Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HAB ICH NEN HIJACKER ???? auf meinem PC

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 18.06.2004, 22:59   #1
S.O.D
 
HAB ICH NEN HIJACKER ???? auf meinem PC - Beitrag

HAB ICH NEN HIJACKER ???? auf meinem PC



Erst ma HALLO an alle hier - bin neu hier - und hab sicherlich nen Grund warum ich hier bin [img]graemlins/koch.gif[/img] [img]graemlins/heulen.gif[/img]

Hier mal einige Infos was mein PC alles macht bzw. nicht macht.

Beim Einlogen ins Netz – übernimmt mein I-Explorer immer die gleiche Startseite
res://btive.dll/index.html#96676. Zudem verändert er mir jedes mal wieder die obere Task Leiste im I-Explorer. Und auch Sachen wie z.B. mein Windows Media Player – oder das automatische Betriebssystem Update über die Systemsteuerung funktionieren nicht mehr. Zudem kommen Pop Up Fenster – und Browser Fenster die in regelmäßigen Abständen auf gehen.
Die meisten Sachen kann ich zwar rückgängig machen – aber wenn ich mich neu im Netz anmelde – verstellt sich alles wieder.

Dann habe ich meinen Norton Anti Virus drüber laufen lassen – der Fand dann befallene Daten wie z.B.:

• btive.dll (gibt Norton als Adware.Winshow aus)
• cd client.dll (wurde von Norton gelöscht)
• cd html.dll (wurde von Norton gelöscht)
• TopSearch.dll (wurde von Norton gelöscht)
• d3nm32.exe (gibt Norton als Adware.Iefeats aus)
• jfhng.dat (wird zwar von Norton gelöscht – kommt aber immer wieder)
• winqm.exe (gibt Norton als Adware.Iefeats aus)

-----
Dieser Kollege
• w32.klez.H@mm (habe ich mit nem Tool im abgesicherten Modus gelöscht)
hatte mir zusätzlich mein Norton Anti Virus Programm lahm gelegt. Hab es aber wieder zum laufen gebracht.

Norton erkennt zwar z.B. die Datei „btive.dll“ – löscht sie aber nicht. (keine Ahnung warum) – per Hand kann man sie aber löschen. Sie kommt aber immer wieder wenn ich mich ins Netz neu einwähle.

Dann habe ich Programme wie z.B. Ad-Aware 6 Probiert – dieses Programm findet div. Reg Einträge die den Zusatz res://btive.dll/index.html#96676 habe. Die kann man zwar löschen – aber sie kommen wieder sobald man sich ins Netzt einwählt.

Ein ganz winzig kleine Erfolg konnte ich erzielen – ich hab es geschafft das mein I-Explorer nicht immer die res://btive.dll/index.html#96676 als Startseite bringt. Ich habe einfach mal die Datei C:/Windows/btive.dll geöffnet – und da drin war dann z.B. u.a. auch ne ganze Latte an URL´s die mir jedes Mal diese Pop Up Fenster öffnen.
Also habe ich diese kpl. Datei leer gemacht (den kpl. Text gelöscht) – und habe sie wieder gespeichert. Zusätzlich habe ich sie noch auf schreibgeschützt gesetzt. Jetzt kann sich bei einer neuen Einwahl diese komische Startseite nicht einwählen. Jetzt kommt nur ein Seite mit Fehler Meldung. Naja – gebracht hat das nicht viel. Und die Pop Up Fenster kommen trotzdem. (z.B. bei google)

Wollte jetzt mal wissen ob das wirklich ein HiJacker ist. Damit ich weis in welche Richtung ich mich bewegen soll.

Gleich mal n fettes Danke – an die Leute die Antworten


Ich mach hier gleich mal den Save Log von Ad-Aware rein. Vielleicht kann da jemand was mit anfangen.

