1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Logfile von HijackThis wegen Maleware

Discussion in 'Sicherheit' started by KEJ00, Feb 26, 2008.

Thread Status:
Not open for further replies.
  1. KEJ00

    KEJ00 Byte

    Hallo Leute.

    Ich habe ein megamäßig großes Problem... Maleware!
    Die lustigen Dinger erstellen auf mein Desktop Verknüpfungen und öffnen Internetseiten mit dem Internet Explorer zu gefakten Sicherheitsseiten.
    Ich finde die infizierten Datein genauso wenig wie mein Kaspersky.
    Ich weiß aber das man mit HiJackThis die Datein entdecken und unschädlich machen kann.
    Ich weiß nur nicht wie und welche.Könnte mir jemand sagen welche ich dort an kreuzen soll?
    Kann mir jemand helfen?
    Biiitteee!!
    danke

    Freundliche Grüße KEJ00

    Hier ein Logfile:

    Logfile of HijackThis v1.99.1
    Scan saved at 19:28:44, on 26.02.2008
    Platform: Windows XP SP3, v.3244 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
     

    Attached Files:

  2. Du must das Häckchen setzen bei:
    O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nsrC.dll

    Wen es das nicht gibt, musst du in den abgesicherten Modus und ihn da unter C:\WINDOWS\system32\nsrC.dll löschen!
    PS: Nicht vergessen je nach dem bei Extras, ordneroptionen das häckchen wegnehmen bei Geschützte Systemelemente ausblenden.
     
  3. -humi-

    -humi- Joker

    vorher nutz die Änderfunktion und lade das Log als txt.. hoch.. vorher les cih es mal nicht ;)
    Anleitung findest du unter Sicherheit


    http://www.hijackthis.de/
     
  4. KEJ00

    KEJ00 Byte

    Dankeschön hab ich gemacht ... mal schauen ob es das war oder sich noch einer irgendwo versteckt hat.
     
  5. -humi-

    -humi- Joker

    ist genug müll drinnen
     
  6. KEJ00

    KEJ00 Byte

    Hab ich das jetzt so richtig gemacht mit der Logfile?
    Die Fehler sind immer noch nicht ganz weg.
     
  7. -humi-

    -humi- Joker

    lade die Datei auf HJT hoch.. du siehst ein paar X.. diese Einträge fixen...
    im abgesicherten Modeuns und bei deakt.Sys.Wiederherstellung ;)

    dann arbeitest du mal die Anleitungen hinter meiner Signatur durch und anschl.poste bitte nochmals ein HJT wie vorher ;)
     
  8. KEJ00

    KEJ00 Byte

    was soll ich mit den datein machen die ein "?" dahinter haben ?
     
  9. deoroller

    deoroller Wandelndes Forum

    Einträge mit (file missing) und (no file) können auch gefixt werden.
    Die Zieldatei wird nicht gefunden.
    Außer bei Kaspersky. Der schützt seinen Dienst gegen auslesen. :D
     
  10. KEJ00

    KEJ00 Byte

    OK soweit so gut...
    bis jetzt hab ich nichts weiter ungewöhnliches bemerkt.
    Keine Fehler mehr und auch keine weiteren Verlinkungen.
    Hier noch einmal die Logdatei.
    Sehr ihr noch etwas ungewöhnliches ?
     

    Attached Files:

  11. deoroller

    deoroller Wandelndes Forum

    Ist noch etwas von Symantec installiert?
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
    Von denen gibbet es auch ein Deinstallationstool.
    http://service1.symantec.com/support/inter/tsgeninfointl.nsf/de_docid/20050412095959924

    Das kann noch weg:
    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

    Die Java-Runtime ist veraltet.
    http://www.computerbase.de/downloads/software/entwicklung/java_runtime_environment/

    Dann sind bei den O23-Einträgen Dienste, die ich nicht auf meinem PC haben will.
    Das scheint aber bei der Apple-Software (IPod) nicht mehr ohne zu gehen.
     
  12. KEJ00

    KEJ00 Byte

    dankeschön :)

    habe ich jetzt alles bis auf Apple abgeändert, aber das komm auch gleich.
    Siehst du noch etwas bösartiges was mir weh tuen könnte?
     

    Attached Files:

  13. deoroller

    deoroller Wandelndes Forum

    Wo kommt denn das her? Möglicherweise Adware/Spyware.
    Code:
    O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\[B][COLOR="Red"]nsx3A.dll[/COLOR][/B]
    Die Datei kannst du mal bei www.virustotal.com/de untersuchen lassen.
    Die Sicherheitsstufe des IE kannst du mal so einstellen, dass kein BHO übers Internet automatisch installiert werden kann. http://www.blafusel.de/ie.html#2
    Es kann auch bei kostenloser Software als Beigabe mit installiert worden sein.
     
Thread Status:
Not open for further replies.

Share This Page