Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Startpage.qr.dll entfernen unter Win XP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.03.2005, 20:12   #1
tribby
 
TR/Startpage.qr.dll entfernen unter Win XP - Standard

TR/Startpage.qr.dll entfernen unter Win XP



Hi ihr..

Hab mir heute den oben genannten Trojaner eingefangen.. nach kläglich gescheiterten versuchen mit highjackthis war dieses blöde ding immer noch.. ich hab ihn so weg bekommen:

1. Systemwiederherstellung unter Win XP gestartet ( programme/zubehör/systemprogramme/systemwiederherstellung)

2. System auf 2 Tage vorher zurück gestellt.

3. Antivir Update download gestartet und installiert

4. Antivir hat TR/Startpage.qr.dll gelöscht..

Die probleme mit der Startseite hatte ich allerdings schon nach der Systemwiederherstellung nicht mehr..

vielleicht klappt das ja bei euch auch..

Mfg tribby

Alt 18.03.2005, 20:17   #2
dartus
 
TR/Startpage.qr.dll entfernen unter Win XP - Standard

TR/Startpage.qr.dll entfernen unter Win XP



Hallo,

mit Hilfe der Boardsuche wärst Du hier gelandet:

http://www.trojaner-board.de/showpos...9&postcount=54

Poste nach der Anwendung ein Hijackthis-Logfile.

dartus
__________________


Alt 18.03.2005, 20:19   #3
tribby
 
TR/Startpage.qr.dll entfernen unter Win XP - Standard

TR/Startpage.qr.dll entfernen unter Win XP



wieso hab ich was falschgemacht ??

Logfile of HijackThis v1.99.1
Scan saved at 20:19:58, on 18.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOINTGR.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe
K:\Daemon Tool\daemon.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Java\j2re1.4.2_06\bin\jucheck.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
K:\half life 2\steam.exe
C:\Programme\HotKey\HotKey.exe
C:\Programme\Winamp\winamp.exe
C:\DOKUME~1\KINGOF~1\LOKALE~1\TEMP\_VWUPSRV.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\King of the Kiez\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_38.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "K:\Daemon Tool\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "k:\half life 2\steam.exe" -silent
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: HotKey Driver.lnk = C:\Programme\HotKey\HotKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: eBay Powersuche - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?adv
O8 - Extra context menu item: eBay Produktsuche - C:\Programme\Preispiraten\Buyertools Reminder\SearchEbay.htm
O8 - Extra context menu item: eBay Startseite - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?heim
O8 - Extra context menu item: Mein eBay - http://www.webtip.ch/cgi-bin/msiebutton/tracker.pl?mein
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE



Ich dachte er wäre weg.. weil meine startseite wieder die alte ist.. hab mich wohl geirrt.. und mit dem BETA 8 geht das weg ??
__________________

Alt 18.03.2005, 20:22   #4
dartus
 
TR/Startpage.qr.dll entfernen unter Win XP - Standard

TR/Startpage.qr.dll entfernen unter Win XP



Nein, klick auf den Link und lade den Cleaner.
Zur Kontrolle noch das Logfile.

dartus

Alt 18.03.2005, 20:22   #5
tribby
 
TR/Startpage.qr.dll entfernen unter Win XP - Standard

TR/Startpage.qr.dll entfernen unter Win XP



log ist da


Alt 18.03.2005, 20:43   #6
dartus
 
TR/Startpage.qr.dll entfernen unter Win XP - Standard

TR/Startpage.qr.dll entfernen unter Win XP



Hallo,

downloade Dir lspfix . WICHTIG!!
und spybotS&D
installieren und updaten.

Deinstalliere über Systemsteuerung --> Software "Newdotnet" oder ähnliche Software und siehe Haui's Hinweis

Wechsel in den abgesicherten Modus bei deaktivieter Systemwiederherstellung:
http://www.systemwiederherstellung-d...indows-xp.html
und fixe folgende Einträge:

O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_38.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

Folgende Ordner löschen:

C:\Programme\NewDotNet
C:\Programme\MSN Apps

Starte spybot und lösche alle Funde.

