Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/StartPage.IG.1

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 23.07.2004, 03:21   #1
Arriba99
 
TR/StartPage.IG.1 - Standard

TR/StartPage.IG.1



Hi,

hab mir den Trojaner "StartPage.IG.1" eingefangen und werd Ihn nicht mehr los. AntiVir findet Ihn immer in Windows/Hosts. Hab schon Ad-Aware, CWShredder & Spybot ohne Erfolg laufen lassen. Gibt´s ´ne Chance den wegzukriegen oder muss ich den Rechner neu aufsetzen?

Gruss, Arriba!!!


HijackThis Log:

Logfile of HijackThis v1.98.0
Scan saved at 04:22:53, on 23.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Extensis\Suitcase\Suitcase.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\Trojancheck 6\tcguard.exe
C:\Programme\AVPersonal\GUARDGUI.EXE
C:\PROGRA~1\PESTPA~1\ppcontrol.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\temp\xxx\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programme\Outlook Express\msimn.exe"
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {C246B72A-8F63-433A-9B27-221AC97A3400} - C:\WINDOWS\System32\lcbh.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [mtG-CAPRI-Client] C:\PROGRA~1\MTG-CA~1\Ghost.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [System32] C:\WINDOWS\system.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\Programme\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\Programme\PestPatrol\CookiePatrol.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Suitcase Startup.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/052f427a...dxIE601_de.cab
O16 - DPF: {AD684060-16D6-40C3-AF27-53956783430D} - http://www.xpehbam.biz/exploit.exe
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{608CFAAC-94A3-4A45-AD02-1963DE09FFCA}: NameServer = 192.168.120.252,192.168.120.253

Alt 23.07.2004, 10:16   #2
Remover
 
TR/StartPage.IG.1 - Standard

TR/StartPage.IG.1



Lade dir den unten erwahnten Scanner runter und update ihn wie beschrieben....

Dann Systemwiederherstellung unbedingt DEAKTIVIEREN

Abgesicherter Modus gehen (F8 beim booten) WICHTIG
im Explorer unter Extras Ordneroptionen (Ansicht) den haken bei
Erweiterungen bei bekannten Dateitypen ausblenden und
geschuetzte systemdateien ausblenden rausnehmen.
Sowie den Button bei ALLE Dateien und Ordner anzeigen setzen.

Hijackthis aufrufen und dann folgendes fixen:
(kein Explorer Fenster darf dabei offen sein, alles schliessen ausser Hijackthis)

Alle R - Eintraege
O2 - BHO: (no name) - {C246B72A-8F63-433A-9B27-221AC97A3400} - C:\WINDOWS\System32\lcbh.dll (file missing)
O4 - HKLM\..\Run: [System32] C:\WINDOWS\system.exe
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O16 - DPF: {AD684060-16D6-40C3-AF27-53956783430D} - http://www.xpehbam.biz/exploit.exe

Loesche dann alle Temporaeren Verzeichnisinhalte samt Internet Explorer Cache auch das Temp in Dokumenten und Einstellungen/Username!!!¨


Scanne dein System am besten nach den Fixen nochmal hiermit (auch im abgesicherten Modus):
http://www.mwti.net/antivirus/free_utilities.asp

Scanner herunterladen, mit Hilfe von Winzip oder Winrar den Inhalt der mwav.exe in das Verzeichniss c:\bases (wichtig!) entpacken und dort dann die Datei kavupd.exe ausfuehren. Das laedt dir die neusten Virensignaturen. Dann im abgesicherten Modus, mit mwavscan.com deinen Rechner komplett scannen

Du solltest die Haken bei Memory, Registry , Startup Foldes, ,System Folders und Services, Drive, All Local Drives, Scan All Files setzen.
Dann den button Scan & Clean und das alles aus dem abgesicherten Modus raus.

Windows Update machen und alternativen Browser (z.b. Mozilla Firefox) installieren, wuerde ich dir empfehlen!
__________________

__________________

Alt 23.07.2004, 13:03   #3
Arriba99
 
TR/StartPage.IG.1 - Standard

TR/StartPage.IG.1



Hey,

scheint tatsächlich funktioniert zu haben.

Ganz dickes Dankeschön!!!
__________________

Alt 23.07.2004, 13:42   #4
Remover
 
TR/StartPage.IG.1 - Standard

TR/StartPage.IG.1



Keine problem...gern geschehen.

Sollte er aber morgen trotzdem wieder auftauchen
downloade das hier, starte das !Log!.bat im abgesicherten Modus
und wiederhole die Schritte von mir:
http://downloads.subratam.org/FINDnFIX.exe

Das ergibt dann ein ouput.txt das du hier auch rein posten kannst.
Dies als reine Vorsichtsmassnahme.....

Ansonsten wie gesagt....ein alternativer Browser wie Mozilla Firefox
ist nie verkehrt.
__________________
Gruss
Remover

Antwort

Themen zu TR/StartPage.IG.1
ad-aware, adobe, antivir, antivirus, antivirus scan, bho, dateien, dll, excel, explorer, file missing, internet, internet explorer, log, messenger, microsoft, neu, neu aufsetzen, outlook express, pdf, programme, registry, rundll, software, symantec, system, tcpip, temp, trojaner, windows xp




Ähnliche Themen: TR/StartPage.IG.1


  1. win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden
    Log-Analyse und Auswertung - 19.02.2013 (22)
  2. TR/StartPage.hl
    Plagegeister aller Art und deren Bekämpfung - 15.12.2005 (4)
  3. TR/StartPage.nk.8.A
    Plagegeister aller Art und deren Bekämpfung - 08.10.2005 (3)
  4. TR/StartPage.nk.8.A
    Plagegeister aller Art und deren Bekämpfung - 11.08.2005 (3)
  5. TR/StartPage.qr.DLL
    Log-Analyse und Auswertung - 06.08.2005 (1)
  6. TR\StartPage
    Log-Analyse und Auswertung - 25.02.2005 (8)
  7. TR/StartPage.qr.DLL
    Log-Analyse und Auswertung - 23.02.2005 (4)
  8. StartPage.qr.dll
    Log-Analyse und Auswertung - 18.02.2005 (3)
  9. TR/StartPage.qr.DLL
    Log-Analyse und Auswertung - 18.02.2005 (0)
  10. TR\startpage.qr.dll Was tun???
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (1)
  11. TR/StartPage.TJ
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (1)
  12. startpage
    Log-Analyse und Auswertung - 09.02.2005 (4)
  13. TR StartPage.IX
    Log-Analyse und Auswertung - 30.01.2005 (3)
  14. startpage.nk.3
    Plagegeister aller Art und deren Bekämpfung - 31.10.2004 (11)
  15. TR/StartPage.NK.2 :(
    Log-Analyse und Auswertung - 28.10.2004 (9)
  16. tr/startpage.nk.3
    Log-Analyse und Auswertung - 19.10.2004 (5)
  17. Dldr.startpage Startpage/is
    Log-Analyse und Auswertung - 19.08.2004 (8)

Zum Thema TR/StartPage.IG.1 - Hi, hab mir den Trojaner "StartPage.IG.1" eingefangen und werd Ihn nicht mehr los. AntiVir findet Ihn immer in Windows/Hosts. Hab schon Ad-Aware, CWShredder & Spybot ohne Erfolg laufen lassen. Gibt´s - TR/StartPage.IG.1...
Archiv
Du betrachtest: TR/StartPage.IG.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.