Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: besonders hartnäckiger hijacker

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.02.2005, 09:54   #1
Octopus
 
besonders hartnäckiger hijacker - Standard

besonders hartnäckiger hijacker



hallo

bitte um hilfe im kampf gegen meinen browser hijacker.

Habe e-scan und HijackThis bereits mehrfach bei abgeschalteter systemwiederherstellung im abgesicherten modus laufen lassen.
Die rot markierten Einträge tauchen nach Entfernung aber immer wieder im logfile auf. (zum Teil erst nach mehreren Tagen)

Kann mir jemand helfen und sagen was ich alle problemlos fixen kann?

Logfile of HijackThis v1.99.0
Scan saved at 18:11:42, on 04.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\DOKUME~1\Scharrer\LOKALE~1\Temp\Temporäres Verzeichnis 2 für Hijack This.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Scharrer\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\Scharrer\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {614C87D4-8AF0-9E3B-BCF2-B2B08F112A95} - C:\WINDOWS\system32\cosewia.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) - {CD6A44AE-8698-4D92-AE61-9A3DA30B1EBE} - C:\WINDOWS\system32\jfiphlp.dll
O2 - BHO: (no name) - {F2A4407B-FFBC-4A1F-A18A-0F68C3E0FC9E} - C:\WINDOWS\system32\cuxaqiho.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CeEPOWER] C:\Programme\TOSHIBA\Power Management\CePMTray.exe
O4 - HKLM\..\Run: [CPLBTS88] C:\PROGRA~1\EzButton\CPLBTS88.EXE
O4 - HKLM\..\Run: [CeEKEY] C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TPNF] C:\Programme\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Nokia\Nokia PC Suite 5\DataLayer.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programme\Gemeinsame Dateien\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Global Startup: WEB.DE SmartSurfer2.3a.lnk = C:\Programme\WEBDE\SmartSurfer2.31\SmartSurfer.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Filter: text/html - {69EE7BE7-288A-4748-9DCE-555078612461} - C:\WINDOWS\system32\jfiphlp.dll
O18 - Filter: text/plain - {69EE7BE7-288A-4748-9DCE-555078612461} - C:\WINDOWS\system32\jfiphlp.dll
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: BrSplService - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: WinFax PRO - Symantec Corporation - C:\WINDOWS\System32\WFXSVC.EXE

bei eScan gibt es zudem eine datei bei der ich nicht weiß, wie ich verfahren soll:
File C:\WINDOWS\system32\instsrv.exe tagged as not-a-virus:RiskWare.Tool.ServiceRunner.f. No Action Taken.

danke.

 

Themen zu besonders hartnäckiger hijacker
abgesicherten modus, adobe, antispyware, antivir, antivir update, application, avgnt.exe, bho, browser, dateien, ellung, escan, excel, explorer, google, helfen, hijackthis, hilfe, immer wieder, internet, internet explorer, logfile, mehrere, microsoft, nicht, nvidia, programme, rundll, software, symantec, systemwiederherstellung, temp, träge, web.de, windows, windows messenger, windows xp




Ähnliche Themen: besonders hartnäckiger hijacker


  1. Windows 7 hakt ständig. Besonders Firefox.
    Alles rund um Windows - 28.08.2015 (40)
  2. Videos ruckeln besonders in Firefox
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (19)
  3. Videos ruckeln besonders in Firefox
    Alles rund um Windows - 02.09.2014 (7)
  4. Danke Trojaner Board und besonders Schrauber!
    Lob, Kritik und Wünsche - 05.03.2014 (0)
  5. Hartnäckiger Browser Hijacker: "Do Searches"
    Plagegeister aller Art und deren Bekämpfung - 10.11.2013 (11)
  6. Besonders tückisches PayPal-Phishing
    Nachrichten - 01.06.2013 (0)
  7. Hijacker deaktivier Taskmanager und Registry-Editor - Hijacker nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (2)
  8. Ein besonders widerspenstiger Fall!!!
    Plagegeister aller Art und deren Bekämpfung - 07.01.2010 (8)
  9. fenst im ie gehen ungewollt auf, besonders bei google
    Mülltonne - 23.11.2008 (0)
  10. cpu ausgelastet 100% besonders bei abspielen von videos im wmp- VIRUS???
    Log-Analyse und Auswertung - 24.01.2008 (1)
  11. Neuer besonders fieser Trojaner?
    Log-Analyse und Auswertung - 29.08.2007 (31)
  12. Hartnäckiger Hijacker
    Log-Analyse und Auswertung - 19.05.2005 (0)
  13. Besonders günstig ;-))
    Mülltonne - 16.04.2005 (2)
  14. viren & hartnäckiger hijacker
    Log-Analyse und Auswertung - 28.02.2005 (15)
  15. Besonders hartnäckiger about:blank
    Log-Analyse und Auswertung - 09.09.2004 (6)
  16. HILFE! Hartnäckiger hijacker, hartnäckiger Trojaner!
    Log-Analyse und Auswertung - 07.09.2004 (3)
  17. MSN : hartnäckiger Hijacker
    Plagegeister aller Art und deren Bekämpfung - 04.06.2004 (7)

Zum Thema besonders hartnäckiger hijacker - hallo bitte um hilfe im kampf gegen meinen browser hijacker. Habe e-scan und HijackThis bereits mehrfach bei abgeschalteter systemwiederherstellung im abgesicherten modus laufen lassen. Die rot markierten Einträge tauchen nach - besonders hartnäckiger hijacker...
Archiv
Du betrachtest: besonders hartnäckiger hijacker auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.