--------------------------

Logfile of HijackThis v1.97.7
Scan saved at 00:20:20, on 19.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
C:\WINDOWS\system32\d3jb.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\System32\hphmon03.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\iejh32.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\HPHipm09.exe
C:\Programme\Plextor\PlexTool.exe
C:\WINDOWS\system32\Wtablet\TabUserW.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\iexplore.exe
I:\Internet_Downloads\Spy Software\Hijack This\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\btive.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://btive.dll/index.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://btive.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\btive.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://btive.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\btive.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Acrobat Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {D81BF2B7-873B-AC2F-9073-634ABFBBED84} - C:\WINDOWS\d3lc.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
O4 - HKLM\..\Run: [QuickTime Task] "I:\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [d3nm32.exe] C:\WINDOWS\system32\d3nm32.exe
O4 - HKLM\..\Run: [winqm.exe] C:\WINDOWS\system32\winqm.exe
O4 - HKLM\..\Run: [iejh32.exe] C:\WINDOWS\iejh32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKLM\..\RunOnce: [d3jb.exe] C:\WINDOWS\system32\d3jb.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PlexTools Professional.lnk = C:\Programme\Plextor\PlexTool.exe
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\Wtablet\TabUserW.exe
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: SchnapperPlus (HKLM)
O9 - Extra button: SchnapperPro (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2FBAE862-19B4-4870-8DC2-4A78B99CC9DF}: NameServer = 217.237.151.161 194.25.2.129

[ 19. Juni 2004, 00:24: Beitrag editiert von: S.O.D ]

 

Themen zu HAB ICH NEN HIJACKER ???? auf meinem PC
.exe, abgesicherten modus, ad-aware, adobe, als startseite, antivirus, askbar, bho, browser, danke, dateien, drivers, fehler, funktionieren nicht, google, hijack this, hijackthis, icq, immer wieder, internet, internet explorer, internet security, keine ahnung, microsoft, neu, nvcpl.dll, object, pop up fenster, programm, programme, rundll, rückgängig, security, shockwave, software, spy software, sun java, symantec, tcpip, träge, virus, warum, windows, windows xp




Ähnliche Themen: HAB ICH NEN HIJACKER ???? auf meinem PC


  1. Kontakte aus meinem Yahoo Adressbuch erhalten Spam-Emails von meinem Account
    Plagegeister aller Art und deren Bekämpfung - 23.06.2014 (11)
  2. Auf meinem Server wird meine webseite befallen, evtl. liegt das an meinem Computer / Befall?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2014 (27)
  3. Hijacker deaktivier Taskmanager und Registry-Editor - Hijacker nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (2)
  4. IE Hijacker.. :(
    Mülltonne - 06.11.2007 (0)
  5. Browser Hijacker auf meinem laptop
    Log-Analyse und Auswertung - 02.11.2005 (1)
  6. HJT-Log - wo ist der Hijacker?
    Log-Analyse und Auswertung - 24.08.2005 (16)
  7. Hijacker?
    Log-Analyse und Auswertung - 11.08.2005 (8)
  8. Hijacker???????
    Log-Analyse und Auswertung - 28.04.2005 (3)
  9. ATI isn Hijacker?
    Log-Analyse und Auswertung - 04.03.2005 (4)
  10. Hijacker in meinem Explorer Logfile post
    Log-Analyse und Auswertung - 29.12.2004 (2)
  11. Ist das ein Hijacker ?
    Log-Analyse und Auswertung - 02.12.2004 (1)
  12. Habe Hijacker auf meinem Rechner und benötige Hilfe
    Log-Analyse und Auswertung - 10.09.2004 (1)
  13. Hijacker
    Log-Analyse und Auswertung - 02.07.2004 (5)
  14. Hijacker?
    Log-Analyse und Auswertung - 29.06.2004 (2)
  15. Hijacker
    Log-Analyse und Auswertung - 28.06.2004 (1)
  16. Hijacker
    Log-Analyse und Auswertung - 27.06.2004 (3)
  17. Hijacker????
    Mülltonne - 21.06.2004 (2)

Zum Thema HAB ICH NEN HIJACKER ???? auf meinem PC - Erst ma HALLO an alle hier - bin neu hier - und hab sicherlich nen Grund warum ich hier bin [img]graemlins/koch.gif[/img] [img]graemlins/heulen.gif[/img] Hier mal einige Infos was mein PC alles - HAB ICH NEN HIJACKER ???? auf meinem PC...
Archiv
Du betrachtest: HAB ICH NEN HIJACKER ???? auf meinem PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.