Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hijackthis-log, bitte um auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.11.2004, 19:56   #1
schneebesen
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



Hallo,
ich habe anscheinend coolwebsearch und ein paar trojaner auf meinem rechner. das problem ist, dass ich sie schon mit diversen programmen gefunden und -angeblich- geloescht habe. Jedoch tauchen sie bei jedem neustart des Computers wieder auf. Die Programme, die ich ausprobiert habe: Anti-Vir, SpyBot Search&Destroy, SpySubtract und das darin enthaltene CWShredder und als letztes dann HijackThis. Von letzterem habe ich auch das Log-File hier reingestellt. Es wundert mich weiterhin, dass SpySubtract CoolWebsearch findet, CWShredder allerdings nicht. Von allen Versionen habe ich die neuesten updates heruntergeladen. Ich weiss nicht mehr, was ich noch machen soll und bin für jede Hilfe zutiefst dankbar, ehrlich.

gruss, sebastian


Hier also das Log-File:

StartupList report, 14.11.04, 19:03:28
StartupList version: 1.52.2
Started from : C:\PROGRAMME\HIJACKTHIS.EXE
Detected: Windows 98 SE (Win9x 4.10.2222A)
Detected: Internet Explorer v5.00 (5.00.2614.3500)
* Using default options
==================================================

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\APITR32.EXE
C:\PROGRAMME\HIJACKTHIS.EXE
C:\PROGRAMME\WEBDE\SMARTSURFER2.3\SMARTSURFER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE

--------------------------------------------------

Listing of startup folders:

Shell folders Startup:
[C:\WINDOWS\Startmenü\Programme\Autostart]
Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

SystemTray = SysTray.Exe
LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
EM_EXEC = C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
AVGCtrl = C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
Zone Labs Client = "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
SchedulingAgent = mstask.exe
ADDUC.EXE = C:\WINDOWS\ADDUC.EXE
TrueVector = C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
WINWH.EXE = C:\WINDOWS\SYSTEM\WINWH.EXE
APITR32.EXE = C:\WINDOWS\APITR32.EXE

--------------------------------------------------

File association entry for .TXT:
HKEY_CLASSES_ROOT\txtfile\shell\open\command

(Default) = C:\WINDOWS\NOTEPAD.EXE %1

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=Explorer.exe
SCRNSAVE.EXE=
drivers=mmsystem.dll power.drv

--------------------------------------------------

C:\WINDOWS\WININIT.BAK listing:
(Created 14/11/2004, 17:0:22)

[rename]
NUL=C:\WINDOWS\TEMPOR~1\CONTENT.IE5\INDEX.DAT
NUL=C:\WINDOWS\VERLAUF\HISTORY.IE5\INDEX.DAT
NUL=C:\WINDOWS\COOKIES\INDEX.DAT

--------------------------------------------------

C:\AUTOEXEC.BAT listing:

mode con codepage prepare=((850) C:\WINDOWS\COMMAND\ega.cpi)
mode con codepage select=850
keyb gr,,C:\WINDOWS\COMMAND\keyboard.sys
Set tvdumpflags=10

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\WINDOWS\SYSTEM\SYSUK32.DLL - {6B27B32D-461E-24CD-626F-90B916F9A990}

--------------------------------------------------

Enumerating Task Scheduler jobs:

Programmstart beschleunigen.job
Wartung - Programme defragmentieren.job
Wartung - ScanDisk.job
Wartung - Datenträgerbereinigung.job

--------------------------------------------------

Enumerating Download Program Files:

[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\SYSTEM\MACROMED\FLASH\FLASH.OCX
CODEBASE = http://download.macromedia.com/pub/s...sh/swflash.cab

[{33564D57-0000-0010-8000-00AA00389B71}]
CODEBASE = http://download.microsoft.com/downlo...22/wmv9VCM.CAB

[{11111111-1111-1111-1111-111111113458}]
CODEBASE = file://C:\WINDOWS\Tempor~1\Content.IE5\5HEOZA7J\explorer9[1].cab

[Attachment Upload Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\MAIL_U~1.OCX
CODEBASE = https://img.web.de/v/mail/activex/mail_upload_1123.cab

[{15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6}]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\WINADCTLX.DLL
CODEBASE = http://public.windupdates.com/get_fi...a29296baabe1d6

