Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   kleines problem mitm "fixen" (https://www.trojaner-board.de/7957-kleines-problem-mitm-fixen.html)

kathalena 29.09.2004 14:50

kleines problem mitm "fixen"
 
habe ein problem, diese eintraege zu fixen:

F0 - syst>m.ini: Shell=
F0 - R >ystem.ini: Shel>=
F0 - R >ystem.ini: UserInit=
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

die online analyse raet mir, sie zu fixen, aber es geht nicht, beim naechsten check sind sie wieder da!!

mfg, sue

Shadowdance 29.09.2004 15:18

Hallo kathalena,

poste bitte erstmal ein Hijack This Logfile mittels copy&paste mit http://www.trojaner-board.de/51130-a...ijackthis.html .... dann können wir gemeinsam nachschauen und Dir raten, was zu tun ist.

SD

kathalena 30.09.2004 22:49

hi.

das war zwar ein teil in des hijack files (der teil, der MIR nicht "gefallen" hat und dem online analysier-programm auch nicht), aber bitte, hier das ganze:


Logfile of HijackThis v1.98.2
Scan saved at 23:45:49, on 2004/09/30
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\VPN\cvpnd.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\WINDOWS\System32\00THotkey.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\AVPersonal\AVSched32.EXE
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Opera7\opera.exe
C:\Program Files\zeug\HijackThis.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_01) -
O16 - DPF: {CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1) -
O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{3DD19D8A-AEAE-4292-AC13-777EFED6A9F3}: NameServer = 195.34.133.10,195.34.133.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{3DD19D8A-AEAE-4292-AC13-777EFED6A9F3}: NameServer = 195.34.133.10,195.34.133.11


mfg, kathalena

*Christian* 30.09.2004 23:03

Fixe dies:

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm


Ansonsten sehe ich nix.
Was willst du denn noch fixen?

kathalena 30.09.2004 23:06

genau das is das problem (ich hab meinen ersten beitrag jetz nochmal gelesen und es ist mir jetzt klar, dass das nicht verstaendlich war), dass eben diese eintraege immer, wenn ich sie fixe, wieder auftauchen...
also diese extra button und extra tools gschichten tauchen immer wieder auf.

was soll ich tun?

mfg, kathalena

chaosman 01.10.2004 08:07

@kathalena

mit HJT scannen in der normalen modus,
fixen jedoch nur in den abgesicherten modus
vorher jedoch den systemwiederherstellung ausschalten.
nach den neustart natürlich wieder einschalten
chaosman

kathalena 04.10.2004 14:31

das war mir sowieso klar, so hab ichs auch gemacht.
die paar eintraege kommen trotzdem immer wieder.

mfg, kathalena

MountainKing 04.10.2004 14:40

Poste mal ein Log, in dem die Einträge vorhanden sind.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131