Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: C:\secure32.html

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 24.10.2005, 11:57   #1
MengMan
 
C:\secure32.html - Standard

C:\secure32.html



Hi, beim Aufruf des IE kommt neuerdings die Startseite: C:\secure32.html mit folgendem Inhalt:

"Detected SPYware! System error #384
__________________________________________________________________________

Your IP address is 84.144.114.136. Using this address a remote computer has gained anaccess to your computer and probably is collecting the information about the sites you've visited and the files contained in the folder Temporary Internet Files. Attention! Ask for help or install the software for deleting secret information about the sites you visited.

__________________________________________________________________________

Your computer is full of evidences!


ISP of transmission: T-DIALIN
Your IP address: 84.144.114.136
They know you're using: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Your computer is: Windows XP
Risk status for further investigation: VERY HIGH RISK




To protect from the Spyware - click here
To prevent information transmission - click here
To delete the history of your activity, click here"

Kann mir da jemand helfen wie ich wieder wegbekomme?

Danke.

Alt 24.10.2005, 12:01   #2
stupormundi
 
C:\secure32.html - Standard

C:\secure32.html



Servus!
Poste einmal ein HJT-Logfile nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17493
stupormundi
__________________

__________________

Alt 24.10.2005, 12:17   #3
MengMan
 
C:\secure32.html - Standard

C:\secure32.html



Logfile of HijackThis v1.99.1

[edit]
bitte editiere deine links zukünftig, wie es dir u.a. hier angezeigt wird:


http://www.trojaner-board.de/showpost.php?p=171957&postcount=1


danke
GUA
[/edit]
__________________

Geändert von GUA (24.10.2005 um 19:19 Uhr)

Alt 24.10.2005, 12:40   #4
stupormundi
 
C:\secure32.html - Standard

C:\secure32.html



Servus, mengman!
Folgende Programme downloaden und updaten
Clearprog 1.4.1 final http://www.clearprog.de/
Spybot S&D http://www.safer-networking.org/en/download/
Adaware http://www.lavasoft.de/
Escan nach dieser Anleitung http://www.trojaner-board.de/showthread.php?t=17492 downloaden, entpacken und aktualisieren.
Dann wechsle in den abgesicherten Modus bei deaktivierter Systemsteuerung http://www.systemwiederherstellung-d...indows-xp.html und und fixe mit HighJackThis
Zitat:
[edit]


die links, die der user nicht editiert hat müssen nicht auch noch zitiert werden...
GUA
[/edit]
Die beiden O20 Einträge werden möglicherweise bei jedem Start einen anderen Namen tragen, du findest Sie aber wieder hier an dieser Stelle.
Lösche anschließend im abgesichertem Modus folgende Dateien
Zitat:
c:\secure32.html
...
C:\WINDOWS\system32\paytime.exe
...
C:\WINDOWS\q11319968.dll (<-- hier kann der Name wechseln)
Dann auch noch Deine Temporärdaten und den anderen Ballast am besten mit Clearprog 1.4.1 final mit der Option "Clear all" (Häkchen links unten) löschen
Anschließend lass mal Spybot und Adaware laufen und entferne was vorgeschlagen wird.
Zu guter Letzt noch escan nach der oben verlinkten Anleitung laufen lassen und dann das Ergebnis der "find.bat" hier im board.
stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Geändert von GUA (24.10.2005 um 19:22 Uhr)

Antwort

Themen zu C:\secure32.html
about, attention, aufruf, computer, detected, error, files, folge, helfen, help, information, install, internet, investigation, probably, remote, remote computer, secure, seite, sites, software, spyware, startseite, system, system error, temporary, this, windows, windows xp




Ähnliche Themen: C:\secure32.html


  1. Windows 7: Verschiedene Virenmeldungen: ADWARE/FDealPly.I - HTML/FCrypted.Gen - HTML/FExpKit.Gen3
    Log-Analyse und Auswertung - 26.04.2015 (11)
  2. Win 7 chrome-extension://flliilndjeohchalpbbcdekjklbdgfkk/html/blocked.html
    Log-Analyse und Auswertung - 09.04.2015 (21)
  3. chrome-extension://flliilndjeohchalpbbcdekjklbdgfkk/html/blocked.html
    Log-Analyse und Auswertung - 14.02.2015 (25)
  4. Hilfe ich habe mir was gefangen:chrome-extension://flliilndjeohchalpbbcdekjklbdgfkk/html/blocked.html
    Log-Analyse und Auswertung - 16.01.2015 (17)
  5. Virusbefall und Trojaner entfernt jetzt kommt immer als Startseite: resource://firefox.abs.avira.com/html/blocked.html
    Plagegeister aller Art und deren Bekämpfung - 28.12.2014 (3)
  6. Windows 7: resource://firefox.abs.avira.com/html/blocked.html
    Log-Analyse und Auswertung - 16.12.2014 (9)
  7. resource://firefox.abs.avira.com/html/blocked.html
    Log-Analyse und Auswertung - 10.11.2014 (10)
  8. resource://firefox.abs.avira.com/html/blocked.html
    Plagegeister aller Art und deren Bekämpfung - 07.11.2014 (13)
  9. resource://firefox.abs.avira.com/html/blocked.html
    Log-Analyse und Auswertung - 08.09.2014 (11)
  10. Virenfund !! HTML Scriptvirus HTML/Dldr.Dawn.X1 Was tun?
    Plagegeister aller Art und deren Bekämpfung - 19.11.2011 (25)
  11. TR/Kazy.12044.psa und HTML Scriptvirus HTML/Infected.WebPage.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.02.2011 (1)
  12. Wie entferne ich HTML-Scriptvirus HTML/Drop.Agent.AB & W32/Ramnit.A
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (32)
  13. Virenusbefall ? HTML/Rce.Gen und HTML/Infected.WebPage.Gen2
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (4)
  14. TR/Agent.AR,TR/Click.Klik,HEUR/HTML.Malware,HTML/Crypted.Gen, dwwin.exe, drwtsu32.exe
    Plagegeister aller Art und deren Bekämpfung - 25.05.2010 (1)
  15. TR/Rootkit.Gen & HTML/Infected.WebPage.Gen' & HEUR/HTML.Malware gefunden
    Log-Analyse und Auswertung - 25.06.2009 (31)
  16. Antivir Update funktioniert nicht (HTML/IFrame.Age.tih & HEUR/Exploit.HTML gefunden)
    Plagegeister aller Art und deren Bekämpfung - 05.12.2007 (1)
  17. secure32.html -- brauche Hilfe
    Log-Analyse und Auswertung - 20.01.2007 (4)

Zum Thema C:\secure32.html - Hi, beim Aufruf des IE kommt neuerdings die Startseite: C:\secure32.html mit folgendem Inhalt: "Detected SPYware! System error #384 __________________________________________________________________________ Your IP address is 84.144.114.136. Using this address a remote computer - C:\secure32.html...
Archiv
Du betrachtest: C:\secure32.html auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.