![]() |
|
Log-Analyse und Auswertung: Hijack Log FileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #2 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Hijack Log File Hallo xela9 und Willkommen an Board
__________________>> Lasse folgende Datei bei VIRUSTOTAL prüfen und poste das Ergebnis: Code:
ATTFilter C:\WINDOWS\msb.exe C:\DOKUME~1\benny\LOKALE~1\Temp\c.exe C:\WINDOWS\system32\msxml71.dll C:\Programme\Ahead\Nero BackItUp\NBJ.exe >> Askbar entfernen Start -> Einstellungen -> Systemsteuerung -> Software > Schau ob AskBar,SrchAstt oder Ask Search Assistant dazwischen steht,entfernen >> Schliesse alle Fenster und starte Hijack This Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Einträgen bei: (falls diese noch vorhanden sind) Code:
ATTFilter R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll O4 - HKCU\..\Run: [Monopod] C:\DOKUME~1\benny\LOKALE~1\Temp\c.exe O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - H:\PartyPoker\PartyPokerNet\RunPF.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - H:\PartyPoker\PartyPokerNet\RunPF.exe (file missing) und wähle fix checked. Starte den Rechner neu. >> Was ist N: für eine Partition? >> Arbeite nun Punkt 2 aus dem Link in meiner Signatur ab. Gruss Swiss |
Themen zu Hijack Log File |
0 bytes, adobe, antivir, antivir guard, ask toolbar, askbar, avgnt, avgnt.exe, avira, bho, canon, desktop, einstellungen, excel, explorer, google, google update, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaspersky, log file, object, plug-in, real player, rundll, senden, server, software, system, temp, windows, windows xp |