Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Desktophijack ist nicht wegzukriegen - brauche Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 21.07.2005, 21:29   #5
Smirre_WG
 
Desktophijack ist nicht wegzukriegen - brauche Hilfe - Standard

Desktophijack ist nicht wegzukriegen - brauche Hilfe



Hallo Dartus,
schon mal bis hierhin besten Dank für Deine Mühe und Ausdauer !

Zum aktuellen Stand:
- ja Du hattest Recht - das mit dem Clearprog habe ich gestern Nacht wohl in meiner Aufregung vergessen...

- Ich hatte heute, wie Du nochmals darauf hingewiesen hattest angefangen.
Ich bin zwar noch nicht fertig - aber es hat bereits Erfolge, da das dämliche Hintergrundbild nun weg ist.
- Bevor ich jedoch weitermache zunächst nochmals ein paar Fragen bzw. Hinweise. Ich schilder Dir vielleicht mal kurz wie ich vorgegangen bin und welche Fehler/Informationen/Fragen auftraten:

- System im abgesicherten Modus starten -> o.k.
- Systemwiederherstellung deaktiviert -> o.k.
- Im Windows Explorer die Haken entfernt für geschützte Dateien ausblenden -> o.k.
- Alle Dateien und Orndner anzeigen -> o.k.
- Taskmanager aufrufen um zu überprüfen ob die angegebenen Prozesse laufen -> hier war nur der Explorer angezeigt. Allerdings ist die Syntax nicht ausführlich wie im Thread geschrieben, sodass ich nicht mit Sicherheit sagen kann ob da noch was im Hintergrund läuft (das nicht sichtbar ist aber auch nicht laufen soll). Somit habe ich Killbox nicht angewandt
- erneuter Start im abgesicherten Modus -> o.k.
- Starten des Regfile Smitfraud.reg -> o.k.
- Erneut im abgesicherten Modus gestartet -> o.k.
- Programm Hoster aktiviert -> o.k.
- Tip mit webtabmissing.reg -> Meldung dass dies keine Registrierungsdatei ist -> fehlgeschlagen !

Bevor ich nun weitermache - ich hatte vorgestern bereits das Programm Spybot laufen. Dieses hatte auch zuverlässig ca. 80 "Defekte" gefunden. Nachdem diese alle von mir entfernt wurden hat das System aber nach dem Neustart lauter Fehlermeldungen gebracht (irgendwas mit Explorer) sodass ich die Entfernungen rückgängig machte. Dieses hat auch zuverlässig funktioniert sodass ich der Meinung war dass auch "gute" Einträge mit gelöscht wurden die für andere Anwendungen nötig sind. So habe ich in mehreren Vorgängen jeweils die ca. 10 "meist bösesten" Einträge gelöscht und das System lief danach immer noch sauber. Jedoch beim Löschen der vorletzten ca. 10 Einträge lief das System wieder nicht sodass ich auch hier wieder die Löschungen zurücknahm. Seither kommt aber die Fehlermeldung "System Start User Entry / Wert gelöscht / -> ein wichtiger Regisrierungsdatenbank-Eintrag wurde geändert.
Dies ist vielleicht nicht schlimm - zeigt mir aber dass ich ggf. was falsch gemacht habe...?

Da als nächster Schritt nach dem "CleanUp" ja nun das Escan kommen soll, weiss ich nicht so recht ob ich hier alle Einträge, ausser denen die ich laut Dir lassen soll, löschen kann. Dies sind ja sehr viele - gibt es hier evtl. auch so eine Art "Rettung" falls was schief läuft ?

Auch wenn alles klappt blicke ich die nächsten Schritte danach nicht so ganz.
Im von Dir erwähnten Thread steht das mit dem "Der .tmp Ordner wird als BHO installiert und „hijacked“ den Browser nach quicknavigate.com".
Was muss ich hier tun ? Läuft das allein ?
Und dann wäre das noch mit der sauberen Wininet.dll - muss ich die in ein spezielles Verzeichnis stellen oder nur "irgendwohin" ?

Bevor ich also weiter loslege (vermutlich erst Samstag möglich), wollte ich erst noch ein paar Infos/Tips um zu sehen ob ich das richtig verstanden habe bzw. um überhauopt weitermachen zu können.
Wäre nett wenn Du mir helfen könntest - ich selbst bin begierig dazuzulernen.

Viele Grüsse
Smirre_WG


 

Themen zu Desktophijack ist nicht wegzukriegen - brauche Hilfe
askbar, bho, brauche hilfe, danger, entfernen, error, explorer, helfen, hijackthis, internet, internet explorer, log-file, logfile, messenger, microsoft, msn, msn messenger, nicht wegzukriegen, popuper, realplay.exe, realplayer, regsvr32, rundll32.exe, software, system, system tool, träge, warning, warnung, windows




Ähnliche Themen: Desktophijack ist nicht wegzukriegen - brauche Hilfe


  1. Bedrohung MalSign.Dailytools.3A7 einfach nicht wegzukriegen
    Log-Analyse und Auswertung - 31.08.2014 (3)
  2. MalSign.Dailytools.3A7 nicht wegzukriegen
    Log-Analyse und Auswertung - 17.08.2014 (1)
  3. Virus der nicht wegzukriegen ist
    Log-Analyse und Auswertung - 01.11.2013 (3)
  4. Plus Network - Startseite nicht wegzukriegen - Trojaner-Gefahr?
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (10)
  5. Malware die anscheinend nicht wegzukriegen ist
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (15)
  6. <www.searchqu.com/406> als Startseite - nicht wegzukriegen!
    Log-Analyse und Auswertung - 05.07.2011 (31)
  7. 2x iexplore.exe nicht wegzukriegen
    Log-Analyse und Auswertung - 23.05.2011 (7)
  8. Trojaner ist nicht wegzukriegen
    Mülltonne - 06.01.2009 (0)
  9. 2 trojaner nicht wegzukriegen
    Log-Analyse und Auswertung - 23.05.2007 (4)
  10. mllmj.dll und yayaxwx.dll sind nicht wegzukriegen
    Plagegeister aller Art und deren Bekämpfung - 09.03.2007 (25)
  11. CoolwwwSearch nicht wegzukriegen bei IE
    Log-Analyse und Auswertung - 10.01.2006 (2)
  12. desktophijack.B Probleme mit smitrem!!HILFE!!
    Log-Analyse und Auswertung - 07.01.2006 (1)
  13. W32.Desktophijack <= ...bitte um Hilfe...
    Log-Analyse und Auswertung - 02.07.2005 (1)
  14. W32.desktophijack und trojan.desktophijack.B !!! Help ;-)
    Plagegeister aller Art und deren Bekämpfung - 26.06.2005 (3)
  15. Trojaner nicht wegzukriegen
    Plagegeister aller Art und deren Bekämpfung - 08.03.2005 (4)
  16. Hijacker der nicht wegzukriegen ist.
    Log-Analyse und Auswertung - 04.12.2004 (21)
  17. SahAgent (Bundle.exe/wupdater) und KeenValue.eUniverse nicht wegzukriegen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2004 (3)

Zum Thema Desktophijack ist nicht wegzukriegen - brauche Hilfe - Hallo Dartus, schon mal bis hierhin besten Dank für Deine Mühe und Ausdauer ! Zum aktuellen Stand: - ja Du hattest Recht - das mit dem Clearprog habe ich gestern - Desktophijack ist nicht wegzukriegen - brauche Hilfe...
Archiv
Du betrachtest: Desktophijack ist nicht wegzukriegen - brauche Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.