Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfeee - anbei Hijack-Log - Was nun?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 24.09.2004, 17:04   #1
djplanet75
 
Hilfeee - anbei Hijack-Log - Was nun? - Icon17

Hilfeee - anbei Hijack-Log - Was nun?



Hallo!
Seit ein paar Tagen habe ich ein Problem. Der 0900 Warner fragt, ob er das ändern der Startseite auf s-redirect.com ändern darf. Wenn ich nein bestätige kommt diese Meldung alle paar Minuten wieder und unter den Favoriten werden lustige Ordner und Internetseiten eingebunden!

Was nun????

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\0900 Warner\w0svc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\LTSMMSG.exe
C:\Programme\avmclient\avmbtservice.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Programme\avmclient\bluefritz!.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Programme\avmclient\panapp.exe
C:\Programme\CloneCD\CloneCDTray.exe
C:\Programme\QuickTime\qttask.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0C2.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Winamp\winampa.exe
C:\PROGRA~1\0900WA~1\WARN0900.EXE
C:\Programme\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\winmm64.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\FRITZ!\IWatch.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\FRITZ!\FriWeb32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Helmi\Downloads\Spywaretools\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [AVMBlueClient] C:\Programme\avmclient\bluefritz!.exe
O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [zSPGuard] c:\programme\spguard\spguard.exe /s /r
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0C2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [EPSON Stylus C64 Series (Kopie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0C2.EXE /P33 "EPSON Stylus C64 Series (Kopie 1)" /O6 "USB001" /M "Stylus C64"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [0900 Warner] C:\PROGRA~1\0900WA~1\WARN0900.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [SpywareGuardPlus] C:\WINDOWS\system32\winmm64.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Real.com (HKLM)
O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.com/
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\windows\win.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...131.4402314815
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{94103E54-8BDF-42E8-8D3F-60006059C820}: NameServer = 192.168.120.252,192.168.120.253

Alt 24.09.2004, 17:29   #2
*Christian*
Gast
 
Hilfeee - anbei Hijack-Log - Was nun? - Standard

Hilfeee - anbei Hijack-Log - Was nun?



Fixe mit HijackThis dies:


R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\windows\win.exe


Überprüfe die Datei C:\WINDOWS\system32\winmm64.exe hier: http://www.kaspersky.com/de/scanforvirus
__________________


Alt 24.09.2004, 17:36   #3
djplanet75
 
Hilfeee - anbei Hijack-Log - Was nun? - Standard

Hilfeee - anbei Hijack-Log - Was nun?



Hallo!

Danke für die Info!
Folgendes ist herausgekommen.....

und nu??

Zu überprüfende Datei: winmm64.exe

winmm64.exe - packed with ASPack
winmm64.exe Infiziert: TrojanDownloader.Win32.Small.vt


Statistiken:
Bekannte Viren: 99649 Updated: 24-09-2004
Größe der Datei (Kb): 14 Viren-Korpus: 1
Datei: 2 Warnungen: 0
Archive: 0 Verdächtigt: 0
__________________

Alt 24.09.2004, 17:47   #4
Shadowdance
 
Hilfeee - anbei Hijack-Log - Was nun? - Standard

Hilfeee - anbei Hijack-Log - Was nun?



Hallo djplanet75,

führe nun bitte den eScan durch, laut Anleitung: Thread-6083. Teile uns dann, zusammen mit dem Ergebnis des eScan, auch die Namen des Virus/der Viren mit, die auf Deinem System gefunden werden. Erstelle ein neues Logfile mit Hijack This und poste es.

Gruss
Shadowdance

Alt 24.09.2004, 18:01   #5
*Christian*
Gast
 
Hilfeee - anbei Hijack-Log - Was nun? - Standard

Hilfeee - anbei Hijack-Log - Was nun?



Wenn möglich, dann sende die Datei winmm64.exe an partytime-germany.ice@web.de , damit künftig alle Virenschutz-Hersteller die Datei erkennen werden.

