Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte HiJackThis File durchsuchen!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.02.2007, 12:08   #1
Sino-21
 
Bitte HiJackThis File durchsuchen! - Standard

Bitte HiJackThis File durchsuchen!



zu 1) ich hab mich bei google.de umgeschaut nur nichts wirkliches gefunden wie ich bei mir diese trojaner wegbekomme.

zu 2) Ich habe Windows XP Home Edition

weitere Fragen?

Alt 24.02.2007, 12:15   #2
Rene-gad
 
Bitte HiJackThis File durchsuchen! - Standard

Bitte HiJackThis File durchsuchen!



Zitat:
Zitat von Sino-21 Beitrag anzeigen
weitere Fragen?
Bitte lese die Regel 5 noch ein mal durch.
Dito hat schon myrtille geschrieben
Zitat:
Wenn wir dir helfen sollen, müssen wir auch wissen, was dich befallen hat. Im Trüben rumstochern ist anstrengend.
__________________


Alt 24.02.2007, 12:17   #3
Sino-21
 
Bitte HiJackThis File durchsuchen! - Standard

Bitte HiJackThis File durchsuchen!



@myrtille

so dann texte ich die di ma hin:

1) C:\WINDOWS\system32\ddaya.dll
2) C:\WINDOWS\system32\ssqpo.dll
3) C:\WINDOWS\system32\vtuts.dll
4) C:\WINDOWS\system32\pmkji.dll
5) C:\WINDOWS\system32\gebcb.dll
6) C:\WINDOWS\system32\mljjh.dll
7) C:\WINDOWS\system32\byxywxw.dll
8) C:\WINDOWS\system32\awtsp.dll
9) C:\WINDOWS\system32\awtss.dll
10) C:\WINDOWS\system32\vtutu.dll
11) C:\WINDOWS\system32\pmnno.dll

So das hat mein AVG-Scanner gefunden.
__________________

Alt 24.02.2007, 12:19   #4
myrtille
/// TB-Ausbilder
 
Bitte HiJackThis File durchsuchen! - Standard

Bitte HiJackThis File durchsuchen!



Da du uns nicht sagen willst, was fürn Trojaner dich befallen hat:
Bitte alle 10 Dateien bei virustotal auswerten lassen, die Ergebnisse hier posten, mitsamt der Dateigrßenangabe und sonstigen Informationen.

lg myrtille

Alt 24.02.2007, 12:22   #5
Sino-21
 
Bitte HiJackThis File durchsuchen! - Standard

Bitte HiJackThis File durchsuchen!



ah sry glatt vergessen
name bei allen: "Trojanisches Pferd Downloader.Zlob.FC"

auswertung von VirusTotal folgt gleich.


Alt 24.02.2007, 12:22   #6
Sunny
Administrator
> Competence Manager
 

Bitte HiJackThis File durchsuchen! - Standard

Bitte HiJackThis File durchsuchen!



EDITH: Mahlzeit Rene-gad.


Das sieht alles sehr nach Zlob/SpywareQuake aus, arbeite daher das hier ab:

Vundofix

* Lade dir vundofix.exe
* Doppelklick VundoFix.exe
* Klicke "Scan" --> Vundo button.
* Nach dem Scannen, klicke den "Remove" Vundo button.
* Man wird nun gefragt, ob man "remove" will --> klicke YES
* Danach werden alle Desktop-Symbole verschwinden
* Dann wird man gefragt, ob der PC neustarten soll --> klicke OK.

C:\VundoFix Backups - löschen + Papierkorb leeren


Anleitung SmitfraudFix:

Lade dir dieses Tool -> SmitfraudFix
-Starte es dann und lass das System durchsuchen. (Option 1)
-Poste danach wie in der Anleitung beschrieben, das Ergebnis des Scans


Arbeiten mit MWAV (eScan)


* Lies dir folgende Anleitung genau durch und arbeite sie ab:
-> Anleitung eScan
* Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.)

Sunny
__________________
--> Bitte HiJackThis File durchsuchen!

Alt 24.02.2007, 12:23   #7
Rene-gad
 
Bitte HiJackThis File durchsuchen! - Standard

Bitte HiJackThis File durchsuchen!



@Sino-21
EDIT:Von OP Nachgeholt
EDIT: Moin [Gc]Sunny

Alt 24.02.2007, 12:44   #8
Sino-21
 
Bitte HiJackThis File durchsuchen! - Standard

Bitte HiJackThis File durchsuchen!



