Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PUM.Hijack

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 24.11.2012, 10:44   #16
schrauber
/// the machine
/// TB-Ausbilder
 

PUM.Hijack - Standard

PUM.Hijack



Downloade dir bitte Farbar's GrantPerms.zip und speichere diese auf deinem Desktop
  • Extrahiere den Inhalt auf deinem Desktop
  • Starte die Grantperms.exe ( oder Grantperms64.exe )
    Vista und Win 7 User mit Rechtsklick "Als Administrator ausführen"
  • Kopiere nun den Inhalt der folgenden Code Box in die Edit Box von Grantperms.

    Code:
    ATTFilter
    C:\Users\Heinrichsmeyer\Documents
             
  • Drücke Unlock. Wenn das Tool fertig ist klicke "OK".
  • Drücke List Permissions und poste den Inhalt des Textdokuments ( Perms.txt ).
Eine Kopie des Logs wird am selben Speicherort wie das Tool erstellt.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 24.11.2012, 10:50   #17
Andrea79
 
PUM.Hijack - Standard

PUM.Hijack



GrantPerms by Farbar
Ran by Heinrichsmeyer (administrator) at 2012-11-24 10:49:29

===============================================
\\?\C:\Users\Heinrichsmeyer\Documents

Owner: VORDEFINIERT\Administratoren

DACL(NP)(AI):
VORDEFINIERT\Benutzer READ/EXECUTE ALLOW (CI)(OI)
NT-AUTORITÄT\SYSTEM FULL ALLOW (CI)(OI)(I)
VORDEFINIERT\Administratoren FULL ALLOW (CI)(OI)(I)
PC\Heinrichsmeyer FULL ALLOW (CI)(OI)(I)
__________________


Alt 24.11.2012, 17:15   #18
schrauber
/// the machine
/// TB-Ausbilder
 

PUM.Hijack - Standard

PUM.Hijack



Hast Du jetzt Zugriff?
__________________
__________________

Alt 25.11.2012, 14:51   #19
Andrea79
 
PUM.Hijack - Standard

PUM.Hijack



Leider nein! :-(

Gruß,
Andrea

Alt 26.11.2012, 08:25   #20
schrauber
/// the machine
/// TB-Ausbilder
 

PUM.Hijack - Standard

PUM.Hijack



Lad mal die angehängte bat-datei auf den Desktop, mit Rechtsklick als ADmin ausführen laufen lassen, Reboot, und nochmal checken ob der Fehler weg ist.

Angehängte Dateien
Dateityp: bat permission.bat (166 Bytes, 162x aufgerufen)
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 26.11.2012, 10:08   #21
Andrea79
 
PUM.Hijack - Standard

PUM.Hijack



Der Fehler ist nicht weg.
Kann es sein, dass die Ordner irgendie irgendwohin verschoben sind? Sie werden mir nämlich nicht normal als Ordner, sondern als Verknüpfungen angezeigt und alle Ordner, die als Verknüpfungen angezeigt werden, lassen sich nicht öffnen. Das sind die folgenden: Anwendungsdaten, Cookies, Druckumgebung, Eigene Dateien, Lokale Einstellungen, Netzwerkumgebung, Recent, Send to und Startmenü. Ich kann aber zum Beispiel über den ("normal" angezeigten) Ordner "Documents" ganz ohne Probleme auf all meine Dateien aus dem Ordner "Eigene Dateien" zugreifen!
Gruß,
Andrea

Alt 26.11.2012, 10:20   #22
schrauber
/// the machine
/// TB-Ausbilder
 

PUM.Hijack - Standard

PUM.Hijack



Kannst Du mir davon mal nen Screenshot zeigen?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 26.11.2012, 20:42   #23
Andrea79
 
PUM.Hijack - Standard

PUM.Hijack



Screenshot habe ich angehängt!

Gruß,
Andrea
Miniaturansicht angehängter Grafiken
PUM.Hijack-screenshot.jpg  

Alt 27.11.2012, 08:14   #24
schrauber
/// the machine
/// TB-Ausbilder
 

PUM.Hijack - Standard

PUM.Hijack



Mach mal nen Rechtsklick auf die Verknüpfung Eigene Dateien > Eigenschaften. Was steht da als Pfad?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.11.2012, 09:42   #25
Andrea79
 
PUM.Hijack - Standard

PUM.Hijack



C:\Users\Heinrichsmeyer

Alt 27.11.2012, 09:47   #26
schrauber
/// the machine
/// TB-Ausbilder
 

PUM.Hijack - Standard

PUM.Hijack



Lass bitte nochmal grantperms laufen, diesmal mit dieser Zeile:

C:\Users\Heinrichsmeyer
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.11.2012, 13:27   #27
Andrea79
 
PUM.Hijack - Standard

PUM.Hijack



Hab' ich gemacht: Immer noch kein Zugriff möglich!

