Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WebHancer und Haxdoor.Fam

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 24.03.2007, 15:16   #1
cbrondke
 
WebHancer und Haxdoor.Fam - Standard

WebHancer und Haxdoor.Fam



Hallo zusammen, nachdem ich nun viele Beiträge studiert habe, rufe ich auch mal um Hilfe:
Mir stürzt seit einiger Zeit beim täglichen V-Scan der PC ab (blue screen). Außerdem öffnet sich im Browser regelmässig eine nicht angeforderte Seite, deren Ursprung, so habe ichs zurückverfolgt - bei t-online liegt. Ich weiß aber nicht, warum die sich überhaupt öffnet...
Scans mit abgesichertem Modus funktionieren - mein V-Scanner (WISO Internet Security) findet nix, Defenza findet die o.g. Trojaner - ich schiebe sie in Quarantäne - beim nächsten Start sind sie wieder da. Ich habe mir schon highjackhits herunterlgeladen und bin nun stolzer Besitzer dieses Logfiles:

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Alt 24.03.2007, 16:10   #2
Sunny
Administrator
> Competence Manager
 

WebHancer und Haxdoor.Fam - Standard

WebHancer und Haxdoor.Fam



Hallo.

1.) Wo werden die angegebenen Schädlinge gefunden, nach Möglichkeit den genauen Dateipfad posten.

2.) Arbeiten mit MWAV (eScan)

* Lies dir folgende Anleitung genau durch und arbeite sie ab:
-> Anleitung eScan
* Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.)

Gruß
Sunny
__________________

__________________

Alt 24.03.2007, 18:25   #3
cbrondke
 
WebHancer und Haxdoor.Fam - Standard

WebHancer und Haxdoor.Fam



Hallo Sunny,
vielen Dank für die schnelle Antwort.
Ich bin platt: da wähnt man sich rundum geschützt von Firewall, "Guards", Filtern und Spyguards... und dann finden sich 6(!) Schädlinge, von denen vorher nur 2 erkannt wurden. Super! Die ursprünglichen Orte kann ich nicht mehr rekonstruieren, weil die beiden gefundenen in Quarantäne sind. Ich meine, es war in Dokumente und Einstellungen/All users/... irgendwie dort unter "tmp".

Hier nun also der Text aus find.bat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Sat Mar 24 17:10:44 2007 => Version 9.1.7
Sat Mar 24 17:05:29 2007 => Virus-Datenbank Datum: 3/23/2007
Sat Mar 24 17:10:29 2007 => Virus-Datenbank Datum: 3/24/2007
Sat Mar 24 18:10:19 2007 => Virus-Datenbank Datum: 3/24/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Mar 24 17:11:21 2007 => System found infected with findit quick browseraid Spyware/Adware (toolbarsetup.exe)! Action taken: Keine Aktion vorgenommen.
Sat Mar 24 17:11:27 2007 => System found infected with 2antispyware Corrupted Adware/Spyware (antispyware.lnk)! Action taken: Keine Aktion vorgenommen.
Sat Mar 24 17:11:28 2007 => System found infected with 2antispyware Corrupted Adware/Spyware (antispyware.lnk)! Action taken: Keine Aktion vorgenommen.
Sat Mar 24 17:11:28 2007 => System found infected with findit quick browseraid Spyware/Adware (toolbarsetup.exe)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Sat Mar 24 17:11:21 2007 => Offending file found: C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\downloads\toolbarsetup.exe
Sat Mar 24 17:11:27 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\simontools\antispyware 2006\antispyware.lnk
Sat Mar 24 17:11:28 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\simontools\antispyware 2006\antispyware.lnk
Sat Mar 24 17:11:28 2007 => Offending file found: C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\downloads\toolbarsetup.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Sat Mar 24 17:11:29 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Mar 24 18:10:19 2007 => Gefundene Viren: 6
Sat Mar 24 18:10:19 2007 => Anzahl Fehler: 95
Sat Mar 24 18:10:19 2007 => Dauer des Scans bisher: 00:59:29
Sat Mar 24 18:10:19 2007 => Gescannte Dateien: 107857
Sat Mar 24 17:10:44 2007 => Specherüberprüfung: Aktiviert
Sat Mar 24 17:10:44 2007 => Registry Überprüfung: Aktiviert
Sat Mar 24 17:10:44 2007 => System-Ordner Überprüfung: Aktiviert
Sat Mar 24 17:10:44 2007 => Überprüfung der Systembereiche: Deaktiviert
Sat Mar 24 17:10:44 2007 => Überprüfung der Dienste: Aktiviert
Sat Mar 24 17:10:44 2007 => Überprüfung der Festplatten: Deaktiviert
Sat Mar 24 17:10:44 2007 => Überprüfung aller Festplatten :Aktiviert
__________________

Antwort

Themen zu WebHancer und Haxdoor.Fam
angezeigt, beiträge, besitzer, blue, blue screen, browser, funktionieren, hallo zusammen, hijack, hijackthis, internet, internet security, links, logfiles, modus, quara, quarantäne, screen, security, seite, start, t-online, trojaner, warum, webhancer, wiso, überhaupt, zusammen, öffnet




Ähnliche Themen: WebHancer und Haxdoor.Fam


  1. Brauche Hilfe beim Entfernen des Webhancer
    Log-Analyse und Auswertung - 01.06.2009 (0)
  2. Virus durch WebHancer (und weitere?)
    Log-Analyse und Auswertung - 03.12.2008 (0)
  3. Hilfe!! BDS Haxdoor LJ1
    Log-Analyse und Auswertung - 15.03.2008 (39)
  4. Webhancer - wie löschen?
    Log-Analyse und Auswertung - 22.10.2007 (5)
  5. Haxdoor
    Plagegeister aller Art und deren Bekämpfung - 20.07.2007 (1)
  6. Backdoor Haxdoor
    Mülltonne - 23.05.2007 (2)
  7. Internet defekt durch WebHancer?! Bitte um Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 04.04.2007 (1)
  8. haxdoor.fam??
    Plagegeister aller Art und deren Bekämpfung - 18.09.2006 (2)
  9. Winfixer/Webhancer...?
    Log-Analyse und Auswertung - 09.08.2006 (4)
  10. BDS/Haxdoor.GJ.1
    Plagegeister aller Art und deren Bekämpfung - 30.04.2006 (2)
  11. BDS/Haxdoor.GJ.1?
    Mülltonne - 30.04.2006 (2)
  12. Habe ich Haxdoor auf den PC ?
    Log-Analyse und Auswertung - 23.02.2006 (4)
  13. Haxdoor Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.09.2005 (7)
  14. Hilfe !! Trojan.Downloader.JH;Backdoor.Blarul.D,Application .Spyware.WebHancer.A
    Plagegeister aller Art und deren Bekämpfung - 06.04.2005 (7)
  15. Haxdoor-H
    Plagegeister aller Art und deren Bekämpfung - 31.03.2005 (2)
  16. Haxdoor und mehr
    Plagegeister aller Art und deren Bekämpfung - 26.01.2005 (1)
  17. Trojan Adware Webhancer.A
    Plagegeister aller Art und deren Bekämpfung - 11.12.2004 (15)

Zum Thema WebHancer und Haxdoor.Fam - Hallo zusammen, nachdem ich nun viele Beiträge studiert habe, rufe ich auch mal um Hilfe: Mir stürzt seit einiger Zeit beim täglichen V-Scan der PC ab (blue screen). Außerdem öffnet - WebHancer und Haxdoor.Fam...
Archiv
Du betrachtest: WebHancer und Haxdoor.Fam auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.