Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hijack This, Weiterleitung auf andere Homepages

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.11.2007, 11:05   #1
Cleriker
 
Hijack This, Weiterleitung auf andere Homepages - Standard

Hijack This, Weiterleitung auf andere Homepages



Hallo,

schöne Auswertung
Die scheinen alle irgendwie unter einer Decke zu stecken,
wie mir scheint. Entferne wie folgt:
* Anleitung Avenger
1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:
2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Zitat:
Files to delete:
C:\WINDOWS\system32\jgmd400d.dll
C:\Documents and Settings\Administrator\My Documents\***\Programme\winrar\wrar362d.exe
(bitte den korrekten Pfad erstellen)
C:\WINDOWS\tasks\at1.job
C:\WINDOWS\system32\objsafe.tlb
3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.
4.) Danach das System unverzüglich neu starten lassen
5.) Poste den Inhalt der C:\avenger.txt

Zitat:
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen.
Die andere müssten eigentlich zu Smitfraud gehören oder
als Überreste gelten. Sagt dir das was

mfg Cleriker

Alt 15.11.2007, 12:51   #2
regen
 
Hijack This, Weiterleitung auf andere Homepages - Standard

Hijack This, Weiterleitung auf andere Homepages



Hi,
danke für das anschauen des Logs und die Unterstützung!!!
Habe nach der Virusmeldung über Software entfernen von MS winrar vom System gelöscht. da ich es eh sehr selten gebraucht habe.
Daher kann ich jetzt die Zeile ja nicht mehr eingeben.
Soll ich einen neuen e-scan durchführen? auch einen neuen Hijackthis? was noch???
Mittlerweile habe ich combofix, counterspy auch schon auf dem Rechner.
Danke nochmal für die Hilfe!
__________________


Alt 15.11.2007, 13:30   #3
Cleriker
 
Hijack This, Weiterleitung auf andere Homepages - Standard

Hijack This, Weiterleitung auf andere Homepages



Ein paar Scans zum Überprüfen wären nicht schlecht:

1. Hijackthis

2. Escan

3. * Silentrunners Logfile
1. Lade dir das Tool -> Silentrunners
2. Entpacke das Script in einen Ordner deiner Wahl
3. Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen
4. System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt
(Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“
erstellen, ignoriere dieses und arbeite weiter!)
5. Dann öffne die Silent Runners xxx.txt mit einem Editor
und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein.
(die Datei wird im selben Ordner wie das Tool gespeichert)
Falls das Script eine Fehlermeldung ausgibt:
- starte regedit.exe über Start => Ausführen (oder Windowstaste+R)
- navigiere zu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings
- stell sicher, dass dort die Zeichenfolge "Enabled" ist und den Wert 1 hat

Hast du noch Probleme?

mfg Cleriker
__________________

Alt 15.11.2007, 17:01   #4
regen
 
Hijack This, Weiterleitung auf andere Homepages - Standard

Hijack This, Weiterleitung auf andere Homepages



hi,
anbei die neuen Scans.

Und virustotal hatte ja doch einiges gefunden.
Soll ich die von Virustotal gefährlich eingestuften Dateien einfach Löschen?

Alt 15.11.2007, 17:22   #5
regen
 
Hijack This, Weiterleitung auf andere Homepages - Standard

Hijack This, Weiterleitung auf andere Homepages



hi,
was ich noch vergessen hatte. Smitfraud sagt mir garnichts.


Alt 15.11.2007, 17:42   #6
Cleriker
 
Hijack This, Weiterleitung auf andere Homepages - Standard

Hijack This, Weiterleitung auf andere Homepages



Boa wieso ist das immer noch alles infiziert,
du hast ja gar nichts entfernt. Dein Combolog
sieht auch nicht unbedingt nach einem
Festmal aus.

Zitat:
was ich noch vergessen hatte. Smitfraud sagt mir garnichts.
Ich bin mir zwar nicht sicher, aber ich schick dich
erst mal zu folgender Anleitung
* Anleitung zur Entfernung von Zlob alias Puper, Fakealert, Smitfraud

Nach der Auswertung sehen wir morgen weiter.

mfg Cleriker

Alt 15.11.2007, 17:45   #7
BataAlexander
> MalwareDB
 
Hijack This, Weiterleitung auf andere Homepages - Standard

Hijack This, Weiterleitung auf andere Homepages



@ regen: FirmenRechner?

