Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: na bitte ich hab nen google hijacker und was soll ich jetzt tun

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.02.2006, 01:00   #1
Joahanniskoog
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



Logfile of HijackThis v1.99.1
Scan saved at 01:49:21, on 15.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Companion Photo\AzAgent.exe
C:\Programme\Eset\nod32kui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Spyware Doctor\swdoctor.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Sven\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;<local>
F2 - REG:system.ini: Shell=Explorer.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {451A0113-916F-48E0-946D-7259210F7D52} - C:\WINDOWS\system32\usrsdqia.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AzAgent] "C:\Programme\Companion Photo\AzAgent.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule.de\eMule0.46c\emule.exe -AutoStart
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.johannrain-softwareentwicklung.de/scan/Msie/bitdefender.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_04) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{1669FD1C-1A28-44CB-B203-A9E8729800DA}: NameServer = 192.168.2.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{858D1A65-0065-4DD6-B36A-3C66AE11E8CA}: NameServer = 192.168.2.2
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Alt 15.02.2006, 11:09   #2
Joahanniskoog
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



Ich bin nicht wirklich ein Spezialist was Viren, Würmer und Hijack angeht daher möchte ich auch nicht wirklich mit den Logfiles rumspielen und eventuell etwas falsches löschen.

Ich habe daher erst einmal einige tools übers System laufen lassen.

Spybot - Search&Destoy
SpyDoctor
Ad-Aware

Alle haben etwas anderes gefunden, aber weiter bin ich trotzdem noch nicht. Die Entführungen bei google gehen weiter.

Dann mit HijackThis ein Logfile erstellt dies hier gepostet.

Auf Hijackthis.de selber geprüft

Aber wie gesagt da traue ich mich nicht so richtig rann
__________________


Alt 15.02.2006, 11:18   #3
stupormundi
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



Servus!
Zitat:
Die Entführungen bei google gehen weiter.
Schon eine Lösegeldforderung eingelangt?

Spaß beiseite:
Lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=24192 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas!
stupormundi
__________________
__________________

Alt 15.02.2006, 11:23   #4
Joahanniskoog
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



Zitat:
Schon eine Lösegeldforderung eingelangt?
Gibs da irgenwelche Vermittler die mir da helfen das Lösegeld zu überreichen?

Ich bin gerade dabei escan drüber zu jagen sind schon 30% durch

Alt 15.02.2006, 11:25   #5
stupormundi
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



Zitat:
Gibs da irgenwelche Vermittler die mir da helfen das Lösegeld zu überreichen?
Du kannst es ja mal mir übergeben, ich reiche es dann weiter
Aber wegen escan - das geht ein bisschen gar flott bei Dir - sind alle Einstellungen so wie beschrieben gewählt und scannst Du im abgesicherten Modus?

stupormundi

__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 15.02.2006, 11:32   #6
Joahanniskoog
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



escan läuft bereits ca. 45 Minuten

aber im abgesicherten modus lasse ichs nicht laufen habe aber die systemwiederherstellung deaktiviert.

reicht das oder soll ichs liber nocheinmal starten?

Alt 15.02.2006, 11:39   #7
stupormundi
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



Lass' es jetzt mal fertiglaufen ...

Aber im abgesicherten Modus wäre es besser gewesen - nicht die ganze Anleitung bis zum Ende durchgelesen?
Ich hoffe, Du hast die Signaturen aktualisiert bevor Du d'rauflosgescannt hast?

stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 15.02.2006, 11:43   #8
Joahanniskoog
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



hatte ja schon vor deinem post angefangen zu scannen und erst jetzt gelesen

Alt 15.02.2006, 11:57   #9
Joahanniskoog
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



escan hat mir die erste Malware ausgeworfen

backdoor.win32.prorat.19.i

Alt 15.02.2006, 12:02   #10
stupormundi
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



Zitat:
backdoor.win32.prorat.19.i
Das ist gar nicht gut!
Da hilft zuverlässig nur das! Cidre hat hier sehr ausführlich verlinkt, warum das bei einem derartigen Backdoor die einzig sinnvolle Lösung ist!