[{386A771C-E96A-421F-8BA7-32F1B706892F}]
CODEBASE = http://www.xxxtoolbar.com/ist/softwa...06_regular.cab

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

WebCheck: C:\WINDOWS\SYSTEM\WEBCHECK.DLL

--------------------------------------------------
End of report, 5.208 bytes
Report generated in 0,199 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only

Alt 14.11.2004, 20:13   #2
Passat2002
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



hi, kannst du uns das normale logfile auch hier hereinstellen, dazu
HijackThis starten, scan drücken, aus diesem button wird save, damit das logfile.txt erstellen, speichern und hier hereinkopieren.
__________________

__________________

Alt 14.11.2004, 20:18   #3
schneebesen
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



Oh, tut mir leid, ich hoffe so ist es richtig:

Logfile of HijackThis v1.98.2
Scan saved at 20:16:31, on 14.11.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\APITR32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\WEBDE\SMARTSURFER2.3\SMARTSURFER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\OPERA\OPERA.EXE
C:\PROGRAMME\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {6B27B32D-461E-24CD-626F-90B916F9A990} - C:\WINDOWS\SYSTEM\SYSUK32.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [APITR32.EXE] C:\WINDOWS\APITR32.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
O16 - DPF: {11111111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\5HEOZA7J\explorer9[1].cab
O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://img.web.de/v/mail/activex/mail_upload_1123.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...a29296baabe1d6
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwa...06_regular.cab
__________________

Alt 14.11.2004, 21:00   #4
Passat2002
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



hi schneeprinzessin ohh besen

C:\WINDOWS\APITR32.EXE -> mit Jotti oder kaskersky überprüfen, wird eine schadsoftware festgestellt, den prozess mit dem windows-taskmanager beenden und mit dem windows-explorer manuell löschen.

Diese fixen, oder mit dem home search tool entfernen

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\pmjrx.dll/sp.html#29126

fixen
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

wenn C:\WINDOWS\APITR32.EXE eine scahdsoftware, dann auch
O4 - HKLM\..\RunServices: [APITR32.EXE] C:\WINDOWS\APITR32.EXE

sagen dir diese 2 einträge etwas, wenn nein fixen
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

alle 015 einträge, soweit nicht bekannt fixen und auch diese 016

O16 - DPF: {11111111-1111-1111-1111-111111113458} - file://C:\WINDOWS\Tempor~1\Content.IE5\5HEOZA7J\explorer9[1].cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softw...006_regular.cab

neues logfile posten
__________________
lg
HijackThis, Security-Tool

Alt 14.11.2004, 21:29   #5
chaosman
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



@schneebesen
zusätzlich fixen in abgesicherten modus
R3 - Default URLSearchHook is missing
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.searchbarcash.com
zusätzlich manuell löschen
C:\WINDOWS\web\related.htm

neues logfile posten
chaosman

__________________
Bonus vir semper tiro

Alt 15.11.2004, 00:56   #6
schneebesen
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



So,

hab alles gemacht, was ihr mir netterweise gesagt habt. allerdings konnte ich die iereset-dateien nicht löschen oder fixen oder sonstwas. die scheinen aber für alles verantwortlich zu sein.

Logfile of HijackThis v1.98.2
Scan saved at 00:51:46, on 15.11.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMME\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAVSVC.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAV.EXE
C:\PROGRAMME\WEBDE\SMARTSURFER2.3\SMARTSURFER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\HIJACKTHIS.EXE
C:\WINDOWS\SYSTEM\CRWF.EXE
C:\WINDOWS\SYSTEM\NETAG.EXE
C:\PROGRAMME\OPERA\OPERA.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O2 - BHO: Class - {6B27B32D-461E-24CD-626F-90B916F9A990} - C:\WINDOWS\SYSTEM\SYSUK32.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [KAVPersonal50] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [kavsvc] C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O4 - HKLM\..\RunServices: [CRWF.EXE] C:\WINDOWS\SYSTEM\CRWF.EXE
O4 - HKLM\..\RunServices: [NETAG.EXE] C:\WINDOWS\SYSTEM\NETAG.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://img.web.de/v/mail/activex/mail_upload_1123.cab

