1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

versteckter browser hijacker

Discussion in 'Software allgemein' started by Audi_Sport, Apr 6, 2007.

Thread Status:
Not open for further replies.
  1. Audi_Sport

    Audi_Sport Byte

    Hallo,
    und zwar habe ich das Problem, dass ich zwei Browser Hijacker habe, die sich an einen laufenden Prozess gehangen haben, und ich nicht weiß wie ich diese finden kann und löschen kann. Durch diese Browser Hijacker kommen immer wieder popup's im internet explorer, und der IE ruckelt sehr viel und oft. kann mir jemand helfen, wie ich das problem beheben kann, oder mit welchem programm ich diese browser hijacker finden und löschen kann:heul: ?
    Danke Dennis
     
  2. Nevok

    Nevok Ganzes Gigabyte

  3. Audi_Sport

    Audi_Sport Byte

    hier ist die log-file:



    Gruß Dennis
     

    Attached Files:

  4. Nevok

    Nevok Ganzes Gigabyte

    Ich hab das mal für dich als Anhang hochgeladen. Wieso konntest du das nicht als Anhang hochladen?

    Die Dateien (fettdruck) zu folgenden Einträgen solltest du mal unter http://virusscan.jotti.org/de/ bzw. http://www.virustotal.com/en/indexx.html überprüfen lassen:


    • O2 - BHO: (no name) - {27CA571B-14D3-4937-B387-BE72FA7A0F87} - C:\WINDOWS\system32\xxyvuus.dll
    • O2 - BHO: (no name) - {A378CF7C-A028-464B-974A-CEC1BBE3620F} - C:\WINDOWS\system32\pmnnk.dll
    • O20 - Winlogon Notify: winbug32 - C:\WINDOWS\SYSTEM32\winbug32.dll

    Gruß
    Nevok
     
  5. Audi_Sport

    Audi_Sport Byte

    danke für den anhang:) als ich die datei hochladen wollte, stand immer da: ungültige datei, hocladen fehlgeschlagen". mhh aber jetzt ist es ja im anhang. ich habe die dateien mal auf dieser seite durchsuchen lassen und bei allen stand im Status: infiziert. und es wurde einiges gefunden. kannst du mir sagen, wie ich dann jetzt weiter vorgehe?
    Danke Gruß Dennis
     
  6. Nevok

    Nevok Ganzes Gigabyte

  7. Audi_Sport

    Audi_Sport Byte

    danke soweit.nur da gibt es das problem,dass ich die einträge bzw dateien nicht löschen kann, weil dann eine meldung kommt, dass diese datein verwendet werden. wie kann ich die prozesse oder datein abschalten oder deaktivieren, damit ich die fixen/löschen kann?
    Denke Dennis
     
  8. hans10

    hans10 CD-R 80

    ein weg wäre:
    task-manager > prozesse
    nachsehen, ob da ein prozess läuft, wenn ja, den prozess beenden
     
  9. Nevok

    Nevok Ganzes Gigabyte

    @ Audi_Sport

    Wie hans10 schon sagte, müsste im Taskmanager unter "Prozesse" ein Prozess laufen, den du beenden musst, damit du die Dateien löschen kannst. Es wäre hilfreich, wenn du von dieser Prozessliste mal einen Screenshot machen könntest und diesen dann, wie das HijackThis-Log, an deinen nächsten Beitrag anhängst.

    Einen Screenshot erstellst du, indem du die auf die Taste "Druck" (kann auch "PrintScreen" hießen drückst und anschließend ein Grafik-Programm (z. B. IrfanView) öffnest und das Bild dort einfügst. Dann speicherst du es als jpg-Datei ab. Nun kannst du das Bild an deinen Beitrag anhängen.

    Gruß
    Nevok
     
  10. Audi_Sport

    Audi_Sport Byte

    ok hab im anhang den screenshot
     

    Attached Files:

  11. hans10

    hans10 CD-R 80


    haste schon mal nachgesehen, was im anhang zu erkennen ist?
     
  12. Audi_Sport

    Audi_Sport Byte

    naja die prozesse halt die gerade laufen.oder nicht? aber ich kann mit denen nicht viel anfangen. welchen ich da beenden soll, damit ich die datein löschen kann, da hab ich kein plan
     
  13. hans10

    hans10 CD-R 80


    genauer gesagt, die buchstaben im anhang kann ich nicht erkennen

    ergänzt: ist lesbar, die prozesse sind nicht dabei.

    hatte vor einiger zeit das gleiche problem,auch hijackthis war machtlos. musste win neu installieren. vielleicht hat jemand noch einen besseren tipp.
     
  14. hans10

    hans10 CD-R 80


    wie nevok schon schrieb, diese 3 dateien musst du erst mal löschen, evtl im abgesicherten modus (als administrator anmelden)
     
  15. Nevok

    Nevok Ganzes Gigabyte

    @ Audi_Sport

    :sorry:, war mein Fehler, aber eigentlich solltest du die Liste noch durch einen Klick auf die Leiste "Prozessname" alphabetisch sortieren, bevor du den Screenshot erstellst. Besorg dir mal das Tool Process Explorer und erstelle davon ebenfalls, wie beim Taskmanager, einen Screenshot.

    Gruß
    Nevok
     
  16. Audi_Sport

    Audi_Sport Byte

    hab einmal den screenshot der prozessliste im anhang und dann noch einen wo ich die .dll - Datein die du angegeben hast gesucht habe.
     

    Attached Files:

  17. Nevok

    Nevok Ganzes Gigabyte

    Du kannst zwar den Prozess iexplore.exe beenden, jedoch nicht die explorer.exe und schon gar nicht die winlogon.exe.

    Starte bitte nochmal HijackThis, klick auf "Open the Misc Tools section", dann auf "Delete file on reboot..." und wähle dann die zu löschende Datei (pmnnk.dll, winbug32.dll, xxyvuus.dll) aus. Die anschließende Frage beantwortest du mit einem Klick auf "Ja".

    Diesen Vorgang musst du dann noch zweimal wiederholen, da sich jeweils nur eine Datei pro Vorgang löschen lässt. Poste nach dem Letzten Vorgang (also nach dem Neustart) nochmal ein HijackThis-Log gemäß Anleitung.
     
  18. P.A.C.O.

    P.A.C.O. Ex-Foren-Bulle

    Also ich habe die explorer.exe schon zig mal abgeschossen und musste sie manuell wieder starten.
     
  19. Audi_Sport

    Audi_Sport Byte

    also ich hab es jetzt so probiert wie es nevok geschrieben hatte. aber als ich es halt zum beispiel mit der datei xxyvuus.dll versucht habe, war sie nach dem neustart immernoch da und lies sich nicht löschen...ich habe das sogar 2mal mit der selben datei versucht, aber es klappt leider trotzdem nicht. ich versteh das nicht.
     
  20. pumi10

    pumi10 ROM

    lass dir mal bei system32 auch die versteckten dateien anzeigen.
    vielleicht findest du da die pmmn......und verucht sie mit HijackThis zu fixen wie es Novock vorgeschlagen hat.
     
Thread Status:
Not open for further replies.

Share This Page