Alt 15.11.2007, 18:36   #8
regen
 
Hijack This, Weiterleitung auf andere Homepages - Standard

Hijack This, Weiterleitung auf andere Homepages



Hatte Avenger nach den Logfiles gestartet.
Lasse die Files gleich nochmal starten.
Habe folgende mit Avenger gelöscht
C:\WINDOWS\system32\jgmd400d.dll
C:\WINDOWS\tasks\at1.job
C:\WINDOWS\system32\objsafe.tlb

winrar war bereits weg

logfile

Code:
ATTFilter
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\ojrjruva

*******************

Script file located at: \??\C:\jxjqnauv.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\system32\jgmd400d.dll deleted successfully.
File C:\WINDOWS\tasks\at1.job deleted successfully.
File C:\WINDOWS\system32\objsafe.tlb deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
         

Antwort

Themen zu Hijack This, Weiterleitung auf andere Homepages
administrator, adobe, antivir, antivirus, avg, avgnt, avgnt.exe, avira, bho, browseui preloader, checkpoint, ctfmon.exe, drivers, excel, explorer, google, hijack, hijack this, hijackthis, hkus\s-1-5-18, homepage, internet, internet explorer, lenovo, programm, rundll, s-1-5-18, seiten, software, symantec, system, trend micro, virus, virus gefunden, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Hijack This, Weiterleitung auf andere Homepages


  1. Windows 7: Werbebanner und Videos auf Internetseiten; teilweise Weiterleitung auf andere Seiten
    Log-Analyse und Auswertung - 18.05.2014 (12)
  2. Weiterleitung über andere Adresse im Browser
    Plagegeister aller Art und deren Bekämpfung - 15.04.2013 (19)
  3. Weiterleitung auf andere Seiten
    Log-Analyse und Auswertung - 24.01.2013 (14)
  4. Weiterleitung Rocketnews und andere Seiten
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (1)
  5. Weiterleitung von Google Ergebnissen auf andere Websites
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (3)
  6. gomeo entfernen - weiterleitung auf andere websites
    Log-Analyse und Auswertung - 06.09.2011 (9)
  7. BKA Virus & Weiterleitung auf andere Seiten
    Plagegeister aller Art und deren Bekämpfung - 28.07.2011 (19)
  8. Hijacker - Weiterleitung auf andere Webseiten hört nicht auf
    Log-Analyse und Auswertung - 26.02.2011 (3)
  9. Bei Google-Suche Weiterleitung auf andere Suchmaschinenseiten
    Plagegeister aller Art und deren Bekämpfung - 07.11.2010 (17)
  10. Weiterleitung von Google auf andere Suchseiten (K-Directory und Co.)
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (18)
  11. google virus - weiterleitung auf andere seite über http://rev-advert.com/search.php?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (3)
  12. Dialer, Weiterleitung auf andere Homepages & Blockierung von Homepages
    Log-Analyse und Auswertung - 21.07.2009 (71)
  13. Weiterleitung bei Google und diverse andere Funde
    Log-Analyse und Auswertung - 15.07.2009 (7)
  14. Firefox Weiterleitung, diverse Andere - langer Text
    Log-Analyse und Auswertung - 20.05.2009 (0)
  15. Dringend Hilfe-Weiterleitung auf andere Seiten
    Log-Analyse und Auswertung - 18.04.2009 (3)
  16. Google Weiterleitung bei Suchen (Browser-Hijack)
    Log-Analyse und Auswertung - 09.02.2009 (0)
  17. Googlesuche - Weiterleitung auf andere Seiten
    Mülltonne - 01.07.2008 (0)

Zum Thema Hijack This, Weiterleitung auf andere Homepages - Hallo, schöne Auswertung Die scheinen alle irgendwie unter einer Decke zu stecken, wie mir scheint. Entferne wie folgt: * Anleitung Avenger 1.) Lade dir das Tool Avenger und speichere es - Hijack This, Weiterleitung auf andere Homepages...
Archiv
Du betrachtest: Hijack This, Weiterleitung auf andere Homepages auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.