![]() |
| |||||||
Log-Analyse und Auswertung: Hijack this Logfile Auswertung-Problem beim googlen, Umleitung via maxifilesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #8 |
![]() ![]() | Hijack this Logfile Auswertung-Problem beim googlen, Umleitung via maxifiles Vielen Dank erstmal für eure Infos und Mühe. Habe jetzt aktuell nochmal einen escan erstellt, war bereits auf deutsch eingestellt und hatte mir das neue file.bat runtergeladen. Demnach habe ich heute keine fünf, sondern sieben Viren. Linkmedia Trojan, wareout adware, sowie neu possible fujack - worm (o.ä). Wobei ich aus dem Bericht hier nur wareout adware herauslesen kann. Fall es was hilft: die Virenmeldungen kamen beim Scan von HKLM/SYSTEM/CURRENTCONTROLSET -was hat das zu bedeuten? Versuche gleich noch MWV.lg hochzuladen. Welches Virenprogramm wäre eigentlich empfehlenswert? Das von mir benutzte Kaspersky ist es wohl nicht. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Microsoft Windows XP [Version 5.1.2600] Tue Apr 17 21:36:36 2007 => Version 9.1.9 Mon Apr 16 19:42:50 2007 => Virus-Datenbank Datum: 4/16/2007 Mon Apr 16 19:44:02 2007 => Virus-Datenbank Datum: 4/16/2007 Mon Apr 16 21:07:04 2007 => Virus-Datenbank Datum: 4/16/2007 Mon Apr 16 21:18:23 2007 => Virus-Datenbank Datum: 4/16/2007 Tue Apr 17 21:01:29 2007 => Virus-Datenbank Datum: 4/16/2007 Tue Apr 17 21:08:45 2007 => Virus-Datenbank Datum: 4/16/2007 Tue Apr 17 21:10:14 2007 => Virus-Datenbank Datum: 4/17/2007 Tue Apr 17 21:30:21 2007 => Virus-Datenbank Datum: 4/17/2007 Tue Apr 17 21:30:30 2007 => Virus-Datenbank Datum: 4/17/2007 Tue Apr 17 21:35:54 2007 => Virus-Datenbank Datum: 4/17/2007 Tue Apr 17 23:00:54 2007 => Virus-Datenbank Datum: 4/17/2007 Tue Apr 17 23:13:59 2007 => Virus-Datenbank Datum: 4/17/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Mon Apr 16 19:45:38 2007 => System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen. Mon Apr 16 19:45:40 2007 => System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen. Tue Apr 17 21:13:29 2007 => System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen. Tue Apr 17 21:13:30 2007 => System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen. Tue Apr 17 21:37:19 2007 => System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen. Tue Apr 17 21:37:20 2007 => System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Mon Apr 16 19:45:38 2007 => Offending file found: C:\Dokumente und Einstellungen\Fess\Lokale Einstellungen\anwendungsdaten\hp\digital imaging\cache\1.dat Mon Apr 16 19:45:40 2007 => Offending file found: C:\Dokumente und Einstellungen\Fess\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\1.dat Tue Apr 17 21:13:29 2007 => Offending file found: C:\Dokumente und Einstellungen\Fess\Lokale Einstellungen\anwendungsdaten\hp\digital imaging\cache\1.dat Tue Apr 17 21:13:30 2007 => Offending file found: C:\Dokumente und Einstellungen\Fess\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\1.dat Tue Apr 17 21:37:19 2007 => Offending file found: C:\Dokumente und Einstellungen\Fess\Lokale Einstellungen\anwendungsdaten\hp\digital imaging\cache\1.dat Tue Apr 17 21:37:20 2007 => Offending file found: C:\Dokumente und Einstellungen\Fess\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\1.dat ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Mon Apr 16 19:45:30 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!! Mon Apr 16 19:45:30 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!! Mon Apr 16 19:45:30 2007 => Offending Key found: HKLM\System\ControlSet003\Services\nwsapagent !!! Tue Apr 17 21:13:19 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!! Tue