Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus! Bloodhound.Exploit.6 --> Bitte checkt mein HJT-Log!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 01.11.2004, 13:07   #3
cacatoa
 
Virus! Bloodhound.Exploit.6 --> Bitte checkt mein HJT-Log! - Standard

Virus! Bloodhound.Exploit.6 --> Bitte checkt mein HJT-Log!



Hi, alex_r20
der Bloodhound.exploit scheint noch Dein geringstes Prob zu sein.
Der sollte von Norton schon in quarantäne gelegt sein. Dort mußt Du ihn löschen.
Folgendes im abgesicherten Modus mit HijackThis fixen:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.top-search.us/index.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.top-search.us/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.top-search.us/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.top-search.us/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.top-search.us/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.top-search.us/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.top-search.us/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.top-search.us/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.top-search.us/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.top-search.us/index.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.top-search.us/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.top-search.us/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.top-search.us/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.top-search.us/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.top-search.us/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.top-search.us/index.html
O2 - BHO: BHO - {06CAD548-14DD-4fa3-9EA9-05F83C18CBD7} - C:\WINDOWS\SYSTEM\MSPXS32.DLL
O4 - HKLM\..\Run: [Win32 Explorer] C:\WINDOWS\SYSTEM\explorer32.exe
O4 - HKCU\..\Run: [Win32 Explorer] C:\WINDOWS\SYSTEM\explorer32.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {18D7138B-B899-4059-941A-01A239BC6A35} - C:\WINDOWS\AvxOScan\scan\scan.htm (HKCU)
O9 - Extra 'Tools' menuitem: Avx Online Scan - {18D7138B-B899-4059-941A-01A239BC6A35} - C:\WINDOWS\AvxOScan\scan\scan.htm (HKCU)

Anschließend manuell folgende Dateien löschen:
C:\WINDOWS\SYSTEM\MSPXS32.DLL
C:\WINDOWS\SYSTEM\explorer32.exe
C:\WINDOWS\web\related.htm
C:\WINDOWS\AvxOScan\scan\scan.htm

Wenn Du folgendes nicht kennst, dann auch fixen:
O8 - Extra context menu item: &Markieren - C:\WINDOWS\WEB\highlight.htm
O8 - Extra context menu item: &Websuche - C:\WINDOWS\WEB\selsearch.htm
O8 - Extra context menu item: &Linkliste - C:\WINDOWS\WEB\urllist.htm
O8 - Extra context menu item: Ver&größern - C:\WINDOWS\WEB\zoomin.htm
O8 - Extra context menu item: Ver&kleinern - C:\WINDOWS\WEB\zoomout.htm
O8 - Extra context menu item: &Bilderliste - C:\WINDOWS\Web\imglist.htm
O8 - Extra context menu item: LimeShop Preferences - file://C:\Programme\LimeShop\System\Temp\limeshop_script0 .htm
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://pub.plan.at/mgaxctrlde.cab
O16 - DPF: {11111111-1111-1111-1111-111111111111} - mhtml:file://C:NXSFT.MHT!http://69.50.177.100:80/iex/ofile.e...80/rdgAT780.exe

Auch hier dann die zugehörigen Dateien manuell löschen.
Dann Neustart.
Ich empfehle Dir, ebenfalls im abgesicherten Modus einen eScan durchzuführen. Halte dich genau an die Anweisungen!
Dann neu hier berichten.

@ rudi schneider

Du mußt schon ein HiJackThis-Logfile hier rein posten; ich glaube nicht, daß Du alles gleich hast wie Alex
cacatoa
__________________
__________________

 

Themen zu Virus! Bloodhound.Exploit.6 --> Bitte checkt mein HJT-Log!
adobe, antivirus, bho, dateien, explorer, frame, hijack, hijackthis, immer wieder, internet, internet explorer, log, microsoft, preferences, problem, programme, registry, rundll, rundll32.exe, seite, software, symantec, system, temp, virus, win32, windows




Ähnliche Themen: Virus! Bloodhound.Exploit.6 --> Bitte checkt mein HJT-Log!


  1. Bitte checkt mal mein LOgfile. Firefox spinnt
    Mülltonne - 31.08.2007 (3)
  2. Bloodhound.Exploit.6 auf trojaner-board eingefangen
    Mülltonne - 18.12.2006 (0)
  3. Von neuem . . . Bloodhound.Exploit.56???
    Plagegeister aller Art und deren Bekämpfung - 07.01.2006 (5)
  4. Bloodhound.Exploit.56 entfernen
    Plagegeister aller Art und deren Bekämpfung - 07.01.2006 (14)
  5. Windows Installer im eimer? checkt mal bitte mein Log :(
    Log-Analyse und Auswertung - 22.11.2005 (2)
  6. Checkt mal bitte mein Log..
    Log-Analyse und Auswertung - 21.07.2005 (2)
  7. Bitte checkt mein Logfile!
    Plagegeister aller Art und deren Bekämpfung - 14.07.2005 (1)
  8. Internet Exlorer öffnet sich ständig / Bloodhound.Exploit.6
    Plagegeister aller Art und deren Bekämpfung - 05.06.2005 (2)
  9. bloodhound.exploit.6
    Log-Analyse und Auswertung - 29.05.2005 (2)
  10. HIJACKTHIS logfile für bloodhound.exploit.6
    Plagegeister aller Art und deren Bekämpfung - 03.05.2005 (3)
  11. Bitte checkt mein Log!!!!!
    Log-Analyse und Auswertung - 23.02.2005 (1)
  12. HIJACKTHIS logfile für bloodhound.exploit.6
    Plagegeister aller Art und deren Bekämpfung - 04.01.2005 (6)
  13. Bloodhound.Exploit.6
    Plagegeister aller Art und deren Bekämpfung - 28.11.2004 (11)
  14. Trojaner- Bloodhound.Exploit 6
    Plagegeister aller Art und deren Bekämpfung - 28.10.2004 (23)
  15. Wie bekomme ich Bloodhound.Exploit.6 weg?
    Plagegeister aller Art und deren Bekämpfung - 23.10.2004 (1)
  16. bitte wer checkt mein hijacklogfile
    Log-Analyse und Auswertung - 17.07.2004 (1)
  17. bloodhound.exploit.6
    Plagegeister aller Art und deren Bekämpfung - 23.06.2004 (1)

Zum Thema Virus! Bloodhound.Exploit.6 --> Bitte checkt mein HJT-Log! - Hi, alex_r20 der Bloodhound.exploit scheint noch Dein geringstes Prob zu sein. Der sollte von Norton schon in quarantäne gelegt sein. Dort mußt Du ihn löschen. Folgendes im abgesicherten Modus mit - Virus! Bloodhound.Exploit.6 --> Bitte checkt mein HJT-Log!...
Archiv
Du betrachtest: Virus! Bloodhound.Exploit.6 --> Bitte checkt mein HJT-Log! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.