Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Highjacker problem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.06.2006, 00:42   #1
Strahlungsleck
 
Highjacker problem - Icon21

Highjacker problem



Und zwar habe ich das problem das obwohl ich bei meinen
Internet Explorer eine leere Seite als Startseite angegeben habe
öffnet er immer die Seite h**p://www.safetyuptodate.net/
Desweiteren öffnen sich immer kleine Popups Fenster von irgendwelchen Seiten
Ich habe den Rechner auch mehrmals mit Antivir abgesucht dieses
hat nichts gefunden !
Danach habe ich mit den BitDefender abgesucht dieser hat 1 Highjacker
gefunden und gelöscht ( die Datei hieß "Highjacker.exe") aber es öffnen trotzdem noch popups und
andere Fenster wie :h**p://f006.mail.lycos.de/app/edrive/preview.jsp?id=17400
h**p://f006.mail.lycos.de/app/edrive/preview.jsp?id=17399
h**p://f006.mail.lycos.de/app/edrive/preview.jsp?id=17398

Desweiteren habe ich HijackThis durchlaufen lassen und poste mal den
Bericht weil werde nicht so schlau daraus weil das das erste mal ist das ich dieses Problem habe !

Logfile of HijackThis v1.99.1
Scan saved at 00:39:19, on 12.06.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atmclk.exe
C:\WINDOWS\System32\dcomcfg.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Softwin\BitDefender8\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Dokumente und Einstellungen\***\Desktop\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IEExtension Class - {1F6FE2C2-6040-4645-9053-7F689AFFE176} - C:\Programme\VirusBlast\BlastIEmonitor.dll (file missing)
O2 - BHO: Nothing - {686a161d-5bd1-4999-8832-6393f41e564c} - C:\WINDOWS\System32\hp100.tmp
O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\System32\hp100.tmp
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033

Geändert von Strahlungsleck (12.06.2006 um 00:48 Uhr)

Alt 12.06.2006, 00:56   #2
nochdigger
 
Highjacker problem - Standard

Highjacker problem



mOIn Strahlungsleck,
lade dir das hier
http://siri.urz.free.fr/Fix/SmitfraudFix_De.php
und halt dich an die Anleitung
du solltest schnellstens Servicepack 2 und fehlende Updates von MS installieren
MFG
__________________


Alt 12.06.2006, 01:23   #3
Strahlungsleck
 
Highjacker problem - Standard

Highjacker problem



Habe jetzt das Programm durchlaufen lassen nach der Anweisung !!!
Und folgende Report datei habe ich nun und möchte wissen ob
jetzt wirklich alle Highjacker Dateien weg sind !!!

SmitFraudFix v2.58

Scan done at 1:12:16,12, 12.06.2006
Run from C:\Dokumente und Einstellungen\******\Desktop\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\*****\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\*****~1\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
__________________

Alt 12.06.2006, 01:53   #4
BataAlexander
> MalwareDB
 
Highjacker problem - Standard

Highjacker problem



Hallo,

@nochdigger: Ein uraltes System willst Du mit Smitfraudfix säubern.

@Strahlungsleck: Spiele Dein System neu auf, der Rechner ist zu schlecht gewartet, eine Anleitung dazu findest Du in meiner Signatur verlinkt.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Geändert von Schrulli (12.06.2006 um 02:04 Uhr)

Alt 12.06.2006, 02:07   #5
cronos
 
Highjacker problem - Standard

Highjacker problem



@ schrulli

full ack

@strahlungsleck

Befolge Schrullis Rat, ansonsten wird dein "Sicherheitsleck" von Sekunde zu Sekunde größer!

__________________
Only cronos endures

Antwort

Themen zu Highjacker problem
adobe, als startseite, antivir, avg, avgnt, avgnt.exe, bho, dateien, defender, desktop, dll, einstellungen, erste mal, explorer, firefox, hijack, hijackthis, icqtoolbar, microsoft, mozilla, mozilla firefox, popups, problem, programme, rundll, seiten, server, software, system, urlsearchhook, windows, windows xp



Ähnliche Themen: Highjacker problem


  1. Bing vc Highjacker
    Plagegeister aller Art und deren Bekämpfung - 03.09.2015 (15)
  2. Windows 8: Problem beim Starten von C:\ Problem Files (x86)\HomeTab\TBUpdater.dll
    Plagegeister aller Art und deren Bekämpfung - 27.02.2015 (9)
  3. Windows 7: Browser Highjacker eingefangen?
    Log-Analyse und Auswertung - 16.10.2014 (19)
  4. Browser von Highjacker (Certified Toolbar) befallen?
    Log-Analyse und Auswertung - 21.09.2013 (3)
  5. Browser Highjacker
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (34)
  6. Internet läuft langsam .. DNS Problem ? Manchmal friert alles ein Neustart behebt Problem
    Log-Analyse und Auswertung - 25.04.2012 (1)
  7. gleiches Problem wie http://www.trojaner-board.de/99057-das-system-hat-ein-problem-mit-einem-oder-me
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (1)
  8. Problem mit explorer.exe verbunden mit Active Desktop-Problem
    Alles rund um Windows - 05.01.2011 (5)
  9. Firefox problem, Anti-banner problem, Flashplayer problem, Viren problem?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (11)
  10. Highjacker auf dem Laptop..mit HiJackThis Log-File.
    Log-Analyse und Auswertung - 25.01.2009 (1)
  11. TR/Highjacker.AE läßt hier gefundene Gegenprogramme nicht zu
    Mülltonne - 14.11.2008 (0)
  12. Firefox Highjacker - finde keine Hilfe
    Plagegeister aller Art und deren Bekämpfung - 03.11.2005 (2)
  13. HighJacker Problem?
    Log-Analyse und Auswertung - 30.06.2005 (10)
  14. bekomme highjacker nicht gefixt!bitte hilfe
    Log-Analyse und Auswertung - 21.03.2005 (3)
  15. Problem mit Startseite - genau das gleiche Problem wie Staux!!!
    Plagegeister aller Art und deren Bekämpfung - 05.01.2005 (30)
  16. Probleme mit highjacker
    Log-Analyse und Auswertung - 16.10.2004 (2)
  17. Neuen Highjacker eingefangen
    Log-Analyse und Auswertung - 05.08.2004 (4)

Zum Thema Highjacker problem - Und zwar habe ich das problem das obwohl ich bei meinen Internet Explorer eine leere Seite als Startseite angegeben habe öffnet er immer die Seite h**p://www.safetyuptodate.net/ Desweiteren öffnen sich immer - Highjacker problem...
Archiv
Du betrachtest: Highjacker problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.