Apr 17 21:13:20 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!! Tue Apr 17 21:13:20 2007 => Offending Key found: HKLM\System\ControlSet003\Services\nwsapagent !!! Tue Apr 17 21:13:48 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D !!! Tue Apr 17 21:13:48 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c007bf7d-35da-11db-bc0a-806d6172696f} !!! Tue Apr 17 21:37:11 2007 => Offending Key found: HKLM\System\CurrentControlSet\Services\nwsapagent !!! Tue Apr 17 21:37:11 2007 => Offending Key found: HKLM\System\ControlSet001\Services\nwsapagent !!! Tue Apr 17 21:37:11 2007 => Offending Key found: HKLM\System\ControlSet003\Services\nwsapagent !!! Tue Apr 17 21:37:30 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D !!! Tue Apr 17 21:37:30 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c007bf7d-35da-11db-bc0a-806d6172696f} !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ Mon Apr 16 20:56:22 2007 => C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPFC.tmp\System.Web.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... Tue Apr 17 22:50:01 2007 => C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPFC.tmp\System.Web.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Mon Apr 16 21:07:03 2007 => Gefundene Viren: 5 Tue Apr 17 21:30:21 2007 => Gefundene Viren: 7 Tue Apr 17 23:00:54 2007 => Gefundene Viren: 7 Mon Apr 16 21:07:04 2007 => Anzahl Fehler: 7 Tue Apr 17 21:30:21 2007 => Anzahl Fehler: 150 Tue Apr 17 23:00:54 2007 => Anzahl Fehler: 154 Mon Apr 16 21:07:04 2007 => Dauer des Scans bisher: 01:22:23 Tue Apr 17 21:30:21 2007 => Dauer des Scans bisher: 00:18:17 Tue Apr 17 23:00:54 2007 => Dauer des Scans bisher: 01:24:07 Mon Apr 16 21:07:03 2007 => Gescannte Dateien: 103464 Tue Apr 17 21:30:21 2007 => Gescannte Dateien: 37935 Tue Apr 17 23:00:54 2007 => Gescannte Dateien: 109095 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Mon Apr 16 19:44:28 2007 => Specherüberprüfung: Aktiviert Tue Apr 17 21:11:47 2007 => Specherüberprüfung: Aktiviert Tue Apr 17 21:36:36 2007 => Specherüberprüfung: Aktiviert Mon Apr 16 19:44:28 2007 => Registry Überprüfung: Aktiviert Tue Apr 17 21:11:47 2007 => Registry Überprüfung: Aktiviert Tue Apr 17 21:36:36 2007 => Registry Überprüfung: Aktiviert Mon Apr 16 19:44:28 2007 => System-Ordner Überprüfung: Aktiviert Tue Apr 17 21:11:47 2007 => System-Ordner Überprüfung: Aktiviert Tue Apr 17 21:36:36 2007 => System-Ordner Überprüfung: Aktiviert Mon Apr 16 19:44:28 2007 => Überprüfung der Systembereiche: Deaktiviert Tue Apr 17 21:11:47 2007 => Überprüfung der Systembereiche: Deaktiviert Tue Apr 17 21:36:36 2007 => Überprüfung der Systembereiche: Deaktiviert Mon Apr 16 19:44:28 2007 => Überprüfung der Dienste: Aktiviert Tue Apr 17 21:11:47 2007 => Überprüfung der Dienste: Aktiviert Tue Apr 17 21:36:36 2007 => Überprüfung der Dienste: Aktiviert Mon Apr 16 19:44:28 2007 => Überprüfung der Festplatten: Deaktiviert Tue Apr 17 21:11:47 2007 => Überprüfung der Festplatten: Deaktiviert Tue Apr 17 21:36:36 2007 => Überprüfung der Festplatten: Deaktiviert Mon Apr 16 19:44:28 2007 => Überprüfung aller Festplatten :Aktiviert Tue Apr 17 21:11:47 2007 => Überprüfung aller Festplatten :Aktiviert Tue Apr 17 21:36:36 2007 => Überprüfung aller Festplatten :Aktiviert |
| Themen zu Hijack this Logfile Auswertung-Problem beim googlen, Umleitung via maxifiles |
| ad-aware, adobe, bho, einstellungen, entfernen, explorer, firewall, gainward, google, helper, hijack, hijack this, hijackthis, internet, internet explorer, kaspersky, logfile, problem, rundll, security, security suite, seiten, software, system, windows, windows xp |