Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe!! soul-gate hijacker

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.08.2004, 10:31   #1
tecee
 
Hilfe!! soul-gate hijacker - Standard

Hilfe!! soul-gate hijacker



Hallo zusammen! Ich bin neu hier und bräuchte mal dringend richtig Hilfe! Ich hab mir glaub ich einen hijacker namens soul-gate eingefangen der kurz nach verbinden mit dem Internet automatisch den Browser startet und auf www.portal.soul-gate.net geht. Und dann schlägt mein AV guard und Outpost firewall richtig Alarm! >Hab schon überall nach removal instructions gesucht, hab aber unter soul-gate nix gefunden und der cw shredder findet ihn auch nicht! Hier mein log von hijackthis:

Logfile of HijackThis v1.98.2
Scan saved at 11:29:20, on 16.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
E:\Programme\AVPersonal\AVGUARD.EXE
C:\WINDOWS\Explorer.EXE
E:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
E:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
E:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\winsys.exe
C:\WINDOWS\System32\msnmsg.exe
E:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
J:\progs\HijackThis.exe
E:\PROGRA~1\Qualcomm\Eudora\Eudora.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "E:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msn] msnmsg.exe
O4 - HKLM\..\Run: [Microsoft Update] winsys.exe
O4 - HKLM\..\Run: [Outpost Firewall] E:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe /waitservice
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunServices: [msn] msnmsg.exe
O4 - HKLM\..\RunServices: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [msn] msnmsg.exe
O4 - HKCU\..\RunServices: [Microsoft Update] winsys.exe
O4 - HKCU\..\RunServices: [msn] msnmsg.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - E:\Programme\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - E:\Programme\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE635E92-21E0-4C3A-B0F9-A8B65BCEB823}: NameServer = 217.237.151.161 194.25.2.129




Vielen Dank an euch im Voraus,

tecee

Alt 16.08.2004, 11:40   #2
Rene-gad
 
Hilfe!! soul-gate hijacker - Standard

Hilfe!! soul-gate hijacker



Hallo
bitte hier lesen: http://de.trendmicro-europe.com/ente...AGLE.K&VSect=O

Zitat:
C:\WINDOWS\System32\winsys.exe
Über Task-Manager Prozess mit dieser Datei beenden, Datei anschließend löschen
Zitat:
O4 - HKLM\..\Run: [Microsoft Update] winsys.exe
O4 - HKLM\..\RunServices: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [Microsoft Update] winsys.exe
O4 - HKCU\..\RunServices: [Microsoft Update] winsys.exe
Fixen.
__________________


Alt 16.08.2004, 12:28   #3
tecee
 
Hilfe!! soul-gate hijacker - Standard

Hilfe!! soul-gate hijacker



Is weg und alles funkt wieder!
Vielen, vielen Dank für Deine Hilfe rene-gad
__________________

Alt 16.08.2004, 18:48   #4
*Christian*
Gast
 
Hilfe!! soul-gate hijacker - Standard

Hilfe!! soul-gate hijacker



Was ist dies?
C:\WINDOWS\System32\msnmsg.exe bitte mal hier überprüfen: http://www.kaspersky.com/de/scanforvirus

Außerdem bitte dies noch fixen:
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52...meInstaller.exe

Verwende einen anderen Browser! Damit bist du zukünftig vor Browser-Entfürhungen geschützt: www.firefox-browser.de ist schnell, sicher und kostenlos.

Alt 16.08.2004, 19:15   #5
Cidre
Administrator, a.D.
 
Hilfe!! soul-gate hijacker - Standard

Hilfe!! soul-gate hijacker



Zitat:
C:\WINDOWS\System32\msnmsg.exe
Anzunehmen das es Backdoor.Rbot.gen ist oder ein anderer der "bot" Familie, daraus resultiert: Neuaufsetzen!
http://oschad.de/wiki/index.php/Kompromittierung

Für die Zukunft:
http://www.mathematik.uni-marburg.de...ompromise.html

__________________
Gruß, Cidre


Alt 16.08.2004, 19:25   #6
Rene-gad
 
Hilfe!! soul-gate hijacker - Standard

Hilfe!! soul-gate hijacker



Zitat:
Zitat von Cidre
Anzunehmen das es Backdoor.Rbot.gen ist oder ein anderer der "bot" Familie, daraus resultiert: Neuaufsetzen!
Schön wäre's wenn du noch ein Paar Beweise dazu lieferst. Deine Aussage basiert sich auf Nichts.

Alt 16.08.2004, 19:37   #7
Cidre
Administrator, a.D.
 
