Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe - Mist Hotofferskram - kriegs nicht raus!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 04.04.2005, 13:34   #1
Emotica
 
Hilfe - Mist Hotofferskram - kriegs nicht raus!!! - Unglücklich

Hilfe - Mist Hotofferskram - kriegs nicht raus!!!



Huhu!

Ja, ich weiss, ich bin vermutlich die/der 345. der ein Problem mit diesem hotoffers-Krempel hat - ich habe mich auch bereits brav durch die verschiedenen Threads hier durchgelesen, bin aber irgendwie nicht viel weiter gekommen....

...habe diverse spywareentferner ausprobier, firefox installiert und dennoch

1) hotoffers als startseite
2) es öffnet sich ständig von allein in diversen Abständen ein Browserfenster mit der Site
3) dieses mistige "spyware-infect" popup von hotoffers als Windows-Systemwarnung kommt ebenfalls ständig

Hier mein Hijacker-Log:
*******************************************
Logfile of HijackThis v1.99.1
Scan saved at 14:33:11, on 04.04.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRAMME\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE
C:\WINDOWS\SYSTEM\WPSPSW.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\1031\WFXMSRVR.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\1031\OLFMOD32.EXE
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\CALC.EXE
C:\EIGENE DATEIEN\0001LEGUNGANKE\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/185/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://about:blank
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL
F1 - win.ini: load=WPSHRC.EXE
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Mit GetRight laden - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Mit GetRight-Browser öffnen - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .tiff: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.121.252,192.168.121.253

**************************************************
Aber auch da krieg ichs nicht entfernt - selbst im abgesicherten Modus nicht (selbst da ist der Mist aktiv, ich glaubs net!)

Ich hab noch Windows ME, kenn mich mit Registry und Co nicht so gut aus, bin aber ansonsten nicht technisch begriffstutzig....

Bin für jeden Tipp und Hilfe dankbar!!!!

Dreh noch durch wegen diesem Mist!!!!!

Lieben Dank schon mal im Voraus,

Emotica

Alt 04.04.2005, 13:48   #2
dartus
 
Hilfe - Mist Hotofferskram - kriegs nicht raus!!! - Standard

Hilfe - Mist Hotofferskram - kriegs nicht raus!!!



Hallo Emotica,

hast Du das schon versucht (achte insbesondere auf Post #14 von Cidre):
http://www.trojaner-board.de/showthread.php?t=12322

Poste nach Anwendung des Tools ein neues Logfile, das ist noch etwas.

dartus
__________________


Alt 04.04.2005, 14:23   #3
Emotica
 
Hilfe - Mist Hotofferskram - kriegs nicht raus!!! - Standard

Danke - das hatte ich schon versucht...



...aber es hat nicht geholfen. Hab jetzt "auf gut glück" mal das Scanregw ausgeführt - und sieheda, alles läuft wieder.

Allerdings is mein System wohl ziemlich vevirt und ich muss mir dringend Gedanken machen, wie ich was wo aufräume. Als erstes wohl mal einen anderen Browser....

Danke aber für Deine schnelle Antwort!

LG, Emotica
__________________

Alt 04.04.2005, 14:26   #4
dartus
 
Hilfe - Mist Hotofferskram - kriegs nicht raus!!! - Standard

Hilfe - Mist Hotofferskram - kriegs nicht raus!!!



Hallo,

poste bitte noch ein Logfile, das ist noch was.

dartus

Alt 04.04.2005, 16:50   #5
Emotica
 
Hilfe - Mist Hotofferskram - kriegs nicht raus!!! - Standard

noch ein logfile - von welchem programm?



oerks...hab doch heut schon tausend (na ja aber mindestens fünf) dieser programme ausprobiert - hijacker? silentirgendwas? Muss jetzt zum Sport...dieser Mist hier hat mich heute wirklich wuschisch gemacht *grrrr*...muss wohl wirklich dringend mal meine Festplatte aufräumen....noch irgendein osterei auf meiner Platte versteckt? *fürcht*

Bis später, Grüssle, Emotica


Alt 04.04.2005, 17:06   #6
chaosman
 
Hilfe - Mist Hotofferskram - kriegs nicht raus!!! - Standard

Hilfe - Mist Hotofferskram - kriegs nicht raus!!!



@Emotica
HJT download
HJT anleitung

chaosman
__________________
--> Hilfe - Mist Hotofferskram - kriegs nicht raus!!!

Antwort

Themen zu Hilfe - Mist Hotofferskram - kriegs nicht raus!!!
abgesicherten modus, aktiv, bla, button, dateien, diverse, explorer, firefox, hijackthis, icq, icqtoolbar, internet, internet explorer, messenger, microsoft, mozilla, mozilla firefox, msn, msn messenger, office, popup, problem, programme, registry, software, urlsearchhook, webroot, öffnet, öffnet sich ständig



Ähnliche Themen: Hilfe - Mist Hotofferskram - kriegs nicht raus!!!


  1. qvo6 - Kriegs nicht weg
    Plagegeister aller Art und deren Bekämpfung - 19.10.2013 (13)
  2. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  3. Mein PC hat prefill Trojaner und ich kriegs nicht weg -
    Plagegeister aller Art und deren Bekämpfung - 06.07.2012 (9)
  4. system tool... ich kriegs nicht los
    Plagegeister aller Art und deren Bekämpfung - 10.03.2011 (15)
  5. buritos.exe, karina.dat HILFE wie bekomm ich den Mist weg
    Plagegeister aller Art und deren Bekämpfung - 30.07.2008 (4)
  6. Zlob weg - aber das POP-UP zu virusheat bekomme ich nicht raus
    Mülltonne - 17.03.2008 (0)
  7. system tabbt regelmäßig aus den laufenden prozessen raus usw. brauche hilfe
    Log-Analyse und Auswertung - 10.09.2007 (3)
  8. Bekomme den Mist nicht runter
    Log-Analyse und Auswertung - 20.02.2006 (1)
  9. hilfe ... wieso flieg ich immer raus ???
    Lob, Kritik und Wünsche - 04.01.2006 (9)
  10. MediaTicketsInstaller[2].cab - und ich kriegs nicht weg...
    Log-Analyse und Auswertung - 07.11.2005 (4)
  11. Hilfe!! Hilfe!! SpHjfix.exe was soll der mist??
    Log-Analyse und Auswertung - 21.08.2005 (12)
  12. Ich krich den Sack nicht raus!!
    Log-Analyse und Auswertung - 30.05.2005 (5)
  13. Fiese Maleware und ich krieg nicht raus wo´s herkommt!
    Log-Analyse und Auswertung - 19.05.2005 (0)
  14. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)
  15. Krieg den Hijacker nicht mehr raus!
    Log-Analyse und Auswertung - 13.03.2005 (12)
  16. Glaube ich hab ne Menge Mist aufm PC- bitte Hilfe!
    Log-Analyse und Auswertung - 21.02.2005 (1)
  17. Kriege Würmer nicht raus..
    Log-Analyse und Auswertung - 07.08.2004 (2)

Zum Thema Hilfe - Mist Hotofferskram - kriegs nicht raus!!! - Huhu! Ja, ich weiss, ich bin vermutlich die/der 345. der ein Problem mit diesem hotoffers-Krempel hat - ich habe mich auch bereits brav durch die verschiedenen Threads hier durchgelesen, bin - Hilfe - Mist Hotofferskram - kriegs nicht raus!!!...
Archiv
Du betrachtest: Hilfe - Mist Hotofferskram - kriegs nicht raus!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.