Neustart --> Systemwiederherstellung aktivieren

Falls Du nun Probleme hast ins Internet zu kommen, starte Lspfix und repariere Deine Winsocks. Remove alle New.Net Einträge.

dartus

Geändert von dartus (18.03.2005 um 20:50 Uhr)

Alt 18.03.2005, 20:46   #7
Haui45
 
TR/Startpage.qr.dll entfernen unter Win XP - Standard

TR/Startpage.qr.dll entfernen unter Win XP



Bitte die MSN Toolbar auch über Systemsteuerung-> Software deinstallieren.

Alt 18.03.2005, 20:49   #8
dartus
 
TR/Startpage.qr.dll entfernen unter Win XP - Standard

TR/Startpage.qr.dll entfernen unter Win XP



Thx Haui,

wollte gerade editieren.

dartus

Antwort

Themen zu TR/Startpage.qr.dll entfernen unter Win XP
antivir, antivir update, blöde, download, ellung, entferne, entfernen, gestartet, heute, highjack, highjackthis, installier, party, probleme, seite, startseite, systemwiederherstellung, troja, trojaner, update, versuche, win, win xp



Ähnliche Themen: TR/Startpage.qr.dll entfernen unter Win XP


  1. Super Optimizer unter Windows 8.1 entfernen
    Log-Analyse und Auswertung - 01.05.2015 (3)
  2. Search Protect unter Win 7 entfernen
    Log-Analyse und Auswertung - 08.12.2014 (35)
  3. GVU Trojaner unter Win7 64bit entfernen
    Log-Analyse und Auswertung - 28.06.2014 (3)
  4. getwindowinfo entfernen unter windows 7 ?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2013 (16)
  5. Deal Finder unter Windows 8 entfernen
    Plagegeister aller Art und deren Bekämpfung - 13.08.2013 (5)
  6. Freigaben unter Vista entfernen
    Plagegeister aller Art und deren Bekämpfung - 23.06.2013 (23)
  7. GVU Trojaner unter Win7 x86 - Reste entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (11)
  8. BKA Trojaner 1.13 entfernen unter Windows XP
    Log-Analyse und Auswertung - 07.08.2012 (1)
  9. Hijack.StartPage und startsear.ch / wie entfernen??
    Log-Analyse und Auswertung - 20.07.2012 (47)
  10. Antispyware Soft entfernen unter Windows 7
    Plagegeister aller Art und deren Bekämpfung - 30.05.2010 (1)
  11. Askbar Virus unter xp x64 entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.09.2009 (5)
  12. W32.Pinfi Virus entfernen unter Win XP Pro
    Mülltonne - 26.05.2007 (0)
  13. Entfernen des Trojaners win32.startpage.nk
    Plagegeister aller Art und deren Bekämpfung - 11.09.2005 (3)
  14. trojan.win32.startpage.he entfernen?
    Plagegeister aller Art und deren Bekämpfung - 09.09.2005 (5)
  15. Kann Trojan.StartPage.M nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 03.06.2005 (1)
  16. StartPage entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.01.2005 (1)
  17. TR/StartPage.QC.1 und TR/Dldr.Small.OR unter WinXP
    Log-Analyse und Auswertung - 26.10.2004 (14)

Zum Thema TR/Startpage.qr.dll entfernen unter Win XP - Hi ihr.. Hab mir heute den oben genannten Trojaner eingefangen.. nach kläglich gescheiterten versuchen mit highjackthis war dieses blöde ding immer noch.. ich hab ihn so weg bekommen: 1. Systemwiederherstellung - TR/Startpage.qr.dll entfernen unter Win XP...
Archiv
Du betrachtest: TR/Startpage.qr.dll entfernen unter Win XP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.