Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hijacker ja, aber wie entfernen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 10.01.2005, 22:30   #1
gary
 
Hijacker ja, aber wie entfernen? - Ausrufezeichen

Hijacker ja, aber wie entfernen?



Hallo mit´nand,

Weiss jemand Rat?

Folgendes:

Diese beiden aus dem HijackThis Log bekomme ich nicht gefixt (selbstverstndlich im abgesicherten Mod.)

O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm

Sie sind mmer wieder da.

Nun, mit Spytool Beta habe ich 3 unbekannte BHOs geblockt, hierbei handelt es sich um

1) BHO Offliner AdFilter Helper unter Adresse
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DC9377A2-2E8D-44A1-99DB-F8A821DF254D}

Gehe ich diesem Pfad nach ist hier folgendes registriert:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40FB69E1-9B7B-453F-B238-37D8E9528929}

Die Adresse {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} ist jedoch hier zu finden:

HKEY_CLASSES_ROOT\CLSID\{DC9377A2-2E8D-44A1-99DB-F8A821DF254D}

Das gleiche mit 2)

Geblockt 2X: Internet Explorer Bar: Explorer Bar Betriebssystem Microsoft Windows HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars{EFA24E61-B078-11d0-89E4-00C04FC9E26E}

Diesem Pfad nachgehend ist nix, nur Standart (Wert nicht gesetzt), aber keine Adresse,suche ich aber mit der Adresse im regedit, landet er bei:

HKEY_CLASSES_ROOT\CLSID\{EFA24E61-B078-11d0-89E4-00C04FC9E26E}

Bleibt noch zu bemerken dass der 1. der geblockt wurde, der BHO Offliner AdFilter Helper war, und zur gleicher Zeit der 2. BHO Internet Explorer Bar: Explorer Bar Betriebssystem Microsoft Windows , aufpoppte, als ich diesen geblockt habe kam der 3. dazu blockte auch diesen, danach wars vorbei.
Jedoch nicht damit dass er sich selbst versuchte aus der "Quarantäne" zu befreien, denn mittlerweile versuchten diese beiden sich selbst zu "befreien", denn der BETA Spytool meldet die se Versuche.

Was muss, oder was kann ich tun?

(PS: eScan zeigt nix an)

Alt 10.01.2005, 22:34   #2
Spartan
 
Hijacker ja, aber wie entfernen? - Standard

Hijacker ja, aber wie entfernen?



Schreib mal deinen gantzen Log
__________________


Alt 10.01.2005, 22:39   #3
gary
 
Hijacker ja, aber wie entfernen? - Standard

Hijacker ja, aber wie entfernen?



Hier der ganze LOG:

Logfile of HijackThis v1.99.0
Scan saved at 22:38:04, on 10.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe
C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\FSC\Wireless Wheel Mouse\MOUSE32A.EXE
C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\Programme\Lavasoft\Ad-aware 6\Ad-watch.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\AntiVirenKit InternetSecurity\Firewall\kavpf.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Programme\AntiVirenKit InternetSecurity\Webfilter\Webfilter.exe
C:\Programme\Netropa\Onscreen Display\OSD.exe
C:\Programme\Netropa\InetKb\Inetkb.exe
C:\PROGRA~1\ANTIVI~1\WEBFIL~1\ADSCLE~1.EXE
C:\Programme\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Gary\LOKALE~1\Temp\Temporäres Verzeichnis 6 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SIPAKBHO Class - {40FB69E1-9B7B-453F-B238-37D8E9528929} - C:\Programme\AntiVirenKit InternetSecurity\Webfilter\PAKIEPlugins.dll
O3 - Toolbar: WebFilter-Leiste - {75CD0BC5-E317-449C-9FF6-4986B3D48F64} - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\PAKIEGUI.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\FSC\Wireless Wheel Mouse\MOUSE32A.EXE
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Ad-watch] "C:\Programme\Lavasoft\Ad-aware 6\Ad-watch.exe"
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Firewall.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Webfilter.lnk = C:\Programme\AntiVirenKit InternetSecurity\Webfilter\Webfilter.exe
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1EC6A43A-9BF3-4C75-A91E-5245F680C378}: NameServer = 212.66.70.1 212.66.70.2
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll
O23 - Service: AVK Service - Unknown - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe
O23 - Service: AVK Wächter - Unknown - C:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: Netropa NHK Server - Unknown - C:\Programme\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
__________________

Alt 11.01.2005, 00:16   #4
gary
 
Hijacker ja, aber wie entfernen? - Ausrufezeichen

Hijacker ja, aber wie entfernen?



