Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.11.2005, 13:59   #1
Thrill
 
Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit - Icon17

Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit



Hallo,

hab mir das Ding hier eingefangen. MHTMLRedir.Exploit

Kann mir jemand helfen es wieder los zu werden.

Vielen Dank !!!

Thrill


Prüfungstyp: Echtzeitschutz Prüfung
Ereignis: Virus festgestellt!
Virusname: MHTMLRedir.Exploit
Datei: C:\Dokumente und Einstellungen\++++++++\Lokale Einstellungen\Temporary Internet Files\Content.IE5\75CK18LS\index[3].htm
Ablageort: C:\Dokumente und Einstellungen\+++++++++\Lokale Einstellungen\Temporary Internet Files\Content.IE5\75CK18LS
Computer: +++++
Benutzer: +++++
Durchgeführte Aktion: Säubern fehlgeschlagen : Isolierung fehlgeschlagen : Zugriff verweigert
Gefundenes Datum: Sun Nov 20 13:52:22 2005

Alt 20.11.2005, 14:05   #2
Thrill
 
Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit - Standard

Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit



Boaaaaa,

ich öffne den Explorer nochmal und bub bub bub bub 100 sex seiten und der nächste ist auf der Platte.

Ich hoffe auch da kann mir jemand helfen.

DANKE

Prüfungstyp: Echtzeitschutz Prüfung
Ereignis: Virus festgestellt!
Virusname: Downloader.Trojan
Datei: C:\Dokumente und Einstellungen\+++++++++\Lokale Einstellungen\Temporary Internet Files\Content.IE5\75CK18LS\sploit[1].anr
Ablageort: C:\Dokumente und Einstellungen\++++++++\Lokale Einstellungen\Temporary Internet Files\Content.IE5\75CK18LS
Computer: +++++++
Benutzer: +++++++
Durchgeführte Aktion: Säubern fehlgeschlagen : Isolierung fehlgeschlagen : Zugriff verweigert
Gefundenes Datum: Sun Nov 20 14:01:37 2005


DANKE
__________________


Alt 20.11.2005, 15:38   #3
Thrill
 
Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit - Standard

Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit



Logfile of HijackThis v1.99.1
Scan saved at 15:37:31, on 20.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\wscntfy.exe
D:\Games\Tool`s\Darkfix.exe
C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programme\CASIO\Photo Loader\Plauto.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Nokia\NOKIAP~1\VFSWRA~1.EXE
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\wunschilein\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.heise.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Gamma] D:\Games\Tool`s\Darkfix.exe -silent
O4 - HKLM\..\Run: [mmtask] "C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\RunOnce: [UPI11_COM] Regsvr32.exe /s "C:\Programme\Ulead Systems\Ulead PhotoImpact 11\upiExtractImage.dll"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Photo Loader resident.lnk = C:\Programme\CASIO\Photo Loader\Plauto.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129980872271
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Sygate Personal Firewall Platinum (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: xControlCOM - Siemens - C:\Programme\Gigaset DECT\talk&surf_6_0\xcontrolcom.exe
__________________

Alt 20.11.2005, 18:21   #4
Thrill
 
Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit - Standard

Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit



pupus,

hat sich erledigt.

Antwort

Themen zu Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit
aktion, content.ie5, datum, dokumente, echtzeitschutz, einstellungen, fehlgeschlagen, festgestellt, files, gestellt, helfen, index, inter, interne, internet, lokale, schutz, säubern, temporary, virus, zugriff




Ähnliche Themen: Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit


  1. exploit.drop.gsa eingefangen
    Log-Analyse und Auswertung - 22.01.2013 (22)
  2. Exploit.Drop.GS eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.12.2012 (1)
  3. Security Shield 2012 Virus eingefangen - hier die Logs
    Log-Analyse und Auswertung - 03.07.2012 (3)
  4. AVG-Meldungen: "Exploit Blackhole Exploit KIT" und "Infected Virus found JD/Redir" - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (11)
  5. Data Recovery Malware eingefangen und gemäß Anleitung hier bekämpft
    Log-Analyse und Auswertung - 06.11.2011 (1)
  6. LNK exploit oder Zero Acsess rootkit eingefangen
    Plagegeister aller Art und deren Bekämpfung - 03.08.2011 (1)
  7. http://siloviki.de/sell/petrush.html - habe ich hier etwas eingefangen und wenn ja, was tun?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (1)
  8. Trojaner und Exploit eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2007 (5)
  9. Bloodhound.Exploit.6 auf trojaner-board eingefangen
    Mülltonne - 18.12.2006 (0)
  10. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  11. MHTMLRedir.Exploit HILFE !!
    Log-Analyse und Auswertung - 28.10.2005 (5)
  12. MHTMLRedir.Exploit
    Log-Analyse und Auswertung - 10.09.2005 (1)
  13. MHTMLRedir.Exploit eingefangen bitte um HILFE.!!!
    Plagegeister aller Art und deren Bekämpfung - 30.04.2005 (2)
  14. Bitte um Hilfe wegen Mhtmlredir.exploit
    Plagegeister aller Art und deren Bekämpfung - 20.01.2005 (16)
  15. Hilfe, was mach ich mit DOS Exploit?
    Log-Analyse und Auswertung - 08.01.2005 (10)
  16. exploit-byteVerify,JS/Exploit-DialogArg.b,Exploit-mhtRedir.gen. logfile auswerten
    Log-Analyse und Auswertung - 29.10.2004 (4)
  17. MHTMLRedir.Exploit
    Plagegeister aller Art und deren Bekämpfung - 07.10.2004 (2)

Zum Thema Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit - Hallo, hab mir das Ding hier eingefangen. MHTMLRedir.Exploit Kann mir jemand helfen es wieder los zu werden. Vielen Dank !!! Thrill Prüfungstyp: Echtzeitschutz Prüfung Ereignis: Virus festgestellt! Virusname: MHTMLRedir.Exploit Datei: - Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit...
Archiv
Du betrachtest: Hilfe hab mir den hier eingefangen.-->MHTMLRedir.Exploit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.