|
Log-Analyse und Auswertung: HijackerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.06.2004, 14:19 | #1 |
| Hijacker ich hab ein echtes Problem leute und ich weiss echt nicht mehr weiter. Ich komme seit langer zeit nicht mehr auf ebay.de, microsoft.com, postbak .de...........und noch viele mehr. ich hänge mit meinem bruder an einem router (d-link di 604). bei ihm klappt aber alles. also er kommt auf die oben genannten seiten. einige sagten das die mtu vom router nicht korrekt eingestellt ist. was ich auch übprüft und ausprobiert habe. aber es hat sich nichs getan. dann hab ich mal danach bei google geguckt und hab von diesem hijack gelesen der meinen problemen in etwa entspricht. ich hab mir sofort ein paar programme runtergeladen wie ad-aware und spybot aber beide haben nichts gefunden. jetzt hab ich "HijackThis" unten und das kam dabei raus: Logfile of HijackThis v1.97.7 Scan saved at 15:12:44, on 26.06.2004 Platform: Windows XP SP2, v.2149 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2149) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\Zone Labs\ZoneAlarm\zapro.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\PCI Audio Applications\Bin\EchoCtrl.exe C:\WINDOWS\Mixer.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Phil\Desktop\HijackThis.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\mspaint.exe C:\WINDOWS\System32\svchost.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\Zone Labs\ZoneAlarm\zapro.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [C-Media Echo Control] C:\Programme\PCI Audio Applications\Bin\EchoCtrl.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [eDonkey2000] C:\Programme\eDonkey2000\eDonkey2000.exe -t O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: GStartup.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ 4.0 (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger(HKLM) hab ich den hijack in irgend einer form jetzt drauf oder hab ich irgend etwas anderes?? ich brauche dringend hilfe und wäre euch sehr dankbar!!! |
26.06.2004, 14:22 | #2 |
| Hijacker Hallo!
__________________Einen Hijacker sehe ich nicht. Seit wann besteht das Problem? Seit wann ist das SP2 von Win XP installiert? |
26.06.2004, 14:37 | #3 |
| Hijacker seit einer woche ungefähr. wegen dem problem hab ich es auch installiert.
__________________ich hab sogar den rechner neu mit WIN XP installiert und das problem war immer noch da. |
27.06.2004, 03:59 | #4 |
| Hijacker Dann liegt es meiner Einschätzung zufolge nicht an einer Verseuchtung mit Malware, sondern an einem Router-Kofigurationsproblem z.B. |
Themen zu Hijacker |
.com, ad-aware, adobe, bho, desktop, dll, dringend, drivers, ebay.de, einstellungen, excel, explorer, google, hijack, hijackthis, hilfe, internet, internet explorer, meinem, messenger, nvcpl.dll, problem, programme, router, rundll, software, system, windows, windows messenger, windows xp |