Oder soll ich ihn im BETA Tool komplett entfernen, wobei ich ja nicht weiss wie er dementsprechend reagiert ?

Alt 11.01.2005, 00:22   #5
Cidre
Administrator, a.D.
 
Hijacker ja, aber wie entfernen? - Standard

Hijacker ja, aber wie entfernen?



Eigentlich ist es ganz einfach ->

- Verwende niemals Beta Versionen (Microsoft AntiSpyware)
- Verwende den IE nicht mehr
- Benutze stattdessen alternative Browser wie Firefox

Zitat:
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_c ollector_sel.htm
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_d omain_links.htm
Diese Einträge dürften mit AVK zusammenhängen.

__________________
Gruß, Cidre


Antwort

Themen zu Hijacker ja, aber wie entfernen?
abgesicherten, betriebssystem, browser, entfernen, escan, explorer, geblockt, handel, helper, hijack, hijacker, hijackthis, hijackthis log, internet, internet explorer, links, log, microsoft, quara, quarantäne, regedit, software, spy, suche, system, unbekannte, version, wie entfernen, wie entfernen?, windows




Ähnliche Themen: Hijacker ja, aber wie entfernen?


  1. MovixMuze browser hijacker entfernen
    Anleitungen, FAQs & Links - 06.09.2015 (2)
  2. WebsSearches.com Browser Hijacker entfernen
    Anleitungen, FAQs & Links - 02.10.2014 (2)
  3. Key-Find.com Browser Hijacker entfernen
    Anleitungen, FAQs & Links - 02.10.2014 (2)
  4. Sweet-page.com Browser Hijacker entfernen
    Anleitungen, FAQs & Links - 25.02.2014 (2)
  5. Nationzoom.com Browser Hijacker entfernen
    Anleitungen, FAQs & Links - 09.12.2013 (2)
  6. Browser-Hijacker qvo6.com entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.08.2013 (3)
  7. Qvo6.com Browser Hijacker entfernen
    Anleitungen, FAQs & Links - 10.06.2013 (2)
  8. Hijacker gefunden in Registry, wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (2)
  9. 2x | Hijacker in Registry, wie entfernen?
    Mülltonne - 18.04.2013 (1)
  10. 22Find.com Browser Hijacker entfernen
    Anleitungen, FAQs & Links - 04.04.2013 (2)
  11. Search.certified-toolbar.com Browser Hijacker entfernen
    Anleitungen, FAQs & Links - 28.01.2013 (2)
  12. 6 Hijacker gefunden - kann sie aber nicht löschen
    Log-Analyse und Auswertung - 22.09.2010 (1)
  13. Problem mit smitfraud Browser Hijacker entfernen
    Log-Analyse und Auswertung - 15.02.2008 (4)
  14. Hijacker entfernen durch Browserwechsel?
    Log-Analyse und Auswertung - 16.03.2007 (5)
  15. Hijacker lässt sich nicht entfernen!
    Log-Analyse und Auswertung - 07.11.2004 (6)
  16. Hijacker läßt sich nicht entfernen
    Log-Analyse und Auswertung - 27.07.2004 (4)
  17. kann hijacker usw. nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (3)

Zum Thema Hijacker ja, aber wie entfernen? - Hallo mit´nand, Weiss jemand Rat? Folgendes: Diese beiden aus dem HijackThis Log bekomme ich nicht gefixt (selbstverstndlich im abgesicherten Mod.) O8 - Extra context menu item: Add selected links to - Hijacker ja, aber wie entfernen?...
Archiv
Du betrachtest: Hijacker ja, aber wie entfernen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.