|
Log-Analyse und Auswertung: HiJacker eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.09.2007, 15:44 | #1 | |
| HiJacker eingefangen Hallo, ein Freund von mir, hat sich kürzlich einen internetanschluss gekauft. leider kommen diese anschlüsse ohne infos bezgl. sicherheit. deswegen aktivierte und benutzte er dann den internetanschluss ohne firewall und fing sich natürlich einen Hijacker ein. Dieser macht(e) bei bestehender internetverbindung verschiedene werbebanner auf installierte mehrere linkicons auf dem desktop und öffnete fenster mit der empfehlung diese und jene programme downzuloaden. das ganze von alleine und browserunabhängig. da er ein kompletter DAU ist, war ich dann bei ihm und hab versucht das problem zu beheben. also sämtliche programme installiert und laufen lassen (anitvir, spybot, adware, windowsfirewall aktiviert). wie sich herausstellte leider ohne erfolg. allerdings ist es jetzt so, dass wenn er ins internet gehen will, einfach überhaupt keine seite mehr angezeigt wird. möglicherweise werden die von den sicherheitsprogrammen geblockt. keine ahnung, mit dem hijacker trau ich mir auch nicht einfach so irgendwelche dateien zu löschen, deswgen meine bitte. wer kann mir sagen, was da in diesem log so zu finden ist und wie krieg ich das weg. Zitat:
|
19.09.2007, 16:25 | #2 | |
Administrator > Competence Manager | HiJacker eingefangen Hallo.
__________________Ganz gleich was du jetzt noch bereinigen willst, du bzw. dein Freund wird um eine Neuinstallation des Betriebssystems nicht mehr drum herum kommen, das ist Fakt. Nur mal ein kleiner Auszug was der Spyware-Wurm/Würmer namens W32/Rbot-AFO alles im System anrichten kann bzw. konnte: Zitat:
Das System ist zu stark vermurkst, da würde eine Bereinigung nicht mehr helfen! Sunny
__________________ |
19.09.2007, 16:39 | #3 |
| HiJacker eingefangen danke für deine hilfe.
__________________woran erkennst du dass es ein "W32/Rbot-AFO" ist? werd ihm sagen, bzw. helfen dass system neu aufzusetzen, zum glück hat er nicht allzuviel oben. systemwiederherstellungspunkt würde in so einem fall auch nichts nützen? |
19.09.2007, 16:48 | #4 | |
Administrator > Competence Manager | HiJacker eingefangen An diesen gesamten Einträgen, vor allem an der ersten Datei: Zitat:
systemwiederherstellungspunkt würde in so einem fall auch nichts nützen? Ich glaube nicht das dies noch funktioniert, es könnte passieren das das gesamte System danach abstürzt, sofern überhaupt noch ein Wiederherstellungspunkt vorhanden ist. Meistens werden diese dann auch von der Malware entfernt. Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
19.09.2007, 16:52 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HiJacker eingefangen Auf dem kompromittierten System ist doch nicht einmal mehr ein Wiederherstellungspunkt vertrauenswürdig... Sunny, sind dir diese vielen Dollarzeichen aufgefallen? Hab noch nie gesehen, dass ein Schädling sowas hinterlässt...
__________________ Logfiles bitte immer in CODE-Tags posten |
19.09.2007, 16:57 | #6 | |
Administrator > Competence Manager | HiJacker eingefangenZitat:
Kann aber auch zusätzlich an der alten Hijack 1.99.0 liegen..
__________________ --> HiJacker eingefangen |
19.09.2007, 17:14 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | HiJacker eingefangenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu HiJacker eingefangen |
32-bit, adobe, adware, anschluss, antivir, application, askbar, avira, avp, bho, c:\windows\temp, dateien, defender, desktop, downloader, drivers, explorer, firewall, hijackthis, internet explorer, log, löschen, mehrere, microsoft, problem, programme, software, system, temp, windows defender, windows xp, windows\system32\drivers, windows\temp |