Lösche dann die Datei im abgesicherten Modus:
C:\WINDOWS\system32\winmm64.exe

Danach fixe mit HijackThis dies:
O4 - HKCU\..\Run: [SpywareGuardPlus] C:\WINDOWS\system32\winmm64.exe


Alt 24.09.2004, 18:05   #6
djplanet75
 
Hilfeee - anbei Hijack-Log - Was nun? - Standard

Hilfeee - anbei Hijack-Log - Was nun?



hmmmmm

der download dauert wohl ein wenig!

ich bin aber dabei und melde mich gleich!!!

danke

Alt 24.09.2004, 18:09   #7
djplanet75
 
Hilfeee - anbei Hijack-Log - Was nun? - Standard

Hilfeee - anbei Hijack-Log - Was nun?



hi christian...

abgesicherter modus unter winxp???

sorry - bin ein anfänger mit xp....

wie geht das?? geht dann auch nichts wichtiges verloren??

Alt 24.09.2004, 18:47   #8
*Christian*
Gast
 
Hilfeee - anbei Hijack-Log - Was nun? - Standard

Hilfeee - anbei Hijack-Log - Was nun?



Nein, es geht nichts verloren.

Du sollst nur die von mir genannte Datei löschen, da ich vermute, dass die Löschung im normalen Modus nicht funktioniert.

Drücke beim Booten / Starten des PC's die F8-Taste und wähle anschließend den abgesicherten Modus aus.

Antwort

Themen zu Hilfeee - anbei Hijack-Log - Was nun?
.com, .inf, adobe, antivirus, bho, boot, dateien, drivers, file, hijack, ics, internet explorer, microsoft, monitor, nvcpl.dll, object, ordner, programme, rundll, rundll32.exe, seiten, shockwave, software, spyware, symantec, system, system32, tcpip, unter, update, windows, ändern



Ähnliche Themen: Hilfeee - anbei Hijack-Log - Was nun?


  1. Habe mir etwas eingefangen, anbei HIJACK
    Diskussionsforum - 11.05.2010 (1)
  2. Hilfeee
    Log-Analyse und Auswertung - 25.08.2007 (1)
  3. hilfeee =(
    Plagegeister aller Art und deren Bekämpfung - 28.05.2007 (1)
  4. staendiger datenverkehr!? hijack-log anbei
    Log-Analyse und Auswertung - 22.12.2006 (1)
  5. Desktop Und Taskleiste ´weg...hilfeee!!!
    Alles rund um Windows - 24.10.2006 (3)
  6. Bitte um HILFEEE!!!
    Log-Analyse und Auswertung - 24.10.2006 (1)
  7. Brauche Hilfeee!!!
    Log-Analyse und Auswertung - 11.08.2006 (4)
  8. Hilfeee...ein Virus!!
    Log-Analyse und Auswertung - 02.04.2006 (5)
  9. Hilfeee!!!
    Log-Analyse und Auswertung - 29.01.2006 (9)
  10. hilfeee, smitfraud...
    Log-Analyse und Auswertung - 29.12.2005 (3)
  11. ROBOBOT?!?! LOG? --> HILFEEE!!
    Plagegeister aller Art und deren Bekämpfung - 30.06.2005 (1)
  12. 3 Trojaner, brauche HILFEEE
    Plagegeister aller Art und deren Bekämpfung - 24.05.2005 (4)
  13. Hilfeee
    Log-Analyse und Auswertung - 10.05.2005 (9)
  14. Freshbar....Hilfeee
    Log-Analyse und Auswertung - 13.02.2005 (1)
  15. (((HILFEEE))) Spyware?!
    Plagegeister aller Art und deren Bekämpfung - 25.09.2004 (5)
  16. Hilfeee
    Plagegeister aller Art und deren Bekämpfung - 24.09.2004 (8)
  17. HILFEEE! Weine gleich!
    Log-Analyse und Auswertung - 13.09.2004 (7)

Zum Thema Hilfeee - anbei Hijack-Log - Was nun? - Hallo! Seit ein paar Tagen habe ich ein Problem. Der 0900 Warner fragt, ob er das ändern der Startseite auf s-redirect.com ändern darf. Wenn ich nein bestätige kommt diese Meldung - Hilfeee - anbei Hijack-Log - Was nun?...
Archiv
Du betrachtest: Hilfeee - anbei Hijack-Log - Was nun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.