Vundofix hat nichts herausgefunden also gab es auch kein Neustart.

SmitfraudFix:
Hier der Scan:
SmitFraudFix v2.144

Scan done at 12:41:23,76, 24.02.2007
Run from C:\Dokumente und Einstellungen\SS\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\SS


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\SS\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\SS\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32


»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End

so nun kommt teil 3.fortsetzung folgt. =)

Alt 24.02.2007, 13:10   #9
Sino-21
 
Bitte HiJackThis File durchsuchen! - Standard

Bitte HiJackThis File durchsuchen!



Leute wieso schaff ich es nicht in den abgesicherten modus?
immer wenn da steht: windows wird gestartet drück ich f8 doch passieren tut nichts -.-
könnt ihr helfen pls?

Alt 24.02.2007, 13:18   #10
Rene-gad
 
Bitte HiJackThis File durchsuchen! - Standard

Bitte HiJackThis File durchsuchen!



Zitat:
Zitat von Sino-21 Beitrag anzeigen
immer wenn da steht.... windows wird gestartet drück ich f8
.. und es ist schon zu spät: F8 soll noch bevor windows wird gestartet-Seite kommt gedrückt werden. Wenn es doch nicht klappt - versuche die Alternative, wie hier beschrieben : Informationen zur Deaktivierung der Systemwiederherstellung und zum Start in den abgesicherten Modus (Windows XP)

Antwort

Themen zu Bitte HiJackThis File durchsuchen!
adobe, alert, application, avg, bho, browser, desktop, e-mail, einstellungen, excel, explorer, hijack, hijackthis, internet, internet explorer, object, pc tools spyware doctor, problem, rundll, senden, shockwave, software, spyware, system, tojaner, viren, windows, windows xp




Ähnliche Themen: Bitte HiJackThis File durchsuchen!


  1. Hijackthis log file bitte analysieren :)
    Log-Analyse und Auswertung - 01.07.2009 (0)
  2. Bitte HijackThis Log-File überbrüfen!
    Log-Analyse und Auswertung - 12.01.2009 (0)
  3. HiJackThis log-file bitte auswerten
    Mülltonne - 02.08.2008 (0)
  4. Bitte um durchsuchen die Log-File wegen unerwünschte Werbungen
    Log-Analyse und Auswertung - 11.07.2008 (1)
  5. Bitte durchsuchen :S
    Mülltonne - 09.07.2008 (0)
  6. Bitte um Stellungnahme zur HiJackThis Log-File
    Log-Analyse und Auswertung - 25.06.2007 (4)
  7. HIJackThis Log-File bitte überprüfen
    Log-Analyse und Auswertung - 29.04.2007 (3)
  8. Bitte Bitte Bitte Bitte HiJackThis Log File überprüfen!!!
    Mülltonne - 13.01.2007 (0)
  9. Bitte Log durchsuchen! ICQ-Fehler etc
    Log-Analyse und Auswertung - 14.10.2006 (4)
  10. Mit Bitte um durchsicht HiJackThis Log-File
    Log-Analyse und Auswertung - 09.07.2006 (1)
  11. Bitte HiJackThis Log-File auswerten..
    Mülltonne - 09.07.2006 (1)
  12. HJT log file durchsuchen bitte
    Log-Analyse und Auswertung - 16.05.2006 (3)
  13. HJT Log File durchsuchen Bite?'!
    Log-Analyse und Auswertung - 01.05.2006 (3)
  14. HIJT Log File Bitte Durchsuchen
    Netzwerk und Hardware - 24.03.2006 (2)
  15. HiJackThis Log File durchsuchen bitte!!!
    Log-Analyse und Auswertung - 23.03.2006 (17)
  16. Könnte bitte mal jemand die HiJackThis Log File durchsehen bitte?!
    Log-Analyse und Auswertung - 22.03.2006 (6)
  17. Bitte helft mir mit dem Log-File von HiJackThis
    Log-Analyse und Auswertung - 29.01.2005 (5)

Zum Thema Bitte HiJackThis File durchsuchen! - zu 1) ich hab mich bei google.de umgeschaut nur nichts wirkliches gefunden wie ich bei mir diese trojaner wegbekomme. zu 2) Ich habe Windows XP Home Edition weitere Fragen? - Bitte HiJackThis File durchsuchen!...
Archiv
Du betrachtest: Bitte HiJackThis File durchsuchen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.