Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bizarres Hijacking! Hilfe!!!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.09.2004, 20:00   #1
schneideru
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



Hallo Zusammen,

ich habe ein wirklich bizarres Problem mit Hijacking:

1.) Browser hat gelegentlich 'ne andere Startseite (irgendeine Suchseite) - kennt man ja...

2.) Jetzt kommt's aber: Wenn z.b. Trojaner-Info.de oder die die Site von PestPatrol aufgerufen wird, dann wird der IE gnadenlos beendet - ohne Kommentar!!

3.) Programme zur Hijacker Bekämpfung lassen sich nur mit Mühe und Tricks (Rename) installieren!!! Adaware und Pestpatrol laufen OK, CWShredder und HijackThis werden aber von unbek. beendet (daher erstmal kein Logfile)!!!!! CWShredder erkennt die Attacke und läuft dann doch mit der Meldung daß CWS.Smartsearch.2 am Werk sei.

4.) Reinigungsversuche schlagen fehl... Es werden zwar diese CWS Sch***dinger erkannt, und entfernt, die scheinen aber unsterblich zu sein.

Zum Glück habe ich einen "sauberen" Rechner, sonst könnte ich hier nix posten und wäre echt verraten und verkauft...


Bitte, bitte, Hilfe! 'bin leider zu unbedarft, um das noch selber zu regeln.

Danke

Schneideru

Alt 10.09.2004, 20:44   #2
Cidre
Administrator, a.D.
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



Hallo,

könntest du trozdem ein Log-File von HJT posten, wenns nicht funktioniert, dann den Tipp im roten Kästchen anwenden.
http://www.trojaner-board.de/51130-a...ijackthis.html
__________________

__________________

Alt 10.09.2004, 21:28   #3
schneideru
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



'habe ich probiert - geht auch nicht. HJT startet zwar, geht aber nach einigen Sek. in die Knie. Manchmal geht es bis zum Speichern des Logfiles dann aber geht IE auf und versucht 213.159.118.226/tinstall.php?owner=freesearch anzuwählen!!! Es wird überhaupt kein File gespeichert.

Sollte man irgendwas im abgesicherten Modus versuchen?

Gruß

Schneideru
__________________

Alt 10.09.2004, 22:02   #4
Cidre
Administrator, a.D.
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



Im abgesicherten Modus ein HJT Log-File zu erstellen bringt nicht viel, da die meiste Malware nicht mitgeladen wird und somit auch nicht im Log erscheinen würde.

Versuch mal das:
Das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen.
Abgesicherter Modus und den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan clean" klicken.
http://www.mwti.net/antivirus/free_utilities.asp

Danach ein Log-File von HijackThis und die Virus Log Information von eScan posten.
__________________
Gruß, Cidre


Alt 11.09.2004, 07:12   #5
schneideru
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



Hallo Cidre - erstmal vielen Dank für Dein Engagement!

'habe hier einige Screenshots vom HJT Scan gemacht und in ein PDF gepackt dabei habe ich mit zunutze gemacht, daß der Parasit wohl erst nach unterschiedlichen Zeiten den HJT Prozess beendet, man also etwas Zeit hat - das PDF ist mit 500kB leider zu groß für dieses Forum....

Noch eine Merkwürdigkeit: Ich habe das File über ein Jumpdrive auf den sauberen Rechner geladen; auf dem infizierten Rechner sehe ich zwar das Drive, kann auch Dateien rüberziehen, DIE BLEIBEN ABER UNSICHTBAR!!! ...und sind aber alle auf der sauberen Maschine wieder sichtbar. Was ist da nur los???

eScan werde ich machen, fürchte aber den gleichen Effekt wie bei allen anderen Tools dieser Art

Gruß
Schneideru


Alt 11.09.2004, 10:09   #6
MountainKing
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



MAch trotzdem mal ein Logfile aus dem abgesicherten Modus, ein paar Dinge kann man vielleicht aus den RUN-Einträgen schon herausfinden, auch wenn die Prozesse fehlen.

Alt 11.09.2004, 10:39   #7
schneideru
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



@ Alle,

'habe Cidres Rat befolgt (vielen Dank!!!, s.u.) und eScan laufen lassen und ALLE Dateien untersucht - sorry Logfile ist dadurch 11MB geworden.

Befund: HJT läuft wieder PestPatrol findet keine Pests & Adaware findet ca 100 "critical objects", die aber Dauerhaft entfernt werden können - so weit so gut...

Aber: HJT kann kein Logfile abspeichern, Editor geht auf, mit der Meldung: "Die Datei C:\[PFAD]\hijackthis.log kann nicht gefunden werden. Möchten Sie eine neue Datei erstellen?" bei JA wird kein File gespeichert oder erstellt...

Außerdem können Files auf meinem Jumpdrive nicht gelesen sind (sind immer noch unsichtbar).