Sorry, stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 15.02.2006, 12:44   #11
Joahanniskoog
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



na supi


Alt 15.02.2006, 13:09   #12
Joahanniskoog
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



Ich habe meine "Eigenen Dateien" auf einer zweiten Festplatte müssen diese Daten auch neu? oder nur die C:Partition

Alt 16.02.2006, 05:35   #13
stupormundi
 
na bitte ich hab nen google hijacker und was soll ich jetzt tun - Standard

na bitte ich hab nen google hijacker und was soll ich jetzt tun



Servus wieder!

In der Regel sollte das Formatieren der Systempartition genügen ...

stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Antwort

Themen zu na bitte ich hab nen google hijacker und was soll ich jetzt tun
adobe, appinit_dlls, bho, browser, computer, desktop, dll, dsl, einstellungen, excel, explorer, google, hijack, hijackthis, internet, internet explorer, logfile, nvidia, pc tools spyware doctor, pdf, programme, rundll, software, spyware, system, tuneup utilities, unknown file in winsock lsp, windows, windows xp



Ähnliche Themen: na bitte ich hab nen google hijacker und was soll ich jetzt tun


  1. Durch Biet-o-matic jetzt statt google startseite jetzt webssearches
    Plagegeister aller Art und deren Bekämpfung - 22.12.2014 (9)
  2. Avira hat Viren gefunden, was soll ich jetzt tun?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (18)
  3. Google Chrome ist abgestürzt! jetzt neu starten?
    Plagegeister aller Art und deren Bekämpfung - 14.09.2013 (13)
  4. Stolen.Data in Quarantäne gestellt, was soll ich jetzt tun?
    Log-Analyse und Auswertung - 16.05.2013 (7)
  5. Hack soll Root-Zugang zu Google Glass öffnen
    Nachrichten - 27.04.2013 (0)
  6. Virus wo man 50 Euro zahlen soll, jetzt vollständig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (5)
  7. [doppelt] OTL habe ich schon gegeben.was ich jetzt machen soll?
    Mülltonne - 12.01.2012 (1)
  8. OTL hab' ich schon gegeben.Kann jemand bitte sagen, was ich jetzt machen soll?
    Log-Analyse und Auswertung - 25.12.2011 (3)
  9. Erst verfälschte Aufrufe aus Google-Trefferliste, jetzt kein Verbindungsaufbau mit Google möglich
    Plagegeister aller Art und deren Bekämpfung - 11.11.2011 (18)
  10. Nach MS Antispywareentfernung werd ich google-hijacker nicht mehr los
    Log-Analyse und Auswertung - 11.03.2009 (6)
  11. Computer Infected und jetzt die Google Links...
    Plagegeister aller Art und deren Bekämpfung - 23.10.2008 (3)
  12. Mit Micro Antivirus 2009 befallen. Was soll ich jetzt un?
    Log-Analyse und Auswertung - 12.10.2008 (16)
  13. Ratlos! Was soll ich nur jetzt tun
    Plagegeister aller Art und deren Bekämpfung - 29.05.2008 (1)
  14. Google Hijacker
    Log-Analyse und Auswertung - 09.10.2007 (3)
  15. Google Hijacker
    Plagegeister aller Art und deren Bekämpfung - 10.01.2007 (1)
  16. HIJACKER in Firefox - Google Problem
    Log-Analyse und Auswertung - 08.09.2006 (4)
  17. Eigenes Programm soll ein Hijacker sein
    Alles rund um Windows - 22.04.2006 (14)

Zum Thema na bitte ich hab nen google hijacker und was soll ich jetzt tun - Logfile of HijackThis v1.99.1 Scan saved at 01:49:21, on 15.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe - na bitte ich hab nen google hijacker und was soll ich jetzt tun...
Archiv
Du betrachtest: na bitte ich hab nen google hijacker und was soll ich jetzt tun auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.