Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HijackThis-Auswertung!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 11.10.2004, 22:42   #2
Shadowdance
 
HijackThis-Auswertung! - Standard

HijackThis-Auswertung!



Hallo Paulisa35,

boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, fixe mit Hijack This:

C:\PROGRAMME\HOTBAR\BIN\4.3.5.0\HBINST.EXE
O2 - BHO: Advertiser Class - {53D3C442-8FEE-4784-9A21-6297D39613F0} -
C:\WINDOWS\SYSTEM\WINAD2.DLL (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} -
C:\PROGRAMME\MYWEBSEARCH\BAR\2.BIN\MWSBAR.DLL
O3 - Toolbar: My &Way Speedbar - {07B18EA9-A523-4961-B6BB-170DE4475CCA} -
C:\PROGRAMME\MYWEBSEARCH\BAR\2.BIN\MWSBAR.DLL
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\BAR\2.BIN\MWSOEMON.EXE
O4 - HKLM\..\Run: [Hotbar] C:\PROGRAMME\HOTBAR\BIN\4.3.5.0\HBINST.EXE/Upgrade
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Fun Web Products Installer Start) - http://ht*p://imgfarm.com/images/noc...tup1.0.0.5.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://ht*p://www2.incredimail.com/c...r/imloader.cab
O16 - DPF: {52290B25-D07A-43B5-84D8-493116D50FA0} (WebPlugin Class) - ht*p://webinstall.tscash.com/webinstall.cab

wie gehst Du ins Netz? Diesen Eintrag solltest Du vielleicht zur Beweissicherung auf Diskette kopieren, falls sich Deine Telefonrechnung erhöht:

(*) O16 - DPF: {AEFD32B6-4815-11D2-98E4-00C04FCEFE77} (SnCAX Class) - ht*p://www.ritstele.com/clients/dialer.cab

kennst Du diesen Eintrag? Wenn Du ihn nicht kennst, bitte fixen:

(*) O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - ht*p://207.188.7.150/18e15d1a244d0e...RdxIE601_de.cab

Aktiviere die Systemwiederherstellung, boote in den normalen Modus.

----------

"Besorge Dir bitte LSP-Fix Falls Probleme mit dem Netz auftauchen kannst du das damit wieder reparieren, die O10 - Hijacked Internet access by New.Net-Einträge sollte man eher damit unschädlich machen als mit HJT", meint MountainKing. Also scanne bitte Dein System mit LSP-Fix und lass damit diese Einträge beheben:

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

----------

"Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"" [Cidre zitiert]

lösche:

HBINST.EXE
MWSOEMON.EXE
HBINST.EXE

----------

Downloade den eScan, erstelle einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus.

Beachte bitte, dass der eScan ab Version 4.5.1 die gefundene Malware nicht automatisch löscht. Die Malware muß - bei deaktivierter Systemwiederherstellung - von Hand gelöscht werden, siehe eScan: "Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum oder in die Windows Suche übertragen -> löschen!"

----------

Teile uns das Ergebnis des eScan mit: welche/wieviel Viren wurden auf Deinem System gefunden. Erstelle ein neues Hijack This Logfile und poste es.

SD
__________________


 

Themen zu HijackThis-Auswertung!
.inf, adobe, auswertung, bho, dateien, diagnostics, email, explorer, file missing, hijack, hijackthis, icqtoolbar, ics, internet, internet explorer, messenger, microsoft, msn, programme, registry, rundll, rundll32.exe, software, sun java, system, temp, thomson, update, urlsearchhook, usb, windows, windows\temp, yahoo




Ähnliche Themen: HijackThis-Auswertung!


  1. Hijackthis Auswertung
    Log-Analyse und Auswertung - 08.08.2013 (1)
  2. Auswertung HiJackthis
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (2)
  3. HijackThis Log Auswertung
    Log-Analyse und Auswertung - 10.06.2012 (5)
  4. hijackthis auswertung
    Log-Analyse und Auswertung - 24.04.2012 (4)
  5. OTL Auswertung nach Hijackthis Online-Auswertung
    Log-Analyse und Auswertung - 11.11.2011 (3)
  6. hijackthis log auswertung
    Log-Analyse und Auswertung - 03.08.2011 (2)
  7. HiJackThis Log auswertung
    Log-Analyse und Auswertung - 02.07.2010 (2)
  8. HijackThis-log Auswertung?
    Plagegeister aller Art und deren Bekämpfung - 08.06.2010 (1)
  9. Hijackthis Auswertung
    Log-Analyse und Auswertung - 13.09.2009 (3)
  10. Hijackthis auswertung!
    Log-Analyse und Auswertung - 03.07.2009 (2)
  11. HiJackThis Auswertung
    Plagegeister aller Art und deren Bekämpfung - 01.07.2009 (1)
  12. HijackThis Log Auswertung
    Log-Analyse und Auswertung - 01.09.2007 (5)
  13. HijackThis-Log --> Auswertung?
    Log-Analyse und Auswertung - 26.08.2006 (4)
  14. Hijackthis Auswertung plz
    Log-Analyse und Auswertung - 23.04.2006 (1)
  15. Auswertung HijackThis
    Log-Analyse und Auswertung - 19.01.2005 (4)
  16. HijackThis-Auswertung!
    Log-Analyse und Auswertung - 11.09.2004 (6)
  17. HijackThis Auswertung
    Mülltonne - 15.06.2004 (4)

Zum Thema HijackThis-Auswertung! - Hallo Paulisa35, boote in den abgesicherten Modus , deaktiviere die Systemwiederherstellung, fixe mit Hijack This: C:\PROGRAMME\HOTBAR\BIN\4.3.5.0\HBINST.EXE O2 - BHO: Advertiser Class - {53D3C442-8FEE-4784-9A21-6297D39613F0} - C:\WINDOWS\SYSTEM\WINAD2.DLL (file missing) O2 - BHO: - HijackThis-Auswertung!...
Archiv
Du betrachtest: HijackThis-Auswertung! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.