Alt 27.11.2012, 13:36   #28
schrauber
/// the machine
/// TB-Ausbilder
 

PUM.Hijack - Standard

PUM.Hijack



Geh mal bitte in die Systemsteuerung > Ordneroptionen > Versteckte Dateien ausblenden.

Sind die Verknüpfungen noch zu sehen?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.11.2012, 13:42   #29
schrauber
/// the machine
/// TB-Ausbilder
 

PUM.Hijack - Standard

PUM.Hijack



Nachtrag:

Wenn Du direkt auf C:\User gehst hast Du Zugriff? Nur bei der "Verknüpfung" nit? Hast Du schonmal vor dem Befall verscuht auf so ne Verknüpfung zu klicken?

ICh seh nämlich gerade dass das schon immer so ist dass das nicht funktioniert.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.11.2012, 18:58   #30
Andrea79
 
PUM.Hijack - Standard

PUM.Hijack



Also die versteckten Dateien ausblenden ändert nichts. Wenn ich über User gehe, dann werden mir die Eigenen Dateien ebenfalls als Verknüpfung angezeigt und sind nicht zu öffnen. Meiner Meinung nach waren die vorher schon zu öffnen... Ich würde da jetzt nicht drauf schwören, denn meistens bin ich da über den Documents-Ordner gegangen und da ist ja alles zu öffnen. Aber dass ich wirklich noch niiiieee vorher auf Eigene Dateien geklickt habe und nur deshalb diese seltsame meldung nicht bekommen habe... Kann ich mir eigentlich kaum vorstellen... Aber wie gesagt: Schwören würde ich da jetzt nicht!! Ich kann auch ohne die Eigenen Dateien leben, wenn es sonst keinerlei Probleme und Gefährdungen mehr gibt - solange ich auf alles zugreifen kann, ist mir das auch noch egal!!
Gruß,
Andrea

Antwort

Themen zu PUM.Hijack
.dll, administrator, antivir, avg, bildschirm, dateiordner, desktop, festplatte, google, iexplore.exe, internet, langsam, modul, neustart, programme, prozesse, pum.hijack.startmenu, recover, registry, services.exe, software, svchost.exe, taskhost.exe, versteckte dateien und programme, viren, warnung, windows, winlogon.exe, wmp, wuauclt.exe




Ähnliche Themen: PUM.Hijack


  1. Hijack.ControlPanelStyle / PUM.Hijack.DisplayProperties
    Plagegeister aller Art und deren Bekämpfung - 19.09.2012 (3)
  2. Verschlüsselungstrojaner Trojan.FakeVLC, PUM.Hijack.Task, Hijack.Regedit, Trojan.Agent
    Log-Analyse und Auswertung - 24.06.2012 (1)
  3. pum.bad.proxy-hijack.shell-pum.hijack.dis....
    Plagegeister aller Art und deren Bekämpfung - 19.01.2012 (1)
  4. Viren Hijack.Regedit und Hijack.TaskManager: Wie beheben?
    Log-Analyse und Auswertung - 14.11.2010 (5)
  5. IE und Antivir funktioniert nicht - Security.Hijack und Hijack.ControlPanelStyle
    Log-Analyse und Auswertung - 25.07.2009 (37)
  6. TR/Hijack.AE
    Plagegeister aller Art und deren Bekämpfung - 08.12.2008 (0)
  7. Hijack-Log
    Log-Analyse und Auswertung - 17.08.2007 (1)
  8. Hijack Log
    Log-Analyse und Auswertung - 10.09.2006 (4)
  9. TR/Hijack.Cop.5
    Plagegeister aller Art und deren Bekämpfung - 14.08.2006 (11)
  10. IE Hijack
    Log-Analyse und Auswertung - 19.07.2006 (11)
  11. Hijack This Log
    Log-Analyse und Auswertung - 26.08.2005 (9)
  12. hijack log!
    Log-Analyse und Auswertung - 30.07.2005 (4)
  13. Hijack Log !
    Log-Analyse und Auswertung - 26.07.2005 (4)
  14. Help HIJack this.log
    Log-Analyse und Auswertung - 09.05.2005 (1)
  15. hijack log
    Log-Analyse und Auswertung - 28.02.2005 (1)
  16. Help me if u can (Hijack-Log)
    Log-Analyse und Auswertung - 19.02.2005 (2)
  17. hijack fixer, hijack this
    Log-Analyse und Auswertung - 19.07.2004 (1)

Zum Thema PUM.Hijack - Downloade dir bitte Farbar's GrantPerms.zip und speichere diese auf deinem Desktop Extrahiere den Inhalt auf deinem Desktop Starte die Grantperms.exe ( oder Grantperms64.exe ) Vista und Win 7 User mit - PUM.Hijack...
Archiv
Du betrachtest: PUM.Hijack auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.