH - {74A0AC27-3753-4080-B94E-557CC43E9E8B} - C:\PROGRA~1\klickTel\KLICKT~1\IEBUTT~2.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [DInfoSetup] C:\Programme\D-Info2002\SDinfo.exe /INIKEY
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Und? Ich bin zu blöd das zu lesen! Was seht ihr?


Alt 03.03.2007, 12:34   #6
trott
 
Trojan-Spy.Win32@mx HiJlog - Standard

Trojan-Spy.Win32@mx HiJlog



Als Sicherheit lass noch das Programm Spybot Search and destroy scannen!
Kannst dir hier runterladen Die Seite von Spybot-S&D!
Nach Installation das Programm updaten nicht vergessen!

mfg

Alt 03.03.2007, 12:37   #7
trott
 
Trojan-Spy.Win32@mx HiJlog - Standard

Trojan-Spy.Win32@mx HiJlog



Ja, dieses Log ist sauber!
Aber zur Sicherheit noch Spybot drüberjagen! Ist sowieso ein nützliches und gutes Programm.Entfernt eventuell noch übrig gebliebene Einträge des trojaners!

mfg

Alt 03.03.2007, 13:01   #8
P@t
 
Trojan-Spy.Win32@mx HiJlog - Standard

Trojan-Spy.Win32@mx HiJlog



Danke Trott!

Habe nun noch Spybot durchlaufen lassen, er hat noch 2 Einträge gefunden!
Sind jetzt auch gelöscht!

Ich hoffe ich habe nun wieder meine Ruhe!!
Herzlichen Dank!!

Antwort

Themen zu Trojan-Spy.Win32@mx HiJlog
adobe, antivir, avira, besitzer, bho, content.ie5, einstellungen, excel, explorer, helper, hijack, hijackthis, internet, internet explorer, internet security, logfile, messenger, microsoft, nvidia, pdf, programme, router, rundll, security, software, system, windows, windows xp




Ähnliche Themen: Trojan-Spy.Win32@mx HiJlog


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Win32:Malware-gen und Trojan.Win32.WinloadSDA.dewcdw und PUA.Win32.Packer.Upx-28 - falsch positive Meldungen?
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (1)
  3. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  4. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  5. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  6. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  7. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  8. Win32/Kryptik.AOOB trojan / Win32/Ponmocup.AA trojan entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (7)
  9. Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (27)
  10. Trojan:Win32/Win64/Sirefef; Trojan:Win32/Conedex und Trojandropper:Win32/Sirefef
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (11)
  11. Trojaner: Trojan-PSW.Win32.Coced.219 sowie Trojan-BNK.Win32.Keylogger.gen
    Log-Analyse und Auswertung - 24.01.2012 (42)
  12. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  13. Mehrere Viren u.a. Trojan-Dropper.Win32.FrauDrop.bdq, Trojan.Win32.Generic
    Log-Analyse und Auswertung - 13.09.2010 (5)
  14. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  15. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  16. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)
  17. HiJLog-File
    Plagegeister aller Art und deren Bekämpfung - 13.11.2005 (8)

Zum Thema Trojan-Spy.Win32@mx HiJlog - Das sind einige von den Bildern die dann aufgehen! - Trojan-Spy.Win32@mx HiJlog...
Archiv
Du betrachtest: Trojan-Spy.Win32@mx HiJlog auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.