Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nochmal Searchdom.net - Re: Thread 12187

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 17.01.2005, 08:50   #1
PsyDoc
 
Nochmal Searchdom.net - Re: Thread 12187 - Standard

Nochmal Searchdom.net - Re: Thread 12187



@ Shadowdance

Zunächst Danke für die Hilfe, Problem besteht leider immer noch.

Re: Thread 12187

Hier der Neue HijackThis Log.

Logfile of HijackThis v1.99.0
Scan saved at 08:32:47, on 17.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
H:\Eigene Dateien\My Received Files\RefreshLock.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Dokumente und Einstellungen\Niko\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchdom.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchdom.net/?re=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.searchdom.net/?re=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RefreshLock] H:\Eigene Dateien\My Received Files\RefreshLock.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O13 - DefaultPrefix: http://www.searchdom.net/?re=
O13 - WWW Prefix: http://www.searchdom.net/?re=
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101455471033
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InCD Helper - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe

MfG & Danke,
Niko.

Alt 21.01.2005, 03:33   #2
Shadowdance
 
Nochmal Searchdom.net - Re: Thread 12187 - Standard

Nochmal Searchdom.net - Re: Thread 12187



@ PsyDoc

boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und fixe mit Hijack This (Häk'chen setzen und auf Fix Checked klicken):

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.searchdom.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.searchdom.net/?re=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = h**p://www.searchdom.net/?re=

O13 - DefaultPrefix: h**p://www.searchdom.net/?re=
O13 - WWW Prefix: h**p://www.searchdom.net/?re=

boote in den normalen Modus. Aktiviere die Systemwiederherstellung. Boote neu. Melde Dich bitte wieder mit einem neuen HJT-Logfile.
__________________


Antwort

Themen zu Nochmal Searchdom.net - Re: Thread 12187
adobe, antivir, antivir update, bho, cyberlink, danke, dateien, desktop, dvd, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, microsoft, neue, nvcpl.dll, problem, programme, rundll, rundll32.exe, software, solution, system, system32, update, windows, windows xp




Ähnliche Themen: Nochmal Searchdom.net - Re: Thread 12187


  1. Nochmal der GVU-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (4)
  2. kann nicht in den "errinnerung an meinen thread"-thread reinposten
    Log-Analyse und Auswertung - 15.07.2010 (0)
  3. Searchdom
    Log-Analyse und Auswertung - 27.02.2005 (6)
  4. Kann sich das mal einer ansehen (MSH Search - Searchdom.net)
    Log-Analyse und Auswertung - 15.02.2005 (4)
  5. Searchdom.net
    Log-Analyse und Auswertung - 12.02.2005 (5)
  6. www.searchdom.net
    Log-Analyse und Auswertung - 04.02.2005 (1)
  7. Searchdom Msh?????
    Log-Analyse und Auswertung - 03.02.2005 (2)
  8. Startseite SEARCHDOM.NET .... HILFE !!!
    Log-Analyse und Auswertung - 01.02.2005 (24)
  9. Searchdom.net nicht totzukriegen
    Log-Analyse und Auswertung - 31.01.2005 (2)
  10. Searchdom.net :(
    Plagegeister aller Art und deren Bekämpfung - 29.01.2005 (3)
  11. Was macht der Searchdom.net-Hijacker im Hintergrund?
    Log-Analyse und Auswertung - 29.01.2005 (1)
  12. IE Startseite http://www.searchdom.net/
    Log-Analyse und Auswertung - 21.01.2005 (2)
  13. Startseite: searchdom! Noob braucht Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 17.01.2005 (11)
  14. Startseite searchdom
    Plagegeister aller Art und deren Bekämpfung - 17.01.2005 (1)
  15. Searchdom.net weiss keinen Rat mehr.
    Log-Analyse und Auswertung - 16.01.2005 (3)
  16. Startseite SEARCHDOM.NET !!! ... HILFE !!!!
    Log-Analyse und Auswertung - 16.01.2005 (1)
  17. Agent AY nochmal im neuen thread
    Plagegeister aller Art und deren Bekämpfung - 09.01.2005 (1)

Zum Thema Nochmal Searchdom.net - Re: Thread 12187 - @ Shadowdance Zunächst Danke für die Hilfe, Problem besteht leider immer noch. Re: Thread 12187 Hier der Neue HijackThis Log. Logfile of HijackThis v1.99.0 Scan saved at 08:32:47, on 17.01.2005 - Nochmal Searchdom.net - Re: Thread 12187...
Archiv
Du betrachtest: Nochmal Searchdom.net - Re: Thread 12187 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.