Hilfe!! soul-gate hijacker - Standard

Hilfe!! soul-gate hijacker



Welch unfreundlicher Ton Rene-gad!

Zitat:
Zu überprüfende Datei: msnmsg.exe

msnmsg.exe - packed with PESpin
msnmsg.exe Infiziert: Backdoor.Rbot.gen

Statistiken:
Bekannte Viren: 95910 Updated: 11-08-2004
Größe der Datei (Kb): 104 Viren-Korpus: 1
Datei: 2 Warnungen: 0
Archive: 0 Verdächtigt: 0
Quelle: http://www.spotlight.de/zforen/int/m...272-15730.html mit von der Partie mmk

Konnte ich dich damit zufriedenstellen?
Aber eine Überprüfung bei http://www.kaspersky.com/de/remoteviruschk.html
würde alle Zweifel ausräumen.

Ps.
Google ist dein Freund
__________________
Gruß, Cidre


Alt 16.08.2004, 19:42   #8
Rene-gad
 
Hilfe!! soul-gate hijacker - Standard

Hilfe!! soul-gate hijacker



Zitat:
Zitat von Cidre
Konnte ich dich damit zufriedenstellen?
Klar! TNX, Sir .
Deine Links im vorigen Beitrag waren aber in dem Fall absolut nutzlos.

Alt 16.08.2004, 19:47   #9
Cidre
Administrator, a.D.
 
Hilfe!! soul-gate hijacker - Standard

Hilfe!! soul-gate hijacker



Zitat:
Deine Links im vorigen Beitrag waren aber in dem Fall absolut nutzlos.
Du meinst mein Post in diesen Thread oder wo anders?
Erklär mal warum, ich versteh´s nicht.
__________________
Gruß, Cidre


Antwort

Themen zu Hilfe!! soul-gate hijacker
adobe, bho, browser, dringend, eudora, excel, explorer, firewall, hijackthis, hilfe, hilfe!!, home, icq, internet, internet explorer, log, mein log, microsoft, neu, nvcpl.dll, pdf, programme, rundll, rundll32.exe, software, sun java, system, system32, tcpip, unter, windows, windows xp




Ähnliche Themen: Hilfe!! soul-gate hijacker


  1. Certifi-Gate: Missbräuchliche App im Google Play Store entdeckt
    Nachrichten - 25.08.2015 (0)
  2. Certifi-Gate: Unzählige Android-Geräte fernsteuerbar
    Nachrichten - 07.08.2015 (0)
  3. Baldur's Gate II mit eingeschränkten Rechten spielen
    Alles rund um Windows - 30.12.2010 (13)
  4. HiJacker??? Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (12)
  5. Suche Hilfe zu Hijacker
    Log-Analyse und Auswertung - 16.03.2008 (0)
  6. Hijacker dringend hilfe!
    Plagegeister aller Art und deren Bekämpfung - 09.03.2008 (6)
  7. HIjacker hilfe
    Mülltonne - 20.10.2007 (0)
  8. Neuer Hijacker? Hilfe!!
    Log-Analyse und Auswertung - 11.01.2006 (5)
  9. Hilfe! Hijacker zu updatescenter.com!
    Log-Analyse und Auswertung - 07.10.2005 (1)
  10. Hilfe bei Hijacker auswerten!
    Log-Analyse und Auswertung - 18.09.2005 (1)
  11. Brauche Hilfe about: blank Hijacker
    Log-Analyse und Auswertung - 06.05.2005 (5)
  12. Hilfe, schon wieder ein Hijacker ...
    Log-Analyse und Auswertung - 28.03.2005 (5)
  13. HIjacker bitte hilfe
    Log-Analyse und Auswertung - 18.09.2004 (5)
  14. Hilfe - Browser-Hijacker
    Log-Analyse und Auswertung - 17.09.2004 (18)
  15. TR/WWBars.1 soul-gate
    Plagegeister aller Art und deren Bekämpfung - 05.09.2004 (2)
  16. Erste Hilfe bei unbekanntem HiJacker
    Log-Analyse und Auswertung - 25.07.2004 (5)

Zum Thema Hilfe!! soul-gate hijacker - Hallo zusammen! Ich bin neu hier und bräuchte mal dringend richtig Hilfe! Ich hab mir glaub ich einen hijacker namens soul-gate eingefangen der kurz nach verbinden mit dem Internet automatisch - Hilfe!! soul-gate hijacker...
Archiv
Du betrachtest: Hilfe!! soul-gate hijacker auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.