Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: IE startet mit Suchseite

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.01.2005, 17:08   #1
Crystalship
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



Hi,

wer kann mir helfen meinen IE zu bändigen?

In der Adresszeile steht about:blank aber selbst offline startet eine "Search for..." Seite. Online kommen dann noch unzählige Pop Ups dazu, und hin und wieder kickt`s mich dann zur Suchseite zurück.

Ich hab mit dem Bit Difender einen Trojaner gefunden (sp.dll), der lässt sich nicht entfernen, und wenn man ihn verschiebt, is er nach einem Neustart wieder da.

HILFE!!!

Danke im Vorraus

Crystalship

Alt 29.01.2005, 17:08   #2
Chris14
 

IE startet mit Suchseite - Standard

IE startet mit Suchseite



erstelle ein HijackThis log wie es auf http://www.trojaner-board.de/51130-a...ijackthis.html steht und poste es.
__________________


Alt 29.01.2005, 17:13   #3
Crystalship
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



Hi Cris14,

So schauts aus:

Logfile of HijackThis v1.99.0
Scan saved at 17:10:03, on 29.01.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
E:\Winamp\winampa.exe
E:\CyberlinkPowerDVD\PDVDServ.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programme\Softwin\BitDefender Professional Edition\bdswitch.exe
C:\Programme\Softwin\BitDefender Professional Edition\vsserv.exe
E:\Opera7\Opera.exe
E:\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ULFTRA~1\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ULFTRA~1\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2F0F908B-BD26-47E5-907D-250202007847} - C:\WINDOWS\System32\lbaieb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] E:\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl] E:\CyberlinkPowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Programme\Softwin\BitDefender Professional Edition\bdswitch.exe
O4 - HKLM\..\Run: [BPP Disk Control Panel] E:\Global Safe Disk\disk_enc.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Adobe\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_01\bin\npjpi141_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.1_01\bin\npjpi141_01.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\OFFICE~1\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{94455D55-19FE-438C-B614-2AC66D23A0A0}: NameServer = 62.104.191.241 62.104.196.134
O18 - Filter: text/html - {B0BBE7DC-A6E4-48B5-B973-E6FE01B24F1A} - C:\WINDOWS\System32\lbaieb.dll
O18 - Filter: text/plain - {B0BBE7DC-A6E4-48B5-B973-E6FE01B24F1A} - C:\WINDOWS\System32\lbaieb.dll
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server - Unknown - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Virus Shield - Unknown - C:\Programme\Softwin\BitDefender Professional Edition\vsserv.exe
O23 - Service: BitDefender Communicator - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
__________________

Alt 29.01.2005, 17:15   #4
Chris14
 

IE startet mit Suchseite - Standard

IE startet mit Suchseite



ahja vermutlich startpage trojaner..
1.escan
-lade dir escan runter und gehe genau nach dieser anleitung vor

2.einträge löschen
-fixe mit HijackThis diese einträge:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ULFTRA~1\LOKALE~1\Temp\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\ULFTRA~1\LOKALE~1\Temp\sp.dll/sp.html
O2 - BHO: (no name) - {2F0F908B-BD26-47E5-907D-250202007847} - C:\WINDOWS\System32\lbaieb.dll
O18 - Filter: text/html - {B0BBE7DC-A6E4-48B5-B973-E6FE01B24F1A} - C:\WINDOWS\System32\lbaieb.dll
O18 - Filter: text/plain - {B0BBE7DC-A6E4-48B5-B973-E6FE01B24F1A} - C:\WINDOWS\System32\lbaieb.dll


3.dateien löschen
-lösche die datei lbaieb.dll im ordner C:\WINDOWS\System32\
-lösche natürlich auch alle von escan beanstandeten dateien (alle infected)
(falls die dateien nicht angezeigt werden gehe so vor:
klicke auf extras, dann auf ordneroptionen
klicke auf ansicht
mach den haken bei "geschützte systemdateien ausblenden" weg
mach nen haken bei "inhalte von systemordnern anzeigen" hin
selektiere "alle dateien und ordner anzeigen")

4.ergebnisse
-gehe wieder in den normalen modus
-öffne die datei mwav.log,klicke auf bearbeiten dann auf suchen
-gebe infected ein
-suche weiter,markiere die treffer und kopiere sie ins forum
-poste ein neues HijackThis log

Alt 29.01.2005, 17:29   #5
Crystalship
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



Ok,

dann werde ich mich mal ans werk machen.

Download läuft.

Ich melde mich nach 18h (MEZ+1 ???) wieder.

Bis dahin

Crystalship


Alt 29.01.2005, 18:35   #6
Crystalship
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



Hi Cris 14,

ich hab e scan ausgeführt, der findet nur die Verseuchte Datei lbaieb.dll.

Im Abgesicherten Modus habe ich also die von dir empfohlenen Dateien gefixt.

Nur ich finde "C:\WINDOWS\System32\lbaieb.dll" nicht!

Ich habe die Ordner Ansichten umgestellt, aber die betrpoffene Datei is nicht aufzufinden. Nach ia.......dll kommt ic........dll !!! Aber keine lbaieb.dll.

Hab ich was vergessen???

Gruß crystalship

Alt 29.01.2005, 18:40   #7
rich20
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



Hast du bei "geschützte Systemdateien ausblenden (empfohlen)" auch den Haken entfernt?
__________________
Gruß: rich

Alt 29.01.2005, 18:43   #8
Crystalship
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



Hi Rich20,

jep, das habe ich.