Alt 15.11.2004, 01:16   #7
Passat2002
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



hi

C:\WINDOWS\SYSTEM\CRWF.EXE
C:\WINDOWS\SYSTEM\NETAG.EXE
C:\WINDOWS\SYSTEM\SYSUK32.DLL

diese 3 dateien mit dem jotti onlinescanner überprüfen, wird eine schadsoftware festgestellt, die entsprechende datei manuell löschen und den dazugehörenden startaufruf fixen.
z.B. C:\WINDOWS\SYSTEM\CRWF.EXE --> böse --> mit dem taskmanager beenden und mit dem explorer manuell löschen und fogenden eintrag fixen
O4 - HKLM\..\RunServices: [CRWF.EXE] C:\WINDOWS\SYSTEM\CRWF.EXE

nachfolgendes fixen, sollte dies nach einem neustart wieder vorhanden sein, in den abgesicherten modus wechslen und fixen wiederholen.

O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://img.web.de/v/mail/activex/mail_upload_1123.cab
__________________
lg
HijackThis, Security-Tool

Alt 15.11.2004, 09:00   #8
schneebesen
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



Hi,
so jetzt ist nur noch das allernötigste da. Allerdings bekomme ich die beiden iereset-dateien einfach nicht gefixt oder gelöscht. hijackthis zeigt sie mir an, aber auf dem rechner kann ich sie nicht finden. nach dem fixen tauchen sie einfach wieder in HijackThis auf. das programm sagt auch, dass sie zB von searchalot benutzt werden. also solange ich die nicht eliminieren kann, ist der rechner nicht sauber.
gruss, seb

Logfile of HijackThis v1.98.2
Scan saved at 09:01:18, on 15.11.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\WEBDE\SMARTSURFER2.3\SMARTSURFER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\HIJACKTHIS.EXE
C:\PROGRAMME\OPERA\OPERA.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

Alt 15.11.2004, 10:59   #9
Shadowdance
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



Servus schneebesen,

solange Du mit dieser Version des MSIE: Internet Explorer v5.00 (5.00.2614.3500) durchs Netz hüpfst, wird Dein Rechner auch nicht lange sauber bleiben. Ich hab auch windows98 drauf, aber trotzdem die neueste Version des IE, auch wenn ich den nicht mehr verwende ... der Mozilla Firefox gefällt mir viel besser.

Cidre hat mir gestern zu unlöschbaren Dateien auf dem System folgenden Rat gegeben: "Entweder die Dateien mit Hilfe von Killbox löschen oder mit HJT öffnen -> Config -> Misc Tools -> Delete a File on reboot -> navigiere dann zur betroffenen Datei -> Öffnen -> nächste Frage mit JA beantworten." Versuch mal damit die beiden

O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

zu löschen. Und lies bitte dies:

- Vorbeugende Maßnahmen: www.trojaner-info.de
- IE sicher konfigurieren: www.datenschutzzentrum.de.
- www.mathematik.uni-marburg.de
- faq.underflow.de

SD

Alt 15.11.2004, 21:28   #10
schneebesen
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



hi!
Danke an alle, die mir bis jetzt geholfen haben. Da sich die iereset-dateien nicht fixen lassen und ich sie im rechner nicht finde, sodass ich sie auch nicht mit hjt beim booten löschen lassen kann, frage ich jetzt, ob es sinn macht, den internet-explorer zu deinstallieren (wie immer das auch geht) und dann eine neuere version zu installieren. werden die dateien dann mitgelöscht oder bleiben sie und machen das gleiche mit dem neuen ie?
gruss, seb

Alt 15.11.2004, 21:33   #11
Shadowdance
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



Hallo schneebesen,

hast Du es bereits damit versucht: Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren.

Warum fixed Du die beiden Einträge nicht mit Hijack This? Da siehst Du sie doch?

Nein, es macht keinen Sinn, den IE zu deinstallieren, lass ihn wie er ist und aktualisiere ihn.

SD

Alt 15.11.2004, 21:40   #12
MountainKing
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



Die IERESET-Einträge sind meines Erachtens nicht in dem Sinne Dateien, sondern Verweise auf geänderte Start- bzw. Suchseiten, da aber keine URL mehr dahintersteht, dürfte das eh unerheblich sein. Deinstalliere den IE NICHT, verwende aber einen Alternativbrowser wie opera oder firefox und halte den IE weiterhin mit Patches auf dem neuesten Stand. Vergib in den Internetoptionen eine neue Startseite und schau mal wie sich das auf diese Einträge auswirkt.

