Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PUM.Hijack.StartMenu (https://www.trojaner-board.de/117625-pum-hijack-startmenu.html)

Sylvester 16.07.2012 18:49

Hallo Cosinus,

PUM.Hijack.StartMenu ist wieder aufgetaucht.
Soll ich ein neues Theam eröffnen?

Zitat:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.16.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
UserA :: HP625 [Administrator]

16.07.2012 18:10:31
mbam-log-2012-07-16 (18-10-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 276318
Laufzeit: 49 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Im MS Config / Systemstart taucht was von Nero Lib auf (NMIndexStoreSvr)

VG

cosinus 17.07.2012 10:19

Ignorier diesen Eintrag!

Hilfe und Support im 'Startmenü' ein-/ausblenden

Sylvester 17.07.2012 11:32

Das ist der gleiche Eintrag wie in meinen allerersten Post.
Da hätte man ja genau das Gleiche machen können ohne die ganzen Scans usw.

VG

cosinus 17.07.2012 15:26

Zitat:

Da hätte man ja genau das Gleiche machen können ohne die ganzen Scans usw.
Falsche Schlussfolgerung!
Ich wollte wissen ob sich noch mehr im System festgehakt hat!

Sylvester 17.07.2012 17:44

Hab im HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced
den Eintrag Start_ShowHelp gefunden , bin mir aber nicht sicher ob der Wert auf 1 gesetzt ist

Im msconfig->systemstart sind drin:

1. avgnt C:\Programme\Avira\Antivir ....
2. jusched C:\Programme\Gemeinsame Dateien\Java\JavaUpdate
3. NMIndex C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe

cosinus 18.07.2012 15:38

Dir ist klar was dieser Eintrag jetzt überhaupt bedeutet? :pfeiff:

Sylvester 18.07.2012 16:41

Das ist die Nero Datenbank Bibliothek :confused:
Bin mir nur nicht sicher ob das eine mit dem anderen was zu tun hat.

cosinus 19.07.2012 09:19

Hast du meine Hinweise nicht gelesen?
Was soll das mit Hilfe und Support im Startmenü zu tun haben?

Sylvester 19.07.2012 09:26

Zitat:

Zitat von cosinus (Beitrag 868792)
Hast du meine Hinweise nicht gelesen?
Was soll das mit Hilfe und Support im Startmenü zu tun haben?

Hab deine Hinweise gelesen.
Da steht was von Hilfe und Support im Startmenue

cosinus 19.07.2012 17:10

Was meinst du wohl, was dieser Registrywert bedeutet? http://cheesebuerger.de/images/midi/froehlich/a048.gif

Sylvester 19.07.2012 18:24

Keinen Plan, ich versteh gerade mal von Rechnern soviel wie man den anmacht. :wtf:

cosinus 19.07.2012 20:07

Das ist aber kein Grund, meinen Link den ich vor ein paar Beiträgen gepostet habe, zu ignorieren :pfeiff:

Sylvester 19.07.2012 20:11

Ne ne ignoriert hab ich den nicht, um Jottes willen mir würd ich mir nieeee erlauben :bussi:
Was ich gemacht habe steht ja da , bloß irgendwie steh ich jetzt auf den Schlauch worauf du raus willst :crazy:

cosinus 19.07.2012 20:57

Vergleich doch mal den angeblich so pööööhsen Fund von Malwarebytes mit meinem verlinkten Artikel :pfeiff:


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20