Alt 29.01.2005, 18:44   #9
chaosman
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



@Crystalship
Alle dateien anzeigen
Entweder -> Windows Explorer (Win Taste +E) -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"

Oder -> Lade den Total Commander und nimm folgende Einstellung vor:
Total Commander öffnen -> Konfigurieren -> Einstellungen -> Ansicht -> Haken setzen bei "Versteckte und Systemdateien anzeigen (nur für Experten)" -> OK

Navigiere im linken Fenster zum besagten Ordner oder Datei und lösche diese (markieren -> F8 -> JA).
ZitatCidre

chaosman
__________________
Bonus vir semper tiro

Alt 29.01.2005, 18:48   #10
Crystalship
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



Hi Chaosman,

Wo finde ich den Total Comander??? Und: Bringt der mehr?

Alt 29.01.2005, 18:50   #11
chaosman
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



@Crystalship
google doch mal
http://www.ghisler.com/
chaosman
__________________
Bonus vir semper tiro

Alt 29.01.2005, 18:55   #12
Crystalship
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



@ chaosmann,

mir fallen schon die einfachsten Sachen nicht mehr ein...

---> und damit finde ich files, die ich im Explorer nicht sehe???

Alt 29.01.2005, 19:03   #13
Crystalship
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



download läuft...

was mache ich mit den gefixten files??? Ich arbeite ja jetzt wieder im normalen Modus???


crystalship

Alt 29.01.2005, 19:32   #14
Crystalship
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



Hallo alle zusammen,

ich finde ich finde die verXXX Datei c:\windows\system32\ibaieb.dll
nicht, aber laut log muss die doch da sein. Ich zweifel langsam an mir selber!

Ausserdem sind die Eingangs beschriebebnen Symptome weg, aber Bit Defender findet immer noch den gleichen Trojaner!

Danke an alle die bis jetzt geholfen haben, aber was mache ich nun?

crystalship

Alt 29.01.2005, 19:35   #15
Cidre
Administrator, a.D.
 
IE startet mit Suchseite - Standard

IE startet mit Suchseite



@ Crystalship

Öffne den Total Commander und nimm folgende Einstellung vor:
Total Commander öffnen -> Konfigurieren -> Einstellungen -> Ansicht -> Haken setzen bei "Versteckte und Systemdateien anzeigen (nur für Experten)" -> OK

Navigiere im linken Fenster zum besagten Ordner oder zur Datei und lösche (markieren -> F8 -> JA) diese.
__________________
Gruß, Cidre


Antwort

Themen zu IE startet mit Suchseite
about, about:blank, adresszeile, bla, blank, entferne, entfernen, gefunde, helfen, lässt sich nicht entfernen, neustart, offline, online, pop ups, search, starte, startet, suchseite, troja, trojaner, trojaner gefunden, ups, verschiebt



Ähnliche Themen: IE startet mit Suchseite


  1. Laptop startet 5 Min.+, Audio startet nicht automatisch, ESET kann nicht alles in Quarantäne schieben, AdwareBytes findet Bedrohungen
    Log-Analyse und Auswertung - 05.07.2015 (12)
  2. Windows7 64Bit: Computer startet nicht mehr, hängt sich bei "Windows wird gestartet" auf und startet neu.
    Log-Analyse und Auswertung - 17.08.2014 (3)
  3. Win7 Suchseite Trovi.com lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 02.06.2014 (26)
  4. Antivir startet nicht: CCPLG.XML file is missing. Firefox startet nicht: "Couldnt open XPCOM" - Malwarebytes-Bericht beigefügt
    Log-Analyse und Auswertung - 05.10.2013 (3)
  5. Bei benutzung des Browesers "FirerFox" öffnet sich sich die Suchseite "Qvo6.com
    Plagegeister aller Art und deren Bekämpfung - 02.07.2013 (10)
  6. Lycos-Suchseite und Werbefenster öffnen sich dauernd von alleine ...
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (29)
  7. Problem...explorer startet nich,jeder browser startet als IE
    Plagegeister aller Art und deren Bekämpfung - 17.03.2011 (12)
  8. trojanerbefall?pc startet,schaltet sich ab,avira startet nicht,sicherheitsc.deaktivie
    Log-Analyse und Auswertung - 14.01.2010 (35)
  9. pc startet neu
    Log-Analyse und Auswertung - 10.10.2007 (1)
  10. "Die Suchseite kann nicht geöffnet werden"
    Log-Analyse und Auswertung - 10.03.2007 (1)
  11. Google liefert Suchergebnisse einer fremden Suchseite
    Plagegeister aller Art und deren Bekämpfung - 13.08.2006 (3)
  12. "Suchseite kann nicht geöffnet werden" nach einigen Minuten
    Log-Analyse und Auswertung - 01.02.2005 (7)
  13. Suchseite konnte nicht geöffnet werden
    Log-Analyse und Auswertung - 21.01.2005 (3)
  14. Probleme mit Suchseite im IE / Logfile
    Log-Analyse und Auswertung - 30.11.2004 (7)
  15. about:blank wird zur Suchseite
    Log-Analyse und Auswertung - 16.06.2004 (13)
  16. neu hier und schon frech fragen...: probleme mit ungewollter Suchseite
    Plagegeister aller Art und deren Bekämpfung - 03.01.2004 (13)
  17. Suchseite!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 14.02.2003 (13)

Zum Thema IE startet mit Suchseite - Hi, wer kann mir helfen meinen IE zu bändigen? In der Adresszeile steht about :blank aber selbst offline startet eine "Search for..." Seite. Online kommen dann noch unzählige Pop Ups - IE startet mit Suchseite...
Archiv
Du betrachtest: IE startet mit Suchseite auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.