![]() |
|
Log-Analyse und Auswertung: Hijack This, Weiterleitung auf andere HomepagesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | ||
![]() | ![]() Hijack This, Weiterleitung auf andere Homepages Hallo, schöne Auswertung ![]() Die scheinen alle irgendwie unter einer Decke zu stecken, wie mir scheint. Entferne wie folgt: * Anleitung Avenger 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
4.) Danach das System unverzüglich neu starten lassen 5.) Poste den Inhalt der C:\avenger.txt Zitat:
als Überreste gelten. Sagt dir das was mfg Cleriker |
![]() | #2 |
![]() | ![]() Hijack This, Weiterleitung auf andere Homepages Hi,
__________________danke für das anschauen des Logs und die Unterstützung!!! Habe nach der Virusmeldung über Software entfernen von MS winrar vom System gelöscht. da ich es eh sehr selten gebraucht habe. Daher kann ich jetzt die Zeile ja nicht mehr eingeben. Soll ich einen neuen e-scan durchführen? auch einen neuen Hijackthis? was noch??? Mittlerweile habe ich combofix, counterspy auch schon auf dem Rechner. Danke nochmal für die Hilfe! |
![]() | #3 |
![]() | ![]() Hijack This, Weiterleitung auf andere Homepages Ein paar Scans zum Überprüfen wären nicht schlecht:
__________________1. Hijackthis 2. Escan 3. * Silentrunners Logfile 1. Lade dir das Tool -> Silentrunners 2. Entpacke das Script in einen Ordner deiner Wahl 3. Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen 4. System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) 5. Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (die Datei wird im selben Ordner wie das Tool gespeichert) Falls das Script eine Fehlermeldung ausgibt: - starte regedit.exe über Start => Ausführen (oder Windowstaste+R) - navigiere zu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings - stell sicher, dass dort die Zeichenfolge "Enabled" ist und den Wert 1 hat Hast du noch Probleme? mfg Cleriker |
![]() | #4 |
![]() | ![]() Hijack This, Weiterleitung auf andere Homepages hi, anbei die neuen Scans. Und virustotal hatte ja doch einiges gefunden. Soll ich die von Virustotal gefährlich eingestuften Dateien einfach Löschen? |
![]() | #5 |
![]() | ![]() Hijack This, Weiterleitung auf andere Homepages hi, was ich noch vergessen hatte. Smitfraud sagt mir garnichts. |
![]() | #6 | |
![]() | ![]() Hijack This, Weiterleitung auf andere Homepages Boa wieso ist das immer noch alles infiziert, du hast ja gar nichts entfernt. Dein Combolog sieht auch nicht unbedingt nach einem Festmal aus. Zitat:
erst mal zu folgender Anleitung * Anleitung zur Entfernung von Zlob alias Puper, Fakealert, Smitfraud Nach der Auswertung sehen wir morgen weiter. mfg Cleriker |
![]() | #7 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Hijack This, Weiterleitung auf andere Homepages @ regen: FirmenRechner? |
![]() | #8 |
![]() | ![]() Hijack This, Weiterleitung auf andere Homepages Hatte Avenger nach den Logfiles gestartet. Lasse die Files gleich nochmal starten. Habe folgende mit Avenger gelöscht C:\WINDOWS\system32\jgmd400d.dll C:\WINDOWS\tasks\at1.job C:\WINDOWS\system32\objsafe.tlb winrar war bereits weg logfile Code:
ATTFilter Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\ojrjruva ******************* Script file located at: \??\C:\jxjqnauv.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\WINDOWS\system32\jgmd400d.dll deleted successfully. File C:\WINDOWS\tasks\at1.job deleted successfully. File C:\WINDOWS\system32\objsafe.tlb deleted successfully. Completed script processing. ******************* Finished! Terminate. |
![]() |
Themen zu Hijack This, Weiterleitung auf andere Homepages |
administrator, adobe, antivir, antivirus, avg, avgnt, avgnt.exe, avira, bho, browseui preloader, checkpoint, ctfmon.exe, drivers, excel, explorer, google, hijack, hijack this, hijackthis, hkus\s-1-5-18, homepage, internet, internet explorer, lenovo, programm, rundll, s-1-5-18, seiten, software, symantec, system, trend micro, virus, virus gefunden, windows, windows xp, windows\system32\drivers |