Zurück   Trojaner-Board > Sicherheit > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm

Windows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein.

Antwort
Alt 18.02.2005, 19:22   #1
love
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Frage Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm

Hallo Leute!Brauche unbedingt Hilfe!Habe folgendes Problem:beim Starten des IE kommt automatisch eine zweite Seite raus http://www.filost.com/stop.htm.So wie ich das festgestellt habe ist das ein Virus. Mein Norton erkennt das aber nicht...
Habe schon im Forum ganz viele Texte gelesen,wo mein Problem beschrieben wurde.Das Problem ist, dass ich im Moment überhaupt keinen Durchblick mehr habe! Helft mir bitte diesen Scheiß von meinem PC zu entfernen!!!Bitte
love ist offline   Mit Zitat antworten
Alt 18.02.2005, 19:28   #2
Cidre
Administrator, a.D.
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard

AW: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop




Hallo,

es langt vollkommen aus, wenn du einen Thread eröffnest...

Erstelle mit HiJackThis ein Log-File und poste es hier rein.
Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.
__________________
Gruß, Cidre

Cidre ist offline   Mit Zitat antworten
Alt 18.02.2005, 22:46   #3
love
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard AW: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm

Logfile of HijackThis v1.99.1
Scan saved at 22:41:08, on 18.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Corel\Graphics8\Programs\MFIndexer.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
D:\Programme\hijackthis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel\Graphics8\Programs\MFIndexer.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6DA79A2-454D-4909-B9D1-091168468ADB}: NameServer = 195.50.140.252 145.253.2.81
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


Und was mache ich nun?

love ist offline   Mit Zitat antworten
Alt 19.02.2005, 00:28   #4
love
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard AW: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm

Es wäre sehr nett von dir wenn du mir antworten könntest! Danke
love ist offline   Mit Zitat antworten
Alt 19.02.2005, 00:56   #5
dartus
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard AW: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop

Hi,

wechsel in den abgesicherten Modus und deaktiviere die Systemwiederherstellung.
Scanne dann mit HijackThis und fixe (häckchchen vor den Eintägen und "fix checked" klicken):

O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll

Manuell Löschen (Windows-Explorer ->Extras->Ansicht->"versteckte Systemdatein ausblenden" Häckchen entfernen->"alle Dateien anzeigen" anklicken"):

C:\WINDOWS\System32\vbsys2.dll

Neustarten und Systemwiederherstellung aktivieren.

dartus


Geändert von dartus (19.02.2005 um 01:11 Uhr)
dartus ist offline   Mit Zitat antworten
Alt 19.02.2005, 01:07   #6
Hurzli
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard AW: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop

@ dartus

"Scanne dann mit HijackThis und fixe (häckchchen vor den Eintägen und "fick checked" klicken):"
ups, ein dreifacher
Freud'scher

__________________
Die genetische Erkenntnistheorie versucht, Erkennen, insbesondere wissenschaftliches Erkennen, durch seine Geschichte, seine Soziogenese und vor allem die psychologischen Ursprünge der Begriffe und Operationen, auf denen es beruht zu erklären.
Hurzli ist offline   Mit Zitat antworten
Alt 19.02.2005, 01:19   #7
dartus
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard AW: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop

Oh yeah fuck the virus.
dartus ist offline   Mit Zitat antworten
Alt 19.02.2005, 01:54   #8
Bolivar di Griz
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard AW: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop

Zitat:
Zitat von Hurzli
@ dartus

"Scanne dann mit HijackThis und fixe (häckchchen vor den Eintägen und "fick checked" klicken):"
ups, ein dreifacher
Freud'scher

__________________
Wisse alle Dinge sind so:<br />Wie ein Zauberer Trugbilder von Pferden,Ochsen,Karren und anderen Dingen erschafft, nichts ist das, was es zu sein scheint. Buddha
Bolivar di Griz ist offline   Mit Zitat antworten
Alt 20.02.2005, 02:58   #9
love
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard AW: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm

Alles klar Leute ich habe es hinbekommen!Die Scheiße ist jetzt weg!Vielen vielen Dank!!!!!
love ist offline   Mit Zitat antworten
Alt 20.02.2005, 03:11   #10
Feierfox
 
Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Standard AW: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop

Du solltest noch Dein System und den IE updaten!

Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
__________________
Gruß
Andy

__________________
Feierfox ist offline   Mit Zitat antworten
Antwort

Stichworte
arten, automatisch, bedingt, beim starten, brauche, entferne, entfernen, erkenn, erkennt, festgestellt, folge, folgendes, forum, helft, hilfe, leute, norton, problem, scheiß, seite, starte, starten, texte, unbedingt, überhaupt



Ähnliche Themen: Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm


Iload.to : Virus beim Öffnen der Seite?
Plagegeister aller Art und deren Bekämpfung - Antworten: 5, 15.07.2010, 09:53

Beim Surfen (IE 7 // Firefox) öffnen sich automatisch Werbung-/Erotikseiten =(
Hijacker / HiJackThis Logs posten - Antworten: 17, 22.08.2008, 22:49

IE öffnet automatisch zweite Seite
Hijacker / HiJackThis Logs posten - Antworten: 16, 15.05.2008, 14:49

Brauch Hilfe,IE öffnet ungewollt Seiten,http://540.filost.com/randomsites/banner.aspx
Hijacker / HiJackThis Logs posten - Antworten: 7, 08.08.2006, 20:06

http://www.filost.com/stop.htm
Antiviren-, Firewall- und andere Schutzprogramme - Antworten: 5, 26.10.2005, 20:07

beim oeffnen vom Internet erscheint zweite Seite
Plagegeister aller Art und deren Bekämpfung - Antworten: 6, 19.05.2005, 19:14

Seite free6.se startet beim IE6 automatisch?
Plagegeister aller Art und deren Bekämpfung - Antworten: 7, 28.10.2004, 21:32


Zum Thema Beim Öffnen von IE kommt automatisch zweite Seite raus:http://www.filost.com/stop.htm - Hallo Leute!Brauche unbedingt Hilfe!Habe folgendes Problem:beim Starten des IE kommt automatisch eine zweite Seite raus http://www.filost.com/stop.htm.So wie ich das festgestellt habe ist das ein Virus. Mein Norton erkennt das aber Windows 7...
Archiv