Gruß

schneideru

Alt 11.09.2004, 10:52   #8
MountainKing
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



Was hat E-Scan denn gefunden? Zum Schluss steht zumindest die Zahl der gefundenen Viren und wir brauchen auch nicht das komplette Logfile, sondern nur die Namen der gefundenen Schädlinge.

Hast du mit HJT mal versucht, die logdatei in einem andern Ordern als dem vorgeschlagenen zu speichern? Hast du du HJT in ein eigenes Verzeichnis entpackt? Versuche es mal im abgesicherten Modus, einmal zum Test und zweitens besser als gar keins.

Alt 11.09.2004, 14:02   #9
schneideru
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



Nochmals an Alle:

'habe 2 Screenshots von HJT gemacht, NACHDEM ich unten beschriebene Prozedur mit eScan, Adaware und PestPatrol durchgeführt habe. Log von eScan folgt.

Das Log ist nach Adaware & Co. deutlich kleiner, d.h. alle diese Hinweise auf Porno- & Suchseiten sind jetzt weg....

Trotzdem ist irgendwo noch der Wurm drin, da ich immer noch keine Files auf USB Laufwerken handeln kann.

Gruß & Danke

schneideru
Miniaturansicht angehängter Grafiken
Bizarres Hijacking! Hilfe!!!!!-screenshot1.jpg   Bizarres Hijacking! Hilfe!!!!!-screenshot2.jpg  

Alt 21.08.2005, 22:52   #10
cronos
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



beitrag gemeldet-

Bitte nicht auf den Link klicken!
__________________
Only cronos endures

Alt 21.08.2005, 22:57   #11
Cidre
Administrator, a.D.
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



Danke cronos!

Aufgrund des Verstosses gegen die NUBs (Anbringung von Werbung) wurde der User rosapink soeben dauerhaft gesperrt!

LG Cidre
S-Mod TB
__________________
Gruß, Cidre


Alt 21.08.2005, 22:58   #12
cronos
 
Bizarres Hijacking! Hilfe!!!!! - Standard

Bizarres Hijacking! Hilfe!!!!!



Sehr schön, das war echt penetrant!
__________________
Only cronos endures

Antwort

Themen zu Bizarres Hijacking! Hilfe!!!!!
adaware, beendet, browser, confused, cwshredder, dinger, entfernt, erkannt, hallo zusammen, heulen, hijacker, hijacking, hijackthis, hilfe, hilfe!, hilfe!!, hilfe!!!, logfile, meldung, pestpatrol, problem, programme, rechner, seite, startseite, suchseite, verkauf, wirklich, zusammen



Ähnliche Themen: Bizarres Hijacking! Hilfe!!!!!


  1. hijacking
    Log-Analyse und Auswertung - 23.04.2006 (1)
  2. Browser Hijacking
    Log-Analyse und Auswertung - 01.01.2006 (1)
  3. Browser Hijacking - Hilfe benötigt +LogFile
    Log-Analyse und Auswertung - 19.04.2005 (8)
  4. Hijacking
    Log-Analyse und Auswertung - 11.01.2005 (3)
  5. Browser-Hijacking
    Log-Analyse und Auswertung - 03.01.2005 (1)
  6. Hilfe bei Hijacking
    Log-Analyse und Auswertung - 09.11.2004 (8)
  7. Browser Hijacking?
    Plagegeister aller Art und deren Bekämpfung - 18.09.2004 (4)
  8. browser hijacking
    Log-Analyse und Auswertung - 07.09.2004 (1)
  9. Hijacking auf www.sodhell.com - HILFE!
    Log-Analyse und Auswertung - 03.09.2004 (24)
  10. Browser Hijacking
    Log-Analyse und Auswertung - 18.08.2004 (1)
  11. Common Hijacking
    Log-Analyse und Auswertung - 13.08.2004 (1)
  12. Hilfe gesucht! Bring ein Hijacking-Programm nicht los
    Log-Analyse und Auswertung - 13.08.2004 (3)
  13. Hilfe !!! Startseite Hijacking
    Log-Analyse und Auswertung - 26.06.2004 (2)
  14. HILFE!!!! TROJANER, STARTSEITE, HIJACKING
    Log-Analyse und Auswertung - 26.06.2004 (10)
  15. Browser Hijacking
    Plagegeister aller Art und deren Bekämpfung - 07.06.2004 (21)
  16. IE6 hijacking
    Plagegeister aller Art und deren Bekämpfung - 05.05.2004 (17)
  17. Browser Hijacking
    Plagegeister aller Art und deren Bekämpfung - 21.03.2004 (1)

Zum Thema Bizarres Hijacking! Hilfe!!!!! - Hallo Zusammen, ich habe ein wirklich bizarres Problem mit Hijacking: 1.) Browser hat gelegentlich 'ne andere Startseite (irgendeine Suchseite) - kennt man ja... 2.) Jetzt kommt's aber: Wenn z.b. Trojaner-Info.de - Bizarres Hijacking! Hilfe!!!!!...
Archiv
Du betrachtest: Bizarres Hijacking! Hilfe!!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.