Alt 15.11.2004, 21:45   #13
schneebesen
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



hi SD,

diesen haken bei geschütze dateien gibts bei mir nicht, habe win98, weiss nicht obs daran liegt. "alle dateien anzeigen" ist aber aktiviert. bei hjt werden sie angezeitgt, ja, aber nach dem fixen sind sie sofort wieder da und wie du unten siehst, ist auch kein pfad angegeben. ich bin ratlos

seb


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

Alt 15.11.2004, 21:57   #14
Shadowdance
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



@ schneebesen,

lies mal MountainKings Beitrag über Deinem letzten Beitrag.

.. und besuche diese Seite: - Vorbeugende Maßnahmen ... dort findest Du die URL's zu alternativen Browsern.

[edit] bitte lesen:

- Entfernungs-Tools
- IE sicher konfigurieren und Browser-Sicherheit
- www.mathematik.uni-marburg.de
- faq.underflow.de [/edit]

SD

Geändert von Shadowdance (16.11.2004 um 03:33 Uhr)

Alt 16.11.2004, 10:26   #15
schneebesen
 
hijackthis-log, bitte um auswertung - Standard

hijackthis-log, bitte um auswertung



Hi,

danke an alle, die mir geholfen haben. Am Ende habe ich die Datei gefunden, gelöscht und den ie auf 6.0 upgedated. scheint wieder alles gut zu sein.
danke nochmal,

seb

Antwort

Themen zu hijackthis-log, bitte um auswertung
association, auswertung, autostart, browser, content.ie5, diverse, download, explorer, helper, hijack, hilfe, internet, internet explorer, log-file, meinem, neustart, notepad.exe, problem, programme, registry, rundll, rundll32.exe, saver, screensaver, shockwave, software, system, tiere, trojaner, updates, ups, windows




Ähnliche Themen: hijackthis-log, bitte um auswertung


  1. HiJackThis-Auswertung bitte!!!
    Log-Analyse und Auswertung - 13.09.2009 (1)
  2. Bitte um hijackthis log file auswertung
    Mülltonne - 26.07.2008 (0)
  3. HiJackThis Log mit der Bitte um Auswertung
    Mülltonne - 01.05.2008 (0)
  4. HiJackThis Log - auswertung bitte!
    Log-Analyse und Auswertung - 16.04.2008 (14)
  5. HiJackThis Log - auswertung bitte!
    Mülltonne - 19.03.2008 (0)
  6. HiJackThis-Log Auswertung bitte :)
    Mülltonne - 17.09.2007 (1)
  7. HijackThis - Bitte um Auswertung
    Log-Analyse und Auswertung - 18.05.2007 (8)
  8. Bitte um Auswertung hijackthis
    Log-Analyse und Auswertung - 02.04.2007 (3)
  9. HiJackThis log - Auswertung bitte
    Log-Analyse und Auswertung - 18.03.2007 (1)
  10. HiJackThis Log - bitte um Auswertung
    Log-Analyse und Auswertung - 13.03.2007 (2)
  11. Hijackthis-log, Bitte um Auswertung
    Log-Analyse und Auswertung - 07.05.2006 (2)
  12. HijackThis Log... bitte um Auswertung!
    Log-Analyse und Auswertung - 09.03.2005 (14)
  13. Hijackthis Auswertung bitte !!
    Log-Analyse und Auswertung - 04.02.2005 (6)
  14. Bitte um Auswertung von HiJackThis log
    Log-Analyse und Auswertung - 02.01.2005 (2)
  15. Bitte um HijackThis auswertung :-)
    Log-Analyse und Auswertung - 23.12.2004 (8)
  16. Bitte HijackThis auswertung :-)
    Plagegeister aller Art und deren Bekämpfung - 22.12.2004 (10)
  17. mit der bitte um auswertung : hijackthis.log
    Log-Analyse und Auswertung - 22.12.2004 (2)

Zum Thema hijackthis-log, bitte um auswertung - Hallo, ich habe anscheinend coolwebsearch und ein paar trojaner auf meinem rechner. das problem ist, dass ich sie schon mit diversen programmen gefunden und -angeblich- geloescht habe. Jedoch tauchen sie - hijackthis-log, bitte um auswertung...
Archiv
Du betrachtest: hijackthis-log, bitte um auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.