Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.02.2005, 19:22   #1
love
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Frage

Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm



Hallo Leute!Brauche unbedingt Hilfe!Habe folgendes Problem:beim Starten des IE kommt automatisch eine zweite Seite raus http://www.filost.com/stop.htm.So wie ich das festgestellt habe ist das ein Virus. Mein Norton erkennt das aber nicht...
Habe schon im Forum ganz viele Texte gelesen,wo mein Problem beschrieben wurde.Das Problem ist, dass ich im Moment überhaupt keinen Durchblick mehr habe! Helft mir bitte diesen Scheiß von meinem PC zu entfernen!!!Bitte

Alt 18.02.2005, 19:28   #2
Cidre
Administrator, a.D.
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard

Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm



Hallo,

es langt vollkommen aus, wenn du einen Thread eröffnest...

Erstelle mit HiJackThis ein Log-File und poste es hier rein.
Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.
__________________

__________________

Alt 18.02.2005, 22:46   #3
love
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard

Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm



Logfile of HijackThis v1.99.1
Scan saved at 22:41:08, on 18.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Corel\Graphics8\Programs\MFIndexer.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
D:\Programme\hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel\Graphics8\Programs\MFIndexer.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - hxxp://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6DA79A2-454D-4909-B9D1-091168468ADB}: NameServer = 195.50.140.252 145.253.2.81
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


Und was mache ich nun?
__________________

Alt 19.02.2005, 00:28   #4
love
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard

Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm



Es wäre sehr nett von dir wenn du mir antworten könntest! Danke

Alt 19.02.2005, 00:56   #5
dartus
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard

Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm



Hi,

wechsel in den abgesicherten Modus und deaktiviere die Systemwiederherstellung.
Scanne dann mit HijackThis und fixe (häckchchen vor den Eintägen und "fix checked" klicken):

O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll

Manuell Löschen (Windows-Explorer ->Extras->Ansicht->"versteckte Systemdatein ausblenden" Häckchen entfernen->"alle Dateien anzeigen" anklicken"):

C:\WINDOWS\System32\vbsys2.dll

Neustarten und Systemwiederherstellung aktivieren.

dartus


Geändert von dartus (19.02.2005 um 01:11 Uhr)

Alt 19.02.2005, 01:07   #6
Hurzli
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard

Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm



@ dartus

"Scanne dann mit HijackThis und fixe (häckchchen vor den Eintägen und "fick checked" klicken):"
ups, ein dreifacher
Freud'scher

__________________
--> Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm

Alt 19.02.2005, 01:19   #7
dartus
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard

Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm



Oh yeah fuck the virus.

Alt 19.02.2005, 01:54   #8
Bolivar di Griz
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard

Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm



Zitat:
Zitat von Hurzli
@ dartus

"Scanne dann mit HijackThis und fixe (häckchchen vor den Eintägen und "fick checked" klicken):"
ups, ein dreifacher
Freud'scher

__________________
Wisse alle Dinge sind so:<br />Wie ein Zauberer Trugbilder von Pferden,Ochsen,Karren und anderen Dingen erschafft, nichts ist das, was es zu sein scheint. Buddha

Alt 20.02.2005, 02:58   #9
love
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard

Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm



Alles klar Leute ich habe es hinbekommen!Die Scheiße ist jetzt weg!Vielen vielen Dank!!!!!

Alt 20.02.2005, 03:11   #10
Feierfox
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard

Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm



Du solltest noch Dein System und den IE updaten!

Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
__________________
Gruß
Andy

__________________

Antwort

Themen zu Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm
arten, automatisch, bedingt, beim starten, brauche, confused, entferne, entfernen, erkenn, erkennt, festgestellt, folge, folgendes, forum, helft, leute, norton, problem, scheiß, seite, starte, starten, texte, unbedingt, überhaupt




Ähnliche Themen: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm


  1. Windows Vista,Verbindung braucht lange,dann kommt Musik,andere Seiten öffnen automatisch
    Plagegeister aller Art und deren Bekämpfung - 06.12.2014 (3)
  2. Internet-Browser zeigt beim Start automatisch eine Survey-Seite
    Plagegeister aller Art und deren Bekämpfung - 30.12.2013 (3)
  3. Chrome öffnet beim Surfen automatisch neue Seite http://static.icmapp.com/
    Plagegeister aller Art und deren Bekämpfung - 10.12.2013 (11)
  4. Chrome öffnet beim Surfen automatisch neue Seite http://static.icmapp.com/
    Plagegeister aller Art und deren Bekämpfung - 18.11.2013 (7)
  5. Internet Explorer startet automatisch und versucht http://www_getwindowinfo/ zu öffnen, kann aber keine Verbindung aufbauen.
    Plagegeister aller Art und deren Bekämpfung - 21.10.2013 (10)
  6. beim öfnen einer web seite kommt babylon domain not found
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (5)
  7. Beim starten von Mozilla erscheint folgende Seite: http://www.searchnu.com/410.
    Log-Analyse und Auswertung - 23.07.2012 (1)
  8. Neues Fenster kommt immer beim an- und abmelden, http://fla15.maxexp.com/tag1.html
    Plagegeister aller Art und deren Bekämpfung - 13.04.2012 (10)
  9. Virus oder Malware: Bei benutzen eines Webbrowsers öffnet sich automatisch eine http://xn seite
    Plagegeister aller Art und deren Bekämpfung - 21.05.2011 (3)
  10. beim öffnen von Morzilla-Firefox steht:http://search.conduit.com/?ctid=
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (1)
  11. Iload.to : Virus beim Öffnen der Seite?
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (5)
  12. IE öffnet automatisch zweite Seite
    Log-Analyse und Auswertung - 15.05.2008 (16)
  13. Spammer-Liste(blacklist), wie kommt man da raus?
    Überwachung, Datenschutz und Spam - 22.06.2007 (4)
  14. Brauch Hilfe,IE öffnet ungewollt Seiten,http://540.filost.com/randomsites/banner.aspx
    Log-Analyse und Auswertung - 08.08.2006 (7)
  15. http://www.filost.com/stop.htm
    Antiviren-, Firewall- und andere Schutzprogramme - 26.10.2005 (5)
  16. beim oeffnen vom Internet erscheint zweite Seite
    Plagegeister aller Art und deren Bekämpfung - 19.05.2005 (6)
  17. Seite free6.se startet beim IE6 automatisch?
    Plagegeister aller Art und deren Bekämpfung - 28.10.2004 (7)

Zum Thema Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Hallo Leute!Brauche unbedingt Hilfe!Habe folgendes Problem:beim Starten des IE kommt automatisch eine zweite Seite raus http://www.filost.com/stop.htm.So wie ich das festgestellt habe ist das ein Virus. Mein Norton erkennt das aber - Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm...
Archiv
Du betrachtest: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.